FactualRisk Cyber Intelligence
Mise à jour : 4 Apr 2026 · 15:19
← Accueil
🛡 Dashboard💥 Attaques🔧 Patches🦠 Ransomware📡 Exploitation🌍 Géopolitique🕵️ Acteurs📰 News📈 Statistiques📋 Briefing
← Retour FactualRisk
Total
50
Critique
1
Élevé
0
Exploités ITW
1
IMMEDIATE
0
Visible : 50
Tout 🪟 Microsoft / Windows 🌐 Navigateurs & Web 🔒 Réseau (Cisco/Fortinet/Palo Alto) ☁️ Cloud & Virtualisation 🐧 Linux & Open Source
Fortinet — API authentication and authorization bypass
MODÉRÉ MEDIUM 🔴 EXPLOITÉ ITW Network
📅 04 April 2026
CVSSv3 Score: 9.1 An Improper Access Control vulnerability [CWE-284] in FortiClient EMS may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.Fortinet has observed this to be exploited in the wild and urges vulnerable customers to install the hotfix for FortiClient EMS 7.4.5 and 7.4.6, by following the instructions at:https://docs.fortinet.com/document/forticlient/7.4.5/ems-release-notes/832484 - for FortiClientEMS 7.4.5https://docs.fortine
PaloAlto — When an Attacker Meets a Group of Agents: Navigating Amazon Bedrock's Multi-Agent Applications
MODÉRÉ MEDIUM Security
📅 03 April 2026
Unit 42 research on multi-agent AI systems on Amazon Bedrock reveals new attack surfaces and prompt injection risks. Learn how to secure your AI applications. The post When an Attacker Meets a Group of Agents: Navigating Amazon Bedrock's Multi-Agent Applications appeared first on Unit 42 .
BleepingComputer — Evolution of Ransomware: Multi-Extortion Ransomware Attacks
MODÉRÉ MEDIUM Other
📅 03 April 2026
Multi-extortion ransomware relies on stolen data to pressure victims with public leaks. Penta Security explains how its D.AMO platform keeps exfiltrated files encrypted and useless to attackers. [...]
BleepingComputer — Microsoft still working to fix Exchange Online mailbox access issues
MODÉRÉ MEDIUM OS
📅 03 April 2026
Microsoft is investigating and working to resolve Exchange Online mailbox access issues that have intermittently affected Outlook mobile and macOS users for weeks. [...]
BleepingComputer — CERT-EU: European Commission hack exposes data of 30 EU entities
MODÉRÉ MEDIUM Other
📅 03 April 2026
The European Union's Cybersecurity Service (CERT-EU) has attributed the European Commission cloud hack to the TeamPCP threat group, saying the resulting breach exposed the data of at least 29 other Union entities. [...]
CERT-FR — Multiples vulnérabilités dans VMware Tanzu (03 avril 2026)
MODÉRÉ MEDIUM Cloud
📅 03 April 2026
De multiples vulnérabilités ont été découvertes dans VMware Tanzu. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Multiples vulnérabilités dans Microsoft Edge (03 avril 2026)
MODÉRÉ MEDIUM OS
📅 03 April 2026
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Microsoft indique que la vulnérabilité CVE-2026-5281 est activement exploitée.
CERT-FR — Multiples vulnérabilités dans le noyau Linux de SUSE (03 avril 2026)
MODÉRÉ MEDIUM Linux
📅 03 April 2026
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Ubuntu — USN-8148-3: Linux kernel (Real-time) vulnerabilities
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - Cryptographic API; - Netfilter; - Network traffic control; (CVE-2026-23060, CVE-2026-23074, CVE-2026-23111)
Ubuntu — USN-8148-2: Linux kernel (FIPS) vulnerabilities
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - Cryptographic API; - Netfilter; - Network traffic control; (CVE-2026-23060, CVE-2026-23074, CVE-2026-23111)
Ubuntu — USN-8145-2: Linux kernel (FIPS) vulnerabilities
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM64 architecture; - Cryptographic API; - UDF file system; - NFC subsystem; - Network traffic control; (CVE-2024-46777, CVE-2025-21735, CVE-2025-37849, CVE-2026-23060, CVE-2026-23074)
Ubuntu — USN-8143-2: Linux kernel (FIPS) vulnerabilities
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - Cryptographic API; - GPU drivers; - BTRFS file system; - GFS2 file system; - UDF file system; - NFC subsystem; - Network traffic control; (CVE-2021-47142, CVE-2021-47145, CVE-2021-47254, CVE-2024-46777, CVE-2025-21735, CVE-2026-23060, CVE-2026-23074)
Ubuntu — USN-8146-1: libjxl vulnerability
MODÉRÉ MEDIUM Other
📅 02 April 2026
Daniel Novomeský discovered that libjxl did not properly manage memory when decoding certain files. An attacker could use this issue to cause libjxl to crash, resulting in denial of service, or possibly execute arbitrary code.
