<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Blog CloudKey</title><description>Notes de terrain de l&apos;équipe sécurité CloudKey. CVE, zero-days, démonstrations produit et comparatifs honnêtes.</description><link>https://www.cloudkey-tech.com/</link><language>fr-FR</language><item><title>Adobe ColdFusion en tête de sept CVE confirmées exploitées</title><link>https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-07-13/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-07-13/</guid><description>Sept failles désormais confirmées exploitées : un path traversal Adobe ColdFusion et une vague de RCE Joomla par upload, toutes au KEV cette semaine. Corrigez par exposition.</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><category>kev</category><category>epss</category><category>cve-digest</category><category>coldfusion</category><category>joomla</category><category>langflow</category></item><item><title>SharePoint et SimpleHelp : deux CVE confirmées exploitées</title><link>https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-07-06/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-07-06/</guid><description>Deux failles désormais confirmées exploitées : une exécution de code SharePoint et un contournement d&apos;authentification SimpleHelp, au KEV cette semaine. À corriger en priorité.</description><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>cve</category><category>kev</category><category>epss</category><category>cve-digest</category><category>sharepoint</category><category>simplehelp</category></item><item><title>Comment vérifier si les identifiants de votre entreprise ont fuité</title><link>https://www.cloudkey-tech.com/fr/blog/check-company-credentials-leaked/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/check-company-credentials-leaked/</guid><description>Guide pratique pour vérifier si les identifiants de votre entreprise ont fuité : d&apos;où viennent les logins volés, comment fouiller breach et infostealers, et quoi faire.</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>product</category><category>credential-leak</category><category>dark-web</category><category>infostealer</category><category>password-security</category><category>mfa</category><category>dark-web-monitoring</category></item><item><title>SharePoint Server exploite : correctif avant le 4 juillet (CVE-2026-45659)</title><link>https://www.cloudkey-tech.com/fr/blog/microsoft-sharepoint-cve-2026-45659-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/microsoft-sharepoint-cve-2026-45659-exploited/</guid><description>La CVE-2026-45659 est une faille de deserialization exploitee dans Microsoft SharePoint Server. La CISA l&apos;a ajoutee au KEV le 1er juillet, echeance federale le 4 juillet 2026.</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>microsoft</category><category>sharepoint</category><category>deserialization</category><category>cwe-502</category></item><item><title>SimpleHelp : contournement d&apos;authentification CVSS 10 exploite</title><link>https://www.cloudkey-tech.com/fr/blog/simplehelp-cve-2026-48558-auth-bypass-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/simplehelp-cve-2026-48558-auth-bypass-exploited/</guid><description>CVE-2026-48558, un contournement d&apos;authentification CVSS 10 dans SimpleHelp, est activement exploite et inscrit au catalogue KEV de la CISA, echeance le 2 juillet.</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>epss</category><category>simplehelp</category><category>authentication-bypass</category><category>oidc</category></item><item><title>Bulletin CVE : Cisco, Ubiquiti, PTC et Lantronix exploites dans la nature</title><link>https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-29/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-29/</guid><description>Quatre failles confirmees exploitees, ajoutees au KEV de la CISA la semaine du 29 juin 2026 : Cisco, Ubiquiti, PTC et Lantronix. Quoi corriger d&apos;abord.</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>cve</category><category>kev</category><category>epss</category><category>cve-digest</category><category>cisco</category><category>ubiquiti</category><category>ptc</category></item><item><title>CVE-2026-20230 : faille SSRF dans Cisco Unified CM, correctif avant le 28 juin</title><link>https://www.cloudkey-tech.com/fr/blog/cisco-unified-cm-cve-2026-20230-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cisco-unified-cm-cve-2026-20230-exploited/</guid><description>La CVE-2026-20230 est une faille SSRF dans Cisco Unified CM et Unified CM SME, ajoutee au KEV de la CISA le 25 juin. Echeance federale : le 28 juin.</description><pubDate>Fri, 26 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>cisco</category><category>unified-cm</category><category>ssrf</category><category>cwe-918</category></item><item><title>Un test d&apos;intrusion est-il obligatoire pour SOC 2 ?</title><link>https://www.cloudkey-tech.com/fr/blog/penetration-testing-for-soc2/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/penetration-testing-for-soc2/</guid><description>Un test d&apos;intrusion est-il obligatoire pour SOC 2 ? Pas nommément dans les Trust Services Criteria, mais les auditeurs l&apos;attendent pour le critère CC7.1.