Scan de vulnérabilités vs test d'intrusion : lequel choisir ?
Scan de vulnérabilités vs test d'intrusion : l'un trouve les failles connues à grande échelle, l'autre prouve ce qu'un attaquant peut exploiter. Lequel choisir ?
Blog CloudKey
Digests CVE classés, analyses de zero-days, démonstrations produit, comparatifs honnêtes. Nouveaux articles le lundi, mercredi et vendredi.
Scan de vulnérabilités vs test d'intrusion : l'un trouve les failles connues à grande échelle, l'autre prouve ce qu'un attaquant peut exploiter. Lequel choisir ?
CVE-2026-48907 dans Joomla Content Editor laisse des attaquants non authentifies deposer des webshells PHP. Ajoutee au KEV de la CISA le 16 juin. Mettez a jour vers JCE 2.9.99.6.
Des attaquants exploitent Cisco SD-WAN Manager (CVE-2026-20262) et le plugin LiteSpeed cPanel (CVE-2026-54420), ajoutés au KEV de CISA le 15 juin 2026. Corrigez vite.
La CISA a ajoute six CVE au KEV durant la semaine du 15 juin 2026 : Oracle PeopleSoft, Ivanti Sentry, Cisco SD-WAN, Arista, Chrome et LiteLLM. Scores et quoi corriger d'abord.
Oracle PeopleSoft PeopleTools CVE-2026-35273 : exploitation active, usage connu en rancongiciel, prise de controle non authentifiee, CVSS 9.8, au KEV. Qui est touche, quoi faire.
La CISA a ajoute Ivanti Sentry CVE-2026-10520 au KEV le 11 juin 2026. RCE root non authentifie, CVSS 10.0, echeance federale le 14 juin. Qui est touche et quoi faire.
Ce qu'est une CVE, qui attribue les identifiants, comment lire la numérotation et comment agir face aux 40 000+ publiées chaque année. Guide en langage clair.
Quatre CVE entrent au KEV de la CISA cette semaine : Linux, Android, RCE Magento et DoS SolarWinds. Quel correctif reduit le plus le risque face a une exploitation confirmee.
CVSS vs EPSS vs KEV : trois signaux qui classent les vulnérabilités différemment. Pourquoi CloudKey patche KEV d'abord, EPSS ensuite, CVSS en dernier.
Un rapport de surveillance dark web CloudKey, section par section : constats ouverts, attestations de re-test, et ce que les auditeurs demandent en premier.
La réconciliation SBOM et inventaire d'actifs associe chaque manifeste signé à l'hôte qui l'exécute, pour que la file de CVE classe le risque sur des systèmes réels.
S'abonner via RSS : /fr/rss.xml