UNIX CONSULTINGSécurité IT, défense et compliance IA Retour au site

Archive cybersécurité

Archive de veille cybersécurité

Cette archive conserve les signaux déjà publiés afin de stabiliser les URLs indexées et de faciliter la navigation dans les alertes antérieures.

Page 1 sur 20
Sources suivies CERT-FR CISA Microsoft MSRC Cisco Security Advisories SANS ISC Google Project Zero Cloudflare Security GitHub Security Lab SecurityWeek

MikroTik Patches Critical Flaws Chained to Hack Routers

SecurityWeek

Dubbed MikroTrick, the bugs allow attackers to bypass authentication, overwrite configuration files, and take over devices. The... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Mathspace Data Breach Exposes Over 1 Million People

SecurityWeek

Hackers stole the information of students, teachers, staff, and parents/guardians from a self-hosted Metabase instance. The post... Lecture Unix Consulting: Ce signal mérite une qualification rapide: actif concerné, exposition, impact potentiel, urgence et propriétaire interne. La valeur vient surtout de...

N-able Patches Critical Zero-Day in N-central

SecurityWeek

Administrators are advised to check their deployments for newly created user accounts they don’t recognize. The post N-able... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Nightmare Eclipse Drops CrowdStrike, Nvidia, Avast Zero-Day Exploits

SecurityWeek

The proof-of-concept (PoC) exploits lead to privilege escalation, spawning a shell with System privileges. The post Nightmare... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

North Korean Hackers Deploy New Linux Espionage Toolkit

SecurityWeek

The stealthy toolkit embeds a backdoor in HAProxy and targets automotive and media organizations in South Korea for long-term... Lecture Unix Consulting: Le sujet porte sur une campagne, un malware ou une technique d’intrusion. L’enjeu opérationnel est de traduire l’information en détections, règles de...

OpenAI Agents Hijack Another Victim Website

SecurityWeek

OpenAI agents made 15,000–18,000 autonomous edits to a German wiki over three months, evading moderation and echoing tactics seen... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Adobe Commerce Zero-Day Exploited to Backdoor Online Stores

SecurityWeek

The StyleSmuggler zero-day allows attackers to execute code and deploy a stealthy backdoor on Adobe Commerce and Magento stores.... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...

Modified ScreenConnect Clients Used in Worm-Like Campaign

SecurityWeek

The attacks rely on backdoored ScreenConnect instances to transfer and execute payloads to newly connected clients. The post... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Bulletin d'actualité CERTFR-2026-ACT-038 (07 septembre 2026)

CERT-FR

Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Multiples vulnérabilités dans les produits VMware (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un... Lecture Unix Consulting: Ce signal mérite une qualification rapide: actif concerné, exposition, impact potentiel, urgence et propriétaire interne. La valeur vient surtout de...

Multiples vulnérabilités dans Roundcube Webmail (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans Roundcube Webmail. Certaines d'entre elles permettent à un attaquant de... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Multiples vulnérabilités dans les produits Juniper Networks (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Multiples vulnérabilités dans MongoDB (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer une... Lecture Unix Consulting: Le signal touche aux usages IA, aux assistants, aux modèles ou aux données manipulées par ces systèmes. Il doit être lu avec un angle gouvernance:...

Multiples vulnérabilités dans Traefik (07 septembre 2026)

CERT-FR

De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer une atteinte à la... Lecture Unix Consulting: Ce signal mérite une qualification rapide: actif concerné, exposition, impact potentiel, urgence et propriétaire interne. La valeur vient surtout de...

Vulnérabilité dans Belden HiOS Switch Platform (07 septembre 2026)

CERT-FR

Une vulnérabilité a été découverte dans Belden HiOS Switch Platform. Elle permet à un attaquant de provoquer un déni de service à... Lecture Unix Consulting: Ce signal mérite une qualification rapide: actif concerné, exposition, impact potentiel, urgence et propriétaire interne. La valeur vient surtout de...

Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

SANS ISC

Mikrotik released a patch late last week for an already-exploited vulnerability. The vulnerability allows an SSH authentication... Lecture Unix Consulting: Ce signal doit être rapproché de l’inventaire applicatif, de l’exposition Internet et des procédures de patch management. Le point important n’est...