Édition Sentibee
Décryptage et renseignement sur les menaces cyber
Une vulnérabilité permettant de voler le compte d'un utilisateur Keycloak a été publiée par RedHat sans concertation avec la communauté
La directive NIS2, nouvelle réglementation européenne impose des mesures de veille sur les vulnérabilités. Quelles en sont les conséquences ?
On serait tenté d'utiliser le CVSS déjà disponible pour prioriser les correctifs. D'autres outils comme le SSVC et le BOD 26-04 sont plus utiles.
Les informations liées à une vulnérabilité nécessitent un travail de qualification pour être utilisables. Voici les principales étapes de ce processus
Avec 50 000 vulnérabilités en 2025, il est difficile de réaliser une veille efficace. La mise en place d'un processus de veille est un vrai enjeu.
Lorsqu'on met le pied dans la cyber, on est vite assaillis d'acronymes en tous genres. Démystifions ceux de l'univers des vulnérabilités.
Recevez nos derniers articles et analyses directement dans votre boîte mail.