Veille.
Technologique
Se tenir à jour n'est pas une option en administration systèmes : une faille publiée aujourd'hui est exploitée demain. Voici comment je m'organise.
Veille Tech
CERT-FR · relevé le 2 oct.
Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)
Lire le bulletin sur le CERT-FRMa démarche
- Rythme
- Chaque matin, dans la vingtaine de minutes qui précède ma prise de poste, puis par petites touches pendant les moments plus calmes et les pauses.
- Méthode
- Les flux RSS sont agrégés dans FreshRSS, un lecteur que j'héberge sur mon serveur personnel. Une règle étiquette automatiquement ce qui touche mon périmètre (Windows, Debian, Proxmox, Docker…). Je mets en favori les articles qui comptent et je les rattache à un usage concret : le parc de l'entreprise (« Mon périmètre ») ou mon laboratoire (« À tester au labo »). Ils alimentent la rubrique « Ma sélection ».
- Outils
- FreshRSS (auto-hébergé) Ma veille, ma page de lecture Laboratoire Proxmox personnel
Sources suivies
- CERT-FR Alertes et avis de sécurité officiels du gouvernement français.
- ANSSI Publications officielles : guides, recommandations, rapports d'incident.
- Microsoft Security Update Guide Les vulnérabilités Windows et Office corrigées, pour le parc de l'entreprise.
- Debian Security Les avis de sécurité de la distribution qui sert de base à mes serveurs.
- IT-Connect Tutoriels et actualité de l'administration systèmes et réseau, en français.
- LeMagIT Actualité de l'infrastructure, du réseau et de la cybersécurité.
- Proxmox et Docker Les annonces des outils de mon laboratoire : nouvelles versions et correctifs.
Ma sélection 5
Les articles que j'ai retenus dans mon lecteur RSS auto-hébergé · relevé le 2 octobre 2026
- Systèmes & Réseau Mon périmètre
Signal : les sauvegardes locales chiffrées, sur disque ou NAS, arrivent sur iPhone, Windows, macOS et Linux
Signal 8.30 apporte les sauvegardes locales chiffrées sur iPhone et ordinateur. Disque externe, NAS : ce qu'il faut savoir à propos de ces évolutions. Le post Signal : les sauvegardes locales chiffrées, sur disque ou…
IT-Connect - Alertes Mon périmètre
CVE-2026-57968 Windows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability
Buffer over-read in Windows Subsystem for Linux allows an authorized attacker to elevate privileges locally.
Microsoft Security Update Guide - Alertes Mon périmètre
CVE-2026-57973 Windows Subsystem for Linux (WSL2) Kernel Tampering Vulnerability
Time-of-check time-of-use (toctou) race condition in Windows Subsystem for Linux allows an authorized attacker to perform tampering locally.
Microsoft Security Update Guide - Alertes Mon périmètre
Multiples vulnérabilités dans le noyau Linux de Debian (02 octobre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et…
CERT-FR - Alertes Mon périmètre
Multiples vulnérabilités dans le noyau Linux de Debian LTS (25 septembre 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des…
CERT-FR