La veille CVE,
lue chaque matin,
traitée avant midi.
Chaque matin, le bulletin Kreomnis recense les vulnérabilités web critiques et activement exploitées de la veille, sources croisées, avec un verdict d'action par advisory. Le lundi, un récap du week-end s'y ajoute. Chaque CVE devient une fiche : vecteur, versions, correctif, références. Pas de bruit, de la veille utile.
- advisories
- 2
- CVE
- 4
- exploitées
- 3
- KEV
- 1
Bulletins
Vulnérabilités web critiques ou exploitées de la veille, ancrage CISA KEV, sources croisées, verdict d'action. Une édition par jour, un récap du week-end le lundi.
Veille CVE
Une analyse complète par vulnérabilité majeure : contexte, mécanique, patches, PoC publics, références. Pensée pour ceux qui doivent réellement patcher.
Veille cyber
L'actualité cyber qui mérite un commentaire éditorial Kreomnis : extrait + lien source. Ransomware, fuites, régulation (NIS2, DORA, IA Act).
Talk-show & analyses
Le talk-show IA & cybersécurité et les analyses signées Kreomnis. Format long, sans bullshit, embeds respectueux RGPD.
À lire en priorité
Tout voir →Linux Kernel — trio de vulnérabilités critiques signalées via KEV (CVE-2025-39964, CVE-2026-53266, CVE-2025-39682)
Récapitulatif KEV: trois vulnérabilités critiques affectent le noyau Linux et ont été ajoutées au catalogue KEV entre le 18 et le 20 septembre 2026. Elles concernent des lectures/écritures concurrentes et des chemins TLS, susceptibles de…
- CVE-2026-88856Critique9.4
Joomla Extension OrdaSoft – Authenticated Remote Code Execution et SQL Injection dans OrdaSoft Joomla Gallery (< 6.2.7)
Trois vulnérabilités critiques dans l’extension OrdaSoft Joomla Gallery (pour Joomla < 6.2.7) : RCE authentifiée via des chemins d’upload, injection SQL authentifiée et affichage de résultats non sécurisés. Un utilisateur core.manage…
- CVE-2026-93381Élevée
Chrome — Multiples vulnérabilités signalées par CERT-FR (CVE-2026-93381 93387 93379 93376 93384 93380 93375 93373 93377 93385 93374 93383 93382 93386 93378 93372)
CERT-FR recense une vaste série de vulnérabilités dans Google Chrome affectant les versions antérieures, avec des niveaux de gravité élevés et des risques potentiels d’exécution de code à distance selon le contexte et les composants…
- CVE-2026-94107Critique9.2
NivoCart – Identifiants et mot de passe réinitialisés par token prévisible (2.4.0)
NivoCart 2.4.0 présente une vulnérabilité de token de réinitialisation mot de passe prévisible (substr(md5(mt_rand()), 0, 10)) dans forgotten.php, permettant à un attaquant connaissant l’email d’un administrateur de générer un token de…
Veille cyber
Tout voir →- BleepingComputerQilin s'invite par le VPN : le zero-day Check Point IKEv1 exploité avant le patch
- Rapid7ShinyHunters dans PeopleSoft : un ERP RH/Finance ouvert sans mot de passe
- Sysdig Threat ResearchUn agent LLM au volant : la première intrusion autonome confirmée dans la nature
- Journal OfficielNIS2 en France : la loi est passée, l'ANSSI prend le manche
- Andres Freund (oss-security)Affaire xz : un coup de chance, et le pire scénario supply chain évité
Dernier épisode & analyses
Analyses →Pas le temps de tout lire ?
Le digest Kreomnis Vigie, le vendredi matin : les CVE de la semaine dans l'ordre où nous les traiterions, les bulletins, l'actu qui compte. Double opt-in, désinscription en un clic, aucun pixel de suivi.