CERT – Multiples vulnérabilités dans Mozilla Thunderbird (17 novembre 2025)
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
Krebs – Microsoft Patch Tuesday, November 2025 Edition
Microsoft this week pushed security updates to fix more than 60 vulnerabilities in its Windows operating systems and supported software, including at least one zero-day bug that is already being exploited. Microsoft also fixed a glitch that prevented some Windows 10 users from taking advantage of an extra year of security updates, which is nice […]
JDN – Cyberattaques : quand investir ne protège pas
Les petites et moyennes entreprises (PME), les entreprises de taille intermédiaire (ETI) et les collectivités locales sont les premières cibles des cybercriminels. Pourtant, certaines se pensaient bien protégées. Comment expliquer ce phénomène ?
JDN – 20 terrains de football : les coulisses du data center géant de NTT dans l’Essonne
Le centre de données devrait sortir de terre d’ici 2030. Il s’étendra sur une surface de 14,6 hectares.
CERT – Multiples vulnérabilités dans les produits IBM (14 novembre 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
CERT – Vulnérabilité dans Fortinet FortiWeb (14 novembre 2025)
Une vulnérabilité a été découverte dans Fortinet FortiWeb. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Fortinet indique que la vulnérabilité CVE-2025-64446 est activement exploitée.
CERT – Multiples vulnérabilités dans le noyau Linux de Debian (14 novembre 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
CERT – Vulnérabilité dans Microsoft Edge (14 novembre 2025)
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.