UNIX CONSULTINGSécurité IT, défense et compliance IA Retour au site

Veille cybersécurité

Derniers signaux cybersécurité

Cette veille agrège des sources institutionnelles, éditeurs sécurité, équipes de recherche et médias spécialisés. Chaque fiche ajoute une lecture courte pour aider directions IT, RSSI, DPO, PME, ETI et grands comptes à repérer les sujets à prioriser.

Sources suivies CERT-FR CISA Microsoft MSRC Cisco Security Advisories SANS ISC Google Project Zero Cloudflare Security GitHub Security Lab SecurityWeek

MikroTik Patches Critical Flaws Chained to Hack Routers

SecurityWeek

Dubbed MikroTrick, the bugs allow attackers to bypass authentication, overwrite configuration files, and take over devices. The... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Mathspace Data Breach Exposes Over 1 Million People

SecurityWeek

Hackers stole the information of students, teachers, staff, and parents/guardians from a self-hosted Metabase instance. The post... Lecture Unix Consulting: Ce signal mérite une qualification rapide: actif concerné, exposition, impact potentiel, urgence et propriétaire interne. La valeur vient surtout de...

N-able Patches Critical Zero-Day in N-central

SecurityWeek

Administrators are advised to check their deployments for newly created user accounts they don’t recognize. The post N-able... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Bulletin d'actualité CERTFR-2026-ACT-038 (07 septembre 2026)

CERT-FR

Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Multiples vulnérabilités dans les produits VMware (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un... Lecture Unix Consulting: Ce signal mérite une qualification rapide: actif concerné, exposition, impact potentiel, urgence et propriétaire interne. La valeur vient surtout de...

Multiples vulnérabilités dans Roundcube Webmail (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans Roundcube Webmail. Certaines d'entre elles permettent à un attaquant de... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Multiples vulnérabilités dans les produits Juniper Networks (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

SANS ISC

Mikrotik released a patch late last week for an already-exploited vulnerability. The vulnerability allows an SSH authentication... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

numbat - AI agent observability, (Fri, Sep 4th)

SANS ISC

Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance: quelles données entrent dans l’outil, quels accès sont donnés et quelles traces restent vérifiables. Revoir les...

Cisco IOS XR Software Security Hardening Release: September 2026

Cisco Security Advisories

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

CISA Adds One Known Exploited Vulnerability to Catalog

CISA

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Chromium: CVE-2026-84359 Information leak in Skia

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Chromium: CVE-2026-84358 Improper privilege management in Downloads

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Chromium: CVE-2026-84357 Improper input validation in Omnibox

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Chromium: CVE-2026-84356 UI misrepresentation in FullScreen

Microsoft MSRC

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Tycon Systems TPDIN-Monitor-WEB3

CISA

View CSAF Summary Successful exploitation of these vulnerabilities could allow for an attacker to perform a man-in-the-middle... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Pyramid Solutions NetStaX EtherNet/IP Stack

CISA

View CSAF Summary Successful exploitation of this vulnerability could result in memory corruption, a device crash, or a potential... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

IXON VPN Client

CISA

View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to perform remote code execution on the... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Cisco Advance Notification for Publication of September 2, 2026, Security Advisories

Cisco Security Advisories

On September 2, 2026, the Cisco Product Security Incident Response Team (PSIRT) published the following advisories: Cisco... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Voir l’archive complète