~1 min de lecture
⚠️Alertes de Sécurité Importantes (CVSS > 7.5)⚠️
- 🚨 La CISA Ajoute des Failles Broadcom et Commvault Activement Exploitées à la Base de Données KEV
Table des Matières
🚨 La CISA Ajoute des Failles Broadcom et Commvault Activement Exploitées à la Base de Données KEV
L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi deux failles de sécurité de gravité élevée affectant Broadcom Brocade Fabric OS et Commvault Web Server à son catalogue de vulnérabilités connues exploitées (KEV), citant des preuves d’exploitation active dans la nature.
- 🐞 CVE-2025-1976 (https://www.cve.org/CVERecord?id=CVE-2025-1976)
- 📊 CVSS : 8.6
Articles lies
Vibe coding : 6, 15, 35... la courbe des CVE générées par IA qui double chaque mois
Le projet Vibe Security Radar de Georgia Tech trace les CVE directement attribuables au code généré par IA : méthodologie, croissance x6 en un trim...
11/09/2026CVE-2026-75130 : le serveur MCP que vous avez installé pour lire la doc écrit dans votre contexte
Analyse de CVE-2026-75130 : prompt injection dans le serveur MCP Context7 via Custom AI Instructions, régression probable d'un correctif de février...
26/08/2026SSVC : arrêter de scorer les vulnérabilités, commencer à décider quoi en faire
SSVC (Stakeholder-Specific Vulnerability Categorization) face à CVSS, EPSS, CISA KEV et OWASP Risk Rating : intérêt, avantages, inconvénients, limi...
15/08/2026Patch Tuesday juillet 2026 : un Hyper-V à 9.9 et l'IA comme seule réponse à l'échelle
Analyse du Patch Tuesday juillet 2026 côté Azure et cloud-native : Hyper-V VMSwitch CVSS 9.9, Azure OpenAI, Entra Provisioning, AD FS zero-day. Et ...
15/07/2026Le Résumé de la semaine 2026-W28
Résumé cybersécurité de la semaine 2026-W28 : délai de compromission, sécurité GitHub, supply chain et exfiltration de données via Microsoft 365 Co...
13/07/2026