<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Alertes de sécurité NevaSec</title><description>Bulletins de cyberveille et vulnérabilités.</description><link>https://nevasec.fr/</link><language>fr-fr</language><item><title>SonicWall SMA1000 : deux vulnérabilités exploitées menant à une RCE</title><link>https://nevasec.fr/alertes/sonicwall-sma1000-rce-septembre-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/sonicwall-sma1000-rce-septembre-2026/</guid><description>Deux vulnérabilités activement exploitées affectent les SonicWall SMA1000, dont une SSRF pré-authentification menant à une RCE par chaînage.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>SMA1000</category></item><item><title>Dell PowerStore T/Q : accès non authentifié à l’interface de gestion</title><link>https://nevasec.fr/alertes/dell-powerstore-acces-non-authentifie-septembre-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/dell-powerstore-acces-non-authentifie-septembre-2026/</guid><description>Une fonction critique des baies Dell PowerStore T/Q est joignable sans authentification depuis l’interface de gestion, jusqu’à un accès administrateur.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate><category>PowerStore T/Q</category></item><item><title>PaperCut NG/MF : une chaîne d’attaque non authentifiée mène à une RCE</title><link>https://nevasec.fr/alertes/papercut-ng-mf-rce-non-authentifiee-aout-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/papercut-ng-mf-rce-non-authentifiee-aout-2026/</guid><description>Deux vulnérabilités enchaînables permettent une exécution de code à distance sans authentification sur PaperCut NG/MF, activement exploitées.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate><category>PaperCut NG</category><category>PaperCut MF</category></item><item><title>Veeam ONE 13.x : une coercition SMB ouvre la voie au relais NTLM</title><link>https://nevasec.fr/alertes/veeam-one-coercition-smb-relais-ntlm-aout-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/veeam-one-coercition-smb-relais-ntlm-aout-2026/</guid><description>Veeam ONE 13.x jusqu’à 13.1.0.7034 laisse un attaquant non authentifié déclencher une authentification SMB du compte de service, relayable en NTLM.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>Veeam ONE</category></item></channel></rss>