Centre de cyber sécurité

En cas d’urgence: 04 20 97 00 97

Bulletin de veille 2025#19

🔴 Vulnérabilités critiques ou activement exploitées Microsoft Windows — Microsoft CVE-2025-62221 — Sévérité : Critique (exploitation active signalée)Impact : vulnérabilités multiples dont exécution de code à distance et élévation de privilèges. Microsoft et le CERT-FR...

lire plus

Bulletin de veille 2025#18

🗞️ Bulletin hebdomadaire de cybersécurité – CSIRT territorial de Corse 🔴 Vulnérabilités critiques ou activement exploitées Microsoft Windows Server Update Services (WSUS) – Microsoft CVE-2025-59287 — Sévérité : Critique (MSRC) Impact : désérialisation d’objets non...

lire plus

Bulletin de veille 2025#17

🔴 Vulnérabilités critiques ou activement exploitées Oracle E-Business Suite – exploitation active (CVE-2025-61882) Sévérité : Critique Impact : vulnérabilité affectant Oracle E-Business Suite (module Concurrent Processing/BI Publisher Integration). Exploitation active...

lire plus

Bulletin de veille 2025#16

  Bulletin hebdomadaire de votre CSIRT CyberCorsica   1. 🔴 Vulnérabilités critiques ou activement exploitées Critique CVE-2025-7775 – Citrix NetScaler ADC / Gateway CVSS : ~9,2 Impact : exécution de code à distance, déni de service (cert.ssi.gouv.fr) Ciblage...

lire plus

Bulletin de veille 2025#15

  Bulletin Hebdomadaire de Cybersécurité 🔴 Vulnérabilités critiques ou activement exploitées CVE-2025-7775 – Citrix NetScaler ADC / Gateway Gravité : critique Impact : exécution de code à distance et déni de service. Vulnérabilité activement exploitée dans la...

lire plus

Bulletin de veille 2025#14

1. Vulnérabilités critiques ou activement exploitées **CrushFTP – CVE‑2025‑54309** (CVSS 9.0) Permet une montée Privilège admin via HTTPS ; exploit en cours depuis le 18 juillet. → Correctif disponible depuis début juillet. (CERT-FR, Security Affairs, CERT-FR) Google...

lire plus

Bulletin de veille 2025#13

✅ Vulnérabilités critiques ou activement exploitées • CVE‑2025‑5777 – CitrixBleed 2 (CVSS 9.3) Description : vulnérabilité grave dans Citrix NetScaler ADC/Gateway, permettant l'extraction de données sensibles sans authentification. Contexte : exploitation active...

lire plus

Bulletin de veille 2025#3

Votre CSIRT CyberCorsica vous informe des vulnérabilités critiques récemment identifiées. Il est impératif de mettre à jour vos systèmes sans délai pour protéger vos infrastructures contre les menaces potentielles. 1. Vulnérabilités critiques dans les navigateurs web...

lire plus

Bulletin de veille 2025#2

Votre CSIRT CyberCorsica vous informe des vulnérabilités critiques récemment identifiées. Il est impératif de mettre à jour vos systèmes sans délai pour protéger vos infrastructures contre les menaces potentielles. 1. Vulnérabilités critiques dans Fortinet...

lire plus

Bulletin de veille 2024#19 : correctifs à appliquer

Votre CSIRT CyberCorsica vous informe : Dans le cadre de la protection des associations, collectivités, PME et TPE de Corse, le CSIRT CyberCorsica publie les derniers correctifs de sécurité recommandés cette semaine. La mise à jour immédiate de vos systèmes et...

lire plus

Bulletin de veille 2024#18 : correctifs à appliquer

Votre CSIRT CyberCorsica vous informe : Dans le cadre de la protection des associations, collectivités, PME et TPE de Corse, le CSIRT CyberCorsica publie les derniers correctifs de sécurité recommandés cette semaine. La mise à jour immédiate de vos systèmes et...

lire plus

Bulletin de veille 2024#17 : correctifs à appliquer

Votre CSIRT CyberCorsica vous informe : Dans le cadre de sa mission de protection des associations, collectivités, PME et TPE de Corse, le CSIRT CyberCorsica publie les derniers correctifs et patches de sécurité disponibles. Nous vous recommandons fortement de mettre...

lire plus

Bulletin de veille 2024#15 : correctifs à appliquer

Votre CSIRT CyberCorsica vous informe : Dans le cadre de sa mission de protection des associations, collectivités, PME et TPE de Corse, le CSIRT CyberCorsica publie les derniers correctifs et patches de sécurité disponibles. Nous vous recommandons fortement de mettre...

lire plus

Bulletin de veille 2024#14 : correctifs à appliquer

Votre CSIRT Cybercorsica vous informe des principales failles de sécurité récentes 1. Vulnérabilité dans Synacor Zimbra Desktop Description : Une vulnérabilité critique a été identifiée dans Zimbra Desktop, permettant à un attaquant d'exécuter du code arbitraire à...

