CERT – Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521. Celle-ci affecte BIG-IP APM et permet à un attaquant non authentifié d’exécuter du code à distance. Le 29 mars 2026, l’éditeur indique que cette vulnérabilité est exploitée activement. Le…
CERT – Multiples vulnérabilités dans Papercut (31 mars 2026)
De multiples vulnérabilités ont été découvertes dans Papercut. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
CERT – Multiples vulnérabilités dans les produits FoxIT (31 mars 2026)
De multiples vulnérabilités ont été découvertes dans les produits FoxIT. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
JDN – J’ai laissé Claude Cowork piloter mon ordinateur en mon absence : voici le résultat
Nous avons testé le mode computer use de Claude Cowork et sa fonctionnalité Dispatch, qui permet de piloter son ordinateur à distance depuis son smartphone. Trois cas d’usage et un constat : l’IA parvient toujours à ses fins, mais pas encore à la vitesse d’un humain.
CERT – Bulletin d’actualité CERTFR-2026-ACT-013 (30 mars 2026)
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des…
CERT – Vulnérabilité dans Docker Desktop (30 mars 2026)
Une vulnérabilité a été découverte dans Docker Desktop. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF).
CERT – Multiples vulnérabilités dans les produits Microsoft (30 mars 2026)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.
CERT – Multiples vulnérabilités dans Microsoft Edge (30 mars 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.