Feed Sonar

— Actualités curatées par Perplexity AI
35articles
Reinitialiser
CVE-2026-21992 : Vulnérabilité RCE critique dans Oracle Identity Manager
Vulnérabilités & CVEPerplexity Sonaril y a 7 jours

Vulnérabilité à exploitation distante sans authentification (CVSS 3.1 9.8) dans Oracle Identity Manager et Web Services Manager, menant à une exécution de code à distance. Bulletin Oracle relayé par CIRCL.lu le 23/03/2026. Application immédiate des patches recommandée.

CVE-2026-3055 : Lecture hors limites dans Citrix NetScaler ADC/Gateway (CERT-EU)
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 7 jours

Vulnérabilité critique (CVSS 9.3) de lecture hors limites dans Citrix NetScaler configuré comme SAML IdP, permettant un surlecture mémoire et divulgation d'informations sensibles. Bulletin CERT-EU 2026-003 du 23/03/2026 ; pas d'exploitation publique connue mais exposition internet-facing prioritaire (DORA). Mise à jour vers 14.1-66.59 ou équivalent.

Avertissement CSSF – Usurpation d'identité de la Présidente du Conseil
ÉlevéGouvernance & RégulationPerplexity Sonaril y a 10 jours

La CSSF met en garde contre des fraudeurs usurpant l'identité de Maureen Wiwinius, Présidente du Conseil de la CSSF. Cet avertissement souligne les risques de fraude par ingénierie sociale ciblant les entités financières luxembourgeoises.

CVE-2026-33634 : Compromis supply chain Trivy (Aqua Security)
MoyenVulnérabilités & CVEPerplexity Sonaril y a 11 jours

Attaque supply chain sur Trivy v0.69.4 avec malware exfiltrant credentials via GitHub Actions. Ajoutée au catalogue KEV CISA, incident du 19/03/2026 continuation d'une attaque de février. Vérifier les pipelines CI/CD et rotate secrets si utilisés.

Compromission de la chaîne d'approvisionnement Trivy (GHSA-69FQ-XP46-6X23)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 11 jours

Les écosystèmes Trivy ont été compromis via des credentials volés (19-22 mars 2026). Des versions malveillantes (v0.69.4, v0.69.5, v0.69.6) distribuées via GHCR, ECR, Docker Hub et packages deb/rpm contiennent des malwares volant secrets, clés SSH, credentials cloud/Kubernetes et tokens. Risque critique pour les pipelines CI/CD d'entreprise.

Groupe Interlock exploite zero-day Cisco FMC pour attaques ransomware
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 12 jours

Le gang ransomware Interlock exploite une vulnérabilité RCE critique (zero-day depuis janvier) dans Cisco Secure Firewall Management Center. Cela cible potentiellement les firewalls utilisés dans les secteurs financiers et infrastructures critiques EU. Mise à jour urgente recommandée.

Mise à jour du registre de collecte d'informations DORA
Gouvernance & RégulationPerplexity Sonaril y a 13 jours

La CSSF a communiqué le 17 mars 2026 sur la soumission obligatoire du registre d'informations DORA au plus tard le 31 mars 2026 pour les entités financières soumises à la directive. Cela concerne les exigences de résilience opérationnelle et de gestion des risques TIC. Priorité pour les CISOs en matière de conformité DORA.

DORA – Collecte du registre d'information (deadline 31 mars 2026)
CritiqueGouvernance & RégulationPerplexity Sonaril y a 13 jours

La CSSF rappelle aux entités financières soumises à DORA qu'elles doivent soumettre leur registre d'information au niveau individuel ou consolidé avant le 31 mars 2026. Cette deadline critique concerne tous les établissements financiers luxembourgeois et impose une documentation complète des risques ICT et de la résilience opérationnelle.

CSSF : Avertissement sur l’usurpation d’identité de la Présidente du Conseil
MoyenGouvernance & RégulationPerplexity Sonaril y a 13 jours

Avertissement mis à jour le 20 mars 2026 contre des fraudeurs usurpant l’identité de Maureen Wiwinius, Présidente du Conseil de la CSSF. Rappel que la CSSF ne contacte pas par des moyens non officiels, soulignant les risques de phishing et ingénierie sociale pour le secteur financier.

CVE-2026-22719 : Injection de commandes dans VMware Aria Operations, ajoutée au catalogue KEV CISA
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 27 jours

Vulnérabilité critique de type command injection dans VMware Aria Operations permettant une exécution de code arbitraire par un attaquant non authentifié pendant une migration assistée. Ajoutée au catalogue KEV CISA le 03/03/2026 avec date limite de mitigation au 24/03/2026. Impact élevé sur les infrastructures critiques européennes, patches disponibles via VMSA-2026-0001.