InformatiqueOracle corrige près de 1 000 vulnérabilités lors de son dernier Patch TuesdayHeise1
Oracle publie son Critical Patch Update avec près de 1 000 correctifs.
Ce nombre est inférieur à celui du précédent cycle de mises à jour.
Les failles concernent divers produits, dont des bases de données et des applications.
Mises à jour de sécurité pour plusieurs distributions Linux et logicielsLWN.net
1
AlmaLinux, Debian, Fedora et Gentoo publient des correctifs pour des vulnérabilités critiques.
Les mises à jour concernent des composants comme .NET, Bind, Chromium et Flatpak.
Les utilisateurs sont invités à appliquer ces correctifs pour éviter des risques d'exploitation.
InformatiqueAlmaLinux publie des mises à jour de sécurité pour 22 paquets vulnérablesLWN.net1
AlmaLinux a publié des correctifs de sécurité pour 22 paquets vulnérables, dont le noyau Linux et Firefox.
Les mises à jour concernent des failles critiques pouvant mener à des exécutions de code à distance.
Les utilisateurs sont invités à appliquer ces correctifs sans délai.
TechWindows : la taille des fichiers d'installation explose, voici pourquoiZDNet1
Les fichiers d'installation de Windows voient leur taille augmenter de manière significative.
Cette croissance est liée à l'ajout de fonctionnalités et de correctifs intégrés.
Les utilisateurs subissent des contraintes de stockage et de téléchargement accrues.
InformatiqueMises à jour de sécurité pour AlmaLinux, Debian et FedoraLWN.net1
AlmaLinux, Debian et Fedora publient des correctifs pour des failles critiques.
Les vulnérabilités concernent glibc, WebKit2GTK, Firefox et plusieurs autres composants.
Ces mises à jour sont essentielles pour protéger les systèmes contre des exploits potentiels.
Tech432 failles corrigées dans le noyau Linux en 48 heuresNext1
Un lot de 432 bulletins CVE a été publié pour le noyau Linux entre le 20 et 21 juillet.
Les administrateurs systèmes s’interrogent sur la gestion de ces corrections en production.
Cette situation souligne les défis de la maintenance des infrastructures open source.
CybersécuritéBubblewrap : une faille d'écriture via Overlay Mount expose les systèmes LinuxGlobalSecurityMag1
Une vulnérabilité dans Bubblewrap permet de modifier des données via Overlay Mount.
Les attaquants peuvent contourner les restrictions d'accès et altérer des fichiers.
Les correctifs doivent être appliqués pour sécuriser les environnements Linux.
CybersécuritéFlatpak : une faille permet l'effacement de fichiers via xdg-desktop-portalGlobalSecurityMag1
Une vulnérabilité dans Flatpak xdg-desktop-portal permet d'effacer des fichiers.
L'exploitation de cette faille contourne les restrictions d'accès via g_file_trash.
Les utilisateurs de Linux sont invités à appliquer les correctifs rapidement.
CybersécuritéMicrosoft reporte son Patch Tuesday de juillet en raison de risques de sécuritéLe Monde Informatique Sécu1
Microsoft suspend la diffusion de ses correctifs mensuels pour juillet.
Cette décision exceptionnelle vise à éviter des vulnérabilités critiques non résolues.
Les entreprises devront attendre pour appliquer les mises à jour de sécurité.
CybersécuritéTrend Micro Apex One et Vision One : multiples vulnérabilités découvertesGlobalSecurityMag1
Plusieurs vulnérabilités affectent Trend Micro Apex One et Vision One depuis mai 2026.
Elles permettent à des attaquants d'exploiter des failles pour compromettre les systèmes.
Les correctifs sont disponibles pour sécuriser les solutions de sécurité.
InformatiqueLinux : la version 7.2-rc4 du noyau publiée pour testsLWN.net1
Linus Torvalds annonce la sortie de la quatrième release candidate du noyau Linux 7.2.
Contrairement aux apparences, l'activité des contributeurs reste stable malgré l'été.
Cette version inclut des correctifs et prépare la finalisation prévue dans les semaines à venir.
TechBlender 5.2 LTS : une version corrigée et soutenue pendant deux ansNext1
Blender 5.2 LTS est disponible avec un support long terme de deux ans.
Cette version corrige des bugs sans modifier l'interface ou les fonctionnalités majeures.
Les utilisateurs bénéficient de correctifs sans risque de rupture de compatibilité.
InformatiqueSamsung salué pour sa réactivité face aux failles de sécurité dans ses applicationsHeise1
Une firme de sécurité a signalé 176 vulnérabilités dans des apps préinstallées sur les appareils Samsung.
