CERT – Multiples vulnérabilités dans Google Chrome (18 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur. Google indique que la vulnérabilité CVE-2025-13223 est activement exploitée.
CERT – Multiples vulnérabilités dans Mattermost Server (18 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
JDN – Quand l’IA challenge le métier de veilleur et l’oblige à devenir un analyste expert
Alors que l’IA générative s’impose dans les dispositifs de veille stratégique, une métamorphose s’opère en silence .
JDN – Collectivités : pourquoi l’IA n’est pas une rupture… mais une chance stratégique à saisir maintenant
L’IA transforme l’action publique : levier d’efficacité, innovation et éthique. Les collectivités doivent l’adopter pour moderniser, protéger les données et renforcer le service aux citoyens.
JDN – Perplexity Email, un assistant mail IA qui tient (enfin) ses promesses
Perplexity propose depuis septembre un assistant mail particulièrement utile pour les utilisateurs à forte activité.
CERT – Multiples vulnérabilités dans Mattermost Server (17 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
CERT – Bulletin d’actualité CERTFR-2025-ACT-049 (17 novembre 2025)
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des…
CERT – Multiples vulnérabilités dans Mozilla Thunderbird (17 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.