mardi 21 juillet 202660 faits, 31 médias, 4 paysV2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
MondeÉconomieSportCultureSciencesFocusTagsRechercherEn directSujetsFilsFrance›Régions
‹ Tous les dossiers

Failles & Vulnérabilités

cybersecurite0 faits sur 3 jours0 sur 30 jours

Veille technique sur les vulnérabilités logicielles : CVE critiques, 0-days exploités, patch tuesday, alertes CERT-FR. Pour admins systèmes, DSI et ingénieurs sécurité.

Cybersécuritéil y a 8 j12 rédactions

La France ciblée par une cybercampagne du FSB russe

Le Centre du service fédéral de sécurité russe (FSB) cible des entités françaises dans une campagne de cyberespionnage. L’ANSSI confirme des compromissions d’organisations publiques et privées en France. Les autorités renforcent les mesures de détection et de réponse face à cette menace persistante.

Rapporté parLa TribuneFR
FactaeÀ proposLes rédactions luesMentions légales
ORFAT
Defense.gouvFR
Le MondeFR
France 24
+7
3 pays
FranceANSSICentre du service fédéral de sécurité de la fédération de Russie (FSB)Comparer les 12 versions ›
Informatiqueil y a 6 j2

Mises à jour de sécurité critiques pour Linux, Windows et navigateurs

Plusieurs distributions Linux et Fedora publient des correctifs pour des failles critiques. Les mises à jour concernent des outils comme Fir…

Rapporté parHeiseDELWN.net
Cybersécuritéil y a 15 j2

L’ANSSI, l’ACPR et la Banque de France renforcent leur coopération cyber

L’ANSSI, l’ACPR et la Banque de France signent un accord de coopération en cybersécurité. L’objectif est de protéger le secteur financier fr…

Rapporté parANSSIJournal du Coin

La suite du dossier

Cybersécurité

Apple renforce ses mises à jour de sécurité face aux cybermenaces

Apple accélère la fréquence de ses correctifs de sécurité pour contrer les attaques exploitant l’IA. Les…

Rapporté parFutura SciencesNext
2il y a 21 j
Cybersécurité

La CNIL publie son kit de gestion de crise cyber pour l'agroalimentaire

Un nouveau guide aide les entreprises agroalimentaires à se préparer aux cyberattaques. Le kit inclut des…

Rapporté parANSSICNIL ActualitésFR
2il y a 27 j
Cybersécurité

Publication de recommandations de sécurité par l'ANSSI sur les systèmes GTB/GTC en France

L'Agence nationale de la sécurité des systèmes d'information (ANSSI) publie des recommandations pour sécu…

Rapporté parANSSICNIL ActualitésFR
2il y a 47 j
Cybersécurité

Faille de sécurité critique découverte dans les composants serveur React

Une vulnérabilité de type « Remote Code Execution » affecte les composants serveur React via la pollution…

Rapporté parGlobalSecurityMagFRDev.to
2il y a 79 j

Tous les faits du dossier

  1. 05:07TechUne vulnérabilité critique de 732 octets affecte toutes les distributions LinuxHacker News (YC), Dev.to2

    La vulnérabilité CVE-2026-31431 « Copy Fail » permet l'accès root sur tous les systèmes Linux majeurs avec seulement 732 octets de code. Des correctifs d'urgence sont en cours de déploiement pour fermer cette brèche d'escalade de privilèges.

    Rapporté parHacker News (YC)Dev.to
    La page du fait ›

60 faits rattachés à ce dossier par le moteur. Il en compte 0 sur trente jours.

Le plus recoupé
  1. 1La France ciblée par une cybercampagne du FSB russe12 rédactions
  2. 2Mises à jour de sécurité critiques pour Linux, Windows et navigateurs2 rédactions
  3. 3L’ANSSI, l’ACPR et la Banque de France renforcent leur coopération cyber2 rédactions
  • 00:01TechUne faille de privilèges Linux menace les serveurs en productionThe Register, LeMagIT2

    La CVE-2026-31431 permet une élévation de privilèges dans le noyau Linux via une manipulation d'UID. La vulnérabilité affecte les serveurs en production et nécessite un correctif immédiat pour sécuriser les systèmes.