Toutes ont été corrigées en quatre ans, suscitant l'éloge des experts.
Ce partenariat exemplaire pourrait servir de modèle pour l'industrie.
CybersécuritéDécouverte de multiples vulnérabilités dans Cisco RoomOSGlobalSecurityMag1
Cisco RoomOS présente plusieurs vulnérabilités identifiées.
Certaines permettent une atteinte à la confidentialité des données.
D'autres entraînent un contournement de la politique de sécurité.
CybersécuritéMises à jour de sécurité pour AlmaLinux, Debian et plusieurs distributionsLWN.net1
AlmaLinux et Debian publient des correctifs pour des vulnérabilités critiques.
Les failles concernent des paquets comme OpenSSL, le noyau Linux et PHP 8.4.
Ces mises à jour visent à protéger les systèmes contre des exploits potentiels.
CybersécuritéMicrosoft corrige 570 failles dans Windows, un record absoluNext1
Microsoft a publié un Patch Tuesday historique avec 570 correctifs.
Deux failles étaient déjà exploitées avant leur correction, selon l'éditeur.
Ce volume inédit s'explique par l'intégration de l'IA dans ses processus de révision.
CybersécuritéMicrosoft 365 et Adobe Commerce touchés par des failles critiques en octobre 2025GlobalSecurityMag1
Microsoft corrige plusieurs vulnérabilités dans ses applications 365 et Office.
Les failles, révélées en octobre 2025, permettent des attaques par exécution de code.
Adobe Commerce et Magento Open Source sont aussi concernés par des correctifs urgents.
CybersécuritéMicrosoft SharePoint : vulnérabilités critiques corrigées en octobre 2025GlobalSecurityMag1
Microsoft a corrigé plusieurs vulnérabilités dans SharePoint en octobre 2025.
Les failles permettaient à des attaquants d'exploiter des systèmes non mis à jour.
Les entreprises doivent appliquer les correctifs pour éviter des accès non autorisés ou des fuites de données.
CybersécuritéFirebird et Go corrigent des vulnérabilités multiplesGlobalSecurityMag1
Les bases de données Firebird et le langage Go publient des correctifs pour des failles découvertes le 15 mai 2026.
Ces vulnérabilités non détaillées pourraient permettre des attaques variées, dont des exécutions de code.
Les utilisateurs sont invités à appliquer les mises à jour sans délai.
CybersécuritéSAP corrige 19 vulnérabilités critiques dans ses logiciels en octobre 2025GlobalSecurityMag1
SAP publie un correctif pour 19 failles de sécurité affectant plusieurs produits.
Les vulnérabilités, découvertes en octobre 2025, exposent les systèmes à des attaques.
Les entreprises doivent appliquer les mises à jour pour éviter des intrusions ou des dénis de service.
CybersécuritéHPE Aruba AOS affecté par plusieurs vulnérabilités le 13 mai 2026GlobalSecurityMag1
HPE Aruba AOS présente plusieurs vulnérabilités identifiées le 13 mai 2026.
Un attaquant pourrait exploiter ces failles pour compromettre le système.
Aucun détail technique supplémentaire n'est fourni dans les sources.
CybersécuritéIvanti Endpoint Manager : trois failles critiques découvertes le 13 maiGlobalSecurityMag1
Trois vulnérabilités affectent Ivanti Endpoint Manager depuis le 13 mai 2026.
Elles permettent à un attaquant d'exécuter des actions malveillantes sur les systèmes ciblés.
Les entreprises utilisant ce logiciel sont invitées à appliquer les correctifs sans délai.
CybersécuritéGrafana : multiples vulnérabilités corrigées le 12 mai 2026GlobalSecurityMag1
Grafana a corrigé plusieurs vulnérabilités le 12 mai 2026, exposant les systèmes à des attaques.
Les failles concernent des versions spécifiques de la plateforme de visualisation de données.
Les utilisateurs doivent mettre à jour leurs instances pour éviter des risques d’exploitation.
CybersécuritéDécouverte de multiples vulnérabilités dans le logiciel Suricata en juillet 2026GlobalSecurityMag1
Plusieurs vulnérabilités ont été identifiées dans Suricata le 10 juillet 2026.
Elles pourraient permettre à un attaquant d'exploiter un problème de sécurité non précisé.
L'éditeur n'a pas fourni de détails supplémentaires sur les risques.
CybersécuritéLes fabricants de logiciels adaptent leurs stratégies face à l'afflux de failles KIHeise1
Les éditeurs de logiciels modifient leurs méthodes de correction face à l'augmentation des failles découvertes par l'IA.
