Termes

Known Exploited Vulnerabilities Catalog

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
La CISA oblige les agences fédérales américaines à corriger deux vulnérabilités NetScaler exploitées avant le 30 septembre

La CISA oblige les agences fédérales américaines à corriger deux vulnérabilités NetScaler exploitées avant le 30 septembre

La CISA a ajouté les deux vulnérabilités NetScaler identifiées comme CVE-2026-88771 et CVE-2026-88772 à son catalogue des vulnérabilités exploitées et a donné aux agences civiles du gouvernement fédéral américain jusqu’au 30 septembre pour sécuriser les appareils concernés. Les deux vulnérabilités permettent l’exécution de commandes à distance sans authentification, tandis que Citrix a averti que les indicateurs de compromission pourraient ne pas révéler tous les cas de compromission.

CN
Alerte concernant l’exploitation de deux vulnérabilités dans Check Point Security Gateway via VPN

Alerte concernant l’exploitation de deux vulnérabilités dans Check Point Security Gateway via VPN

Check Point a confirmé que deux vulnérabilités de Security Gateway font l’objet d’une exploitation active : l’une permet l’exécution de commandes à distance avant authentification, tandis que l’autre est exploitée comme une faille zero-day depuis le 23 juillet 2026. La CISA a ajouté les deux vulnérabilités à son catalogue des vulnérabilités exploitées connues, en fixant au 25 septembre une échéance aux agences fédérales américaines pour appliquer les correctifs ou les mesures d’atténuation.

CN
La CISA oblige les agences fédérales américaines à corriger la vulnérabilité de Zyxel exploitée pour voler des données

La CISA oblige les agences fédérales américaines à corriger la vulnérabilité de Zyxel exploitée pour voler des données

La CISA a ajouté la vulnérabilité CVE-2026-7273 affectant les commutateurs Zyxel GS1900 à la liste des vulnérabilités exploitées et a ordonné aux agences civiles fédérales américaines de la corriger avant jeudi. GreyNoise affirme que des attaquants ont exploité cette vulnérabilité pour compromettre 996 commutateurs dans 48 pays.