Cybersécurité

CybersécuritéUne requête pouvait détourner votre site WordPress

Une requête pouvait détourner votre site WordPress

Le 17 juillet 2026, WordPress a imposé les mises à jour 6.9.5 et 7.0.2 contre wp2shell (CVE-2026-63030), une faille du coeur qui exécutait du code sans connexion via une requête anonyme. Pourquoi le correctif automatique n'est pas la fin de votre travail.

3 min de lecture
CybersécuritéCorriger SharePoint ne ferme plus la porte

Corriger SharePoint ne ferme plus la porte

La CISA a ajouté une faille critique de SharePoint Server à sa liste des vulnérabilités exploitées le 17 juillet 2026, avec une échéance de correctif au 19 juillet. Les attaquants volent les clés du serveur, donc corriger seul laisse la porte ouverte. Ce que doivent faire les propriétaires sur site.

4 min de lecture
CybersécuritéVotre sandbox attaquée un mois avant l'alerte

Votre sandbox attaquée un mois avant l'alerte

La CISA a catalogué deux failles FortiSandbox le 16 juillet. Les attaquants les exploitaient dès la mi-juin, et une troisième de la même vague n'y figure toujours pas. Si le KEV déclenche vos correctifs, vous êtes en retard.

4 min de lecture

Page 1 / 5