Cybersécurité

CybersécuritéUne faille de Defender donne le contrôle total du PC

Une faille de Defender donne le contrôle total du PC

Microsoft a publié un correctif hors cycle pour RoguePlanet (CVE-2026-50656), une faille du moteur d'analyse de Windows Defender qui permet à un utilisateur local de passer à SYSTEM sur Windows 10 et 11. Comme la correction arrive par la mise à jour silencieuse du moteur de Defender, la tâche est de vérifier la version, pas de supposer que l'antivirus vous couvre déjà.

2 min de lecture
Cybersécurité260 octets suffisent à planter votre serveur HTTP/3

260 octets suffisent à planter votre serveur HTTP/3

Une faille surnommée XRING permet à environ 260 octets de trafic HTTP/3 ordinaire de planter un serveur utilisant XQUIC, la bibliothèque QUIC open source d'Alibaba. Sans connexion, sans paquet malformé, et au 10 juillet sans CVE ni correctif. La seule défense aujourd'hui est une ligne de configuration que vous posez vous-même.

3 min de lecture
CybersécuritéLa première plateforme d'agents IA que la CISA impose de corriger

La première plateforme d'agents IA que la CISA impose de corriger

La CISA a ajouté Langflow, un outil populaire de création d'agents IA, à sa liste de correctifs obligatoires après l'exploitation active d'une faille qui volait des clés IA et cloud. C'est la première plateforme d'agents IA qu'elle signale, et le remède est: mettre à jour et faire tourner les clés, maintenant.

3 min de lecture
CybersécuritéCette faille ColdFusion a été attaquée en minutes

Cette faille ColdFusion a été attaquée en minutes

Une faille de gravité maximale dans Adobe ColdFusion, CVE-2026-48282, a été attaquée quelques minutes après la publication de l'analyse technique. Les agences américaines doivent corriger avant le 10 juillet, et les plus exposés sont les serveurs oubliés avec Remote Development Services actif.

3 min de lecture
CybersécuritéUn correctif du noyau ne ferme pas cette évasion

Un correctif du noyau ne ferme pas cette évasion

CVE-2026-53359, nommée Januscape, est une faille de 16 ans qui permet à une machine virtuelle louée de s'échapper et de prendre le contrôle de l'hôte physique partagé avec d'autres locataires. La fermer exige deux correctifs distincts, pas un, et les noyaux Linux corrigés ne sont sortis que le 4 juillet.

4 min de lecture
CybersécuritéCitrixBleed revient, exploité en moins d'un jour

CitrixBleed revient, exploité en moins d'un jour

CVE-2026-8451 transforme un Citrix NetScaler configuré en fournisseur d'identité SAML en fuite mémoire qui livre aux attaquants des jetons de session actifs. Citrix a corrigé le 30 juin 2026 et les attaques sont arrivées en un jour. Si votre accès distant repose sur NetScaler, corrigez et faites tourner les sessions maintenant.

3 min de lecture
CybersécuritéUn jeton falsifié ouvre chaque PC géré par l'outil

Un jeton falsifié ouvre chaque PC géré par l'outil

CVE-2026-48558 permet de falsifier un jeton de connexion et de prendre le contrôle de SimpleHelp, l'outil distant avec lequel beaucoup de prestataires informatiques gèrent vos ordinateurs. Environ 14 000 serveurs étaient exposés, la faille est sur la liste de la CISA, et sous NIS2 l'obligation de notifier vous incombe, pas à l'éditeur.

3 min de lecture

Page 3 / 6