
L'Anssi met en garde : « Nous sommes en train de perdre la bataille contre les vulnérabilités logicielles »
Vincent Strubel, le directeur de l’Anssi, a mis en garde contre les attaques par empoisonnement de la chaîne logicielle lors de son audition à l’Assemblée nationale sur les fragilités et dépendances numériques de la France.
La Tribune
L'Anssi met en garde : « Nous sommes en train de perdre la bataille contre les vulnérabilités logicielles »
Vincent Strubel, le directeur de l’Anssi, a mis en garde contre les attaques par empoisonnement de la chaîne logicielle lors de son audition à l’Assemblée nationale sur les fragilités et dépendances numériques de la France.
La Tribune
Le Premier ministre Sébastien Lecornu annonce des tests de vulnérabilité et le déblocage de 200 millions d'euros contre les cyberattaques
Il visitait les locaux de l'Agence nationale des titres sécurisés, victime il y a deux semaines d'une attaque ayant entraîné une fuite de données.
franceinfo
GLPI 11.0.7 & GLPI 10.0.25 : une dizaine de vulnérabilités patchées !
GLPI vient de publier deux mises à jour de sécurité : 11.0.7 et 10.0.25. Au total, une dizaine de vulnérabilités ont été corrigées : voici l'essentiel à savoir.
IT-Connect
Windows : trois exploits Microsoft Defender désormais exploités par les pirates
Trois failles de sécurité zero-day présentes dans Microsoft Defender sont désormais exploitées par les cybercriminels : BlueHammer, RedSun et UnDefend.
IT-Connect
PHP Composer : ces deux failles ouvrent la porte à l'exécution de commande
PHP Composer est impacté par deux nouvelles failles pouvant permettre à un attaquant d'exécuter du code sur le serveur cible : CVE-2026-40176 et CVE-2026-40261.
IT-Connect
Cisco Webex - CVE-2026-20184 : cette faille critique nécessite une action de l'admin
Cisco a corrigé une faille critique dans les services Cisco Webex : CVE-2026-20184. Si vous utilisez cette solution, une intervention manuelle est requise.
IT-Connect
Vaultwarden 1.35.5 corrige trois vulnérabilités dans le Password Manager | IT-Connect
Vaultwarden 1.35.5 a été publié le 12 avril 2026 : je vous recommande vivement d'appliquer cette mise à jour : elle corrige trois failles de sécurité.
IT-Connect
Cybersécurité : briser les silos pour une gestion efficace des vulnérabilités
L'explosion des vulnérabilités impose un changement de paradigme : passer d'une détection technique isolée à une stratégie de réduction du risque métier intégrée.
LeMagIT.fr
Google corrige en urgence la 4ème faille zero-day de Chrome en 2026
Une mise à jour Google Chrome corrige une faille de sécurité zero-day exploitée dans des attaques : CVE-2026-5281. La 4ème de ce type depuis début 2026.
IT-Connect