Veille Tech & Cybersécurité — Semaine du 21 juillet 2026

Les brèves de la semaine

Bienvenue dans notre veille cybersécurité Sénégal hebdomadaire. Chaque semaine, l’équipe FHATECH & Services décrypte pour vous les failles critiques, les cyberattaques marquantes et les actualités technologiques qui comptent pour les entreprises sénégalaises.

🔒 Cybersécurité

Une faille critique menace des milliers de sites WordPress
Deux vulnérabilités touchent le cœur même de WordPress, sans lien avec une extension défaillante. Un chercheur en sécurité a découvert qu’en combinant ces deux failles, il est possible de prendre le contrôle d’un site sans identifiant ni mot de passe. Quelques requêtes suffisent. Les versions concernées vont de 6.9.0 à 6.9.4 et de 7.0.0 à 7.0.1. Pour les entreprises sénégalaises utilisant WordPress, une mise à jour rapide est donc essentielle.

Source : Siècle Digital

https://siecledigital.fr/2026/07/20/des-failles-critiques-permettent-a-des-pirates-de-prendre-le-controle-de-sites-wordpress

Google corrige sept failles critiques dans Chrome
Google a publié une mise à jour de sécurité pour Chrome afin de corriger plusieurs vulnérabilités liées à la gestion de la mémoire du navigateur. Trois d’entre elles sont jugées critiques. Ainsi, une mise à jour immédiate du navigateur est recommandée pour tous les postes de travail.

Source : Clubic

https://www.clubic.com/actualite-622048-google-publie-une-mise-a-jour-urgente-pour-chrome-et-corrige-sept-failles-de-securite-dont-trois-critiques.html

🌐 Cyberattaques dans le monde

Un groupe lié à la Russie cible des infrastructures critiques
Un groupe lié au service de sécurité russe FSB exploite des routeurs mal configurés et des failles Cisco pour viser des infrastructures critiques à travers le monde. Par conséquent, un avis commun de plusieurs pays recommande de désactiver certaines fonctions Cisco vulnérables et de renforcer l’authentification des équipements réseau.

Source : DCOD

https://dcod.ch/2026/07/21/cyberattaques-les-16-incidents-majeurs-du-21-juillet-2026

Coca-Cola touché par un rançongiciel
Une attaque par rançongiciel contre l’activité laitière Fairlife de Coca-Cola a entraîné la suspension de la production aux États-Unis. Cet incident rappelle qu’aucun secteur, même industriel, n’est à l’abri.

Source : DCOD

🤖 Intelligence artificielle

Microsoft bat un record de correctifs en juillet
Microsoft a corrigé 622 failles en juillet 2026, un record absolu. Parmi elles, deux failles activement exploitées touchent SharePoint. Elles permettent à un attaquant non authentifié d’exécuter du code à distance. Les entreprises utilisant SharePoint en interne doivent donc traiter ce correctif en priorité.

Source : Tech Insider

🇸🇳 Ce qu’il faut retenir pour le Sénégal

Priorité : mettre à jour WordPress et Chrome

Avec la faille WP2Shell et les correctifs Chrome, deux réflexes simples s’imposent cette semaine pour toute entreprise sénégalaise ayant un site web ou des postes connectés : vérifier la version de WordPress installée, et forcer la mise à jour du navigateur sur tous les postes.

Vigilance sur les équipements réseau

Les entreprises utilisant des routeurs ou VPN professionnels doivent également vérifier leurs configurations, ces équipements restant une cible privilégiée des attaques évoquées cette semaine.

Cette veille cybersécurité Sénégal reviendra chaque semaine pour vous tenir informés des enjeux numériques qui touchent votre entreprise.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *