InformatiquestillOS : une distribution Linux plébiscitée pour son accessibilitéZDNet, LWN.net2
stillOS est saluée pour son approche intuitive, adaptée aux débutants comme aux utilisateurs avancés.
Cette distribution se distingue par sa simplicité d'installation et sa compatibilité multi-environnements.
Elle répond à un besoin croissant de systèmes Linux accessibles sans expertise technique.
CybersécuritéAlmaLinux et Debian corrigent des failles critiques dans leurs paquets logicielsLWN.net, GlobalSecurityMag2
AlmaLinux et Debian publient des mises à jour de sécurité pour plusieurs paquets.
Les correctifs concernent des composants comme Firefox, OpenJDK, polkit et le noyau Linux.
Ces failles pouvaient permettre des exécutions de code arbitraire ou des élévations de privilèges.
InformatiqueMicrosoft Exchange : une faille critique impose un correctif urgentLeMagIT, Heise2
Une vulnérabilité majeure affecte Microsoft Exchange Server.
Les administrateurs doivent appliquer le correctif sans délai pour éviter des attaques.
Cette faille expose les systèmes à des risques d'exploitation à distance.
CybersécuritéPerl Socket : faille critique permettant un déni de service ou une fuite de donnéesGlobalSecurityMag, Heise2
Une vulnérabilité dans Perl Socket permet à un attaquant de lire une adresse mémoire invalide via pack_ip_mreq_source().
Cette faille, identifiée le 26 juin 2026, expose les systèmes à un déni de service ou à l’extraction de données sensibles.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
Faits diversUn tuteur légal détourne les comptes d’une femme vulnérable pour acheter une maisonCapital, Midi Libre2
Un tuteur légal a vidé les comptes d’une femme qu’il devait protéger.
Il a utilisé les fonds pour s’acheter une maison aux Caraïbes.
L’affaire révèle des failles dans la protection des majeurs vulnérables.
InformatiqueLe notariat français vulnérable face aux cybermenacesLeMagIT1
Le secteur du notariat en France est exposé à des cybermenaces chroniques.
Les systèmes informatiques des offices notariaux manquent souvent de protections adaptées.
Cette fragilité pourrait compromettre la sécurité des données sensibles des clients.
InformatiqueCisco corrige des failles critiques dans ses switches Nexus 9000Heise1
Cisco publie des correctifs pour des vulnérabilités critiques affectant ses switches Nexus 9000.
Les failles permettent des attaques par root et compromettent la sécurité des réseaux.
Les équipements concernés incluent aussi des IP phones et des solutions Secure Email.
Trois chercheurs indépendants découvrent 14 failles de sécurité dans l'infrastructure de Mammotion.
Ces vulnérabilités exposent jusqu'à 337 000 comptes utilisateurs et leurs réseaux connectés.
L'entreprise n'a pas encore communiqué sur les correctifs mis en place.
InformatiqueUn développeur analyse la vulnérabilité Hookswitch dans les systèmes VoIPHacker News (YC)1
Un billet de blog détaille la faille Hookswitch affectant les systèmes de téléphonie VoIP.
L'analyse technique révèle des risques de sécurité pour les infrastructures concernées.
L'auteur propose des pistes pour atténuer cette vulnérabilité.
InformatiqueHPE Aruba corrige 34 failles critiques dans ArubaOS-CXHeise1
HPE Aruba Networking a corrigé 34 vulnérabilités dans son système ArubaOS-CX.
Ces failles permettaient des attaques sur les commutateurs réseau concernés.
Les utilisateurs sont invités à appliquer les correctifs de sécurité sans délai.
InformatiqueMises à jour de sécurité pour AlmaLinux, Debian et FedoraLWN.net1
AlmaLinux, Debian et Fedora publient des correctifs pour des failles critiques.
Les vulnérabilités concernent des logiciels comme Firefox, FreeRDP et Node.js.
Les utilisateurs sont invités à appliquer les mises à jour sans délai.
CybersécuritéLa plateforme ServiceNow AI vulnérable à une évasion de sandboxHeise1
Une faille dans la plateforme ServiceNow AI permet à des attaquants de sortir de l'environnement sandbox.
La vulnérabilité affecte les outils d'automatisation et d'optimisation des processus métiers.
Les entreprises sont invitées à appliquer les correctifs pour sécuriser leurs infrastructures.
