Aller au contenu principal

Alertes & vulnérabilités informatiques

CERT-FRANSSIÉditeurs

La liste des menaces actives que je suis pour les particuliers et professionnels de la Côte d'Azur.

En cas de doute, dites-moi ce qui se passe : je vous dis quoi faire.

Votre informaticien cybersécurité à Nice — e-infomat
Veille active
INFO 16 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).

Historique des alertes 125

ÉLEVÉE 16 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Drupal (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

INFO 16 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Cisco RoomOS (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 16 juillet 2026 CERT-FR Avis

Vulnérabilité dans Ruby on Rails (16 juillet 2026)

Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

INFO 16 juillet 2026 CERT-FR Avis

Vulnérabilité dans les produits ESET (16 juillet 2026)

Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer un déni de service.

INFO 16 juillet 2026 CERT-FR Avis

Vulnérabilité dans Traefik (16 juillet 2026)

Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

ÉLEVÉE 16 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans les produits F5 (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

ÉLEVÉE 15 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Edge (15 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.

ÉLEVÉE 15 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Office (15 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

ÉLEVÉE 15 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft .Net (15 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

ÉLEVÉE 15 juillet 2026 CERT-FR Avis

Multiples vulnérabilités dans Microsoft Azure (15 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Ce que ça change pour vous

Particuliers

Mettez à jour Windows, macOS et vos navigateurs dès qu'une mise à jour est disponible. Méfiez-vous des emails inattendus, surtout ceux qui demandent un mot de passe.

Professionnels

Les alertes sur les pare-feux (Fortinet, Cisco, SonicWall) et les VPN vous concernent directement. Si vous utilisez ces équipements, vérifiez que les correctifs sont appliqués.

En cas de doute

Appelez-moi. Un diagnostic rapide par téléphone permet souvent de savoir si vous êtes concerné — et quoi faire. C'est gratuit et sans engagement.

Questions fréquentes

D'où viennent ces alertes ?

Ces alertes proviennent du CERT-FR, le centre gouvernemental de veille et d'alerte de l'ANSSI (Agence nationale de la sécurité des systèmes d'information). C'est la source de référence en France pour les vulnérabilités informatiques.

Est-ce que ces alertes me concernent ?

Pas toutes. Certaines concernent des équipements professionnels (pare-feux, serveurs). Mais les alertes sur Windows, macOS, les navigateurs ou les messageries concernent tout le monde. En cas de doute, appelez-nous.

Que faire si je suis concerné par une alerte ?

Mettez à jour vos logiciels immédiatement. Si vous n'êtes pas sûr de savoir comment faire, ou si vous pensez avoir été compromis, contactez e-infomat pour un diagnostic rapide.

Sources : CERT-FR (ANSSI) · Cybermalveillance.gouv.fr · Apple Security · Microsoft MSRC
Données mises à jour automatiquement. Dernière mise à jour : 19/07/2026.

Un doute sur votre sécurité ?

Devis gratuit par téléphone • Intervention rapide à domicile ou à distance