Atawad InformatiqueEspace client

Actualités

Notre veille Cloud & cybersécurité, et l'actualité réglementaire commentée pour les TPE/PME/ETI.

Cloud & SécuritéRéglementation & ConformitéVeille IA & outils tiersVie de l'entrepriseGuides pratiques

Alertes ANSSI, CERT-FR, ENISA et CNIL, avec une note de contexte sur ce qu'elles changent concrètement pour votre structure.

CNIL27 août 2026

Sensibiliser les élèves de CM2 à la protection des données

En 2026, la CNIL a sensibilisé 2 500 élèves de CM2 du département de l’Oise aux enjeux du numérique et à la protection des données personnelles. Vous êtes enseignant(e) ? Retrouvez, dans cette page, les ressources pour reproduire ce projet pédagogique.

CERT-FR (avis)27 août 2026

Vulnérabilité dans CPython (27 août 2026)

Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.

CERT-FR (avis)27 août 2026

Multiples vulnérabilités dans Traefik (27 août 2026)

De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

CNIL26 août 2026

IA : la CNIL met à jour son outil de traçabilité des modèles publiés en source ouverte

La CNIL publie une nouvelle version de son démonstrateur permettant d’explorer la généalogie des modèles d’IA publiés en source ouverte. Cette mise à jour améliore notamment les performances de l’outil, son ergonomie et automatise l’actualisation des données. Une version en angl…

CERT-FR (avis)26 août 2026

Multiples vulnérabilités dans OpenSSL (26 août 2026)

De multiples vulnérabilités ont été découvertes dans OpenSSL. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

CERT-FR (avis)26 août 2026

Multiples vulnérabilités dans les produits Veeam (26 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Veeam. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

CERT-FR (avis)26 août 2026

Multiples vulnérabilités dans Google Chrome (26 août 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERT-FR (avis)26 août 2026

Vulnérabilité dans Apereo CAS (26 août 2026)

Une vulnérabilité a été découverte dans Apereo CAS. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERT-FR (avis)26 août 2026

Multiples vulnérabilités dans Apache Tomcat (26 août 2026)

De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

CERT-FR (avis)26 août 2026

Multiples vulnérabilités dans SonicWall NetExtender (26 août 2026)

De multiples vulnérabilités ont été découvertes dans SonicWall NetExtender. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.

CERT-FR (avis)26 août 2026

Multiples vulnérabilités dans Redmine (26 août 2026)

De multiples vulnérabilités ont été découvertes dans Redmine. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.

CERT-FR (avis)26 août 2026

Multiples vulnérabilités dans GitLab (26 août 2026)

De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERT-FR (avis)25 août 2026

Multiples vulnérabilités dans Cisco IOS XE (25 août 2026)

De multiples vulnérabilités ont été découvertes dans Cisco IOS XE. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

CERT-FR (avis)25 août 2026

Multiples vulnérabilités dans Keycloak (25 août 2026)

De multiples vulnérabilités ont été découvertes dans Keycloak. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. Le CERT-FR a connaissance d'une preuve de concept publique pour la vuln…

CNIL24 août 2026

Enseignement supérieur : les règles et bonnes pratiques pour utiliser des outils collaboratifs en ligne

Les établissements d’enseignement supérieur souhaitant recourir à des outils collaboratifs en ligne doivent se montrer vigilants concernant la protection des données personnelles. La CNIL rappelle les règles applicables pour la mise en œuvre de ces outils.

CNIL24 août 2026

Enseignement du premier et du second degrés : les règles et bonnes pratiques pour utiliser les outils collaboratifs en ligne

Les établissements du premier et du second degrés souhaitant recourir à des outils collaboratifs en ligne doivent se montrer vigilants concernant la protection des données personnelles. La CNIL rappelle les règles à suivre pour la mise en œuvre de ces outils.

CNIL24 août 2026

Décisions automatisées : sanction de près de 825 millions d’euros à l’encontre d’UBER

En coopération avec la CNIL, l’autorité néerlandaise de protection des données a prononcé à l’encontre des sociétés UBER B.V. et UBER TECHNOLOGIES INC. une amende de 824 990 000 euros pour avoir pris des décisions individuelles automatisées concernant les chauffeurs de sa platef…

CERT-FR (avis)24 août 2026

Multiples vulnérabilités dans Metabase (24 août 2026)

De multiples vulnérabilités ont été découvertes dans Metabase. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection SQL (SQLi) et un problème de sécurité non spécifié par l'éditeur.

CERT-FR (avis)24 août 2026

Multiples vulnérabilités dans LibreNMS (24 août 2026)

De multiples vulnérabilités ont été découvertes dans LibreNMS. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans Google Chrome (21 août 2026)

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERT-FR (avis)21 août 2026

Vulnérabilité dans Python (21 août 2026)

Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans le noyau Linux de SUSE (21 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans le noyau Linux de Red Hat (21 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (21 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans les produits IBM (21 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans le noyau Linux de Debian (21 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans le noyau Linux de Debian LTS (21 août 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans Traefik (21 août 2026)

De multiples vulnérabilités ont été découvertes dans Traefik. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans Microsoft Edge (21 août 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERT-FR (avis)21 août 2026

Vulnérabilité dans Microsoft Office (21 août 2026)

Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERT-FR (avis)21 août 2026

Multiples vulnérabilités dans les produits Microsoft (21 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un déni de service.

CERT-FR (avis)21 août 2026

Vulnérabilité dans SPIP (21 août 2026)

Une vulnérabilité a été découverte dans SPIP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. L'éditeur indique que cette vulnérabilité est activement exploitée.

CERT-FR (avis)21 août 2026

Vulnérabilité dans Microsoft Entra ID (21 août 2026)

**[Mise à jour du 24 août 2026]** Microsoft a modifié son bulletin de sécurité pour préciser que la vulnérabilité CVE-2026-69836 n'est pas activement exploitée. **[Publication initiale]** Une vulnérabilité a été découverte dans Microsoft Entra ID. Elle permet à un attaquant de p…

CERT-FR (avis)20 août 2026

Multiples vulnérabilités dans les produits Splunk (20 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

CERT-FR (avis)20 août 2026

Multiples vulnérabilités dans Ceph (20 août 2026)

De multiples vulnérabilités ont été découvertes dans Ceph. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

CERT-FR (avis)20 août 2026

Multiples vulnérabilités dans les produits Cisco (20 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

CERT-FR (avis)20 août 2026

Multiples vulnérabilités dans les produits Citrix (20 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits Citrix. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

CERT-FR (avis)20 août 2026

Multiples vulnérabilités dans Microsoft Windows (20 août 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Elles permettent à un attaquant de provoquer une élévation de privilèges et une atteinte à la confidentialité des données.

CNIL19 août 2026

Le refus de crédit en questions

Vous avez demandé un crédit et on vous l’a refusé ? Vous êtes inscrit dans un fichier géré par la Banque de France ou un fichier tenu par votre banque ? Quelles sont les différentes démarches à effectuer ?

CERT-FR (avis)19 août 2026

Multiples vulnérabilités dans Oracle Systems (19 août 2026)

De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Une question sur votre mise en conformité ?

Échangeons sur ce que cela implique concrètement pour votre structure.

Nous contacter