
La CISA a basculé sa plateforme de divulgation coordonnée le 17 septembre. Marquages TLP, délai de 45 jours, criblage des participants : tout est écrit.

Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Vulnérabilités et Alertes Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Citrix, Cisco, Fortinet et Chromium le 9 septembre 2026. Deux contournements d’authentification sur des équipements de périmètre, une faille de janvier avec une échéance à trois jours, et un second zero-day de…

Vulnérabilités et Alertes Patch Tuesday de septembre 2026 : 973 vulnérabilités, le plus gros de l’histoire, et deux zero-days qui ne visent pas les mêmes machines La plus grosse livraison mensuelle jamais publiée par Microsoft, devant le précédent record de juillet. Derrière le nombre, une carte de priorités qui ne se lit pas dans le…

Je vous propose une synthèse complète du guide conjoint de l’ASD, du Centre canadien, du NCSC-NZ et du NCSC-UK Quatre agences décrivent comment employer l’IA dans les six fonctions de sécurité de l’ISM, et à quelles conditions techniques et de gouvernance. C’est juste au bon niveau… Résumé exécutif Le guide « Opportunities for AI in…

Un PoC publié au lendemain du Patch Tuesday d’août, une revendication que personne n’a encore reproduite, et un numéro de version de moteur qui ne prouve plus ce qu’on lui faisait dire. Résumé exécutif Le 11 août 2026, quelques heures après la publication des 398 correctifs du Patch Tuesday, Nightmare Eclipse met en ligne ShieldBreak.…