VMware publie l’avis VMSA-2025-0016 : correctifs pour les vulnérabilités « importantes » dans vCenter et NSX (CVE-2025-41250/41251/41252)

VMware publie l'avis VMSA-2025-0016 : correctifs pour les vulnérabilités « importantes » dans vCenter et NSX (CVE-2025-41250/41251/41252)

Broadcom (propriétaire de VMware) a publié l’avis de sécurité VMSA-2025-0016 en date du 29 septembre 2025. Le bulletin identifie trois vulnérabilités affectant VMware vCenter Server et VMware NSX/NSX-T, évaluées avec une gravité “Importante” et un score CVSSv3 compris entre 7,5 et 8,5. La société a publié des mises à jour pour les produits concernés et […]

Plus d’utilisateurs de Linux et Windows touchés par des exploits en 2025 : la montée des vulnérabilités critiques

Guide complet pour améliorer la sécurité sous Linux

Le dernier rapport de Kaspersky confirme que la première moitié de 2025 a été marquée par une augmentation significative des exploits ciblant aussi bien les systèmes Windows que Linux. Le nombre de vulnérabilités critiques recensées a également atteint des records historiques, alimentant des campagnes de cyberattaques de plus en plus élaborées. Les données publiées par […]

Comparaison de Grype avec d’autres outils d’analyse des vulnérabilités : quelle solution choisir pour protéger vos conteneurs ?

Comparaison de Grype avec d'autres outils d'analyse des vulnérabilités : quelle solution choisir pour protéger vos conteneurs ?

Les outils d’analyse de vulnérabilités sont devenus un composant essentiel de toute stratégie DevSecOps. Dans cet article, nous comparons Grype à d’autres solutions majeures telles que Trivy, Snyk, Clair et Docker Scout, en mettant en avant leurs avantages, limitations et cas d’utilisation idéaux. Dans un univers où les applications sont de plus en plus construites […]

La nouvelle fonction IASM de Sophos Managed Risk permet de voir les vulnérabilités du point de vue d’un attaquant, sans avoir besoin de crédentiels

Firewall Sophos Inclus dans le Catalogue de Produits de Sécurité du CCN avec une Haute Évaluation

La cybersécurité repose sur la capacité à anticiper les attaques. Dans cette démarche, percevoir ce que voit un attaquant peut faire toute la différence entre prévenir une intrusion ou subir une violation de données. C’est dans cette optique que Sophos a annoncé aujourd’hui, depuis Oxford (Royaume-Uni), l’élargissement de ses services Managed Risk avec une nouvelle […]

Alerte critique dans VMware : vulnérabilités graves affectant ESXi, Workstation, Fusion et Tools

VMware et Broadcom laissent leurs clients sans support : Sans contrat actif, pas de correctifs ni de sécurité

Broadcom a lancé une alerte de sécurité critique, référencée sous le code VMSA-2025-0013, concernant plusieurs vulnérabilités affectant des produits largement déployés tels que VMware ESXi, Workstation, Fusion et Tools. Ces failles, identifiées par les CVE-2025-41236 à CVE-2025-41239, ont été découvertes lors de l’événement Pwn2Own 2025 à Berlin et présentent un risque élevé de sécurité. Les […]

7 vulnérabilités critiques sur les serveurs Linux en 2025 : risques réels et conseils d’un expert en cloud

Guide complet pour améliorer la sécurité sous Linux

Dans un paysage de plus en plus automatisé, exposé et multi-cloud, la sécurité des serveurs Linux en 2025 traverse une étape cruciale. La pression exercée sur les équipes systèmes et sécurité s’est intensifiée face à la prolifération d’exploits sophistiqués et à l’abus constant de vulnérabilités connues. Cette réalité concerne également l’infrastructure cloud et bare-metal. David […]

Microsoft corrige quatre vulnérabilités critiques dans le cloud : l’une atteint le niveau maximal de dangerosité

Saviynt stimule la transformation digitale en Inde avec des instances dédiées sur AWS et Azure

Microsoft corrige quatre vulnérabilités critiques dans ses services cloud Microsoft a récemment annoncé qu’elle avait résolu quatre vulnérabilités majeures affectant ses services cloud, notamment Azure DevOps, Azure Automation, Azure Storage et Power Apps. L’une des vulnérabilités, identifiée sous le code CVE-2025-29813, a reçu la note maximale de gravité de 10 sur 10 selon le système […]