CISA
5 published articles
Vulnérabilités connues exploitées
Des exploitations actives poussent la faille Progress LoadMaster sur la liste des correctifs obligatoires de CISA
Le catalogue KEV de CISA inclut désormais CVE-2026-8037, une faille d'injection de commande activement exploitée dans Progress LoadMaster. En vertu de la BOD 26-04, l'entrée transforme un avis d'une ligne en priorité fédérale en matière de correctifs, et CISA exhorte toutes les organisations à traiter la liste de la même manière.
2026-08-10
CISA
CISA ajoute deux failles activement exploitées à son catalogue à corriger impérativement
CISA a ajouté CVE-2026-16232 (Check Point SmartConsole) et CVE-2026-50522 (Microsoft SharePoint) à son catalogue KEV, exigeant une correction rapide pour les agences fédérales. Les définitions des avis derrière ces inscriptions clarifient la manière dont les vulnérabilités des systèmes de contrôle industriels et des dispositifs médicaux sont divulguées et atténuées.
2026-08-02
CISA KEV
Vulnérabilité Cisco dans la liste KEV de la CISA : le correctif ne suffit plus
La CISA ajoute une faille de mot de passe Cisco à son catalogue KEV. En vertu de la BOD 26-04, les agences fédérales doivent désormais enquêter sur une éventuelle exploitation avant correction, et pas seulement appliquer le correctif. La même attente s'applique aux récentes vulnérabilités Check Point et Microsoft SharePoint.
2026-08-02
Cybersécurité
Le catalogue KEV de la CISA s'agrandit : deux failles, un schéma, et une directive qui exige plus que le simple correctif
La CISA ajoute CVE-2026-16232 (Check Point SmartConsole) et CVE-2026-50522 (Microsoft SharePoint) à son catalogue KEV. Ces ajouts interviennent dans le cadre de la directive BOD 26-04, qui exige désormais des agences de vérifier les compromissions antérieures au correctif et de prioriser en fonction du risque plutôt que de la seule sévérité.
2026-07-25
Cybersécurité
CISA ajoute une vulnérabilité de Microsoft SharePoint Server à sa liste exploitée alors que des attaques parallèles de ransomware émergent
La CISA signale CVE-2026-45659 comme étant activement exploitée, exhortant les agences fédérales à appliquer le correctif d'ici le 4 juillet 2026. Microsoft détaille l'activité parallèle de Storm-2603 et d'un acteur inconnu utilisant des vulnérabilités SharePoint et des outils de tunneling.
2026-07-02