Synology a publié le 19 mars 2026 DSM 7.3.2-86009 Update 3, qui corrige une vulnérabilité critique (CVSS 9.8) liée au service Telnetd via la faille CVE-2026-32746.
Vercel déploie un chiffrement de bout en bout natif pour son Workflow DevKit, désormais activé par défaut.
Ajout de la vulnérabilité CVE-2025-66376, une faille de type cross-site scripting (XSS) affectant Zimbra Collaboration Suite, au catalogue des failles activement exploitées (KEV) de la CISA.
La CISA a inscrit une nouvelle vulnérabilité à son catalogue des failles activement exploitées : CVE-2026-20963, une faille de désérialisation de données non fiables affectant Microsoft SharePoint.
Le projet Node.js annonce une vague de mises à jour de sécurité prévue autour du 24 mars 2026, couvrant les branches 25.x, 24.x, 22.x et 20.x, avec notamment des correctifs pour des vulnérabilités critiques.
Google déploie la mise à jour du canal Long Term Support (LTC) de ChromeOS en version 144.0.7559.246, intégrant des correctifs de sécurité importants, dont deux vulnérabilités critiques.
La CISA a ajouté la faille CVE-2025-47813 concernant Wing FTP Server à son catalogue KEV après preuve d’exploitation active.
Meta Platforms a annoncé que le chiffrement de bout en bout des messages privés sur Instagram ne sera plus pris en charge à partir du 8 mai 2026.