La veille CVE,
lue chaque matin,
traitée avant midi.
Chaque matin, le bulletin Kreomnis recense les vulnérabilités web critiques et activement exploitées de la veille, sources croisées, avec un verdict d'action par advisory. Le lundi, un récap du week-end s'y ajoute. Chaque CVE devient une fiche : vecteur, versions, correctif, références. Pas de bruit, de la veille utile.
- advisories
- 3
- CVE
- 3
- exploitées
- 3
- KEV
- 3
Bulletins
Vulnérabilités web critiques ou exploitées de la veille, ancrage CISA KEV, sources croisées, verdict d'action. Une édition par jour, un récap du week-end le lundi.
Veille CVE
Une analyse complète par vulnérabilité majeure : contexte, mécanique, patches, PoC publics, références. Pensée pour ceux qui doivent réellement patcher.
Veille cyber
L'actualité cyber qui mérite un commentaire éditorial Kreomnis : extrait + lien source. Ransomware, fuites, régulation (NIS2, DORA, IA Act).
Talk-show & analyses
Le talk-show IA & cybersécurité et les analyses signées Kreomnis. Format long, sans bullshit, embeds respectueux RGPD.
À lire en priorité
Tout voir →Apache Struts Command Injection Vulnerability
Apache Struts contient une vulnérabilité d'injection de commandes qui pourrait permettre l'exécution de code à distance lorsque Dynamic Method Invocation est activé.
ONLYOFFICE Docs Server Path Traversal Vulnerability
ONLYOFFICE Docs présente une vulnérabilité de traversal de chemin pouvant mener à l'exécution de code à distance lorsque JWT est utilisé.
Strapi Cleartext Storage of Sensitive Information Vulnerability
Strapi peut stocker en clair des informations sensibles via le filtre de requête admin, ce qui peut permettre à un attaquant ayant accès au panneau d'administration de découvrir des détails sensibles.
- CVE-2026-92946Critique10.0
Vulnérabilités critiques dans vm2 et dépendances associées (multi-CVE)
Sur plusieurs versions de vm2 et de composants associés, des surfaces d'exécution à distance et des contournements de sandbox permettent potentiellement l'exécution arbitraire de code ou l'escalade de privilèges via le sandbox NodeVM et…
Veille cyber
Tout voir →- BleepingComputerQilin s'invite par le VPN : le zero-day Check Point IKEv1 exploité avant le patch
- Rapid7ShinyHunters dans PeopleSoft : un ERP RH/Finance ouvert sans mot de passe
- Sysdig Threat ResearchUn agent LLM au volant : la première intrusion autonome confirmée dans la nature
- Journal OfficielNIS2 en France : la loi est passée, l'ANSSI prend le manche
- Andres Freund (oss-security)Affaire xz : un coup de chance, et le pire scénario supply chain évité
Dernier épisode & analyses
Analyses →Pas le temps de tout lire ?
Le digest Kreomnis Vigie, le vendredi matin : les CVE de la semaine dans l'ordre où nous les traiterions, les bulletins, l'actu qui compte. Double opt-in, désinscription en un clic, aucun pixel de suivi.