BleepingComputer — Drift loses $280 million as North Korean hackers seize Security Council powers
MODÉRÉ MEDIUM Other
📅 02 April 2026
The Drift Protocol lost at least $280 million after a threat actor took control of its Security Council administrative powers in a planned, sophisticated operation. [...]
Ubuntu — USN-8149-1: Linux kernel vulnerabilities
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - Cryptographic API; - Netfilter; - Network traffic control; (CVE-2026-23060, CVE-2026-23074, CVE-2026-23111)
Ubuntu — USN-8148-1: Linux kernel vulnerabilities
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - Cryptographic API; - Netfilter; - Network traffic control; (CVE-2026-23060, CVE-2026-23074, CVE-2026-23111)
Chrome — Chrome Dev for Desktop Update
MODÉRÉ MEDIUM OS
📅 02 April 2026
The Dev channel has been updated to 148.0.7766.3 for Windows, Mac and Linux. A partial list of changes is available in the Git log . Interested in switching release channels? Find out how . If you find a new issue, please let us know by filing a bug . The community help forum is also a great place to reach out for help or learn about common issues. Chrome Release Team Google Chrome
Chrome — Chrome Dev for Android Update
MODÉRÉ MEDIUM Browser
📅 02 April 2026
Hi everyone! We've just released Chrome Dev 148 (148.0.7766.0) for Android. It's now available on Google Play . You can see a partial list of the changes in the Git log . For details on new features, check out the Chromium blog , and for details on web platform updates, check here . If you find a new issue, please let us know by filing a bug . Chrome Release Team Google Chrome
Ubuntu — USN-8145-1: Linux kernel vulnerabilities
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM64 architecture; - Cryptographic API; - UDF file system; - NFC subsystem; - Network traffic control; (CVE-2024-46777, CVE-2025-21735, CVE-2025-37849, CVE-2026-23060, CVE-2026-23074)
BleepingComputer — New Progress ShareFile flaws can be chained in pre-auth RCE attacks
MODÉRÉ MEDIUM Cloud
📅 02 April 2026
Two vulnerabilities in Progress ShareFile, an enterprise-grade secure file transfer solution, can be chained to enable unauthenticated file exfiltration from affected environments. [...]
BleepingComputer — Critical Cisco IMC auth bypass gives attackers Admin access
CRITIQUE HIGH Network
📅 02 April 2026
Cisco has patched several critical and high-severity vulnerabilities, including an Integrated Management Controller (IMC) authentication bypass that enables attackers to gain Admin access. [...]
Ubuntu — USN-8144-1: Undertow vulnerability
MODÉRÉ MEDIUM Other
📅 02 April 2026
It was discovered that Undertow incorrectly validated the Host header in incoming HTTP requests. A remote attacker could possibly use this issue to gain unintended access to user sessions.
