Sabri Khemissa

Blog par Sabri Khemissa

⚠️ En mai 2025, l’agence de cybersécurité américaine (CISA) a ajouté 25 vulnérabilités, identifiées comme activement exploitées dans la cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en baisse (+10) par rapport au mois précédent.


La tendance géné...

⚠️ En avril 2025, l’agence de cybersécurité américaine (CISA) a ajouté 15 vulnérabilités, identifiées comme activement exploitées dans la cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en baisse (-17) par rapport au mois précédent.


La tendance gé...

Bulletin cybersec indus hebdo 25.S18

Emera et Nova Scotia Power victimes d'un espionnage 

Le 25 avril 2025, Les sociétés canadiennes Emera et sa filiale Nova Scotia Power ont détecté une intrusion dans une partie de leur système d’information au Canada. La cyberattaque n'a pas eu de conséquence sur les opérations de l’ent...

Bulletin cybersec indus hebdo 25.S17

MITRE ATT&CK v17 : les nouveautés qu’il faut connaître 

La version 17 du framework MITRE ATT&CK apporte pas mal de nouveautés. Elle intègre enfin la plateforme ESXi, de plus en plus visée par les attaquants. Côté défense, on trouve des conseils concrets pour mieux collecter les données s...

Bulletin cybersec indus hebdo 25.S16

Le programme CVE sauvé : un pilier de la cybersécurité évite la coupure 

Le programme CVE, utilisé depuis 1999 pour publier et suivre les vulnérabilités, a failli être interrompu le 16 avril 2025 en raison d’un contrat non renouvelé entre MITRE et la CISA. Cette situation aurait pu désorganiser ...