Avis de sécurité

Alertes de sécurité


Les alertes sont des documents destinés à prévenir d'un danger immédiat

Multiples vulnérabilités dans Secure Mobile Access (15 juillet 2026)

Publié le 15 juillet 2026 00:00

Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...

Lire la suite

Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)

Publié le 15 mai 2026 00:00

Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité lorsqu'un...

Lire la suite

Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)

Publié le 31 mars 2026 00:00

Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521. Celle-ci affecte BIG-IP APM et permet à un attaquant non authentifié d'exécuter du code à distance. Le 29 mars 2026, l'éditeur indique que cette vulnérabilité est exploitée activement. Le...

Lire la suite

Note d’alerte – Ciblage des messageries instantanées (20 mars 2026)

Publié le 20 mars 2026 00:00

Les travaux conjoints des services membres du **Centre de Coordination des Crises Cyber (C4)** ont permis d’identifier une recrudescence de campagnes d’attaques ciblant les comptes de messagerie instantanées. Ces campagnes ciblent particulièrement les secteurs régaliens (personnalités politiques,...

Lire la suite

Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)

Publié le 25 février 2026 00:00

Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-20127 est activement exploitée.

Lire la suite

Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)

Publié le 30 janvier 2026 00:00

Le 28 janvier 2026, Ivanti a publié un avis de sécurité concernant les vulnérabilités critiques CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile. L'éditeur indique qu'elles permettent à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance....

Lire la suite

Vulnérabilité dans React Server Components (05 décembre 2025)

Publié le 5 décembre 2025 00:00

Le 3 décembre 2025, React a publié un avis de sécurité relatif à la vulnérabilité CVE-2025-55182 affectant React Server Components et qui permet à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance. L'éditeur de Next.js a également publié un avis de sécurité...

Lire la suite

Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre 2025)

Publié le 25 septembre 2025 00:00

Le 25 septembre 2025, Cisco a publié plusieurs avis de sécurité, un billet de blogue ainsi qu'un guide de détection concernant des vulnérabilités affectant le serveur VPN Web de Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). La vulnérabilité CVE-2025-20362 permet à un...

Lire la suite

Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (26 août 2025)

Publié le 26 août 2025 00:00

Le 26 août 2025, Citrix a publié un bulletin de sécurité (cf. section Documentation) concernant, entre autres, la vulnérabilité CVE-2025-7775. Celle-ci permet une exécution de code arbitraire à distance et affecte toutes les versions de Citrix NetScaler ADC et NetScaler Gateway, dans certaines...

Lire la suite

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal