La veille cybersécurité
de la semaine.
Chaque semaine, C2WATCH compile les vulnérabilités critiques, les correctifs urgents et les alertes officielles qui comptent vraiment — condensés en un seul document, pensé pour les équipes qui n'ont pas le temps de tout lire.
Automates Siemens S7 ciblés
La CISA, la NSA et le FBI alertent sur des tentatives d'exploitation visant les API exposées et les identifiants faibles.
GitLab CE/EE — injection critique
CVE-2026-19478 permet à un attaquant non authentifié de modifier des projets publics via GraphQL. Correctifs disponibles.
Oracle — patch d'août 2026
943 nouveaux correctifs couvrant Fusion Middleware, Hyperion, E-Business Suite et Supply Chain Products.
Zimbra Collaboration exploitée
Le CERT Polska alerte sur une injection de commandes système activement exploitée. Mise à jour vers 10.1.20 recommandée.
Aperçu non disponible sur cet appareil
Certains navigateurs mobiles n'affichent pas les PDF intégrés. Utilisez les boutons ci-dessus pour l'ouvrir ou le télécharger.
Conseil préventif : maintenez vos solutions à jour, surveillez les vulnérabilités critiques et limitez l'exposition des services sensibles afin de réduire les risques d'exploitation.