FACTUALRISK Cyber Intelligence
Mise à jour : 29 May 2026 · 18:02
← Accueil
🗞 Briefing🛡 Dashboard💥 Attaques🔧 Patches🦠 Ransomware📡 Exploitation🌍 Géopolitique🕵️ Acteurs Supply Chain🎯 IOC Tracker📋 Compliance📰 News📈 Statistiques
← Retour FactualRisk
Total bulletins
50
Critique
1
Élevé
2
Exploités ITW
1
Action immédiate
0
Domaine
Catégorie
Sévérité
Visible : 50
🟢 il y a 16h BleepingComputer
Google says the Chrome Device Bound Session Credentials (DBSC) security feature is now generally available and is rolling out to all users to prevent account ta…
MODÉRÉ MEDIUM Linux
🟢 il y a 16h Ubuntu
USN-8338-1 fixed vulnerabilities in Apache HTTP Server. The update introduced a regression that prevented mod_http2 from loading on Ubuntu 18.04 LTS. This updat…
🔗 CVEs : CVE-2023-38709
🟢 il y a 16h BleepingComputer
A Google security engineer was charged with insider trading after winning $1.2 million using confidential company data to place bets on the cryptocurrency-based…
MODÉRÉ MEDIUM Browser
🟢 il y a 16h Chrome
Hello Everyone! We've just released Chrome 149 (149.0.7827.48) for Android to a small percentage of users. It'll become  available on Google Play  over the next…
🟢 il y a 16h BleepingComputer
Anthropic has confirmed that it plans to bring Mythos-class models to the general public after delaying the rollout due to security risks to public and private …
🟢 il y a 16h CERT-FR
De multiples vulnérabilités ont été découvertes dans Centreon Web. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et u…
🟢 il y a 16h CERT-FR
De multiples vulnérabilités ont été découvertes dans les produits Mattermost. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié …
🟡 hier Chrome
The Stable channel has been updated to 148.0.7778.216/217 for Windows and  148.0.7778.215/216  Mac  and 148.0.7778.215 for Linux, which will roll out over the …
🟡 hier Chrome
Hi everyone! We've just released Chrome Beta 149 (149.0.7827.48) for Android. It's now available on Google Play . You can see a partial list of the changes in …
🟡 hier Ubuntu
Thomas Beckers discovered that the JAXP component of OpenJDK 26 did not correctly authenticate certain APIs. A remote unauthenticated attacker could possibly us…
🟡 hier Ubuntu
It was discovered that pip incorrectly handled TLS certificate verification in session connections. If a session was first used with certificate verification di…
🔗 CVEs : CVE-2024-35195
🟡 hier Ubuntu
USN-8229-1 fixed a vulnerability in sed. This update provides the corresponding update for Ubuntu 18.04 LTS and Ubuntu 20.04 LTS. Original advisory details: …
🟡 hier Ubuntu
It was discovered that Vim did not properly handle backticks in tag filenames. An attacker could possibly use this issue to execute arbitrary commands.
🟡 hier Ubuntu
It was discovered that multipart had an ambiguous regular expression alternation when handling certain HTTP header values. A remote attacker could possibly use …
🟡 hier BleepingComputer
Hackers are exploiting an authentication bypass vulnerability (CVE-2026-35616) in FortiClient Enterprise Management Server (EMS) to deliver an undocumented cred…
🔗 CVEs : CVE-2026-35616
🟡 hier Ubuntu
Thomas Beckers discovered that the JAXP component of OpenJDK 25 did not correctly authenticate certain APIs. A remote unauthenticated attacker could possibly us…
🟡 hier Ubuntu
Duc Anh Nguyen discovered that LibreOffice incorrectly handled mismatched encryption salt parameters in crafted OOXML documents. An attacker could use this issu…
🟡 hier Ubuntu
It was discovered that Apache HTTP Server incorrectly handled certain response headers. An attacker could possibly use this issue to perform HTTP response split…
🟡 hier Ubuntu
It was discovered that QtSvg incorrectly handled certain SVG images. An attacker could possibly use this issue to cause QtSvg to crash, resulting in a denial of…
🟡 hier BleepingComputer
An unpatched zero-day vulnerability in the Gogs self-hosted Git service can allow attackers to gain remote code execution (RCE) on Internet-facing instances. [.…
🟡 hier BleepingComputer
MSPs don't lack security data. They struggle to separate real threats from alert noise. Kaseya explains how SIEM helps MSPs improve visibility, reduce fatigue, …
🟡 hier PaloAlto
The 2026 World Cup presents major cyber risks from ransomware groups, state-aligned actors, and other groups targeting critical infrastructure. Learn more here.…
