Vulnérabilités critiques dans Veeam Backup et IBM AIX exposent les systèmes à des exécutions de code à distance

Veeam alerte sur de graves vulnérabilités de sécurité dans ses produits

Veeam et IBM ont publié des mises à jour de sécurité pour corriger des vulnérabilités critiques affectant leurs produits, lesquelles pourraient potentiellement permettre l’exécution à distance de code (RCE). Ces failles de sécurité représentent un risque majeur pour les organisations qui reposent sur ces systèmes pour la protection de leurs données. Vulnérabilité critique dans Veeam […]

Nouvelles vulnérabilités dans VMware ESXi mettent en péril les infrastructures critiques

NetApp optimise les environnements VMware avec de nouvelles capacités

Augmentation des attaques et risque d’exploitation active dans les systèmes de virtualisation Le 4 mars 2025, Broadcom a annoncé la découverte de multiples vulnérabilités critiques dans ses produits VMware ESXi, Workstation et Fusion. Certaines de ces failles sont déjà exploitées activement par des groupes de ransomware, augmentant ainsi le risque pour les entreprises et les […]

VMware corrige des vulnérabilités critiques dans ESXi, Workstation et Fusion : Mise à jour urgente recommandée

NetApp optimise les environnements VMware avec de nouvelles capacités

Détection de trois vulnérabilités critiques dans les produits VMware Broadcom, la société mère de VMware, a publié des mises à jour de sécurité critiques pour corriger plusieurs vulnérabilités dans VMware ESXi, Workstation, Fusion et d’autres solutions. Les vulnérabilités, identifiées comme CVE-2025-22224, CVE-2025-22225 et CVE-2025-22226, présentent une gravité allant de 7,1 à 9,3 sur l’échelle CVSSv3, […]

CISA et FBI alertent sur les vulnérabilités de débordement de tampon et la nécessité d’un développement sécurisé dès la conception

EPAM annonce un accord pour acquérir NEORIS et étend ses capacités mondiales

Les agences exhortent l’industrie du logiciel à éliminer les vulnérabilités grâce à des langages de programmation sécurisés et de meilleures pratiques de développement La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis et le Federal Bureau of Investigation (FBI) ont émis une alerte conjointe dans le cadre de l’initiative Secure by Design, soulignant la gravité […]

Nouvelles vulnérabilités dans les puces d’Apple mettent en péril la sécurité des utilisateurs

Apple et son modem 5G personnalisé : La transformation à long terme de l'iPhone

Découverte de graves vulnérabilités dans les processeurs modernes d’Apple Un groupe de chercheurs en sécurité a récemment mis en lumière des vulnérabilités majeures dans les processeurs récents d’Apple, permettant à des attaquants de dérober des informations personnelles via des navigateurs web, sans nécessiter l’installation de logiciels malveillants sur les appareils ciblés. Ces failles, appelées FLOP […]

Découverte de vulnérabilités critiques dans les pare-feu de Palo Alto Networks : risques liés au micrologiciel et au démarrage sécurisé

Cybersécurité : Le pilier de la protection numérique

Une analyse récente réalisée par la société de cybersécuritéLes solutions de cybersécurité sont essentielles dans l’ère di… Eclypsium a identifié des vulnérabilités importantes dans le firmware de trois modèles de pare-feu de Palo Alto Networks : PA-3260, PA-1410 et PA-415. Ces lacunes, regroupées sous le nom de PANdora’s Box, révèlent des configurations de sécurité mal […]

Cyberguerre en 2025 : intelligence artificielle, vulnérabilités et chaos étatique

Palo Alto Networks prévoit les principales prédictions en IA et cybersécurité pour 2025

À mesure que le monde évolue vers un environnement de plus en plus numérisé, la cyberguerre se dessine comme l’un des plus grands défis de sécurité pour 2025. Avec des armes cybernétiques propulsées par l’intelligence artificielle, des attaques exploitant des vulnérabilités zero-day et des opérations parrainées par les États, le paysage des menaces est plus […]

Découverte de vulnérabilités critiques dans les clients VPN d’entreprise de Palo Alto Networks et SonicWall

L'importance d'un VPN pour le télétravail : sécurité et productivité

Des chercheurs en cybersécuritéLes solutions de cybersécurité sont essentielles à l’ère di… ont révélé des failles graves dans le processus de mise à jour des clients VPNUn VPN, abréviation de Virtual Private Network, ou Réseau Priv… corporatifs de Palo Alto Networks GlobalProtect et SonicWall NetExtender, ce qui pourrait permettre aux attaquants d’exécuter du code à […]