Ubuntu — USN-8140-1: Cairo vulnerabilities
MODÉRÉ MEDIUM Network
📅 02 April 2026
Alberto Garcia, Francisco Oca and Suleman Ali discovered that Cairo did not properly manage memory. An attacker could possibly use this issue to cause Cairo to crash, resulting in a denial of service. This issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS and Ubuntu 22.04 LTS. (CVE-2017-9814) It was discovered that Cairo incorrectly handled certain angle values when drawing arcs. An attacker could possibly use this issue to cause Cairo to crash, resulting in a denial of service. (CVE-2019-
CERT-FR — Expiration de certificats Secure Boot en juin 2026 (02 avril 2026)
MODÉRÉ MEDIUM Other
📅 02 April 2026
Le démarrage sécurisé (UEFI Secure Boot) est une fonctionnalité de sécurité disponible sur les ordinateurs PC clients et serveurs depuis 2011. Son rôle est de sécuriser la séquence de démarrage de l’appareil, en vérifiant l’intégrité du code exécuté entre la mise sous tension et le démarrage du...
CERT-FR — Vulnérabilité dans Microsoft Azure Linux (02 avril 2026)
MODÉRÉ MEDIUM OS
📅 02 April 2026
Une vulnérabilité a été découverte dans Microsoft Azure Linux. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Multiples vulnérabilités dans OpenSSH (02 avril 2026)
MODÉRÉ MEDIUM Linux
📅 02 April 2026
De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Chrome — Chrome for Android Update
MODÉRÉ MEDIUM Browser
📅 01 April 2026
Hello Everyone! We've just released Chrome 147 (147.0.7727.49) for Android to a small percentage of users. It'll become  available on Google Play  over the next few days. You can find more details about early Stable releases  here . This release includes stability and performance improvements. You can see a full list of the changes in the  Git log . If you find a new issue, please let us know by  filing a bug . Harry Souders Google Chrome
Chrome — Early Stable Update for Desktop
MODÉRÉ MEDIUM OS
📅 01 April 2026
The Stable channel has been updated to 147.0.7727.49/.50 for Windows and Mac as part of our early stable release to a small percentage of users. A full list of changes in this build is available in the log . You can find more details about early Stable releases here . Interested in switching release channels?  Find out how here . If you find a new issue, please let us know by filing a bug . The community help forum is also a great place to reach out for help or learn about common i
Chrome — Chrome Beta for Desktop Update
MODÉRÉ MEDIUM OS
📅 01 April 2026
The Beta channel has been updated to 147.0.7727.49 for Windows, Mac and Linux. A partial list of changes is available in the Git log . Interested in switching release channels? Find out how . If you find a new issue, please let us know by filing a bug . The community help forum is also a great place to reach out for help or learn about common issues. Chrome Release Team Google Chrome
Chrome — Chrome Beta for Android Update
MODÉRÉ MEDIUM Browser
📅 01 April 2026
Hi everyone! We've just released Chrome Beta 147 (147.0.7727.49) for Android. It's now available on Google Play . You can see a partial list of the changes in the Git log . For details on new features, check out the Chromium blog , and for details on web platform updates, check here . If you find a new issue, please let us know by filing a bug . Chrome Release Team Google Chrome
Chrome — Chrome Beta for iOS Update
MODÉRÉ MEDIUM Browser
📅 01 April 2026
Hi everyone! We've just released Chrome Beta 147 (147.0.7727.48) for iOS; it'll become available on App Store in the next few days. You can see a partial list of the changes in the Git log . If you find a new issue, please let us know by filing a bug . Chrome Release Team Google Chrome
Chrome — Chrome Stable for iOS Update
MODÉRÉ MEDIUM Browser
📅 01 April 2026
Hi everyone! We've just released Chrome Stable 147 (147.0.7727.47) for iOS; it'll become available on App Store in the next few hours. This release includes stability and performance improvements. You can see a full list of the changes in the Git log . If you find a new issue, please let us know by filing a bug . Chrome Release Team Google Chrome
Chrome — Stable Channel Update for Desktop
MODÉRÉ MEDIUM OS
📅 01 April 2026
The Stable channel has been updated to 146.0.7680.177/178 for Windows/Mac  and  146.0.7680.177 for Linux, which will roll out over the coming days/weeks. A full list of changes in this build is available in the  Log Security Fixes and Rewards Note: Access to bug details and links may be kept restricted until a majority of users are updated with a fix. We will also retain restrictions if the bug exists in a third party library that other projects similarly depend on, but haven’t yet fixed. This u
CERT-FR — Multiples vulnérabilités dans les produits Microsoft (01 avril 2026)
MODÉRÉ MEDIUM OS
📅 01 April 2026
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Multiples vulnérabilités dans Sonicwall Email Security (01 avril 2026)
MODÉRÉ MEDIUM Network
📅 01 April 2026
De multiples vulnérabilités ont été découvertes dans Sonicwall Email Security. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une injection de code indirecte à distance (XSS).
