Feed Sonar

— Actualités curatées par Perplexity AI
Compromission de la chaîne d'approvisionnement Trivy (GHSA-69FQ-XP46-6X23)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 10 jours

Les écosystèmes Trivy ont été compromis via des credentials volés (19-22 mars 2026). Des versions malveillantes (v0.69.4, v0.69.5, v0.69.6) distribuées via GHCR, ECR, Docker Hub et packages deb/rpm contiennent des malwares volant secrets, clés SSH, credentials cloud/Kubernetes et tokens. Risque critique pour les pipelines CI/CD d'entreprise.

Avertissement CSSF sur l’usurpation d’identité de la Présidente du Conseil
InfoGouvernance & RégulationPerplexity Sonaril y a 12 jours

La CSSF alerte sur des fraudeurs usurpant l’identité de Maureen Wiwinius pour contacter les entités supervisées. Rappel que la CSSF ne demande pas d’informations sensibles par téléphone ou email non officiels. Mesure de sensibilisation cyber pour le secteur financier.

Mise à jour du registre de collecte d'informations DORA
Gouvernance & RégulationPerplexity Sonaril y a 12 jours

La CSSF a communiqué le 17 mars 2026 sur la soumission obligatoire du registre d'informations DORA au plus tard le 31 mars 2026 pour les entités financières soumises à la directive. Cela concerne les exigences de résilience opérationnelle et de gestion des risques TIC. Priorité pour les CISOs en matière de conformité DORA.

CVE-2026-1603 : Contournement d'authentification dans Ivanti Endpoint Manager
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 20 jours

Contournement d'authentification permettant à un attaquant non authentifié de divulguer des credentials stockés dans Ivanti EPM < 2024 SU5. Ajoutée au catalogue KEV CISA le 09/03/2026 (due date 23/03/2026). Pertinent pour la gestion des endpoints en entreprise financière.

CVE-2026-22719 : Injection de commandes dans VMware Aria Operations
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 26 jours

Vulnérabilité critique d'injection de commandes dans VMware Aria Operations permettant une exécution de code à distance par un acteur non authentifié pendant une migration assistée. Ajoutée au catalogue KEV CISA le 03/03/2026 (due date 24/03/2026). Impact élevé sur les infrastructures critiques européennes, prioriser le patch VMSA-2026-0001.