Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

Articles sur :

Breaches, Alerts & Advisories

avis de menace

Avis de sécurité : CVE 2026 2329

CVE-2026-2329 est une vulnérabilité critique de débordement de mémoire tampon basée sur la pile qui affecte les téléphones de bureau VoIP de la série GXP1600 de Grandstream. La faille se trouve dans le point de terminaison de l'API Web du dispositif et peut être exploitée à distance sans aucune authentification. Si elle est exploitée avec succès, un attaquant peut obtenir une exécution complète du code à distance avec les privilèges de root sur le téléphone.

En savoir plus
menace

Avis de sécurité : CVE-2026-2649

Vue d'ensemble


CVE-2026-2649 est une vulnérabilité de débordement d'entier de haute sévérité dans le moteur JavaScript V8 utilisé par Google Chrome. Le problème affecte les versions de Chrome antérieures à 145.0.7632.109. Si un utilisateur ouvre une page HTML spécialement conçue, la faille peut entraîner une corruption du tas à l'intérieur du navigateur.
Étant donné que V8 gère l'exécution de JavaScript, les faiblesses de ce composant peuvent avoir un impact important sur la navigation normale et les processus en bac à sable.

En savoir plus
avis de menace

Vulnérabilités zero-day Ivanti EPMM (CVE-2026-1281, CVE-2026-1340)

Ivanti a révélé et corrigé deux vulnérabilités de sécurité critiques affectant Ivanti Endpoint Manager Mobile (EPMM) qui ont été activement exploitées dans des attaques de type "zero-day". Les failles, identifiées comme CVE-2026-1281 et CVE-2026-1340, permettent l'exécution de code à distance sans authentification et ont un score CVSS de 9,8, ce qui les place parmi les classes de vulnérabilités les plus sévères. L'une de ces vulnérabilités a été ajoutée au catalogue des vulnérabilités exploitées connues (KEV) de la CISA, ce qui accroît considérablement l'urgence des mesures correctives, en particulier dans les environnements fédéraux américains.

En savoir plus
avis de menace

CVE-2026-24061 – Contournement critique de l'authentification à distance GNU InetUtils Telnetd

Une vulnérabilité critique de contournement de l'authentification à distance (CVE-2026-24061, CVSS 9.8) a été découverte dans le service telnetd de GNU InetUtils, affectant toutes les versions de 1.9.3 à 2.7. La faille permet à des attaquants non authentifiés d'obtenir instantanément un accès root sur les systèmes concernés en exploitant une mauvaise gestion de la variable d'environnement USER. Le problème est resté non détecté pendant près de 11 ans et est maintenant activement sondé par des acteurs malveillants.

En savoir plus
threat advisory

Vulnérabilité critique dans SharePoint – CVE-2025-53770 : Conseils et mesures correctives

Ce week-end, plusieurs clients ont contacté Integrity360 au sujet d’une vulnérabilité critique récemment découverte (CVE-2025-53770) visant les instances locales de Microsoft SharePoint, exploitant une faille de désérialisation. Cette vulnérabilité zero-day est activement exploitée depuis la mi-juillet, représentant un risque sérieux pour tout environnement SharePoint local non corrigé (Subscription, Server 2016 et Server 2019). Integrity360 tient à rassurer ses clients : les instances cloud de SharePoint Online ne sont pas affectées, et la majorité des organisations utilisent cette version. De nombreuses entreprises migrent vers Microsoft 365 à l’approche de la fin du support pour les versions locales.

En savoir plus