CERT – [MàJ] Multiples vulnérabilités dans Microsoft SharePoint (21 juillet 2025)
**[Mise à jour du 23 juillet 2025]** Le 20 juillet 2025, Microsoft a publié des correctifs pour une vulnérabilité de type limitation insuffisante d’un chemin d’accès à un répertoire restreint, aussi appelé *path traversal*, affectant SharePoint Enterprise Server 2016, SharePoint Server 2019 et…
CERT – Bulletin d’actualité CERTFR-2025-ACT-030 (21 juillet 2025)
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des…
CERT – Multiples vulnérabilités dans les produits Microsoft (21 juillet 2025)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité. Microsoft indique que la vulnérabilité CVE-2025-53770…
JDN – IA et cloud de confiance en Europe : opportunité stratégique ou dépendance durable ?
L’Europe traverse une période déterminante pour l’avenir de sa souveraineté technologique. Les décisions prises aujourd’hui auront un impact sur sa capacité à rester compétitive et indépendante.
Krebs – Poor Passwords Tattle on AI Hiring Bot Maker Paradox.ai
Security researchers recently revealed that the personal information of millions of people who applied for jobs at McDonald’s was exposed after they guessed the password (“123456”) for the fast food chain’s account at Paradox.ai, a company that makes artificial intelligence based hiring chatbots used by many Fortune 500 firms. Paradox.ai said the security oversight was […]
CERT – Multiples vulnérabilités dans Oracle Weblogic (18 juillet 2025)
De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
CERT – Multiples vulnérabilités dans Grafana (18 juillet 2025)
De multiples vulnérabilités ont été découvertes dans Grafana. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
CERT – Multiples vulnérabilités dans le noyau Linux d’Ubuntu (18 juillet 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.