• Produits & Services
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sur Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plateforme complète

          • Malware Analysis Platform
        • Petite entreprise

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersécurité et Data Privacy Conscience et rigueur.
  • Solutions
    • BFSI
    • Éducation
    • Gouvernement
    • Santé
    • ITeS
    • Secteur Industriel & Fabrication
  • Entreprise
    • À propos Seqrite
    • Direction
    • Prix ​​et certifications
    • Espace presse
  • Associés
    • Programme de partenariat Flare
    • Localiser un partenaire
    • Devenez Partenaire
  • Assistance
  • Ressources
    • Blog
    • Livres blancs
    • Fiches techniques
    • Études de cas
    • Rapports sur les menaces
    • Manuels
    • PoV
    • Comprendre Data Privacy
    • Vérifiez votre score de risque
    • Dialogues du DPDP
    • Heure de confidentialité
Seqrite Laboratoires Blog
Contactez-nous Attaqués ?
  • Produits & Services
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sur Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plateforme complète

          • Malware Analysis Platform
        • Petite entreprise

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersécurité et Data Privacy Conscience et rigueur.
  • Solutions
    • BFSI
    • Éducation
    • Gouvernement
    • Santé
    • ITeS
    • Secteur Industriel & Fabrication
  • Entreprise
    • À propos Seqrite
    • Direction
    • Prix ​​et certifications
    • Espace presse
  • Associés
    • Programme de partenariat Flare
    • Localiser un partenaire
    • Devenez Partenaire
  • Assistance
  • Ressources
    • Blog
    • Livres blancs
    • Fiches techniques
    • Études de cas
    • Rapports sur les menaces
    • Manuels
    • PoV
    • Comprendre Data Privacy
    • Vérifiez votre score de risque
    • Dialogues du DPDP
    • Heure de confidentialité

Tag: Vulnérabilité

Failles de sécurité dans eMagicOne Store Manager pour WooCommerce sous WordPress (CVE-2025-5058 et CVE-2025-4603)

Failles de sécurité dans eMagicOne Store Manager pour WooCommerce sous WordPress (CVE-2025-5058 et CVE-2025-4603)

Temps de lecture estimé : 3 minutes

Le plugin eMagicOne Store Manager pour WooCommerce est intégré à WordPress et permet de simplifier et d'améliorer la gestion de votre boutique en proposant des fonctionnalités absentes de l'interface d'administration WooCommerce standard. Deux failles graves, CVE-2025-5058 et CVE-2025-4603, ont été détectées dans eMagicOne...
Lire l'article
Le 10 juin 2025

Approfondir : analyse d'une autre vulnérabilité XSS découverte dans le plugin Bookly

Approfondir : analyse d'une autre vulnérabilité XSS découverte dans le plugin Bookly

Temps de lecture estimé : 3 minutes

Notre précédent article explorait une vulnérabilité XSS dans l'extension Bookly (extension WordPress de réservation et de planification en ligne – Bookly). Aujourd'hui, nous allons nous pencher sur une autre vulnérabilité XSS découverte lors de nos recherches sur cette même extension. Notre…
Lire l'article
Le 19 juin 2023

CVE-2022-26134 : Vulnérabilité zero-day d'injection OGNL Atlassian activement exploitée

CVE-2022-26134 : Vulnérabilité zero-day d'injection OGNL Atlassian activement exploitée

Temps de lecture estimé : 4 minutes

Le 2 juin 2022, la vulnérabilité CVE-2022-26134 « Confluence », une vulnérabilité zero-day d'exécution de code à distance, a été découverte dans toutes les versions de Confluence Server et Data Center. Selon un avis de sécurité, l'attaque était de gravité élevée (CVSS : 9.0/10.0).
Lire l'article
5 juillet 2022

CVE-2022-30190 : Vulnérabilité zero-day « Follina » dans MSDT exploitée en situation réelle

CVE-2022-30190 : Vulnérabilité zero-day « Follina » dans MSDT exploitée en situation réelle

Temps de lecture estimé : 5 minutes

Le 30 mai 2022, la vulnérabilité CVE-2022-30190 « FOLLINA », une vulnérabilité d'exécution de code à distance « zero-day » découverte dans l'outil de diagnostic de support Microsoft Windows (MSDT) avec une gravité élevée (CVSS : 9.3). Cet outil MSDT diagnostique les problèmes liés à des applications telles que les documents Microsoft Office. Vecteur d'attaque initial…
Lire l'article
Le 10 juin 2022

Avis de menace : CVE-2022-30190 « Follina » – Vulnérabilité zero-day grave découverte dans MSDT

Avis de menace : CVE-2022-30190 « Follina » – Vulnérabilité zero-day grave découverte dans MSDT

Temps de lecture estimé : 2 minutes

Une vulnérabilité d'exécution de code à distance de type « zero-day » de gravité élevée a été identifiée sous la référence CVE-2022-30190 « FOLLINA » dans l'outil de diagnostic de support Microsoft Windows (MSDT). MSDT est un outil présent sur Windows 7 et versions ultérieures et utilisé pour le diagnostic…
Lire l'article
Le 3 juin 2022

Spring4Shell : vulnérabilité zero-day CVE-2022-22965 dans Spring Framework

Spring4Shell : vulnérabilité zero-day CVE-2022-22965 dans Spring Framework

Temps de lecture estimé : 2 minutes

Une vulnérabilité d'exécution de code à distance de type « zero-day » de gravité critique a été identifiée sous le nom CVE-2022-22965, également appelé Spring4Shell ou SpringShell, dans les versions 5.3.0 à 5.3.17, 5.2.0 à 5.2.19 et antérieures de Spring Framework. Spring Framework est une application open source populaire et riche en fonctionnalités…
Lire l'article
le 6 avril 2022

