Accueil / 🛡️ cybersecurite La Maison-Blanche enquête sur un accès chinois à Mythos La Maison-Blanche examine la possibilité qu'une entité chinoise ait accédé au système Mythos, selon un rapport de Semafor .
Publié 4h · 1 média · Important
Écouter ≈ 26s Vitesse0.8× 1× 1.2× 1.5× 📋 Le fait Cette enquête intervient dans un contexte de tensions croissantes entre Washington et Pékin sur la cybersécurité et l'espionnage technologique.
Les autorités américaines travaillent à clarifier l'ampleur de l'incident et ses implications pour la sécurité des données gouvernementales.
🔍 Sources croisées — 1 média Synthèse automatisée à partir de 1 média · identifié le 14 juin 2026 À découvrir
🛡️ CYBERSECURITE
Vtiger CRM et ArcGIS Enterprise frappés par des failles critiques 🟢 10h · 1 source ActifImportant
Vtiger CRM et ArcGIS Enterprise présentent des failles de sécurité exploitables à distance, selon les analyses publiées le 14 avril 2026.
Lire la suite Replier ▾
Vtiger CRM et ArcGIS Enterprise présentent des failles de sécurité exploitables à distance, selon les analyses publiées le 14 avril 2026 .
Vtiger souffre d'une faille de Cross Site Scripting via son module MailManager, tandis qu' ArcGIS Enterprise cumule quatre vulnérabilités distinctes.
Les exploitations de ces failles pourraient permettre à des attaquants de compromettre les systèmes d'information des entreprises utilisatrices.
#vulnérabilités #Cross Site Scripting #sécurité applicative 🏢 Vtiger 🏢 ArcGIS Enterprise
Source(s) à lire :
🛡️ CYBERSECURITE
WebKitGTK : deux vulnérabilités de sécurité identifiées 🟡 14h · 1 source En évolutionImportant
Le moteur de rendu WebKitGTK est affecté par une faille de contournement d'accès aux données via fingerprinting utilisateur.
Lire la suite Replier ▾
Le moteur de rendu WebKitGTK est affecté par une faille de contournement d'accès aux données via fingerprinting utilisateur.
Une seconde vulnérabilité permet des attaques par injection XSS en raison d'une faille logique.
Les utilisateurs de WebKitGTK doivent appliquer les mises à jour de sécurité disponibles.
#WebKitGTK #XSS #sécurité 🏢 WebKitGTK
Source(s) à lire :
🛡️ CYBERSECURITE
Microsoft SQL Server : vulnérabilités critiques d'avril 2026 🟢 8h · ✓ 4 sources ActifImportant
Microsoft SQL Server présente plusieurs vulnérabilités détectées en avril 2026 qui permettent à des attaquants de les exploiter.
Lire la suite Replier ▾
Microsoft SQL Server présente plusieurs vulnérabilités détectées en avril 2026 qui permettent à des attaquants de les exploiter.
L'analyse de ces failles a été complétée le 14 avril, révélant des risques importants pour les installations affectées.
Les administrateurs doivent appliquer les correctifs de sécurité publiés par Microsoft en priorité.
#Microsoft SQL Server #vulnérabilités #avril 2026 MicrosoftSource(s) à lire :
🛡️ CYBERSECURITE
Flatpak : deux failles de sécurité découvertes 🟡 14h · 1 source En évolutionImportant
Flatpak, le système de distribution d'applications Linux, est vulnérable à une lecture non autorisée de fichiers via le contexte System-helper.
Lire la suite Replier ▾
Flatpak , le système de distribution d'applications Linux, est vulnérable à une lecture non autorisée de fichiers via le contexte System-helper.
Une deuxième vulnérabilité permet à un attaquant de provoquer un déni de service en exploitant la fonction CancelPull.
Les administrateurs système doivent appliquer les correctifs de sécurité immédiatement.
#Flatpak #lecture fichier #déni de service 🏢 Flatpak
Source(s) à lire :
🛡️ CYBERSECURITE
FortiOS : traversée de répertoire via interface de ligne de commande 🟢 5h · 1 source ActifImportant
Une faille de traversée de répertoire a été identifiée dans FortiOS, permettant à un attaquant d'accéder à des fichiers et répertoires au-delà des limites autorisées via l'interface CLI.
Lire la suite Replier ▾
Une faille de traversée de répertoire a été identifiée dans FortiOS , permettant à un attaquant d'accéder à des fichiers et répertoires au-delà des limites autorisées via l'interface CLI .
Cette vulnérabilité a été analysée et documentée par Vigilance.fr le 14 avril 2026 .
L'exploitation expose les configurations sensibles et fichiers système des appliances Fortinet aux accès non autorisés.
#FortiOS #traversée de répertoire #CLI 🏢 Fortinet
Source(s) à lire :
🛡️ CYBERSECURITE
Microsoft Defender : faille d'élévation de privilèges détectée 🟢 5h · 1 source ActifImportant
Une vulnérabilité affectant la plateforme Microsoft Defender Antimalware permet à un attaquant de contourner les restrictions de sécurité.
Lire la suite Replier ▾
Une vulnérabilité affectant la plateforme Microsoft Defender Antimalware permet à un attaquant de contourner les restrictions de sécurité.
Cette faille d'élévation de privilèges a été identifiée et analysée par des chercheurs en sécurité informatique.
#Microsoft Defender #vulnérabilité #élévation de privilèges MicrosoftSource(s) à lire :