Blog

Actualités Cybersécurité

Veille sécurité, alertes vulnérabilités et conseils pratiques pour protéger votre entreprise.

IncidentUsurpation d'identifiantsIAM

FICOBA : 1,2 million de comptes exposés via une usurpation d'identifiants

Le 18 février 2026, un acteur malveillant a accédé au fichier national des comptes bancaires via un compte fonctionnaire compromis. Ce que ça révèle sur les risques liés à l'usurpation d'identifiants.

Dunalis
VulnérabilitésNode.jsAlerte

Mise à jour de sécurité Node.js : 8 failles corrigées en janvier 2026

Node.js publie une mise à jour critique corrigeant 8 vulnérabilités dont 3 de sévérité haute. Si vos applications web utilisent Node.js, une mise à jour rapide est recommandée.

Dunalis
VulnérabilitéMongoDBBase de données

MongoBLEED : une faille critique expose la mémoire de MongoDB

La faille MongoBLEED (CVE-2025-14847) permet à un attaquant de lire la mémoire de MongoDB sans authentification. 87 000 instances exposées, mettez à jour immédiatement.

Dunalis
OWASPSécurité applicativeVulnérabilités

OWASP Top 10 2025 : les 10 failles les plus dangereuses pour vos applications

Comprendre simplement le nouveau classement OWASP 2025 des risques de sécurité. Quelles sont les failles qui menacent vos applications web et comment s'en protéger.

Dunalis
CVSSVulnérabilitésAudit

Retour d'expérience : pourquoi CVSS 4.0 change vraiment la donne

Après plusieurs mois d'utilisation de CVSS 4.0, voici notre retour d'expérience terrain. Découvrez ce qui fonctionne vraiment, les points de complexité à anticiper.

Dunalis
VulnérabilitésMicrosoftSharePoint

Vulnérabilité critique sur Microsoft SharePoint : CVE-2025-53770

Une vulnérabilité critique (score 9.8/10) affecte Microsoft SharePoint et est activement exploitée. Décryptage de la faille CVE-2025-53770.

Dunalis
WindowsMigrationSécurité

Fin du support Windows 10 : anticiper la migration

Le 14 octobre 2025, Windows 10 ne recevra plus de mises à jour de sécurité. Anticipez cette échéance critique pour votre entreprise.

Dunalis
VulnérabilitésNode.jsAlerte

Multiples vulnérabilités critiques dans Node.js : mettez à jour immédiatement

Six vulnérabilités ont été découvertes dans Node.js, permettant un contournement de la politique de sécurité et des attaques par déni de service. Toutes les versions LTS sont concernées.

Dunalis
Échange confidentiel – Sans engagement

Prêt à sécuriser votre entreprise ?

Contactez-nous pour un premier échange à 0 euro et sans engagement. Nos experts analysent votre situation et vous proposent des solutions adaptées à vos enjeux.