CERT – Multiples vulnérabilités dans le noyau Linux de SUSE (29 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l’intégrité des données et un contournement de la politique de sécurité.
CERT – Multiples vulnérabilités dans le noyau Linux d’Ubuntu (29 août 2025)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
CERT – Vulnérabilité dans Microsoft Edge (29 août 2025)
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
CERT – Multiples vulnérabilités dans les produits IBM (29 août 2025)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
JDN – Paris-Saclay, Sorbonne… Les universités ont-elles pris la mesure du risque cyber ?
Les attaques contre les universités se multiplient, avec des conséquences parfois importantes. Elles cherchent à augmenter leur niveau de sécurité, mais butent sur des obstacles financiers et humains.
JDN – FinOps : tous les outils des hyperscalers
AWS, Microsoft Azure et Google Cloud proposent à leur catalogue une large palette de solutions natives pour aider les entreprises à optimiser leurs ressources cloud tout en gardant les coûts sous contrôle. Etat des lieux.
CERT – Vulnérabilité dans GLPI (28 août 2025)
Une vulnérabilité a été découverte dans GLPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
CERT – Vulnérabilité dans ISC Kea DHCP (28 août 2025)
Une vulnérabilité a été découverte dans ISC Kea DHCP. Elle permet à un attaquant de provoquer un déni de service à distance.