<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Blog et alertes de sécurité NevaSec</title><description>Articles techniques, guides de remédiation et bulletins de cyberveille.</description><link>https://nevasec.fr/</link><language>fr-fr</language><item><title>Pourquoi attendre la publication d&apos;une CVE est déjà trop tard</title><link>https://nevasec.fr/blog/veille-vulnerabilites-avant-cve/</link><guid isPermaLink="true">https://nevasec.fr/blog/veille-vulnerabilites-avant-cve/</guid><description>Traefik et MikroTik montrent pourquoi une veille de vulnérabilités doit suivre les avis éditeurs, les correctifs et l’exploitation avant la publication des CVE.</description><pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate><category>Cyberveille</category><category>Vulnérabilités</category></item><item><title>SonicWall SMA1000 : deux vulnérabilités exploitées menant à une RCE</title><link>https://nevasec.fr/alertes/sonicwall-sma1000-rce-septembre-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/sonicwall-sma1000-rce-septembre-2026/</guid><description>Deux vulnérabilités activement exploitées affectent les SonicWall SMA1000, dont une SSRF pré-authentification menant à une RCE par chaînage.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>SMA1000</category></item><item><title>Dell PowerStore T/Q : accès non authentifié à l’interface de gestion</title><link>https://nevasec.fr/alertes/dell-powerstore-acces-non-authentifie-septembre-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/dell-powerstore-acces-non-authentifie-septembre-2026/</guid><description>Une fonction critique des baies Dell PowerStore T/Q est joignable sans authentification depuis l’interface de gestion, jusqu’à un accès administrateur.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate><category>PowerStore T/Q</category></item><item><title>PaperCut NG/MF : une chaîne d’attaque non authentifiée mène à une RCE</title><link>https://nevasec.fr/alertes/papercut-ng-mf-rce-non-authentifiee-aout-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/papercut-ng-mf-rce-non-authentifiee-aout-2026/</guid><description>Deux vulnérabilités enchaînables permettent une exécution de code à distance sans authentification sur PaperCut NG/MF, activement exploitées.</description><pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate><category>PaperCut NG</category><category>PaperCut MF</category></item><item><title>Veeam ONE 13.x : une coercition SMB ouvre la voie au relais NTLM</title><link>https://nevasec.fr/alertes/veeam-one-coercition-smb-relais-ntlm-aout-2026/</link><guid isPermaLink="true">https://nevasec.fr/alertes/veeam-one-coercition-smb-relais-ntlm-aout-2026/</guid><description>Veeam ONE 13.x jusqu’à 13.1.0.7034 laisse un attaquant non authentifié déclencher une authentification SMB du compte de service, relayable en NTLM.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>Veeam ONE</category></item></channel></rss>