Modèle de bulletin de veille SSI

Titre : Bulletin Veille Sécurité — Semaine 32


🔥 Vulnérabilités critiques

  • CVE-2025-9999 (VMware) : RCE, non authentifié, PoC public → patch immédiat
  • CVE-2025-8888 (Apache) : fuite mémoire, attaque DoS → attente correctif

🧾 Réglementaire

  • CNIL : nouvelle recommandation sur les cookies mobiles
  • DORA : synthèse ENISA sur l’implémentation Cloud

📈 Tendances observées

  • Fort regain d’activité APT28 en Europe de l’Est
  • Malware Python loader en hausse (cf. vxunderground)

📌 Recommandations internes

  • Vérifier usage de VMware en prod
  • Auditer scripts Python envoyés par mail
  • Revoir bannière cookies mobile avant septembre

Success

Bulletin généré automatiquement avec tags : #veille/tech, #veille/rgpd, #APT, #cloud