News
1556 articles publiés · page 20/65
Fuite de données HeyPulse : 2 026 personnes exposées
Fuite de données Santé publique France (2026) : analyse RGPD
Fuite de données Agence pour l’enseignement français à l’étranger (2026) : analyse RGPD
Fuite de données Leroch Distribution (2026) : analyse RGPD
Fuite de données Loutz : 2 026 personnes exposées
Fuite de données LaSante.net : 2 026 personnes exposées
Fuite de données Publica : 2 012 personnes exposées
Fuite de données Gédimat : 2 026 personnes exposées
Fuite de données France VAE : 2 026 personnes exposées
Fuite de données Direction générale des Finances publiques (2026) : analyse RGPD
Fuite de données Chupin : un nombre non communiqué de personnes exposées
Fuite de données Scalingo : 2 026 personnes exposées
Fuite de données EVA Nantes Sud : 2 026 personnes exposées
Fuite de données Le Bon Matériel (2026) : analyse RGPD
Fuite de données Fédération Française de Karaté (2026) : analyse RGPD
SonicWall SMA1000 SSRF : ransomware actif, patch CISA urgent
Deux vulnérabilités critiques SSRF dans SonicWall SMA1000 (CVE-2026-15409 et CVE-2026-15410) sont activement exploitées dans des campagnes ransomware. La CISA les a ajoutées au catalogue KEV en août 2026.
EU AI Act transparence : watermarks IA et premier bras de fer
Depuis le 2 août 2026, l'EU AI Act impose aux fournisseurs d'IA générative de marquer leurs contenus. Anthropic a activé le watermarking de Claude — et des outils de contournement sont apparus en moins de 48 heures.
Gemini 3.7 Flash : Google devance Claude Sonnet 5 au coding
Google a lancé Gemini 3.7 Flash le 13 août 2026, un modèle qui dépasse Claude Sonnet 5 sur les benchmarks de coding et affiche un tarif réduit de 50 % jusqu'à fin 2026.
SPIP CVE-2026-66738 CVSS 9.8 : RCE critique SQLite et 5 plugins vulnérables — alerte CERT-FR
CVE-2026-66738 (CVSS 9.8) affecte toutes les installations SPIP antérieures à 4.4.18 utilisant SQLite, permettant une RCE via injection de code. Le CERT-FR a émis une alerte le 11 août 2026. Cinq vulnérabilités supplémentaires dans des plugins SPIP sont également documentées.
SAP Commerce Cloud CVE-2026-58231 CVSS 10.0 : exploité 3 jours après le patch
CVE-2026-58231, une RCE non authentifiée CVSS 10.0 dans SAP Commerce Cloud, a été exploitée dans la nature 72 heures seulement après la publication du patch SAP le 11 août 2026. Toute instance exposée à internet est désormais activement ciblée.
Muse Glimmer : Meta ouvre son agent IA 30B Apache 2.0
Meta a publie le 10 aout 2026 Muse Glimmer, un modele IA agentique de 30 milliards de parametres sous licence Apache 2.0, capable de tourner sur un GPU grand public de 24 Go et concu pour deployer des agents autonomes locaux sans dependance cloud.
Adobe Commerce CVE-2026-71362 exploitee des le patch
La faille CVE-2026-71362 (CVSS 9.1) dans Adobe Commerce et Magento Open Source permet la prise de controle de comptes clients sans authentification et est exploitee activement depuis les heures suivant la publication du patch APSB26-92 le 11 aout 2026.
Apple alerte 110 pays : spyware mercenaire sur iPhone
Apple a declenche le 13 aout 2026 une nouvelle vague d'alertes Threat Notification dans 110 pays, avertissant les utilisateurs iPhone d'attaques ciblees par spyware mercenaire de niveau etatique, desormais transmises en notification push sur l'ecran de verrouillage.