lundi 7 septembre 2026 lun. 7 sept. 981 faits, 150 médias, 14 paysFR EN
DirectFocus Explorer Géopolitique▼ Économie▼ Tech & IA▼ Sciences & Santé▼ Société & Culture▼ France Tags › faille critique faille critique 24 faits, 15 médias, 3 pays
Écouter la sélection · faille critique
Tout faille critique 12:37 Cybersécurité WatchGuard corrige des failles critiques dans ses appliances Firebox Heise 1 WatchGuard a publié des mises à jour pour son système Firebox OS . Les failles permettaient des attaques sur ses firewalls et solutions VPN . Les versions corrigées sont désormais disponibles pour les utilisateurs. 11:19 Cybersécurité ImageMagick : multiples vulnérabilités critiques découvertes le 22 juin 2026 GlobalSecurityMag 1 Plusieurs failles de sécurité affectent ImageMagick depuis le 22 juin. Un attaquant peut exploiter ces vulnérabilités pour compromettre des systèmes. Les utilisateurs sont invités à appliquer les correctifs sans délai. Lire à la source 10:08 Cybersécurité Une faille de sécurité permet de contrôler à distance des climatiseurs Midea Der Standard 1 Une faille non documentée dans les climatiseurs Midea permet une prise de contrôle à distance. L’appareil dispose d’une interface Bluetooth vulnérable aux attaques externes. Les utilisateurs sont invités à désactiver cette fonctionnalité pour éviter les risques. Lire à la source 07:35 Informatique WordPress : une faille critique dans le plug-in Forminator Forms permet d'injecter du code Heise 1 Une faille critique dans le plug-in WordPress Forminator Forms expose les sites à l' injection de code malveillant. La vulnérabilité affecte aussi les Royal Elementor Addons , selon les développeurs. Les utilisateurs sont invités à mettre à jour immédiatement pour éviter des compromissions. Lire à la source 18:52 Cybersécurité VMware vCenter : une faille critique exploitée activement en France ZATAZ 1 Une vulnérabilité ( CVE-2026-59310 ) dans VMware vCenter est exploitée contre des serveurs français. Plus de 360 adresses IP victimes ont été identifiées depuis la divulgation de la faille. Les attaquants pourraient prendre le contrôle des systèmes compromis. Lire à la source 16:25 Cybersécurité Progress MOVEit WAF : des failles critiques exposent les entreprises GlobalSecurityMag 1 Progress corrige des vulnérabilités dans son pare-feu MOVEit WAF. Ces failles permettent des exécutions de code et un contournement de sécurité. Les entreprises utilisant ce produit sont invitées à mettre à jour rapidement. Lire à la source 11:22 Crypto BlackRock cible les détenteurs de ColdCard après une faille critique Cryptoast 1 BlackRock mise sur la crise des hardware wallets ColdCard pour promouvoir son ETF Bitcoin spot. La faille exploitée a ébranlé la confiance des gros détenteurs de BTC. Le géant financier abaisse ses seuils pour attirer ces investisseurs méfiants. Lire à la source 10:03 Informatique Ruby on Rails victime d'une faille critique exploitant des images piégées Heise 1 Une faille dans Ruby on Rails permet à des attaquants de voler des secrets via des images compromises. Les environnements vulnérables exposent leurs variables d'environnement , dont les clés API et mots de passe. Les développeurs sont appelés à appliquer un correctif urgent pour sécuriser leurs serveurs . Lire à la source 10:08 Tech OVHcloud migre massivement ses infrastructures après une faille KVM Next 1 OVHcloud a lancé une campagne de mises à jour après une faille critique dans KVM . L'incident, détecté le 6 juillet, a nécessité une approche radicale avec impact sur les clients. L'entreprise a communiqué en amont pour limiter les perturbations. Lire à la source 12:32 Cybersécurité Zimbra corrige une faille critique dans son client web classique Heise 1 Une vulnérabilité dans Zimbra Collaboration Suite expose les utilisateurs à des attaques par email. La faille affecte le client web classique et nécessite une mise à jour immédiate. Les administrateurs sont appelés à appliquer le correctif pour éviter des intrusions. Lire à la source 07:43 Cybersécurité Vulnérabilité dans libheif via vvdec_push_data2() permettant un déni de service ou une fuite d'informations GlobalSecurityMag 1 Une faille dans libheif permet une lecture hors plage mémoire via vvdec_push_data2(). Un attaquant peut provoquer un déni de service ou extraire des données sensibles. La vulnérabilité a été analysée le 30/04/2026 par Vigilance.fr . Lire à la source 20:10 Cybersécurité Les hotfix, ces correctifs d'urgence face aux failles critiques Numerama Cyberguerre 1 Un hotfix est un correctif déployé en urgence lorsqu'une faille de sécurité critique est exploitée activement, sans attendre les protocoles habituels de validation. Cette procédure accélérée permet de neutraliser immédiatement les menaces en cours d'exploitation avant qu'elles ne causent des dégâts massifs. Elle répond à l'impossibilité d'attendre