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate><category>product</category><category>penetration-testing</category><category>soc-2</category><category>conformite</category><category>test-securite</category><category>trust-services-criteria</category></item><item><title>Root sur UniFi OS et les serveurs Lantronix, sans authentification</title><link>https://www.cloudkey-tech.com/fr/blog/cisa-kev-unifi-os-lantronix-copy-fail-2026-06-23-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cisa-kev-unifi-os-lantronix-copy-fail-2026-06-23-exploited/</guid><description>Ubiquiti UniFi OS et Lantronix EDS5000 entrent au KEV de CISA le 23 juin avec des failles root non authentifiées. Copy Fail (CVE-2026-31431) touche aussi l&apos;OT B&amp;R. Corrigez vite.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>ubiquiti</category><category>unifi-os</category><category>lantronix</category><category>linux-kernel</category><category>zero-day</category></item><item><title>Bulletin CVE : Splunk, JCE pour Joomla et LiteSpeed exploites dans la nature</title><link>https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-22/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-22/</guid><description>Trois failles confirmees exploitees, ajoutees au KEV de la CISA la semaine du 22 juin 2026 : Splunk Enterprise, JCE pour Joomla et un plugin LiteSpeed. Quoi corriger d&apos;abord.</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><category>cve</category><category>kev</category><category>epss</category><category>cve-digest</category><category>splunk</category><category>joomla</category><category>litespeed</category></item><item><title>FortiBleed : 73 000 identifiants VPN Fortinet exposes, que faire</title><link>https://www.cloudkey-tech.com/fr/blog/fortibleed-fortinet-vpn-credentials-exposed/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/fortibleed-fortinet-vpn-credentials-exposed/</guid><description>Un jeu de donnees a expose des identifiants VPN en clair pour 73 932 pare-feux FortiGate dans 194 pays. FortiBleed explique : si votre passerelle est concernee et quoi faire.</description><pubDate>Fri, 19 Jun 2026 00:00:00 GMT</pubDate><category>news</category><category>fortinet</category><category>fortigate</category><category>vpn</category><category>credential-leak</category><category>ssl-vpn</category><category>dark-web</category><category>incident-response</category></item><item><title>Splunk Enterprise CVE-2026-20253 exploitee : correctif avant le 21 juin</title><link>https://www.cloudkey-tech.com/fr/blog/splunk-enterprise-cve-2026-20253-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/splunk-enterprise-cve-2026-20253-exploited/</guid><description>CISA a ajoute CVE-2026-20253 Splunk Enterprise au KEV le 18 juin 2026. Ecriture de fichiers sans authentification, echeance federale le 21 juin. Versions touchees et remediations.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>splunk</category><category>enterprise</category><category>file-write</category><category>authentication-bypass</category></item><item><title>Scan de vulnérabilités vs test d&apos;intrusion : lequel choisir ?</title><link>https://www.cloudkey-tech.com/fr/blog/vulnerability-scanning-vs-penetration-testing/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/vulnerability-scanning-vs-penetration-testing/</guid><description>Scan de vulnérabilités vs test d&apos;intrusion : l&apos;un trouve les failles connues à grande échelle, l&apos;autre prouve ce qu&apos;un attaquant peut exploiter. Lequel choisir ?</description><pubDate>Wed, 17 Jun 2026 00:00:00 GMT</pubDate><category>comparison</category><category>scan-vulnerabilites</category><category>test-intrusion</category><category>tests-securite</category><category>pci-dss</category><category>gestion-vulnerabilites</category></item><item><title>Des attaquants exploitent JCE Editor pour deposer des webshells sur Joomla</title><link>https://www.cloudkey-tech.com/fr/blog/widget-factory-jce-cve-2026-48907-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/widget-factory-jce-cve-2026-48907-exploited/</guid><description>CVE-2026-48907 dans Joomla Content Editor laisse des attaquants non authentifies deposer des webshells PHP. Ajoutee au KEV de la CISA le 16 juin. Mettez a jour vers JCE 2.9.99.6.</description><pubDate>Wed, 17 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>joomla</category><category>jce</category><category>webshell</category><category>cms</category></item><item><title>Des attaquants exploitent Cisco SD-WAN Manager et le plugin LiteSpeed cPanel</title><link>https://www.cloudkey-tech.com/fr/blog/cisa-kev-cisco-sd-wan-litespeed-2026-06-15-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cisa-kev-cisco-sd-wan-litespeed-2026-06-15-exploited/</guid><description>Des attaquants exploitent Cisco SD-WAN Manager (CVE-2026-20262) et le plugin LiteSpeed cPanel (CVE-2026-54420), ajoutés au KEV de CISA le 15 juin 2026. Corrigez vite.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>cisco</category><category>sd-wan</category><category>litespeed</category><category>cpanel</category><category>zero-day</category></item><item><title>Bulletin CVE : six ajouts au KEV touchent Oracle, Ivanti et Cisco</title><link>https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-15/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-15/</guid><description>La CISA a ajoute six CVE au KEV durant la semaine du 15 juin 2026 : Oracle PeopleSoft, Ivanti Sentry, Cisco SD-WAN, Arista, Chrome et LiteLLM. Scores et quoi corriger d&apos;abord.