🟡 hier CERT-FR
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'édit…
🟡 hier CERT-FR
Une vulnérabilité a été découverte dans Apereo CAS. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
🟡 hier CERT-FR
De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de l…
🟡 hier CERT-FR
De multiples vulnérabilités ont été découvertes dans les produits Veeam. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distanc…
MODÉRÉ MEDIUM Browser
🟡 il y a 2j Chrome
Hi everyone! We've just released Chrome Stable 149 (149.0.7827.45) for iOS; it'll become available on App Store in the next few hours. This release includes sta…
MODÉRÉ MEDIUM Browser
🟡 il y a 2j Chrome
Hi everyone! We've just released Chrome Beta 149 (149.0.7827.46) for iOS; it'll become available on App Store in the next few days. You can see a partial list o…
🟡 il y a 2j CERT-FR
De multiples vulnérabilités ont été découvertes dans Symfony. Certaines d'entre elles permettent à un attaquant de provoquer une falsification de requêtes côté …
🟡 il y a 3j Chrome
M-148, ChromeOS version 16640.40.0 (Browser version 148.0.7778.174) has rolled out to ChromeOS devices on the Stable channel.  If you find new issues, please le…
🟡 il y a 3j Chrome
The ChromeOS Beta channel is being updated to OS version  16667.22.0  (Browser version  149.0.7827.40 ) for most ChromeOS devices. If you find new issues, pleas…
🟡 il y a 3j CERT-FR
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'anal…
🟡 il y a 3j CERT-FR
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
🟡 il y a 3j CERT-FR
Une vulnérabilité a été découverte dans Firefox pour iOS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
🟡 il y a 7j Chrome
A new LTS-144  version 144.0.7559.252 (Platform Version: 16503.84.0), is being rolled out for most ChromeOS devices.   This version includes selected securi…
🟡 il y a 7j Chrome
Hi everyone! We've just released Chrome Dev 150 (150.0.7847.3) for Android. It's now available on Google Play . You can see a partial list of the changes in th…
🟡 il y a 7j CERT-FR
Une vulnérabilité a été découverte dans SPIP. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
🟡 il y a 7j CERT-FR
De multiples vulnérabilités ont été découvertes dans Tenable Sensor Proxy. Elles permettent à un attaquant de provoquer un déni de service à distance, une attei…
🟡 il y a 7j CERT-FR
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'édi…
🟡 il y a 7j CERT-FR
De multiples vulnérabilités ont été découvertes dans les produits Mattermost. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié …
🟡 il y a 7j CERT-FR
De multiples vulnérabilités ont été découvertes dans les produits Trend Micro. Elles permettent à un attaquant de provoquer une élévation de privilèges et un co…
🔗 CVEs : CVE-2026-34926
🟡 il y a 7j CERT-FR
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un contournement de la politique de sé…
🟡 il y a 7j CERT-FR
Une vulnérabilité a été découverte dans Stormshield Network Security (SNS). Elle permet à un attaquant de provoquer un déni de service à distance.
🟡 il y a 7j CERT-FR
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une élévation de privilèges et un pro…
⚪ 21 May 2026 Chrome
The Dev channel has been updated to 150.0.7846.4 for Windows, Mac and Linux. A partial list of changes is available in the Git log . Interested in switching …
⚪ 21 May 2026 Chrome
The Stable channel has been updated to 149.0.7827.22/.23 for Windows and Mac ( 149.0.7827.29/.30) ,as part of our early stable release to a small percent…
⚪ 21 May 2026 PaloAlto
Unit 42 analyzes npm supply chain evolution post-Shai Hulud. Discover wormable malware, CI/CD persistence, multi-stage attacks and more. The post The npm Th…
⚪ 21 May 2026 CERT-FR
Une vulnérabilité a été découverte dans Drupal. Elle permet à un attaquant de provoquer une injection SQL (SQLi). L'éditeur précise que la vulnérabilité CVE-202…
🔗 CVEs : CVE-2026-9082
⚪ 20 May 2026 Chrome
The Beta channel has been updated to 149.0.7827.22 for Windows, Mac and Linux. A partial list of changes is available in the Git log . Interested in switching…
⚪ 13 May 2026 Fortinet
CVSSv3 Score: 7.8 CVE-2026-31431In the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating out-of-pla…
🔗 CVEs : CVE-2026-31431