Vulnérabilité dans Fortinet FortiWeb
Le 18 juillet 2025, une alerte de sécurité a été publiée concernant une vulnérabilité critique dans Fortinet FortiWeb, un pare-feu applicatif web. Référencée sous CVE-2025-25257, cette faille de type injection SQL permet à un attaquant non authentifié d’exécuter des commandes SQL malveillantes en…
Vulnérabilité dans Microsoft SharePoint Server
Le 20 juillet 2025, une importante vulnérabilité a été détectée dans Microsoft SharePoint Server, un outil utilisé pour gérer et partager des documents sur les réseaux d’entreprise. Répertoriée sous la référence CVE-2025-53770, cette faille permet à un attaquant non authentifié, en envoyant des…
Vulnérabilité dans SysAid
Le 7 mai 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a alerté sur une faille critique dans SysAid On-Prem, un logiciel de gestion informatique utilisé par de nombreuses organisations. Référencée sous CVE-2025-2775, cette vulnérabilité permet à un attaquant, sans…
Vulnérabilité dans SysAid
Le 7 mai 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a signalé une faille de sécurité critique dans SysAid On-Prem, un logiciel utilisé pour gérer les services informatiques en entreprise. Référencée sous CVE-2025-2776, cette vulnérabilité permet à un attaquant…
Vulnérabilité dans Google Chromium
Le 16 juillet 2025, la CISA et plusieurs sources de cybersécurité ont signalé une vulnérabilité critique dans Google Chromium. Référencée sous CVE-2025-6558, cette faille affecte le composant ANGLE (Almost Native Graphics Layer Engine) et le GPU du navigateur, qui assurent le rendu graphique.…
Vulnérabilité dans CrushFTP
Le 18 juillet 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a alerté sur une faille critique dans CrushFTP, un logiciel utilisé pour transférer des fichiers en entreprise. Référencée sous CVE-2025-54309, cette vulnérabilité permet à un attaquant distant d’obtenir un…