    Rapporté parThe RegisterLeMagIT
    La page du fait ›
  • 10:19CybersécuritéCybersécurité : le CRA impose un nouveau processus de notification pour les organismesANSSI1

    Le Cyber Resilience Act (CRA) introduit un processus de notification pour les organismes notifiés. Cette mesure vise à renforcer la transparence et la réactivité face aux vulnérabilités. Les acteurs concernés doivent se conformer aux nouvelles exigences.

    Rapporté parANSSI
    ANSSILa page du fait ›
  • 05:38CybersécuritéCISA met en garde contre une faille Cisco exploitée après 18 ansHeise1

    La CISA alerte sur des attaques ciblant une vulnérabilité Cisco vieille de 18 ans. Les routeurs concernés restent exposés malgré la disponibilité d'un correctif. Un guide de sécurisation est publié pour aider les administrateurs à protéger leurs équipements.

    Rapporté parHeiseDE
    États-UnisCISACiscoLa page du fait ›
  • 06:20CybersécuritéL'Allemagne envisage de transférer les failles zero-day du BSI au BNDHeise1

    Un projet de réforme du droit des services de renseignement obligerait le BSI à transmettre les failles zero-day au BND. Cette mesure suscite des critiques sur la sécurité des infrastructures et la transparence des services allemands. Les opposants craignent une militarisation des vulnérabilités informatiques au détriment de la cybersécurité civile.

    Rapporté parHeiseDE
    AllemagneBSIBNDLa page du fait ›
  • 06:48CybersécuritéLa France lance une aide à la transformation numérique des TPE-PMEANSSI1

    Le gouvernement français propose une aide financière pour la cybersécurité des TPE-PME. Baptisée « Coup de pouce cyber », elle vise à renforcer leur protection numérique. Les entreprises peuvent postuler via le site cyber.gouv.fr.

    Rapporté parANSSI
    FranceANSSILa page du fait ›
  • 21:30CybersécuritéÉtats-Unis : la cybersécurité nationale teste les outils d'AnthropicYLE1

    La CISA, agence américaine de cybersécurité, évalue les logiciels d'Anthropic pour une utilisation gouvernementale. Malgré les tensions entre l'entreprise et la Maison-Blanche, l'administration montre de l'intérêt pour ses outils d'IA. Ce test pourrait ouvrir la voie à des contrats publics majeurs.

    Rapporté parYLEFI
    États-UnisCISAAnthropicLa page du fait ›
  • 17:30CybersécuritéExplosion des rapports de vulnérabilités depuis l'usage de l'IA pour la chasse aux bugsDev.to1

    Une étude d'Epoch AI révèle une multiplication par 3,5 des vulnérabilités critiques (CVE) signalées en juin 2026, avec 1 500 cas rapportés par 21 organisations. Cette hausse coïncide avec le déploiement de programmes de détection automatisée de failles exploitant des modèles d'IA. L'efficacité accrue des outils d'analyse automatisée pourrait expliquer cette augmentation, mais soulève des questions sur la gestion des faux positifs.

    Rapporté parDev.to
    Epoch AILa page du fait ›
  • 15:01CybersécuritéCISA critiquée pour sa gestion des scores CVSSHeise1

    L'agence américaine CISA est accusée de dévaloriser le système de notation CVSS. Deux vulnérabilités classées 'Low' dans Apache Tomcat ont été jugées critiques en pratique. Cette approche remet en cause la fiabilité des évaluations de risques pour les entreprises.

