Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

alerte de menace

Alerte de sécurité : vulnérabilité permettant l'accès à des données sans authentification dans ServiceNow

Un incident de sécurité récent impliquant ServiceNow met en évidence un risque important pour les entreprises qui s'appuient sur des plateformes de gestion des flux de travail et des services informatiques dans le cloud. ServiceNow a révélé qu'une faille logicielle affectant certaines instances client permettait un accès non authentifié aux données via un point de terminaison API vulnérable. Cette faille contournait de fait les contrôles d'authentification, permettant ainsi à des tiers d'interroger les données stockées sans identifiants valides.

En savoir plus
avis de menace

Avis de cybersécurité : exploitation active d'une faille permettant de contourner l'authentification du VPN Check Point (CVE-2026-50751)

Les organisations utilisant les solutions Check Point Remote Access VPN, Mobile Access ou Spark Firewall sont invitées à prendre des mesures immédiates suite à la confirmation de l'exploitation active de CVE-2026-50751, une vulnérabilité critique de contournement d'authentification. Cette faille, classée avec un score de gravité élevé de 9.3, affecte les environnements configurés pour utiliser le protocole d'échange de clés IKEv1 déprécié et permet à des attaquants non authentifiés d'obtenir un accès VPN sans identifiants d'utilisateur valides.

En savoir plus

Titre de votre article de blog ici...

Le 27 mai 2026, la CISA a ajouté trois vulnérabilités à son catalogue KEV (Known Exploited Vulnerabilities), confirmant qu'elles sont activement exploitées dans le cadre d'attaques réelles.

Bien que ces vulnérabilités affectent différentes technologies, elles partagent un thème commun : la compromission de la distribution de logiciels de confiance et des pipelines de développement. Contrairement aux vulnérabilités traditionnelles ciblant les services exposés, ces problèmes permettent aux attaquants de distribuer des codes malveillants par le biais de canaux légitimes tels que les installateurs de logiciels, les paquets npm et les outils de développement.

En savoir plus
alerte à la menace

Faille de sécurité sur GitHub : TeamPCP s'empare de 3 800 dépôts internes via une extension malveillante de Visual Studio Code

GitHub a confirmé l'accès non autorisé et l'exfiltration d'environ 3 800 de ses référentiels de développement internes. La violation a été orchestrée par le groupe de cybercriminelsTeamPCP, motivé financièrement, qui a exploité une extension trojanisée de Microsoft Visual Studio Code (VS Code) installée sur l'appareil d'un employé privilégié.

En savoir plus
avis de menace

Windows 10 KB5087544 : des modifications subtiles aux répercussions concrètes sur la sécurité

La mise à jour du mardi de correctifs de mai 2026 de Microsoft pour Windows 10, KB5087544, reflète la réalité actuelle de la plateforme. Désormais bien installé dans sa phase de mises à jour de sécurité étendues, Windows 10 n'évolue plus par le biais de fonctionnalités, mais il est toujours activement sécurisé et entretenu. Cette mise à jour combine un large ensemble de corrections de vulnérabilités avec des changements ciblés sur le bureau à distance et le démarrage sécurisé qui révèlent comment Microsoft renforce le contrôle de la confiance et de la stabilité des points d'extrémité.

En savoir plus
avis de menace

Avis de sécurité : accès non autorisé au code source interne de Trellix

Trellix a annoncé que le code source interne de certaines parties de son portefeuille de produits a été consulté sans autorisation. Le matériel affecté concerne uniquement le code de développement des produits et n'inclut pas les environnements ou les données des clients. Il n'y a aucune indication de modification malveillante des artefacts logiciels publiés.

En savoir plus
avis de menace

Violation de sécurité chez BlackLine - Avis

Fin mars 2026, un acteur de la menace opérant sous le pseudonyme "The_Auditors" a prétendu avoir pénétré dans BlackLine Systems, un fournisseur américain de logiciels d'automatisation financière et de comptabilité. L'attaquant affirme avoir exfiltré environ 354 Go de documents financiers et opérationnels sensibles, soit un total de plus de 1,5 million d'enregistrements appartenant non seulement à BlackLine, mais aussi à ses entreprises clientes. À l'heure où nous écrivons ces lignes, BlackLine n'a pas confirmé publiquement l'existence d'une brèche, et les allégations ne sont pas vérifiées. Toutefois, de nombreuses sociétés de renseignement en matière de cybersécurité ont estimé que les allégations étaient crédibles sur la base de plusieurs indicateurs.

En savoir plus