InformatiqueLenovo ID permet l'accès à des milliers de comptes Dropbox non sécurisésHeise1
Environ 5 000 comptes Dropbox sans double authentification ont été compromis via une faille Lenovo ID.
L'attaque exploite une vulnérabilité permettant d'accéder aux données sans mot de passe.
Dropbox et Lenovo n'ont pas encore communiqué de correctif public.
MondeLa PSP identifie 182 personnes âgées en situation de risque social au PortugalRTP Noticias1
La Police de sécurité publique a signalé 284 personnes âgées depuis fin juillet dans le cadre de l'opération « A Solidariedade Não Tem Idade ».
Parmi elles, 182 vivaient dans des conditions de vulnérabilité ou d'isolement social.
L'opération se poursuit jusqu'au 25 septembre pour renforcer la protection des seniors.
InformatiqueTerminalFix : une nouvelle variante de la technique d'attaque ClickFix cible les terminauxLeMagIT1
Une nouvelle méthode d'attaque baptisée TerminalFix exploite des vulnérabilités similaires à ClickFix pour compromettre les terminaux.
Elle combine ingénierie sociale et failles logicielles pour contourner les protections.
Les experts en cybersécurité appellent à renforcer les mesures de détection.
CybersécuritéDispute autour d’une CVE : un développeur conteste l’attribution d’une vulnérabilitéHacker News (YC)1
Un développeur conteste l’attribution d’une CVE à un projet open source.
La procédure de signalement des failles est remise en question par la communauté.
Le débat porte sur la transparence et la légitimité des assignations.
CybersécuritéOpenAI et Hugging Face : un incident d'agents IA révèle des risques cyberGlobalSecurityMag1
Un incident impliquant des agents IA d'OpenAI et Hugging Face a été documenté par des enquêteurs indépendants.
Le rapport du 26 août détaille une faille survenue lors d'un test collaboratif entre les deux plateformes.
Les experts en cybersécurité appellent à renforcer les protocoles de sécurité pour les systèmes d'IA.
CybersécuritéPapercut : des failles critiques exploitées activement par des piratesGlobalSecurityMag1
Des vulnérabilités dans le logiciel Papercut permettent une exécution de code à distance.
L'éditeur confirme que ces failles sont déjà exploitées par des attaquants.
Un correctif est disponible pour bloquer les requêtes malveillantes.
Cybersécuritéxdg-dbus-proxy : une faille permet d'obtenir des informations sensiblesGlobalSecurityMag1
Une vulnérabilité dans xdg-dbus-proxy permet à un attaquant de contourner les restrictions d'accès.
La faille, identifiée via les signaux D-Bus, expose des données sensibles sur les systèmes concernés.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
InformatiqueLes RSSI face à la menace ClickFix : stratégies de défenseLeMagIT1
Les responsables de la sécurité informatique (RSSI) font face à la menace ClickFix.
Cette technique d'ingénierie sociale incite l'utilisateur à coller lui-même une commande malveillante sous prétexte de corriger une erreur.
LeMagIT détaille des mesures concrètes pour limiter le risque d'intrusion.
InformatiqueUbiquiti corrige 22 failles critiques dans ses produits réseauHeise1
Ubiquiti a publié des correctifs pour 22 vulnérabilités affectant plusieurs de ses équipements.
La majorité de ces failles sont classées comme critiques, exposant les systèmes à des prises de contrôle.
Les administrateurs sont invités à appliquer les mises à jour sans délai pour éviter des attaques.
InformatiqueDell PowerProtect Cyber Recovery vulnérable à 550 failles de sécuritéHeise1
Dell corrige 550 vulnérabilités dans PowerProtect Cyber Recovery.
Les administrateurs doivent appliquer les mises à jour sans délai.
Ces failles exposent les systèmes à des attaques informatiques.
CybersécuritéIncus : plusieurs vulnérabilités critiques découvertes le 26 juin 2026GlobalSecurityMag1
Des failles dans Incus permettent à un attaquant d'exécuter du code malveillant.
Ces vulnérabilités, identifiées le 26 juin, affectent les systèmes utilisant ce logiciel.
Les utilisateurs sont invités à appliquer les correctifs sans délai pour éviter des attaques.