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>cve</category><category>kev</category><category>epss</category><category>cve-digest</category><category>ivanti</category><category>oracle</category><category>cisco</category><category>chrome</category></item><item><title>Oracle PeopleSoft CVE-2026-35273 exploitee : corrigez PeopleTools 8.61 et 8.62</title><link>https://www.cloudkey-tech.com/fr/blog/oracle-peoplesoft-cve-2026-35273-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/oracle-peoplesoft-cve-2026-35273-exploited/</guid><description>Oracle PeopleSoft PeopleTools CVE-2026-35273 : exploitation active, usage connu en rancongiciel, prise de controle non authentifiee, CVSS 9.8, au KEV. Qui est touche, quoi faire.</description><pubDate>Sat, 13 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>epss</category><category>oracle</category><category>peoplesoft</category><category>ssrf</category><category>rce</category></item><item><title>Ivanti Sentry CVE-2026-10520 exploitee : corrigez vers R10.7.1</title><link>https://www.cloudkey-tech.com/fr/blog/ivanti-sentry-cve-2026-10520-exploited/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/ivanti-sentry-cve-2026-10520-exploited/</guid><description>La CISA a ajoute Ivanti Sentry CVE-2026-10520 au KEV le 11 juin 2026. RCE root non authentifie, CVSS 10.0, echeance federale le 14 juin. Qui est touche et quoi faire.</description><pubDate>Fri, 12 Jun 2026 00:00:00 GMT</pubDate><category>zero-day</category><category>rapid-response</category><category>kev</category><category>epss</category><category>ivanti</category><category>sentry</category><category>rce</category></item><item><title>Qu&apos;est-ce qu&apos;une CVE ? Définition, format des identifiants et bons réflexes</title><link>https://www.cloudkey-tech.com/fr/blog/what-is-a-cve/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/what-is-a-cve/</guid><description>Ce qu&apos;est une CVE, qui attribue les identifiants, comment lire la numérotation et comment agir face aux 40 000+ publiées chaque année. Guide en langage clair.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>cve</category><category>cve</category><category>nvd</category><category>vulnerability-management</category><category>vulnmonitor</category></item><item><title>Bulletin CVE de la semaine 2026-06-09 : Linux, Android, Magento, SolarWinds</title><link>https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-09/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cve-digest-2026-06-09/</guid><description>Quatre CVE entrent au KEV de la CISA cette semaine : Linux, Android, RCE Magento et DoS SolarWinds. Quel correctif reduit le plus le risque face a une exploitation confirmee.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>cve</category><category>kev</category><category>epss</category><category>cve-digest</category><category>linux</category><category>android</category><category>magento</category><category>solarwinds</category></item><item><title>CVSS vs EPSS vs KEV : comment prioriser les CVE qui comptent</title><link>https://www.cloudkey-tech.com/fr/blog/cvss-vs-epss-vs-kev/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/cvss-vs-epss-vs-kev/</guid><description>CVSS vs EPSS vs KEV : trois signaux qui classent les vulnérabilités différemment. Pourquoi CloudKey patche KEV d&apos;abord, EPSS ensuite, CVSS en dernier.</description><pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate><category>cve</category><category>kev</category><category>cvss</category><category>epss</category><category>priorisation-vulnerabilites</category><category>vulnmonitor</category></item><item><title>Ce que contient un bon rapport de surveillance dark web</title><link>https://www.cloudkey-tech.com/fr/blog/dark-web-monitoring-report/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/dark-web-monitoring-report/</guid><description>Un rapport de surveillance dark web CloudKey, section par section : constats ouverts, attestations de re-test, et ce que les auditeurs demandent en premier.</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate><category>product</category><category>dark-web-monitoring</category><category>rapport-exposition</category><category>identifiants-fuites</category><category>surface-attaque-externe</category></item><item><title>Réconciliation SBOM et inventaire d&apos;actifs en pratique</title><link>https://www.cloudkey-tech.com/fr/blog/sbom-asset-inventory-reconciliation/</link><guid isPermaLink="true">https://www.cloudkey-tech.com/fr/blog/sbom-asset-inventory-reconciliation/</guid><description>La réconciliation SBOM et inventaire d&apos;actifs associe chaque manifeste signé à l&apos;hôte qui l&apos;exécute, pour que la file de CVE classe le risque sur des systèmes réels.</description><pubDate>Tue, 05 May 2026 00:00:00 GMT</pubDate><category>product</category><category>sbom</category><category>inventaire-actifs</category><category>vulnmonitor</category><category>supply-chain</category></item></channel></rss>