VulnérabilitésChrome corrige le sixième zero-day de 2026 : attaques en cours contre le moteur V8
Google corrige CVE-2026-85046, 6e zero-day Chrome 2026 exploitée dans V8. Mise à jour urgente vers 152.0.7977.82 pour bloquer exécution code.
VulnérabilitésGoogle corrige CVE-2026-85046, 6e zero-day Chrome 2026 exploitée dans V8. Mise à jour urgente vers 152.0.7977.82 pour bloquer exécution code.
Cloud SecurityLe registre Coder a été compromis via Cloudflare pour diffuser des modules Terraform malveillants volant identifiants cloud, clés IA et jetons OIDC.
VulnérabilitésFaille CVE-2026-77393 dans Ignition jusqu’à 8.1.53 : le rôle Create Project vide permet création non autorisée de projets. Correctif 8.1.54.
VulnérabilitésFaille critique CVE-2026-20212 sur Cisco Nexus 9000 Silicon One : exécution de code root à distance via TCP 43210/43211. Modèles concernés et correctif.
VulnérabilitésHPE corrige CVE-2026-73749 (CVSS 9,8) : RCE sans authentification sur ArubaOS-CX, mise à jour urgente.
VulnérabilitésCVE-2026-61884 et CVE-2026-55985 exposent le Tycon TPDIN-Monitor-WEB2 à un contrôle à distance : relais, config réseau et correctif 2.4.5.
MalwareCitizen Lab révèle une infection Pegasus zero-click via iMessage visant le mouvement étudiant serbe, avec 14 cibles et spyware NoviSpy sur Android.
VulnérabilitésCisco corrige des failles critiques du 2 septembre 2026 : Secure Email S/MIME, IOS XR, Nexus 9000 et IP, avec risques RCE, root et DoS.
VulnérabilitésCVE-2026-19949 affecte All-in-One WP Migration jusqu'à 7.109 : injection SQL menant à RCE, 3,2M sites exposés. Mettez à jour vers 7.110.