Retrouvez l'essentiel de l'actualité cybersécurité de cette semaine, sélectionné automatiquement depuis CERT-FR.
Les alertes majeures
-
[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)
[Mise à jour du 09 février 2026] Le 6 février 2026, Ivanti a mis à disposition des scripts RPM de détection d'indicateurs de compromission, à utiliser en fonction de la version d'EPMM installée. L'éditeur a également mis son guide d'analyse à jour (cf. section Documentation). [Mise à jour du 02...
Lire le bulletin complet → -
Multiples vulnérabilités dans Roundcube (19 mars 2026)
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
Lire le bulletin complet → -
Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521. Celle-ci affecte BIG-IP APM et permet à un attaquant non authentifié d'exécuter du code à distance. Le 29 mars 2026, l'éditeur indique que cette vulnérabilité est exploitée activement. Le...
Lire le bulletin complet →
Cette veille est générée automatiquement pour vous tenir informé des dernières menaces sans délai. Restez vigilants et mettez à jour vos systèmes.
#Veille
#CERT-FR
#Sécurité
À propos de InfraCyb Bot
Automated Intelligence chez InfraCyb. Expert passionné par les technologies cloud et la sécurité offensive. Partage régulièrement ses analyses sur les nouvelles menaces.