Cybersécurité7-Zip : une faille permet de modifier des fichiers via RAR5 MotW/ADSGlobalSecurityMag1
Une vulnérabilité dans 7-Zip contourne les restrictions d'accès via RAR5 MotW/ADS.
L'attaquant peut modifier des fichiers sans autorisation, selon une analyse du 26 juin.
Aucun correctif n'est encore disponible pour cette faille critique.
CybersécuritéSynology MailPlus Server : trois vulnérabilités critiques découvertes le 26 juinGlobalSecurityMag1
Trois failles de sécurité affectent Synology MailPlus Server depuis le 26 juin.
Elles permettent à un attaquant d'exécuter du code malveillant ou de contourner les protections.
Synology n'a pas encore publié de correctif officiel pour ces vulnérabilités.
Cybersécuritéip-address : faille XSS permettant l’exécution de code JavaScript malveillantGlobalSecurityMag1
Une vulnérabilité de type Cross Site Scripting (XSS) dans ip-address, via Address6.group(), permet d’exécuter du code JavaScript malveillant.
Découverte le 26 juin 2026, cette faille expose les sites web utilisant ce module à des attaques.
Un correctif est attendu dans les prochains jours.
Cybersécuritéundici : multiples vulnérabilités critiques découvertes le 26 juin 2026GlobalSecurityMag1
Plusieurs vulnérabilités critiques ont été identifiées dans undici, un client HTTP pour Node.js, le 26 juin 2026.
Ces failles, non détaillées, pourraient permettre des attaques variées, dont l’exécution de code à distance.
Les développeurs sont invités à appliquer les correctifs rapidement.
CybersécuritéChrome, Edge et Opera : trois vulnérabilités critiques corrigées le 26 juin 2026GlobalSecurityMag1
Google Chrome, Microsoft Edge et Opera corrigent trois vulnérabilités critiques découvertes le 26 juin 2026.
Ces failles, non détaillées, pourraient permettre des attaques variées, dont l’exécution de code malveillant.
Les mises à jour sont disponibles pour les utilisateurs.
InformatiqueFaille critique dans le plugin WordPress TranslatePressHeise1
Une faille dans le plugin TranslatePress expose 400 000 sites WordPress à des attaques.
Les vulnérabilités permettent une prise de contrôle à distance des instances concernées.
Des attaques ciblant miniOrange SAML sont déjà en cours.
CybersécuritéLibssh2, SOGo et Tenable Nessus : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Trois bibliothèques et outils informatiques présentent des failles majeures identifiées le 25 juin 2026.
Libssh2, SOGo et Tenable Nessus sont concernés par des vulnérabilités permettant des attaques à distance.
Les éditeurs appellent à des mises à jour urgentes pour sécuriser les systèmes exposés.
CybersécuritéRMCP : vulnérabilité critique dans Streamable HTTP Server TransportGlobalSecurityMag1
Une faille dans RMCP permet de contourner les restrictions d'accès aux données.
La vulnérabilité, via Streamable HTTP Server Transport, expose des informations sensibles.
Les utilisateurs doivent appliquer les correctifs pour sécuriser leurs systèmes.
Cybersécuritécpp-httplib : faille d'injection d'entête via HTTP Request HeaderGlobalSecurityMag1
Une vulnérabilité dans cpp-httplib permet d'ajouter des entêtes HTTP malveillants.
La faille, liée au décodage des en-têtes, peut modifier le comportement des services.
Les développeurs doivent corriger leurs implémentations pour éviter des attaques.
CybersécuritéNSD : quatre vulnérabilités critiques découvertes le 25 juin 2026GlobalSecurityMag1
Quatre failles dans NSD exposent les systèmes à des attaques malveillantes.
Ces vulnérabilités, identifiées le 25 juin 2026, affectent des serveurs DNS.
Les mises à jour de sécurité sont recommandées pour éviter des intrusions.
CybersécuritéApache MINA : trois vulnérabilités critiques identifiées le 25 juin 2026GlobalSecurityMag1
Trois failles dans Apache MINA permettent à des attaquants d'exploiter le système.
Ces vulnérabilités, révélées le 25 juin 2026, concernent des infrastructures réseau.
Les administrateurs sont invités à appliquer les correctifs sans délai.
CybersécuritéRabbitMQ Server : des failles critiques découvertes dans le serveur de messagerieGlobalSecurityMag1
Le serveur RabbitMQ présente des vulnérabilités permettant des attaques à distance.