CVE-2021-44228 : une nouvelle faille zero-day Apache Log4j « Log4Shell » exploitée dans la nature

CVE-2021-44228 : une nouvelle faille zero-day Apache Log4j « Log4Shell » exploitée dans la nature

Temps de lecture estimé : 2 minutes

Une vulnérabilité zero-day critique (CVE-2021-44228) a récemment été découverte dans Apache Log4J, la célèbre bibliothèque de journalisation Java open source utilisée dans de nombreuses applications à travers le monde. La vulnérabilité de gravité maximale a été identifiée comme étant « Log4Shell ». Si elle était exploitée, elle pourrait permettre une attaque à distance…
Lire l'article
15 décembre 2021

Ransomware sophistiqué : « Katyusha »

Ransomware sophistiqué : « Katyusha »

Temps de lecture estimé : 6 minutes

Depuis plusieurs mois, Quick Heal Security Labs observe une augmentation des ransomwares, nous avons trouvé un autre ransomware intéressant qui crypte les fichiers et ajoute l'extension « .katyusha » et exige un montant de 0.5 btc dans les trois jours et menace de...
Lire l'article
14 décembre 2018
17
Partages

Exploit de l'éditeur d'équations obscurci (CVE-2017-11882) propageant Hawkeye Keylogger

Exploit de l'éditeur d'équations obscurci (CVE-2017-11882) propageant Hawkeye Keylogger

Temps de lecture estimé : 6 minutes

Les cyberattaques par e-mails de phishing se multiplient et, généralement, les attaquants utilisent des macros DOC intégrées pour infiltrer l'ordinateur de la victime. Récemment, Quick Heal Security Labs a découvert un exemple d'e-mail de phishing utilisant l'exploit de l'éditeur d'équations de Microsoft pour diffuser l'enregistreur de frappe Hawkeye. Les cybercriminels…
Lire l'article
1 novembre 2018
5
Partages

CVE-2018-8174 – Vulnérabilité d'exécution de code à distance du moteur VBScript Windows

CVE-2018-8174 – Vulnérabilité d'exécution de code à distance du moteur VBScript Windows

Temps de lecture estimé : < 1 minute

La récente vulnérabilité zero-day du moteur VBScript de Windows (CVE-2018-8174) permet aux attaquants d'exécuter du code à distance sur les machines ciblées. Microsoft a publié l'avis de sécurité CVE-2018-8174 le 8 mai 2018 pour corriger ce problème. Selon Microsoft, cette vulnérabilité affecte la plupart des systèmes d'exploitation Windows.
Lire l'article
10 mai 2018
1 2 Suivant →
Auteurs en vedette
  • Seqrite
    Seqrite

    Seqrite est un fournisseur de premier plan de solutions de cybersécurité pour entreprises. Axé sur...

    Lire plus d'articles par Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Je suis une passionnée d'écriture et j'aime créer du contenu sur les technologies émergentes et...

    Lire plus d'articles de Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Je suis un passionné de cybersécurité et un écrivain dévoué. Avec un don pour...

    Lire d'autres articles de Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar est le codirecteur général de Quick Heal Technologies...

    Lire d'autres articles de Sanjay Katkar
Thèmes
apte (25) Cyber-attaque (36) cyber-attaques (58) cyberattaque (16) cyber-attaques (15) Cybersécurité (342) la cybersécurité (34) Cyber ​​menace (33) cybermenaces (51) violation de données (56) les violations de données (29) La perte de données (28) prévention de la perte de données (34) data privacy (16) protection des données (34) la sécurité des données (19) DLP (50) DPDP (14) DPDPA (17) Chiffrement (16) sécurité des terminaux (113) Sécurité d'entreprise (20) Exploiter (13) GDPR (14) malware (76) analyse de malware (14) attaque de malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Sécurité Internet (26) phishing (30) Ransomware (69) attaque ransomware (31) attaques de ransomware (31) protection contre les rançongiciels (17) Seqrite (41) Seqrite Chiffrement (27) Seqrite EPS (33) Seqrite Services (16) détection de la menace (14) Renseignement sur les menaces (22) UTM (34) Vulnérabilité (16) confiance zéro (13)
Seqrite Laboratoires

Fournisseur leader de solutions de sécurité informatique d'entreprise simplifiant la sécurité des terminaux, des données et du réseau avec les meilleures solutions de prévention, de détection et de réponse aux menaces dans le monde entier.

En savoir plus sur Seqrite

Suivez-nous:

S'abonner à notre Newsletter

Restez informé des dernières tendances et informations en matière de cybersécurité.

chargement
Produits & Services
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sur Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plateforme complète
  • Malware Analysis Platform
  • Micro-entreprise
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersécurité et Data Privacy Conscience et rigueur.
Ressources
  • Blog
  • Livres blancs
  • Fiches techniques
  • Rapports sur les menaces
  • Manuels
  • PoV
  • Comprendre Data Privacy
  • Dialogues du DPDP
  • Politique de conformité
  • CLUF
  • GoDeep.AI
  • SIA
  • Heure de confidentialité
Contactez-Nous
  • Sièges sociaux
  • Parlons de cybersécurité
Assistance
  • Support technique
  • logiciel de téléchargement
  • Mise à jour hors ligne
  • Mises à niveau du micrologiciel
  • Ameliorations
  • Documentation produit
À propos de nous
  • À propos Seqrite
  • Direction
  • Prix ​​et reconnaissance
  • Espace presse
Partenaire
  • Programme de partenariat Flare
  • Localiser un partenaire
  • Devenez Partenaire
  • Seqrite Certifications

© 2026 Quick Heal Technologies Ltd.

Plan du site La politique de confidentialité Mentions légales Politiques relatives aux cookies Conditions d'utilisation