CERT-FR — Multiples vulnérabilités dans Google Chrome (01 avril 2026)
MODÉRÉ MEDIUM Browser
📅 01 April 2026
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Google indique que la vulnérabilité CVE-2026-5281 est activement exploitée.
Chrome — Beta Channel Update for ChromeOS / ChromeOS Flex
MODÉRÉ MEDIUM Browser
📅 31 March 2026
The ChromeOS Beta channel is being updated to OS version  16610.24.0  (Browser version  147.0.7727.45 ) for most ChromeOS devices. If you find new issues, please let us know one of the following ways: File a bug Visit our ChromeOS communities General: Chromebook Help Community Beta Specific: ChromeOS Beta Help Community Report an issue or send feedback on Chrome Interested in switching channels? Find out how. Alon Bajayo Google ChromeOS Release
PaloAlto — Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure
MODÉRÉ MEDIUM Other
📅 31 March 2026
TeamPCP continues its string of supply chain attacks, and announces a partnership with Vect ransomware group. The post Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure appeared first on Unit 42 .
PaloAlto — Double Agents: Exposing Security Blind Spots in GCP Vertex AI
MODÉRÉ MEDIUM Cloud
📅 31 March 2026
Unit 42 uncovers a "double agent" flaw in Google Cloud's Vertex AI, demonstrating how overprivileged AI agents can compromise cloud environments. The post Double Agents: Exposing Security Blind Spots in GCP Vertex AI appeared first on Unit 42 .
CERT-FR — Multiples vulnérabilités dans les produits Microsoft (31 mars 2026)
MODÉRÉ MEDIUM OS
📅 31 March 2026
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Multiples vulnérabilités dans Microsoft Edge (31 mars 2026)
MODÉRÉ MEDIUM OS
📅 31 March 2026
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)
MODÉRÉ MEDIUM Network
📅 31 March 2026
Le 15 octobre 2025, F5 a publié un avis de sécurité concernant entre autres la vulnérabilité CVE-2025-53521. Celle-ci affecte BIG-IP APM et permet à un attaquant non authentifié d'exécuter du code à distance. Le 29 mars 2026, l'éditeur indique que cette vulnérabilité est exploitée activement. Le...
CERT-FR — Bulletin d'actualité CERTFR-2026-ACT-013 (30 mars 2026)
MODÉRÉ MEDIUM Other
📅 30 March 2026
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
CERT-FR — Multiples vulnérabilités dans les produits Microsoft (30 mars 2026)
MODÉRÉ MEDIUM OS
📅 30 March 2026
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Multiples vulnérabilités dans Microsoft Edge (30 mars 2026)
MODÉRÉ MEDIUM OS
📅 30 March 2026
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Vulnérabilité dans Roundcube (30 mars 2026)
MODÉRÉ MEDIUM Other
📅 30 March 2026
Une vulnérabilité a été découverte dans Roundcube. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
CERT-FR — Multiples vulnérabilités dans Zabbix (27 mars 2026)
MODÉRÉ MEDIUM Other
📅 27 March 2026
De multiples vulnérabilités ont été découvertes dans Zabbix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Vulnérabilité dans les produits Microsoft (27 mars 2026)
MODÉRÉ MEDIUM OS
📅 27 March 2026
Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
CERT-FR — Multiples vulnérabilités dans Spring AI (27 mars 2026)
MODÉRÉ MEDIUM Other
📅 27 March 2026
De multiples vulnérabilités ont été découvertes dans Spring AI. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une falsification de requêtes côté serveur (SSRF) et un contournement de la politique de sécurité.
CERT-FR — Multiples vulnérabilités dans Traefik (27 mars 2026)
MODÉRÉ MEDIUM Other
📅 27 March 2026
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.