Patch Tuesday Janvier 2026 : 310 CVE et 2 Zero-Days
Le Patch Tuesday de janvier 2026 donne le ton d'une année qui s'annonce particulièrement dense en termes de vulnérabilités Windows. Avec 310 CVE corrigées dès le premier mois, Microsoft…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1550 articles publiés · page 29/65
Le Patch Tuesday de janvier 2026 donne le ton d'une année qui s'annonce particulièrement dense en termes de vulnérabilités Windows. Avec 310 CVE corrigées dès le premier mois, Microsoft…
Les 7 premiers mois de 2026 totalisent 2 575 CVE Microsoft corrigées avec 21 zero-days activement exploités. Analyse des tendances, profils de risque et recommandations stratégiques pour H2 2026.
Le Patch Tuesday de mars 2026 corrige 460 CVE dont 123 critiques, avec CVE-2026-24781, une faille LDAP RCE sans authentification CVSS 9.8 sur les contrôleurs de domaine Active Directory.…
OpenAI a lancé Presence le 22 juillet 2026, une plateforme enterprise permettant de déployer des agents IA conversationnels en voix et chat avec politiques, garde-fous et amélioration…
Estée Lauder a divulgué le 20 juillet 2026 une violation de données survenue en août 2025 via CVE-2025-61882 dans Oracle E-Business Suite, exploitée par Cl0p. SSN, numéros de passeport et…
Suno, le générateur de musique par IA, a subi une fuite de données touchant 55,3 millions de comptes en novembre 2025, révélée seulement huit mois plus tard. Données personnelles,…
Abbott Laboratories confirme deux incidents cyber distincts et simultanés : ShinyHunters revendique 22 millions de dossiers médicaux et 1 million de numéros de sécurité sociale exposés via…
Le groupe Anubis ransomware revendique l'attaque contre Fairlife, filiale de Coca-Cola : 1 To de données volées, infrastructure Nutanix chiffrée, production américaine à l'arrêt depuis le…
Des chercheurs de Unit 42 (Palo Alto Networks) ont démontré une technique de bucket namespace hijacking permettant de détourner silencieusement des flux de logs et de données cloud vers un…
Google a lancé Gemini 3.6 Flash le 21 juillet 2026, un modèle plus efficace et moins coûteux que son prédécesseur, intégré dès le premier jour à GitHub Copilot et à l'ensemble de…
La Commission européenne désigne AWS et Azure comme gatekeepers présumés sous le Digital Markets Act, une première pour le cloud. Les partenariats IA sont cités comme facteur central de verrouillage.
Google publie une mise à jour d'urgence pour Chrome 150 corrigeant 12 vulnérabilités haute sévérité dans V8, ANGLE et WebAudio, avec des risques d'exécution de code arbitraire depuis une…
Google a lancé Gemini 3.5 Flash Cyber, un modèle IA fine-tuné pour détecter et corriger des vulnérabilités logicielles, surpassant Claude Opus 4.6 sur le benchmark V8 avec 55 failles…
23,3 millions de comptes de la plateforme gig economy Paidwork sont désormais disponibles gratuitement en ligne, incluant données bancaires, mots de passe bcrypt et informations…
Group-IB découvre HOLLOWGRAPH, un malware .NET sophistiqué qui abuse de la Microsoft Graph API pour transformer des événements de calendrier Microsoft 365 datés en 2050 en canal de…
Sysdig documente le 21 juillet 2026 la première attaque ransomware orchestrée de bout en bout par un agent LLM autonome : JADEPUFFER exploite CVE-2025-3248 sur Langflow et déploie…
Des attaquants exploitent CVE-2026-0257, un bypass d'authentification dans GlobalProtect de Palo Alto Networks, pour déployer le ransomware Qilin et mener des opérations de double extorsion.
Xi Jinping a lancé la WAICO à Shanghai, une organisation mondiale de coopération IA réunissant 29 pays fondateurs du Sud global, en réponse aux restrictions américaines sur les semi-conducteurs.
Microsoft publie le plus grand Patch Tuesday de son histoire avec 622 CVE corrigées, dont 3 zero-days et 62 vulnérabilités critiques. Un record mondial porté par les outils IA de…
La chaîne wp2shell (CVE-2026-63030 + CVE-2026-60137) permet une RCE non authentifiée sur WordPress 6.8.x à 7.0.x. PoC public disponible depuis le 18 juillet 2026. Mise à jour immédiate…
Microsoft s'apprête à lancer Project Perception, un système IA multi-modèles combinant ses propres modèles avec ceux d'OpenAI et d'Anthropic pour automatiser la détection de vulnérabilités…
Des chercheurs d'Aikido Security ont découvert SleeperGem, une attaque supply chain RubyGems exploitant des comptes dormants pour livrer des malwares persistants sur les postes développeurs.
La technique ClickFix, qui trompe les victimes pour qu'elles exécutent elles-mêmes le malware via un faux message d'erreur, est devenue la méthode d'accès initial favorite des groupes APT…
Des chercheurs ont découvert que des acteurs nord-coréens dissimulent désormais le malware OtterCookie en Base64 dans des fichiers SVG de drapeaux nationaux pour cibler des développeurs…
Un projet cybersécurité ?
Expert dispo · Réponse 24h