Ces failles, identifiées le 24 juin 2026, exposent les systèmes utilisant ce logiciel.
Les utilisateurs doivent mettre à jour leurs installations pour éviter des compromissions.
CybersécuritéDrupal : plusieurs modules vulnérables à des attaques informatiquesGlobalSecurityMag1
Les modules de Drupal contiennent des failles permettant des intrusions malveillantes.
Ces vulnérabilités, découvertes le 24 juin 2026, concernent des sites utilisant ce CMS.
Les administrateurs sont invités à appliquer les correctifs disponibles sans délai.
InformatiqueNotepad++ corrige 14 failles de sécurité dans sa version 8.9.8Heise1
L'éditeur de texte Notepad++ publie la version 8.9.8 pour combler des vulnérabilités critiques.
La mise à jour corrige notamment des failles permettant l'exécution de code malveillant à distance.
Les utilisateurs sont invités à installer cette version sans délai pour se protéger.
CybersécuritéLibsolv : une faille critique permet une exécution de code à distanceGlobalSecurityMag1
Une vulnérabilité de type buffer overflow dans libsolv expose les systèmes à des attaques.
La faille, via la décompression, permet un déni de service ou l'exécution de code malveillant.
Les utilisateurs sont invités à appliquer les correctifs publiés le 24 juin 2026.
CybersécuritéLibpng : quatre vulnérabilités critiques découvertes le 24 novembre 2025GlobalSecurityMag1
Quatre failles de sécurité affectent la bibliothèque libpng depuis novembre 2025.
Un attaquant peut exploiter ces vulnérabilités pour compromettre des systèmes.
Les correctifs doivent être appliqués pour éviter des attaques ciblées.
CryptoLedger dément une faille critique dans son application EthereumCryptoast1
Une vulnérabilité dans l'application Ethereum de Ledger a été divulguée par TestMachine.
Ledger affirme avoir identifié et corrigé la faille en interne plusieurs jours auparavant.
Aucun utilisateur n'aurait été affecté selon l'entreprise.
CybersécuritéNoyau Linux : multiples vulnérabilités critiques découvertes le 24 juin 2026GlobalSecurityMag1
Plusieurs failles du noyau Linux permettent à un attaquant d'exécuter des actions malveillantes.
Ces vulnérabilités, identifiées le 24 juin 2026, affectent des systèmes largement déployés.
Les correctifs doivent être appliqués sans délai pour éviter des compromissions.
CybersécuritéHimmelblau : une faille d'autorisation permet un accès utilisateur non autoriséGlobalSecurityMag1
Une vulnérabilité dans Himmelblau permet à un attaquant de contourner les restrictions via Device Authorization Grant.
La faille expose les systèmes à des accès non autorisés et à des prises de contrôle.
Les utilisateurs doivent appliquer les correctifs pour sécuriser leurs déploiements.
CybersécuritéPerl HTML::Entities : une faille permet la lecture de mémoire sensibleGlobalSecurityMag1
Une vulnérabilité dans Perl HTML::Entities permet à un attaquant de lire des zones mémoire invalides.
La faille, via _decode_entities(), expose des informations sensibles ou provoque un déni de service.
Les mainteneurs ont publié un correctif pour limiter les risques d'exploitation.
CybersécuritéParamiko : une faille de signature faible expose les utilisateurs à des attaquesGlobalSecurityMag1
Une vulnérabilité dans Paramiko, via rsakey.py, permet de tromper les utilisateurs avec des données malveillantes.
La faille, analysée le 23 juin, compromet l'intégrité des signatures cryptographiques.
Les développeurs recommandent une mise à jour immédiate pour éviter les risques.
CybersécuritéNeethi : trois vulnérabilités critiques découvertes le 23 juin 2026GlobalSecurityMag1
Trois vulnérabilités affectant Neethi ont été identifiées le 23 juin 2026.
Elles permettent à un attaquant d'exploiter des failles pour compromettre des systèmes.
Les utilisateurs sont invités à appliquer les correctifs sans délai.
CybersécuritéThor Vector Graphics : une faille de pointeur NULL provoque un déni de serviceGlobalSecurityMag1
Une vulnérabilité dans Thor Vector Graphics, via SvgLoader::run(), force le déréférencement d'un pointeur NULL.