Des mises à jour hebdomadaires et des préannonces de correctifs sont désormais proposées.
Cette approche vise à mieux gérer le volume croissant de vulnérabilités.
CybersécuritéProgress MOVEit Transfer victime de multiples vulnérabilitésGlobalSecurityMag1
Progress MOVEit Transfer, solution de transfert de fichiers sécurisés, présente plusieurs failles critiques.
Elles permettent des élévations de privilèges, des fuites de données et des injections de code à distance.
Les entreprises utilisant ce logiciel sont invitées à appliquer les correctifs sans délai.
CybersécuritéDécouverte d'une vulnérabilité de contournement de sécurité dans Microsoft Edge en juillet 2026GlobalSecurityMag1
Une faille dans Microsoft Edge a été identifiée le 09 juillet 2026.
Elle permet à un attaquant de contourner la politique de sécurité du navigateur.
Aucun détail supplémentaire n'a été communiqué sur son exploitation.
CybersécuritéVulnérabilité de type buffer overflow dans nasm signalée le 07/05/2026GlobalSecurityMag1
Un buffer overflow dans le logiciel nasm a été identifié le 07/05/2026.
Cette faille permet à un attaquant de provoquer un déni de service.
Une exécution de code arbitraire est également possible.
InformatiqueMises à jour de sécurité pour AlmaLinux et autres distributionsLWN.net1
AlmaLinux publie des correctifs pour giflib et le noyau Linux.
D'autres distributions comme Debian et Ubuntu ont également émis des alertes.
Les utilisateurs sont invités à appliquer les mises à jour sans délai.
CybersécuritéGoogle Chrome et Mozilla Thunderbird corrigent des failles zero-dayGlobalSecurityMag1
Google et Mozilla déploient des correctifs pour des vulnérabilités zero-day dans Chrome et Thunderbird.
Les failles, révélées le 2 juillet 2026, exposent les utilisateurs à des attaques ciblées.
Les mises à jour sont disponibles pour les versions stables des logiciels.
CybersécuritéAdobe double la fréquence de ses correctifs pour ColdFusion et Campaign ClassicHeise1
Adobe passe à deux mises à jour de sécurité mensuelles pour ses logiciels ColdFusion et Campaign Classic.
Les correctifs visent à combler des failles critiques permettant l'exécution de code malveillant.
Cette mesure répond à la recrudescence des cyberattaques ciblant ces plateformes en 2026.
CybersécuritéAlmaLinux publie des correctifs pour des failles dans Coreutils et GitLWN.net1
AlmaLinux a corrigé des vulnérabilités dans les paquets Coreutils et Git de sa distribution.
Ces failles, identifiées comme critiques, pouvaient permettre des exécutions de code arbitraire.
Les utilisateurs sont invités à mettre à jour leurs systèmes pour éviter toute exploitation malveillante.
CybersécuritéCorruption de mémoire dans Das U-Boot via FIT signalée le 01/10/2025GlobalSecurityMag1
Une vulnérabilité dans Das U-Boot permet une corruption de mémoire via FIT.
Un attaquant pourrait provoquer un déni de service ou exécuter du code.
La faille a été analysée par Vigilance.fr le 1er octobre 2025.
CybersécuritéMises à jour de sécurité pour Git-LFS et Perl sous AlmaLinuxLWN.net1
AlmaLinux publie des correctifs pour des vulnérabilités critiques dans Git-LFS et Perl.
Les failles pourraient permettre des exécutions de code à distance ou des fuites de données.
Les administrateurs systèmes sont invités à appliquer les patches sans délai.
CybersécuritéBinaryen et marshmallow affectés par des failles de sécurité critiquesGlobalSecurityMag1
Binaryen présente un buffer overflow via WasmBinaryReader::readExport().
Marshmallow permet un contournement de filtrage via Schema Empty, analysé fin avril 2024.
Les développeurs doivent appliquer les correctifs pour éviter des attaques.
Des failles dans les plugins Jenkins exposent les systèmes à des attaques.
Les vulnérabilités, révélées le 29 avril 2026, permettent des exécutions de code arbitraire.
Les administrateurs sont invités à appliquer les correctifs sans délai.
CybersécuritéVulnérabilité dans Vim via Netbeans Interface permettant une exécution de codeGlobalSecurityMag1
Une faille dans Vim, exploitée via Netbeans Interface, permet à un attaquant d'exécuter du code.
La vulnérabilité a été analysée le 28 avril 2026 par Vigilance.fr.
Aucun détail supplémentaire sur les impacts ou correctifs n'est précisé.
