#network-security
7 articles
Actualités3

Cisco corrige des vulnérabilités critiques d'IOS en mars 2026
Cisco a publié des correctifs de sécurité pour plusieurs vulnérabilités de gravité élevée et moyenne affectant le logiciel IOS qui pourraient permettre une élévation de privilèges et un contournement du démarrage sécurisé.

Les groupes de ransomware ciblent les sauvegardes réseau dans des attaques systématiques.
Des chercheurs en sécurité ont découvert que des opérateurs de ransomware ciblaient systématiquement l'infrastructure de sauvegarde réseau pour maximiser l'impact de l'attaque et empêcher la récupération.

Ubiquiti corrige une faille critique dans UniFi permettant la prise de contrôle de compte
Ubiquiti a corrigé deux vulnérabilités de l'application UniFi Network, y compris une faille de gravité maximale permettant des attaques de détournement de compte complet.
Windows Events4
ID d'événement Windows 6272 – Microsoft-Windows-Security-Auditing : Serveur de stratégie réseau a accordé l'accès
L'ID d'événement 6272 indique que le serveur de politique réseau (NPS) a accordé l'accès au réseau à un utilisateur ou un appareil après une authentification et une autorisation réussies via les protocoles RADIUS.
ID d'événement Windows 5157 – Plateforme de filtrage Windows : Connexion réseau bloquée par le pare-feu
L'ID d'événement 5157 indique que la plateforme de filtrage Windows a bloqué une tentative de connexion réseau. Cet événement d'audit de sécurité aide les administrateurs à suivre le trafic réseau bloqué et l'efficacité des règles de pare-feu.
ID d'événement Windows 5152 – Plateforme de filtrage Windows : Paquet réseau bloqué par le pare-feu
L'ID d'événement 5152 indique que la plateforme de filtrage Windows a bloqué un paquet réseau. Cet événement d'audit de sécurité aide à suivre l'activité du pare-feu et à identifier les tentatives de connexion bloquées sur les systèmes Windows.
ID d'événement Windows 5024 – Plateforme de filtrage Windows : Échec de l'initialisation du moteur de filtrage
L'ID d'événement 5024 indique que le moteur de filtrage de la plateforme de filtrage Windows (WFP) n'a pas réussi à s'initialiser ou a rencontré une erreur critique lors du démarrage, ce qui pourrait affecter la sécurité du réseau et la fonctionnalité du pare-feu.