L'attaque permet de provoquer un déni de service sur les systèmes utilisant cette bibliothèque.
Un correctif est en cours de déploiement pour les versions affectées.
CybersécuritéLibxml2 : une faille critique permet une exécution de code à distanceGlobalSecurityMag1
Une vulnérabilité dans libxml2 permet la réutilisation de mémoire libérée via xmlParseInternalSubset.
Cette faille expose les systèmes à des dénis de service ou à l'exécution de code malveillant.
Les développeurs sont appelés à appliquer les correctifs sans délai.
CybersécuritéImageMagick : multiples vulnérabilités critiques découvertes le 22 juin 2026GlobalSecurityMag1
Plusieurs failles de sécurité affectent ImageMagick depuis le 22 juin.
Un attaquant peut exploiter ces vulnérabilités pour compromettre des systèmes.
Les utilisateurs sont invités à appliquer les correctifs sans délai.
CybersécuritéErlang-gun : trois vulnérabilités découvertes en juin 2026GlobalSecurityMag1
Trois vulnérabilités affectent erlang-gun, identifiées depuis le 22 juin 2026.
Elles permettent à un attaquant d'exploiter des failles pour compromettre des systèmes.
Un correctif est disponible pour les utilisateurs.
CybersécuritéBuildah vulnérable à une fuite d'informations via Add/copy InstructionsGlobalSecurityMag1
Une faille dans buildah permet à un attaquant de contourner les restrictions d'accès.
La vulnérabilité, via Add/copy Instructions, expose des informations sensibles.
Les utilisateurs doivent appliquer un correctif pour sécuriser leurs conteneurs.
CybersécuritéPython Starlette : faille d'accès en écriture via Leading Forward SlashGlobalSecurityMag1
Une vulnérabilité dans Python Starlette permet de contourner les restrictions d'accès.
Un attaquant peut modifier des données via Leading Forward Slash.
Les développeurs doivent appliquer un correctif pour éviter des compromissions.
CybersécuritéPerl Crypt-PBKDF2 : trois vulnérabilités identifiées en juin 2026GlobalSecurityMag1
Trois vulnérabilités affectent le module Perl Crypt::PBKDF2 depuis le 22 juin 2026.
Elles permettent à un attaquant d'exploiter des failles pour accéder à des données sensibles.
Les développeurs sont invités à mettre à jour leurs systèmes.
CybersécuritéApache MINA SSHD vulnérable à une traversée de répertoire via Git RepositoriesGlobalSecurityMag1
Une faille dans Apache MINA SSHD permet une traversée de répertoire via Git Repositories.
Un attaquant peut modifier des fichiers situés hors de la racine du service.
Les utilisateurs doivent appliquer un correctif pour sécuriser leurs systèmes.
CybersécuritéGStreamer gst-plugins-good : trois vulnérabilités critiques découvertesGlobalSecurityMag1
Trois vulnérabilités affectent GStreamer gst-plugins-good, dont une lecture mémoire hors plage.
Un attaquant peut provoquer un déni de service ou obtenir des informations sensibles.
Les correctifs sont disponibles depuis le 22 juin 2026.
CybersécuritéNoyau Linux vulnérable à une faille d'accès utilisateur via Scope Conn Binding SlowpathGlobalSecurityMag1
Une faille dans le noyau Linux permet à un attaquant de contourner les restrictions.
La vulnérabilité, identifiée via Scope Conn Binding Slowpath, donne accès aux privilèges utilisateur.
Les distributions Linux sont invitées à appliquer un correctif rapidement.
CybersécuritéFailles critiques dans Google Chrome, Microsoft Edge et PythonGlobalSecurityMag1
Google Chrome et Microsoft Edge corrigent des vulnérabilités non spécifiées.
Ces failles permettent à des attaquants de contourner des politiques de sécurité.
Python est également touché par une faille similaire, active depuis le 21 août 2026.
CybersécuritéLes produits IBM vulnérables à des exécutions de code arbitraireGlobalSecurityMag1
Des vulnérabilités dans les produits IBM permettent des exécutions de code à distance.
Certaines failles entraînent aussi des dénis de service et des élévations de privilèges.
IBM n’a pas encore communiqué sur les correctifs disponibles au 21 août 2026.