    Rapporté parHeiseDE
    États-UnisCISAApache Software FoundationLa page du fait ›
  • 15:08CybersécuritéGoogle Chrome et Mozilla Thunderbird corrigent des failles zero-dayGlobalSecurityMag1

    Google et Mozilla déploient des correctifs pour des vulnérabilités zero-day dans Chrome et Thunderbird. Les failles, révélées le 2 juillet 2026, exposent les utilisateurs à des attaques ciblées. Les mises à jour sont disponibles pour les versions stables des logiciels.

    Rapporté parGlobalSecurityMagFR
    GoogleMozillaLa page du fait ›
  • 08:17CybersécuritéMicrosoft 365 cible d'une vague de phishing via le malware EviNumerama Cyberguerre1

    Cisco Talos révèle une recrudescence d'attaques par phishing ciblant Microsoft 365. Le malware Evi exploite des failles pour voler des identifiants depuis le 1er juillet 2026. Les entreprises sont invitées à renforcer leurs protocoles d'authentification multifactorielle.

    Rapporté parNumerama Cyberguerre
    Cisco TalosMicrosoftLa page du fait ›
  • 07:59CybersécuritéUn chercheur anonyme publie deux douzaines de failles zero-day critiquesHeise1

    Un expert en sécurité anonyme révèle 24 failles zero-day affectant PHP, RustDesk et d'autres logiciels. Les vulnérabilités ont été découvertes avec l'aide de l'intelligence artificielle, selon Heise. Cette divulgation massive pourrait accélérer les correctifs mais expose aussi les systèmes non mis à jour.

    Rapporté parHeiseDE
    La page du fait ›
  • 07:07CybersécuritéLes collectivités françaises face à la sécurisation des objets connectésZDNet1

    Les territoires connectés multiplient les capteurs IoT vulnérables aux cyberattaques. La France compte déjà 15 millions d'objets connectés dans les collectivités en 2026. Un guide de bonnes pratiques sera publié par l'ANSSI d'ici fin septembre.

    Rapporté parZDNetFR
    FranceANSSILa page du fait ›
  • 00:19CybersécuritéFailles critiques dans Artifex GhostXPS et Bouncy Castle JavaGlobalSecurityMag1

    Une faille buffer overflow affecte Artifex GhostXPS via xps_unpredict_tiff(). La vulnérabilité CVE-2026-3456 touche les versions antérieures à 9.56.2. Bouncy Castle Java expose un chiffrement faible, permettant l'accès non autorisé aux données.

    Rapporté parGlobalSecurityMagFR
    ArtifexBouncy CastleLa page du fait ›
  • 15:20CybersécuritéHackers finlandais développent une méthode innovante pour détecter les failles de sécuritéYLE1

    Un groupe de 80 étudiants a créé une nouvelle technique de détection des vulnérabilités lors du Sunstead Hack à Levi. Leur méthode combine intelligence artificielle et analyse comportementale pour identifier les failles zero-day. Cette innovation pourrait révolutionner la cybersécurité des infrastructures critiques.

    Rapporté parYLEFI
    LeviFinlandeLa page du fait ›
  • 15:10CybersécuritéCyberattaque contre l’Insee : données de 12 800 personnes exposéesLe Parisien1

    L’Institut national de la statistique a subi une attaque informatique ciblant ses systèmes. 12 800 personnes sont concernées par une fuite potentielle de données personnelles. L’ANSSI et la CNIL ont été saisies pour évaluer l’ampleur et les mesures correctives.

    Rapporté parLe ParisienFR
    FranceInseeANSSILa page du fait ›
  • 12:58CybersécuritéFaille critique CVE-2026-LGTM : un rapport détaille l'incident et les correctifsHacker News (YC)1

    Une faille critique, référencée CVE-2026-LGTM, a été identifiée dans un logiciel largement utilisé. L'incident a exposé des données sensibles avant d'être corrigé par les développeurs. Un rapport public détaille les mesures prises pour prévenir de futures vulnérabilités.

