
Quatre jours entre correctif et alerte — votre IT peut-il tenir ce rythme ?
Deux failles VPN Check Point notées 9,8/10 : correctifs disponibles depuis le 9 septembre, alerte NCSC le 13. Ce délai révèle un enjeu de maturité IT.
Conseils pratiques, cas d'usage et actualités sur l'IA pour les PME. Explorez nos derniers articles.

Deux failles VPN Check Point notées 9,8/10 : correctifs disponibles depuis le 9 septembre, alerte NCSC le 13. Ce délai révèle un enjeu de maturité IT.

La normalisation de l'Ethernet 1,6T entre en phase finale à l'IEEE, tandis que les premiers produits cohérents et en détection directe sont déjà en livraison.

SLEEPWALKER redéfinit la furtivité des backdoors Windows : aucune connexion sortante, aucun port ouvert, un bytecode propriétaire à 23 instructions.

Linux 7.2 apporte le Cache Aware Scheduling, des gains ext4 documentés et USB4STREAM — voici ce que cela change concrètement pour vos infrastructures.

NatJack révèle que le NAT partagé n'a jamais garanti l'isolation entre co-locataires réseau. Quatre techniques, deux CVE, et pas de correctif universel.

Des identifiants statiques codés en dur dans Cisco FMC exposent toute une architecture réseau — et la faille est activement exploitée depuis juillet 2026.

Squidbleed, une faille vieille de 29 ans dans Squid Proxy, expose identifiants et tokens via une fuite mémoire heap. Le correctif est dans Squid 7.6.

FortiBleed compromet plus de 30 000 équipements Fortinet dans 194 pays sans exploiter de faille inconnue — juste des identifiants jamais changés depuis une fuite antérieure.

Trois vulnérabilités critiques dans Fortinet FortiSandbox sont exploitées depuis le 16 juin 2026, révélant les limites du cycle de patch des appliances réseau.

Cisco SD-WAN Manager touché par un septième zero-day en 2026 : escalade de privilèges jusqu'au root, déjà exploitée, aucun correctif prévu.