CVE-2026-42533 : Flaw critique de regex dans NGINX Map pouvant déclencher un débordement de tampon heap et un RCE potentiel

F5 a divulgué plusieurs vulnérabilités NGINX dans une mise à jour de sécurité hors bande, avec CVE-2026-42533 se distinguant comme l’un des problèmes les plus dangereux du lot. La faille est un débordement de tampon heap dans la gestion par NGINX de la directive map lorsque le mappage d’expressions régulières référence des variables regex dans […]

CVE-2026-56164 et CVE-2026-56155 : Deux failles zero-day de Microsoft exploitables mettent SharePoint et AD FS en danger

Le Patch Tuesday de juillet 2026 de Microsoft a attiré immédiatement l’attention non seulement en raison de son envergure record, mais aussi parce que deux zero-days activement exploités ont touché certaines des parties les plus sensibles de l’infrastructure d’entreprise. CVE-2026-56164 cible SharePoint Server sur site et est exploitable à distance dans des attaques de faible […]

CVE-2026-15410 et CVE-2026-15409 : Failles Zero-Day de SonicWall SMA 1000 Exploitées à l’État Sauvage

SonicWall a corrigé deux zero-days activement exploités affectant les dispositifs de sécurisation de l’accès à distance SMA 1000 Series. Les problèmes sont CVE-2026-15409, une faille critique SSRF non authentifiée dans l’interface Workplace, et CVE-2026-15410, une faille d’injection de code post-authentification dans la Console de Gestion des Appareils pouvant conduire à l’exécution de commandes OS arbitraires […]

CVE-2026-42530 : Flaw critique dans NGINX HTTP/3 peut déclencher un DoS et possible RCE

F5 a publié des mises à jour de sécurité hors bande pour corriger plusieurs vulnérabilités NGINX, y compris CVE-2026-42530, un problème critique dans le module ngx_http_v3_module qui peut être exploité par un attaquant distant non authentifié. Le défaut est une condition de type use-after-free dans l’implémentation HTTP/3 de NGINX qui peut provoquer des redémarrages du […]

CVE-2026-20262 : Cisco SD-WAN Manager Zero-Day Peut Mener à une Escalade de Privilèges Root

Cisco a publié des mises à jour de sécurité pour une faille SD-WAN vManage exploitée dans des attaques zero-day. Le problème, répertorié sous CVE-2026-20262, affecte Cisco Catalyst SD-WAN Manager et peut permettre à un attaquant distant authentifié de créer ou de remplacer des fichiers sur le système d’exploitation sous-jacent, ouvrant la voie à une élévation […]

CVE-2026-11645 : Vulnérabilité Zero-Day de Chrome Exploitée dans la Nature

Google a publié des mises à jour d’urgence pour Chrome afin de remédier à une vulnérabilité zero-day dans Chrome, un problème de lecture/écriture hors des limites dans le moteur JavaScript V8. Google indique qu’un exploit existe à l’état sauvage, et les versions corrigées de Stable sont en cours de déploiement sous 149.0.7827.102.103 pour Windows et […]

CVE-2026-50751 : Exploitation de la vulnérabilité de contournement d’authentification dans Check Point VPN lors d’attaques ciblées

Les organisations continuent de faire face à un risque accru provenant de failles dans les dispositifs périphériques, qui peuvent fournir aux attaquants un point d’appui initial sans identifiants valides. CVE-2026-50751 est un problème critique de contournement de l’authentification dans Check Point VPN Remote Access et Mobile Access qui permet à un attaquant distant non authentifié […]

CVE-2026-20245 : Une faille Zero-Day dans Cisco SD-WAN Manager permet l’exécution de commandes en tant que root

Cisco a divulgué une septième vulnérabilité zero-day SD-WAN exploitée en 2026, suivie sous le CVE-2026-20245. La faille affecte l’interface en ligne de commande de Cisco Catalyst SD-WAN Manager et peut permettre à un attaquant distant authentifié avec des privilèges netadmin d’exécuter des commandes arbitraires en tant que root en téléchargeant un fichier spécialement conçu. Cisco […]

CVE-2026-49975 : L’attaque HTTP/2 Bomb peut mettre les serveurs web hors ligne en quelques secondes

Une vulnérabilité de déni de service récemment divulguée, suivie sous la référence CVE-2026-49975, montre comment les faiblesses bien connues de HTTP/2 peuvent encore être exploitées pour constituer une attaque moderne très efficace. SecurityWeek rapporte que des chercheurs de Calif ont démontré une exploitation de type HTTP/2 Bomb capable de mettre hors service d’importants serveurs web […]

CVE-2026-48095 : Dépassement de Tampon du Tas dans 7-Zip Peut Mener à l’Exécution de Code

CVE-2026-48095 dans 7-Zip a soulevé de nouvelles préoccupations concernant la gestion malveillante des archives et l’exploitation à l’initiative des utilisateurs. Selon GitHub Security Lab, la faille est un débordement d’écriture dans le tampon de tas dans le gestionnaire d’archives NTFS de 7-Zip qui affecte la version 26.00 et peut potentiellement mener à l’exécution de code […]