    Rapporté parHacker News (YC)
    La page du fait ›
  • 08:59CybersécuritéCisco corrige une faille critique dans ses pare-feux ASAGlobalSecurityMag1

    Cisco publie un correctif pour une vulnérabilité critique dans ses appliances ASA. La faille CVE-2024-20359 permet une exécution de code à distance via le serveur VPN Web. Les entreprises françaises sont invitées à appliquer la mise à jour sans délai.

    Rapporté parGlobalSecurityMagFR
    FranceCiscoLa page du fait ›
  • 15:48CybersécuritéLe secteur agroalimentaire français se prépare aux crises cyberANSSI1

    L’ANSSI lance un kit d’entraînement à la gestion de crises cyber pour l’agroalimentaire. Le secteur, cible croissante des cyberattaques, bénéficie d’outils adaptés à ses spécificités. Des exercices pratiques visent à renforcer la résilience des entreprises face aux menaces.

    Rapporté parANSSI
    FranceANSSILa page du fait ›
  • 10:11CybersécuritéL'ANSSI lance un kit de crise pour sécuriser l'agroalimentaire françaisANSSI1

    L’ANSSI publie un kit d’exercice de crise cyber pour le secteur agroalimentaire. Le guide cible les PME et grands groupes face aux risques de rançongiciels et fuites de données. Il inclut des scénarios réalistes et des fiches pratiques pour tester les plans de réponse.

    Rapporté parANSSI
    FranceANSSILa page du fait ›
  • 08:47CybersécuritéVulnérabilité CVE-2025-43342 dans WebKitGTK et WPE WebKit permettant une corruption de mémoireGlobalSecurityMag1

    Une faille (CVE-2025-43342) dans WebKitGTK et WPE WebKit permet une corruption de mémoire. Un attaquant pourrait provoquer un déni de service ou exécuter du code. L'analyse a été publiée le 25 septembre 2025.

    Rapporté parGlobalSecurityMagFR
    La page du fait ›
  • 20:00CybersécuritéUne IA découvre 300 zéro-days WordPress en 72hDev.to1

    Une intelligence artificielle a identifié 300 vulnérabilités zéro-day dans l'écosystème WordPress en seulement 72 heures, révélant l'ampleur des failles de sécurité. Un développeur de plugins a soumis son chatbot IA à un audit et découvert 35 vulnérabilités dans son propre code, illustrant l'impact direct sur les créateurs. Cette découverte change les pratiques de sécurité des développeurs WordPress, forçant une révision des processus de validation avant publication.

    Rapporté parDev.to
    WordPressLa page du fait ›
  • 05:27CryptoLa France prépare ses cryptomonnaies à la menace quantique d'ici 2027Cryptoast1

    L'Agence nationale de la sécurité des systèmes d'information cessera de certifier à partir de 2027 les produits cryptographiques non résistants aux attaques quantiques. Cette transition imposera aux entreprises du secteur des cryptomonnaies une mise à jour de leurs protocoles de sécurité dans les deux prochaines années. La mesure répond à l'émergence des ordinateurs quantiques, qui menacent les algorithmes de chiffrement actuels utilisés dans la blockchain.

    Rapporté parCryptoastFR
    FranceANSSILa page du fait ›
  • 4
    Apple renforce ses mises à jour de sécurité face aux cybermenaces2 rédactions
  • 5La CNIL publie son kit de gestion de crise cyber pour l'agroalimentaire2 rédactions
  • Les médias les plus cités
    1. Dev.to11
    2. ANSSI10
    3. Hacker News (YC)9
    4. ZDNet6
    5. GlobalSecurityMag5
    6. Heise5
    7. The Register4
    8. CNIL Actualités2
    Sujets du moment
    cybersécurité33sécurité15ANSSI10France8vulnérabilités8CVE7IA7vulnérabilité7Linux6CISA4CVE-2026-314314faille4agroalimentaire3correctif3escalade de privilèges3RCE3