lire plus

Bulletin de veille 2024#13 : correctifs à appliquer

Votre CSIRT Cybercorsica vous informe des principales failles de sécurité récentes 1. Vulnérabilité critique dans Windows (CVE-2024-3467) Description : Une vulnérabilité d'exécution de code à distance a été identifiée dans les versions récentes de Windows. Cette...

lire plus

Bulletin de veille 2024#12 : correctifs à appliquer

Votre CSIRT Cybercorsica vous informe des principales failles de sécurité récentes 1. Google Chrome Description : Plusieurs vulnérabilités critiques permettant l'exécution de code arbitraire via des pages HTML malveillantes. CVE : CVE-2024-3172, CVE-2024-3173,...

lire plus

Bulletin de veille 2024#11 : correctifs à appliquer

Votre CSIRT Cybercorsica vous informe des principales failles de sécurité récentes Google Chrome CVE-2024-5831: Utilisation après libération dans Dawn (Score CVSS: 7.5) Description: Vulnérabilité permettant une prise de contrôle du système. Lien pour la mise à jour...

lire plus

Bulletin de veille 2024#10: correctifs à appliquer

Vulnérabilités critiques de la semaine Apple iOS, iPadOS CVE-2024-23225 et CVE-2024-23296 Score CVSS: 7.8 Type: Contournement de la politique de sécurité Détails: Ces vulnérabilités permettent le contournement de la politique de sécurité et sont activement exploitées....

lire plus

Bulletin de veille 2024#9 : correctifs à appliquer

Cette semaine, votre CSIRT CyberCorsica  vous recommande en priorité l’application des correctifs publiés par : Oracle pour le Critical Patch Update [1a][1b] et pour Food and Beverage Applications [2a][2b], par Google pour Chrome [3a][3b], par Mozilla pour...

lire plus

Bulletin de veille 2024#8 : correctifs à appliquer

Cette semaine, votre CSIRT vous recommande en priorité l’application des correctifs publiés par : Palo Alto pour GlobalProtect [1], Fortinet pour FortiClientLinux [2], Microsoft dans le cadre du Patch Tuesday [3], Google pour Chrome [4a][4b], SAP [5], Zoom...

lire plus

Bulletin de veille 2024#7 : correctifs à appliquer

Cette semaine, votre CSIRT vous recommande en priorité l’application des correctifs publiés par : Microsoft pour Edge [1], par Google pour Chrome [2a][2b], par Ivanti pour Connect Secure (Ex – Pulse Connect Secure) [3a][3b], par Mozilla pour Firefox [4] et par...

lire plus

Bulletin de veille 2024#6 : correctifs à appliquer

Cette semaine, votre CSIRT vous  recommande en priorité l’application des correctifs publiés par: Google pour Chrome [1][2], par Mozilla pour Firefox [3], et Firefox ESR [4], par Gitlab pour Community Edition (CE) et Enterprise Edition (EE) [5], par Okta [6], par...

lire plus

Bulletin de veille 2024#5 : correctifs à appliquer

Cette semaine, votre CSIRT CyberCorsica vous  recommande en priorité l’application des correctifs publiés par : par Google pour Chrome [7a][7b]. par Mozilla pour Firefox [5] et Firefox ESR [6] par Atlassian pour Bamboo Data Center et Server [1a][1b][1c] et Jira [2],...

lire plus

Bulletin de veille 2024#4 : correctifs à appliquer

Cette semaine, votre CSIRT CyberCorsica  vous recommande en priorité l’application des correctifs publiés par : Microsoft dans le cadre du Patch Tuesday [1], par Fortinet pour FortiClientEMS [2] et FortiOS [3], par QNAP [4], par Google pour Chrome [5][6], par Apple...

lire plus

Bulletin de veille 2024#3 : correctifs à appliquer

Cette semaine, votre CSIRT vous recommande en priorité l’application des correctifs publiés par : Apple pour macOS [1], iPadOS et iOS [2], par VMware pour ESXi [3], par Google pour Chrome [4], par Solarwinds pour SEM [5], par Gitlab [6], et par Android [7]. Si vous...

lire plus

Bulletin 2024#2 des alertes de sécurité

Votre CSIRT CyberCorsica vous informe : Correctifs Cette semaine, le CSIRT vous recommande en priorité l’application des correctifs publiés par : Google pour Chrome [1], Arista pour Edge Threat Management [2], F5 pour BIG-IP AFM [3], Zyxel [4] Microsoft pour Edge [5]....

lire plus

Bulletin 2024#1 des alertes de sécurité

Votre CSIRT CyberCorsica vous  informe (alertes et recommandations) Il est recommandé d'appliquer les correctifs publiés par : Fortinet pour FortiOS [1][2], par Ivanti pour Connect Secure [3], par Google pour Chrome [4a][4b] et pour Android [5], et par 7-Zip [6]. Ces...

lire plus

Bulletin des alertes de sécurité du 1 février 2024

Systèmes d'exploitation - Noyaux Linux : Noyau Linux de RedHat (CVE-2024-AVI-0075): Permet une exécution de code arbitraire à distance, un déni de service à distance, et un contournement de la politique de sécurité. Noyau Linux d'Ubuntu (CVE-2024-AVI-0073): Permet une...

lire plus