les cycles de test standard face aux cyberattaques en temps réel. Lire à la source 13:41 Cybersécurité Faille FortiBleed expose des milliers de serveurs à la compromission ZDNet 1 Une faille critique de sécurité, baptisée FortiBleed, affecte les serveurs Fortinet et expose les appareils à un risque majeur de compromission. Cette vulnérabilité a été identifiée en juin 2026 et concerne une large base de serveurs professionnels mondiaux. Les administrateurs informatiques sont invités à déployer les correctifs de sécurité en urgence pour protéger leurs infrastructures. Lire à la source 06:12 Crypto Zcash : une faille critique permettait de créer des tokens à l'infini Journal du Coin 1 Une faille de sécurité majeure dans le protocole Zcash permettait de créer du ZEC sans limite depuis 2022. La cryptomonnaie a dû procéder à une mise à jour d'urgence pour corriger la vulnérabilité. La découverte a provoqué une chute significative du cours du ZEC sur les marchés. Lire à la source 14:56 Cybersécurité Trois failles critiques découvertes dans Firefox, Laravel et Azure Linux GlobalSecurityMag 1 Des vulnérabilités ont été découvertes simultanément dans Mozilla Firefox, le framework Laravel et Microsoft Azure Linux le 3 juin 2026 . Ces failles affectent des millions d'utilisateurs et de développeurs à travers le monde utilisant ces technologies essentielles. Les éditeurs devraient publier des correctifs de sécurité dans les jours suivants pour limiter les risques d'exploitation. Lire à la source 17:26 Cybersécurité Webmin : une faille critique contourne l'authentification à deux facteurs GlobalSecurityMag 1 Une faille de sécurité découverte dans Webmin permet aux attaquants de contourner l' authentification à deux facteurs et d'accéder aux comptes utilisateurs. La vulnérabilité a été analysée le 18 mai 2026 par les chercheurs de Vigilance.fr . Les administrateurs doivent appliquer un correctif d'urgence pour sécuriser leurs instances Webmin . Lire à la source 17:26 Cybersécurité Faille critique Linux expose des millions de systèmes informatiques ZDNet 1 Une faille de sécurité majeure baptisée « Copy Fail » menace les installations Linux dans le monde entier. Cette vulnérabilité critique affecte des millions de systèmes et nécessite une intervention urgente. Les utilisateurs doivent appliquer rapidement les correctifs de sécurité disponibles. Lire à la source 06:11 Cybersécurité Une faille Linux critique permet aux pirates d'accéder à la racine du système Wired 1 Une faille de sécurité nommée CopyFail, cataloguée CVE-2026-31431, permet aux attaquants d'obtenir les droits administrateur sur des systèmes Linux . La vulnérabilité affecte un nombre considérable d'ordinateurs connectés à Internet. Lire à la source 14:54 Tech GitHub corrige une faille critique en moins de six heures The Verge 1 Une faille d'exécution de code à distance a été découverte et corrigée par l'équipe GitHub en moins de six heures. Cette vulnérabilité critique aurait pu permettre à des attaquants d'accéder aux systèmes via la plateforme. GitHub a déployé le correctif rapidement pour éviter une exploitation généralisée. Lire à la source 16:15 Cybersécurité Une faille critique expose les serveurs GitHub à l'exécution de code distant Hacker News (YC) 1 Le CVE-2026-3854 affecte les serveurs GitHub Enterprise, permettant l'exécution arbitraire de code sur les machines cibles. Les administrateurs doivent appliquer les correctifs d'urgence pour sécuriser leurs déploiements. Lire à la source 04:25 Cybersécurité Adobe corrige une faille critique exploitée dans Acrobat Reader The Hacker News 1 Adobe a publié des mises à jour d'urgence pour corriger une faille de sécurité critique dans Acrobat Reader qui est actuellement exploitée par des attaquants. Cette vulnérabilité, identifiée sous le numéro CVE-2026-34621, affecte des millions d'utilisateurs du logiciel de lecture de PDF dans le monde. L'éditeur recommande aux utilisateurs d'installer immédiatement les correctifs disponibles pour éviter des compromissions de sécurité. Lire à la source © 2026 Factae · Tous droits réservés
Des signaux, du bruit, des faits…
Crypto il y a 30 j 2 rédactions BTCPay Server publie une mise à jour urgente pour corriger une faille critique . La version 2.4.2 doit être installée pour protéger les portefeuilles des utilisateurs. Des attaques actives ciblant cette vulnérabilité ont déjà été signalées. Lire à la source Un proof-of-concept nommé Nightmare Eclipse combine des exploits zero-day pour CrowdStrike et Nvidia . Les attaques perme…
Lire à la source ConnectWise
faille critique | Factae signale une vulnérabilité critique dans son logiciel
ScreenConnect
. L’entreprise propose des mesures tempora…
Lire à la source 1
Les médias les plus cités
GlobalSecurityMag 5 Heise 4 Cryptoast 2 Journal du Coin 2 ZDNet 2 Bleeping Computer 1 Der Standard 1 Hacker News (YC) 1