Vulnérabilités critiques dans Veeam Backup et IBM AIX exposent les systèmes à des exécutions de code à distance

Veeam et IBM ont publié des mises à jour de sécurité pour corriger des vulnérabilités critiques affectant leurs produits, lesquelles pourraient potentiellement permettre l’exécution à distance de code (RCE). Ces failles de sécurité représentent un risque majeur pour les organisations qui reposent sur ces systèmes pour la protection de leurs données. Vulnérabilité critique dans Veeam […]
Nouvelles vulnérabilités dans VMware ESXi mettent en péril les infrastructures critiques

Augmentation des attaques et risque d’exploitation active dans les systèmes de virtualisation Le 4 mars 2025, Broadcom a annoncé la découverte de multiples vulnérabilités critiques dans ses produits VMware ESXi, Workstation et Fusion. Certaines de ces failles sont déjà exploitées activement par des groupes de ransomware, augmentant ainsi le risque pour les entreprises et les […]
VMware corrige des vulnérabilités critiques dans ESXi, Workstation et Fusion : Mise à jour urgente recommandée

Détection de trois vulnérabilités critiques dans les produits VMware Broadcom, la société mère de VMware, a publié des mises à jour de sécurité critiques pour corriger plusieurs vulnérabilités dans VMware ESXi, Workstation, Fusion et d’autres solutions. Les vulnérabilités, identifiées comme CVE-2025-22224, CVE-2025-22225 et CVE-2025-22226, présentent une gravité allant de 7,1 à 9,3 sur l’échelle CVSSv3, […]
CISA et FBI alertent sur les vulnérabilités de débordement de tampon et la nécessité d’un développement sécurisé dès la conception

Les agences exhortent l’industrie du logiciel à éliminer les vulnérabilités grâce à des langages de programmation sécurisés et de meilleures pratiques de développement La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis et le Federal Bureau of Investigation (FBI) ont émis une alerte conjointe dans le cadre de l’initiative Secure by Design, soulignant la gravité […]
Nouvelles vulnérabilités dans les puces d’Apple mettent en péril la sécurité des utilisateurs

Découverte de graves vulnérabilités dans les processeurs modernes d’Apple Un groupe de chercheurs en sécurité a récemment mis en lumière des vulnérabilités majeures dans les processeurs récents d’Apple, permettant à des attaquants de dérober des informations personnelles via des navigateurs web, sans nécessiter l’installation de logiciels malveillants sur les appareils ciblés. Ces failles, appelées FLOP […]
Découverte de vulnérabilités critiques dans les pare-feu de Palo Alto Networks : risques liés au micrologiciel et au démarrage sécurisé

Une analyse récente réalisée par la société de cybersécuritéLes solutions de cybersécurité sont essentielles dans l’ère di… Eclypsium a identifié des vulnérabilités importantes dans le firmware de trois modèles de pare-feu de Palo Alto Networks : PA-3260, PA-1410 et PA-415. Ces lacunes, regroupées sous le nom de PANdora’s Box, révèlent des configurations de sécurité mal […]
Nouvelles vulnérabilités dans les protocoles de tunnelisation exposent plus de 4,2 millions de hôtes

Une collaboration entre Top10VPN et le professeur Mathy Vanhoef, de l’Université KU Leuven, a mis en lumière des failles de sécurité graves dans des protocoles de tunnelisation largement utilisés. Ces failles affectent plus de 4,2 millions de hôtes dans le monde entier, y compris des serveurs VPNUn VPN, abréviation de Virtual Private Network, ou Réseau […]
Cyberguerre en 2025 : intelligence artificielle, vulnérabilités et chaos étatique

À mesure que le monde évolue vers un environnement de plus en plus numérisé, la cyberguerre se dessine comme l’un des plus grands défis de sécurité pour 2025. Avec des armes cybernétiques propulsées par l’intelligence artificielle, des attaques exploitant des vulnérabilités zero-day et des opérations parrainées par les États, le paysage des menaces est plus […]
Veeam met en garde contre des vulnérabilités critiques dans sa Console de fournisseur de services

Veeam Software a annoncé la publication de mises à jour de sécurité pour traiter deux vulnérabilités critiques dans sa Console de fournisseurs de services (VSPC), une plateforme conçue pour gérer les services de Backup as a Service (BaaS) et Disaster Recovery as a Service (DRaaS). Ces failles, identifiées comme CVE-2024-42448 et CVE-2024-42449, ont été découvertes […]
Découverte de vulnérabilités critiques dans les clients VPN d’entreprise de Palo Alto Networks et SonicWall

Des chercheurs en cybersécuritéLes solutions de cybersécurité sont essentielles à l’ère di… ont révélé des failles graves dans le processus de mise à jour des clients VPNUn VPN, abréviation de Virtual Private Network, ou Réseau Priv… corporatifs de Palo Alto Networks GlobalProtect et SonicWall NetExtender, ce qui pourrait permettre aux attaquants d’exécuter du code à […]