État de la sécurité informatique en moins de 30 secondes : aperçu instantané de la situation grâce à l'interface MCP de LocateRisk
Analyse de la sécurité informatique assistée par l'IA Lorsque la direction demande une évaluation rapide de la situation en matière de sécurité informatique, chaque minute compte. LocateRisk met à disposition une interface basée sur le Model Context Protocol (MCP) à cet effet. LocateRisk est actuellement le seul fournisseur dans le domaine de la gestion de la surface d’attaque externe (EASM) à permettre ainsi une communication directe de machine à machine entre la plateforme de sécurité et l’intelligence artificielle. Résultat : un tableau complet et prêt à être présenté de la surface d’attaque externe en moins de 30 secondes.
CVE-2026-41452 : une faille critique dans Krayin CRM permet le piratage de compte
Une vulnérabilité critique (CVE-2026-41452) dans Krayin CRM 2.2.4 permet à des attaquants non authentifiés de prendre le contrôle total du compte administrateur.
CVE-2026-58066 : une vulnérabilité critique dans Rocket.Chat permet le piratage de comptes
Une vulnérabilité critique (CVE-2026-58066) dans Rocket.Chat, notée 9,8 selon le CVSS, permet à des attaquants de prendre le contrôle de n'importe quel compte via l'authentification unique SAML (SSO). Des correctifs sont disponibles.
Sept failles critiques dans Apache Traffic Server (jusqu'à CVSS 10.0)
Une alerte concernant Apache Traffic Server décrit sept vulnérabilités critiques, dont les CVE-2026-58150 et CVE-2026-58162 (avec un score CVSS de 10,0), ainsi que les CVE-2026-58154/58155, dont le score CVSS est de 9,2. Des correctifs sont disponibles.
CVE-2026-63227 : Vulnérabilité critique de type RCE dans Koollab LMS (CVSS 9,9)
Analyse de la vulnérabilité critique CVE-2026-63227 (CVSS 9,9) dans Koollab LMS. Une fonctionnalité de téléchargement de fichiers non sécurisée permet l'exécution de code à distance. Un correctif est disponible.
Plugins WordPress WooCommerce : plusieurs failles de sécurité critiques (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656)
Des vulnérabilités critiques (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656, CVSS 9,8 ; CVE-2026-3141, CVSS 9,1) présentes dans des plugins WordPress pour WooCommerce permettent à des pirates de prendre le contrôle de comptes, d'accéder sans autorisation à des données et de supprimer des fichiers.
CVE-2026-59549 : faille critique d'injection SQL dans le plugin WordPress rtMedia
Analyse de la vulnérabilité critique de type injection SQL CVE-2026-59549 (CVSS 9,3) dans le plugin WordPress rtMedia. Les versions jusqu'à la 4.7.10 sont concernées. Mesures à prendre par les administrateurs.
SolarWinds Serv-U : plusieurs failles de sécurité critiques (CVE-2026-28302, CVE-2026-16232)
Le 21 juillet 2026, 15 vulnérabilités critiques ont été rendues publiques dans SolarWinds Serv-U (CVE-2026-28302). Par ailleurs, les vulnérabilités CVE-2026-16232, CVE-2026-62144 et CVE-2026-62145 (CVSS 9,3) ont été signalées. Des mises à jour sont disponibles.
CVE-2026-42533 : Vulnérabilité critique dans NGINX due à un débordement de tampon de la mémoire dynamique
Analyse technique de la vulnérabilité critique de type « débordement de tampon » (heap buffer overflow) CVE-2026-42533 dans NGINX. Versions concernées, correctifs et mesures de sécurisation.
Vulnérabilité RCE critique dans le cœur de WordPress (CVE-2026-63030)
Une vulnérabilité critique (CVE-2026-63030) dans le cœur de WordPress permet l'exécution de code à distance sans authentification. Les versions jusqu'à la 7.0.1 sont concernées. Des mesures doivent être prises.
Modules Drupal : faille critique permettant l'exécution de code (CVE-2026-9726) et une fuite d'informations (CVE-2026-10768)
Analyse de la vulnérabilité critique de type RCE CVE-2026-9726 (AlternativeCommerce Basket) et de la fuite d'informations CVE-2026-10768 (LocalGov Workflows) dans Drupal.
Microsoft Entra ID & Exchange/SharePoint : plusieurs failles de sécurité critiques (CVE-2026-55008, CVE-2026-56164, CVE-2026-55040)
Microsoft Entra ID adopte les clés d'accès comme norme. Parallèlement, des failles critiques de type « zero-day » ont été signalées dans SharePoint (CVE-2026-56164), AD FS (CVE-2026-55040, CVSS 9.1) et Exchange (CVE-2026-55008). Des mises à jour sont disponibles.
Microsoft Entra ID : les clés d'accès deviendront la norme à partir de septembre 2026
À compter du 1er septembre 2026, les Passkeys deviendront la méthode de connexion par défaut dans Microsoft Entra ID. Découvrez ce que ce calendrier et la suppression des SMS impliquent pour votre entreprise.
Directive relative à la sécurité informatique (article 390 du SGB V) : ce que les cabinets médicaux doivent savoir dès maintenant
La directive relative à la sécurité informatique prévue à l'article 390 du SGB V établit de nouvelles normes pour les cabinets médicaux et dentaires. Découvrez quelles sont les obligations applicables et comment prouver votre conformité.



