Aller au contenu

Dernières alertes

Flux RSS

CVE-2026-16232 : Rapid7 publie un PoC pour Check Point

Rapid7 a publié un script PoC pour tester le risque lié au CVE-2026-16232, une faille critique d’authentification SmartConsole. En cas d’exposition, un attaquant peut obtenir un jeton et prendre des privilèges admin.

Préparation à une cyberattaque : 73% pas prêts

Malgré des plans et des équipes en place, 73% des organisations estiment ne pas être entièrement prêtes en cas de cyberattaque majeure. L’étude met surtout en avant des failles de coordination et de visibilité.

Ruflo : faille MCP permettant une prise de contrôle à distance

Des chercheurs ont identifié la faille MCP Ruflo (CVE-2026-59726) qui permet à des attaquants sans authentification d’exécuter des commandes, de voler des clés API et de manipuler la mémoire de l’IA. La correction est disponible, mais l’audit des identifiants et des données reste crucial.

AnySign4PC : une attaque via sites compromis

Des autorités sud-coréennes et des sociétés de sécurité décrivent une campagne parrainée par un État exploitant AnySign4PC via des sites compromis. Une visite suffit pour déclencher l’infection et installer des backdoors.