InformatiqueMises à jour stables du noyau Linux : trois versions corrigéesLWN.net1
Les versions 7.1.2, 7.0.14 et 6.18.37 du noyau Linux reçoivent des correctifs de sécurité.
Publiées le 12 juin 2026, elles corrigent des vulnérabilités critiques et des bugs mineurs.
Les administrateurs systèmes sont invités à appliquer ces mises à jour sans délai.
CybersécuritéTenable Nessus : plusieurs vulnérabilités corrigéesGlobalSecurityMag1
Tenable corrige plusieurs vulnérabilités dans son outil Nessus, découvertes le 26 juin 2026.
Les failles exposent les systèmes à des attaques par injection de code ou divulgation d'informations.
Les utilisateurs sont invités à installer les mises à jour pour sécuriser leurs scans de vulnérabilités.
CybersécuritéNotepad++ et IBM : vulnérabilités critiques dans des logiciels populairesGlobalSecurityMag1
Notepad++ corrige deux failles permettant des exécutions de code malveillant.
IBM annonce des vulnérabilités multiples dans ses produits, révélées le 26 juin 2026.
Les utilisateurs doivent mettre à jour leurs outils pour éviter des attaques.
CybersécuritéVulnérabilité de traversée de répertoire dans flatpak-builder signalée en 2026GlobalSecurityMag1
Une faille dans flatpak-builder permet à un attaquant de traverser les répertoires.
Elle autorise la lecture de fichiers situés hors de la racine du service.
La vulnérabilité a été analysée le 24 avril 2026 par Vigilance.fr.
CybersécuritéPython, OpenVPN et Drupal : trois failles critiques détectéesGlobalSecurityMag1
Des failles de sécurité ont été identifiées dans Python (http.cookies), OpenVPN et le module Drupal Obfuscate, exploitables respectivement par Cross Site Scripting et déni de service.
Les vulnérabilités affectent les composants core de ces logiciels largement déployés, analysées le 23 avril 2026 selon Vigilance.fr.
Les administrateurs doivent appliquer les correctifs en priorité pour neutraliser les vecteurs d'attaque à distance.
CybersécuritéMicrosoft accélère ses correctifs de sécurité Windows en juilletZDNet1
Le Patch Tuesday mensuel de Microsoft revient le 14 juillet avec de nouveaux correctifs de sécurité pour les systèmes Windows.
Cette mise à jour régulière vise à corriger les failles identifiées et renforcer la protection des PC contre les menaces.
Les utilisateurs doivent préparer leurs appareils à cette installation obligatoire.
CybersécuritéVulnérabilité de lecture mémoire hors plage dans libarchive via le traitement des archives RARGlobalSecurityMag1
Une faille dans libarchive permet à un attaquant de forcer une lecture à une adresse mémoire invalide.
Cette vulnérabilité, liée au traitement des archives RAR, peut causer un déni de service.
Elle expose également à l'obtention d'informations sensibles.
CybersécuritéMozilla Firefox et Thunderbird : alertes sur plusieurs vulnérabilités critiquesGlobalSecurityMag1
Mozilla a identifié plusieurs vulnérabilités affectant les logiciels Firefox et Thunderbird, menaçant la sécurité des utilisateurs.
Les failles datées du 16 septembre permettent à des attaquants d'exploiter le navigateur et le client de messagerie.
Les utilisateurs doivent installer immédiatement les correctifs de sécurité proposés par Mozilla.
InformatiqueLes mises à jour de sécurité du lundi concernent.NET 9.0LWN.net1
AlmaLinux a publié des correctifs de sécurité affectant le framework.NET 9.0, disponibles pour les systèmes basés sur cette distribution Linux.
Ces mises à jour critiques visent à combler des failles de sécurité identifiées récemment dans la plateforme de développement Microsoft.
Les administrateurs système doivent déployer ces correctifs en priorité sur les environnements de production.
InformatiqueMicrosoft corrige 200 failles de sécurité dans son dernier Patch TuesdayNext INpact1
Microsoft a publié des correctifs de sécurité corrigeant 200 vulnérabilités dans ses systèmes et logiciels.
Cette mise à jour mensuelle constitue une étape majeure dans la gestion des risques informatiques.
Les utilisateurs sont invités à appliquer rapidement ces correctifs pour sécuriser leurs environnements.
CybersécuritéVague de vulnérabilités critiques affecte les logiciels d'entrepriseGlobalSecurityMag1
Cinq vulnérabilités majeures ont été identifiées le 12 juin dans Oracle PeopleSoft, NetApp, Moxa, MongoDB et Zabbix.
