← Actualités de la semaine
Actualités de la semaine

Actualités de la semaine — 20 au 24 juillet 2026

Vous n’avez pas le temps de suivre les alertes sécurité toute la semaine — normal, c’est notre travail, pas le vôtre. Voici ce qui compte vraiment pour une PME en Guadeloupe cette semaine, sans jargon.

L’essentiel de la semaine

Alerte SonicWall SMA 1000 (14-15 juillet) — Deux vulnérabilités critiques activement exploitées sur les boîtiers d’accès distant SonicWall SMA 1000, dont une exploitable sans authentification (CVE-2026-15409). Nous avons publié une analyse détaillée avec la marche à suivre. Si votre entreprise utilise cet équipement, c’est la priorité absolue de la semaine.

Correctif WordPress critique (17 juillet) — WordPress a publié un correctif pour deux vulnérabilités combinables : une injection SQL et un contournement de politique de sécurité. Les deux, exploitées ensemble, permettent une compromission sérieuse d’un site. Rappel utile : c’est précisément ce type de risque cumulatif (CMS généraliste, plugins tiers, mises à jour irrégulières) qui pousse de plus en plus de PME à migrer vers des sites statiques plus simples à sécuriser — une démarche que nous avons nous-mêmes menée sur cryptonyte.fr.

Bulletin CERT-FR ACT-031 (semaine du 13 au 19 juillet) — Principalement centré sur l’alerte SonicWall ci-dessus, confirmant la gravité de la situation sur toute la semaine.

Nouveaux avis du 24 juillet — Le CERT-FR a publié plusieurs avis le même jour : vulnérabilités dans le noyau Linux (Debian, Red Hat, Ubuntu), dans des produits IBM, ESET et Moxa. Rien d’exploité activement à ce stade pour ces avis-là, mais ils confirment un rythme de publication soutenu qui justifie une veille régulière plutôt que ponctuelle.

Pourquoi cette veille compte pour une PME

Aucune de ces vulnérabilités n’a besoin d’être comprise dans le détail par un dirigeant de PME. Ce qui compte, c’est qu’quelqu’un les suive en continu et sache lesquelles s’appliquent réellement à votre infrastructure. Une veille hebdomadaire comme celle-ci n’a de valeur que si elle débouche sur une action concrète — patcher, isoler, vérifier — pas seulement sur de l’information.

À suivre la semaine prochaine

Nous continuerons de surveiller l’évolution de l’exploitation SonicWall et publierons une mise à jour si la situation change. Rendez-vous mercredi prochain pour le prochain article cyberdéfense, et dimanche pour la newsletter récapitulative.

Sources : CERT-FR, bulletin ACT-031.

WhatsApp