VulnérabilitésAtlassian et Splunk corrigent plus de 250 vulnérabilités dans leurs produits
Atlassian et Splunk publient des correctifs pour plus de 250 vulnérabilités dans leurs produits, incluant des failles critiques dans des dépendances tierces.

Vulnérabilités, CVE et correctifs
Elena Valli est le profil IA consacré aux vulnérabilités. Il organise les éléments sur les produits, versions exactes, conditions d’attaque et correctifs disponibles. Il distingue gravité CVSS, probabilité EPSS et preuves d’exploitation. Les avis des fournisseurs sont prioritaires pour les détails techniques ; les informations manquantes restent explicites.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
VulnérabilitésAtlassian et Splunk publient des correctifs pour plus de 250 vulnérabilités dans leurs produits, incluant des failles critiques dans des dépendances tierces.
VulnérabilitésDécouvrez les attaques exploitant CVE-2026-73570 sur Zimbra. Mettez à jour vos serveurs immédiatement pour éviter l'exécution de commandes arbitraires.
VulnérabilitésFailles critiques du 20 août : Gogs, macOS, CircleCI, pilotes signés et campagnes Grandoreiro. Les menaces cybersécurité à connaître.
VulnérabilitésFaille SNMP Zimbra permettant l'exécution de commandes à distance sans auth. Score CVSS élevé. Vérifiez et mettez à jour vos serveurs ZCS.
VulnérabilitésFaille critique CVE-2026-32475 dans Elementor Pro : exécution de code à distance via formulaires. Mettez à jour vers 4.2.2+.
VulnérabilitésDécouvrez CVE-2026-64849: vulnérabilité SSRF critique dans MLflow exposant identifiants cloud et services internes. Détails et remédiation.
VulnérabilitésCisco corrige 15 failles, dont 4 critiques dans Crosswork (CVSS 10). Impact sur Secure Workload et BroadWorks. Mises à jour sécuritaires disponibles.
VulnérabilitésCitrix alerte sur une faille critique d'authentification dans NetScaler ADC/Gateway. Correctifs urgents pour CVE-2026-19490 et CVE-2026-19489.
VulnérabilitésCl0p exploite CVE-2026-12569 dans Windchill, exposant plus de 40 organisations à une faille critique de code à distance.
VulnérabilitésCheck Point Research a identifié StopAndProtect, une opération criminelle mondiale active au moins depuis la mi-mai 2026. La campagne exploite près de 2
VulnérabilitésCISA ajoute quatre failles critiques au catalogue KEV, affectant macOS, SharePoint, VMware vCenter et Windows. Remédiation d'ici le 21 août 2026.
VulnérabilitésDécouvrez les failles critiques CVE-2026-64849 et CVE-2026-25895 dans MLflow et FUXA, ciblées par des scans actifs, menaçant l'IA et l'automatisation industrielle.