Exploité par des attaquants · à traiter aujourd'hui
Ivanti Sentry : injection de commande système
Concerne Sentry, de Ivanti. Un attaquant peut faire exécuter ses propres commandes au serveur.
BNTIC CyberAlert · Ouagadougou
Dites-nous ce que vous utilisez. Nous vous disons s'il y a un danger aujourd'hui, en français simple, et ce qu'il faut faire.
Vous n'avez pas besoin de connaître le numéro de version pour commencer : la fiche vous indique où le trouver sur votre appareil.
Cinq questions sur votre activité, sans vocabulaire technique, aucun compte à créer. Vous repartez avec trois à cinq actions concrètes, classées par urgence.
Votre site a été fait par un prestataire ? Cherchez tout de même : chaque fiche est partageable, vous pourrez la lui transmettre.
Recherche par CPE sur NVD, OSV, GitHub Advisory et CIRCL, enrichie CISA KEV et FIRST EPSS. Les résultats sont triés du plus récent au plus ancien avant application du CyberScore.
Vous ne suivez encore aucun produit. Sur une page de résultats ou une fiche, le bouton « Suivre » ajoute le produit ici, et à chaque visite, nous vous dirons s'il est concerné par une faille exploitée.
Cette liste vit dans ce navigateur et sur cet appareil. Elle disparaît si vous effacez les données du site. Pour un suivi qui survit à tout cela, inscrivez-vous aux alertes.
Exploité par des attaquants · à traiter aujourd'hui
Concerne Sentry, de Ivanti. Un attaquant peut faire exécuter ses propres commandes au serveur.
Exploité par des attaquants · à traiter aujourd'hui
Concerne Core, de WordPress.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. Échéance fixée par la CISA : 24/07/2026.
Exploité par des attaquants · à traiter aujourd'hui
Concerne FortiSandbox, de Fortinet. Un attaquant peut faire exécuter ses propres commandes au serveur.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. Échéance fixée par la CISA : 19/07/2026.
Trois vulnérabilités, pas trente : celles qui sont réellement exploitées, expliquées en français, avec l'action à faire. Lire le bulletin de cette semaine →
Une alerte courte quand une faille grave touche ce que vous utilisez, et non un flux quotidien de tout ce qui sort. Chaque alerte est accompagnée de l'analyse BNTIC, expliquée simplement.
Vos informations servent uniquement à l'envoi des alertes de sécurité. BNTIC News n'est pas une structure officielle de cybersécurité (voir la méthodologie).