CVE-2026-21262 : Zero-Day sur SQL Server corrigé dans la mise à jour du Patch Tuesday de mars de Microsoft

Le début de 2026 a apporté une vague de vulnérabilités zero-day affectant les produits Microsoft, y compris la faille exploitée activement dans le Gestionnaire de fenêtre de bureau Windows (CVE-2026-20805), la zero-day de Microsoft Office (CVE-2026-21509) qui a incité à une correction hors bande, et le bug RCE de Windows Notepad (CVE-2026-20841). La version de […]

SOC Prime Lance DetectFlow Enterprise Pour Améliorer les Flux de Données de Sécurité avec l’IA Agentique

BOSTON, MA — 12 mars 2026 — SOC Prime a annoncé aujourd’hui le lancement de DetectFlow Enterprise, une solution qui apporte une détection des menaces en temps réel à la couche d’ingestion, transformant les pipelines de données en pipelines de détection. Exécution de dizaines de milliers de détections Sigma sur les flux Kafka en direct […]

SIEM vs Gestion des Logs : Observabilité, Télémétrie et Détection

Les équipes de sécurité ne manquent plus de données. Elles en sont submergées. Les journaux du plan de contrôle du cloud, la télémétrie des points de terminaison, les événements d’identité, les pistes d’audit SaaS, les journaux d’application et les signaux de réseau continuent de s’étendre, tandis que le SOC est toujours censé fournir une détection […]

CVE-2026-21385 : Google Corrige une Vulnérabilité Zero-Day de Qualcomm Exploitée dans des Attaques Ciblées sur Android

Le rythme constant des zero-days Android marqués comme exploités dans la nature se poursuit jusqu’en 2026. Suivant CVE-2025-48633 et CVE-2025-48572, deux bugs du Framework Android que Google a signalés pour exploitation active, les défenseurs continuent de voir le même schéma familier. Les vulnérabilités des chaînes mobiles peuvent passer rapidement d’attaques limitées à un risque réel […]

Détection d’Attaques UAC-0252 : SHADOWSNIFF et SALATSTEALER Alimentent des Campagnes de Phishing en Ukraine

Depuis janvier 2026, le CERT-UA suit une série d’intrusions attribuées à UAC-0252 et construites autour des infostealers SHADOWSNIFF et SALATSTEALER. Les campagnes reposent sur des appâts de phishing élaborés, la mise en scène de charges utiles sur une infrastructure légitime, et l’exécution par l’utilisateur de fichiers EXE déguisés. Détecter les attaques UAC-0252 couvertes dans CERT-UA#20032 […]

CVE-2026-20127 : Cisco SD-WAN Zero-Day Exploité Depuis 2023

Nouveau jour, nouvelle vulnérabilité sous les projecteurs. Nous voyons une fois de plus à quelle vitesse les failles exploitées dans des plateformes largement déployées se transforment en un véritable risque opérationnel. La couverture des bogues Cisco de gravité maximale (CVE-2025-20393, CVE-2026-20045), ainsi que la zero-day Dell RecoverPoint CVE-2026-22769, montre que les attaquants priorisent de plus […]

Qu’est-ce qu’une plateforme de pipeline de données de sécurité : principaux avantages pour un SOC moderne

Les équipes de sécurité sont submergées par la télémétrie : journaux cloud, événements des points de terminaison, pistes d’audit SaaS, signaux d’identité et données réseau. Pourtant, de nombreux programmes continuent de tout envoyer dans un SIEM, espérant que les détections s’en chargeront plus tard. Le problème est que « plus de données dans le SIEM […]

CVE-2026-22769 : Dell RecoverPoint jour zéro critique exploité dans la nature

SOC Prime a récemment couvert une vague de zero-days activement exploités à travers les grands écosystèmes, y compris ceux d’Apple CVE-2026-20700 et de Microsoft CVE-2026-20805, ainsi qu’un tout nouveau zero-day de Chrome . Mais l’avalanche de menaces continue de déferler en 2026. Récemment, des chercheurs de Mandiant et du Google Threat Intelligence Group (GTIG) ont […]

CVE-2026-2441 : Google Corrige une Faille Zero-Day Chrome Exploitée Activement

Juste après la faille zero-day CVE-2026-20700 d’Apple exploité activement a fait les gros titres, Google a publié des mises à jour de sécurité pour Chrome afin de corriger la première faille zero-day activement exploitée de Chrome en 2026. Analyse de CVE-2026-2441 La faille de haute gravité, suivie sous CVE-2026-2441, est une vulnérabilité use-after-free dans le […]

CVE-2026-20700 : Apple corrige une vulnérabilité zéro-day exploitée dans des cyberattaques sophistiquées

SOC Prime a précédemment souligné l’exploitation active par Apple du zero-day WebKit CVE-2025-14174, un cas qui a montré à quelle vitesse les failles iOS peuvent passer d’une activité ciblée à un risque opérationnel réel pour les organisations et les utilisateurs de haute valeur. Ce même cas a ensuite conduit à des corrections supplémentaires, avec CVE-2025-14174 […]