Ces failles affectent des logiciels largement déployés dans les infrastructures informatiques d'entreprise mondialement.
Les éditeurs ont publié des correctifs et les administrateurs sont invités à mettre à jour leurs systèmes en urgence.
InformatiqueAlmaLinux publie des correctifs de sécurité pour .NET 10.0LWN.net1
AlmaLinux a publié des mises à jour de sécurité pour adresser des vulnérabilités dans .NET 10.0.
Ces correctifs visent à renforcer la protection des systèmes d'exploitation basés sur AlmaLinux.
Les administrateurs système sont invités à appliquer rapidement ces patchs de sécurité critiques.
CybersécuritéWindows : multiples vulnérabilités critiques identifiées en décembre 2024GlobalSecurityMag1
Microsoft a déployé plusieurs correctifs de sécurité pour des vulnérabilités découvertes dans Windows en décembre 2024.
Un attaquant peut exploiter ces failles pour compromettre des systèmes utilisant les produits Microsoft affectés.
Les administrateurs informatiques doivent déployer ces mises à jour prioritairement pour sécuriser leur infrastructure.
CybersécuritéChrome, Edge et Opera : failles critiques détectées en avril 2026GlobalSecurityMag1
Des vulnérabilités multiples affectent les navigateurs Chrome, Edge et Opera, exploitables par un attaquant unique.
Les failles ont été identifiées le 9 avril 2026 et nécessitent une mise à jour immédiate des utilisateurs.
Les éditeurs ont publié des correctifs de sécurité pour remédier aux brèches détectées.
CybersécuritéMultiples failles de sécurité découvertes dans les logiciels d'entrepriseGlobalSecurityMag1
Des chercheurs en cybersécurité ont identifié le 29 mai 2026 de nombreuses vulnérabilités critiques dans des solutions logicielles majeures utilisées par les entreprises.
Les failles affectent Elastic Kibana, Centreon Web, Mattermost, Oracle Database Server, IBM et les noyaux Linux de Red Hat et SUSE.
Ces découvertes nécessitent des correctifs urgents pour éviter l'exploitation par des acteurs malveillants.
CybersécuritéGoogle Chrome corrige plusieurs failles de sécurité le 28 maiGlobalSecurityMag1
Google Chrome a publié des correctifs pour plusieurs vulnérabilités découvertes le 28 mai 2026.
Ces failles de sécurité affectaient le navigateur web le plus utilisé au monde et nécessitaient une mise à jour urgente.
Les utilisateurs sont invités à installer immédiatement les dernières versions pour se protéger contre les risques d'exploitation.
CybersécuritéVeeam, NetApp et GitLab touchés par des vulnérabilités critiquesGlobalSecurityMag1
Des vulnérabilités multiples ont été découvertes simultanément dans les logiciels Veeam, NetApp et GitLab le 28 mai 2026.
Ces failles affectent des outils largement utilisés par les entreprises pour la sauvegarde, le stockage et la gestion du code source.
Les éditeurs ont été informés et des correctifs sont en cours de déploiement pour sécuriser les infrastructures informatiques.
CybersécuritéMises à jour de sécurité : Debian publie des correctifs critiquesLWN.net1
Debian a publié des mises à jour de sécurité pour plusieurs applications dont atril et evince.
Ces correctifs répondent à des vulnérabilités identifiées dans des lecteurs de fichiers PDF et de documents.
Les administrateurs système sont invités à appliquer ces correctifs en priorité.
CybersécuritéChrome, Edge et Opera : patches critiques contre multiples faillesGlobalSecurityMag1
Google a déployé le 24 mars 2026 des correctifs de sécurité couvrant plusieurs vulnérabilités affectant les navigateurs Chrome, Edge et Opera.
Ces failles permettaient à un attaquant d'exploiter des défauts du moteur de rendu et des composants critiques des trois navigateurs.
Les utilisateurs sont invités à mettre à jour immédiatement vers les dernières versions pour se protéger.
CybersécuritéMultiples failles de sécurité découvertes dans des logiciels majeursGlobalSecurityMag1
Le 22 mai 2026, des chercheurs en sécurité ont identifié de nombreuses vulnérabilités critiques affectant plusieurs produits largement utilisés, dont le noyau Linux de Debian, Microsoft Edge, les outils IBM et Tenable Sensor Proxy.
Ces failles permettent à des attaquants de compromettre les systèmes affectés, du noyau d'exploitation aux navigateurs web et logiciels d'entreprise.
Les éditeurs concernés travaillent à la publication de correctifs de sécurité ; les administrateurs sont invités à appliquer les mises à jour en priorité.