Langflow CVE-2026-5027 : RCE sur 7 000 serveurs IA
CVE-2026-5027, faille de traversée de répertoire non patchée dans Langflow, est activement exploitée sur 7 000 instances exposées pour obtenir une exécution de code root sans…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 37/65
CVE-2026-5027, faille de traversée de répertoire non patchée dans Langflow, est activement exploitée sur 7 000 instances exposées pour obtenir une exécution de code root sans…
SpaceX fixe le prix de son IPO à 135 dollars par action le 11 juin 2026, valorisant la société à 1 750 milliards et levant 75 milliards — la plus grande introduction en bourse de…
Le 30 juin 2026, les entités essentielles et importantes soumises à NIS2 doivent présenter leur premier audit de conformité. En France, entre 15 000 et 18 000 organisations sont concernées…
Six vulnérabilités critiques (Proto6) dans protobuf.js exposent les applications Node.js à l'exécution de code arbitraire à distance. Un exploit est public depuis le 10 juin 2026 ; la mise…
ShinyHunters a compromis Canvas LMS le 25 avril 2026, exfiltrant 275 millions de dossiers étudiants issus de 8 809 établissements mondiaux. Instructure a payé la rançon le 11 mai. La plus…
Le chercheur Nightmare Eclipse publie RoguePlanet, un exploit zero-day non patché ciblant Microsoft Defender et permettant d'obtenir les droits SYSTEM sur tout Windows 10 ou Windows 11…
SAP publie 15 correctifs de sécurité lors de son Patch Day de juin 2026, dont quatre failles critiques dans NetWeaver et Commerce Cloud avec des scores CVSS atteignant 9,9 permettant…
ServiceNow a divulgué le 9 juin 2026 un incident de sécurité lié à un endpoint REST accessible sans authentification depuis avril 2026, exposant des données IT sensibles de milliers…
La campagne Hades, nouvelle offensive du groupe Miasma, a compromis 471 artefacts sur PyPI et npm via des hooks Python automatiques deployant un credential stealer base sur Bun, ciblant…
Veeam publie un patch d'urgence pour CVE-2026-44963, une faille RCE critique (CVSS v4 : 9.4) dans Backup & Replication 12 permettant l'execution de code a distance par un utilisateur de…
Anthropic lance Claude Fable 5 le 9 juin 2026, rendant public pour la premiere fois un modele de classe Mythos avec 1 million de tokens de contexte, des capacites agentiques avancees et…
TeamPCP (UNC6780) compromet des centaines de packages TanStack, UiPath et Mistral AI pour voler des credentials et déployer le ransomware VECT sur les environnements CI/CD downstream.…
Akira exploite CVE-2024-12802 pour contourner le MFA des SonicWall Gen6 SSL-VPN. Le patch firmware seul ne suffit pas : une reconfiguration LDAP manuelle est indispensable pour stopper les…
Google corrige 124 failles Android en juin 2026, dont le zero-day CVE-2025-48595 (CVSS 8.4) exploité activement dans des attaques ciblées. Android 14, 15 et 16 sont affectés — patch immédiat requis.
La CISA a ajouté CVE-2026-28318 à son catalogue KEV le 5 juin 2026, fixant au 19 juin la date limite de patch pour les agences fédérales américaines. SolarWinds Serv-U est activement…
Google a lancé Gemini 3.5 Live Translate le 9 juin 2026, un modèle de traduction parole-à-parole en streaming couvrant 70+ langues et 2 000 paires de langues, disponible immédiatement dans…
L'UE adopte le Cloud and AI Development Act (CADA) le 3 juin 2026, un cadre de souveraineté cloud à quatre niveaux qui exclut structurellement AWS, Azure et Google Cloud des…
Microsoft dévoile MAI-Code-1-Flash lors de Build 2026, son premier modèle IA de codage développé en interne sans OpenAI, intégré à GitHub Copilot et surpassant Claude Haiku 4.5 sur les…
OpenAI déploie Lockdown Mode pour ChatGPT, une fonctionnalité qui restreint la connectivité externe afin de bloquer l'exfiltration de données via les attaques par injection de prompts,…
L'acteur "Mr. Raccoon" revendique le vol de 13 millions de tickets support Adobe et des soumissions HackerOne via le phishing d'un employé BPO sous-traitant. Incident non confirmé par…
Le Patch Tuesday Microsoft du 9 juin 2026 est la dernière fenêtre pour déployer les nouveaux certificats Secure Boot avant l'expiration des certificats 2011 entre le 24 et 27 juin. Après…
Check Point révèle que CVE-2026-50751, une faille critique d'authentification dans ses VPN IKEv1, a été exploitée par un affilié Qilin ransomware pendant un mois avant la publication du…
Une faille dans l'outil de support IA de Meta (High Touch Support) a permis de pirater 20 225 comptes Instagram entre avril et mai 2026. Les comptes sans 2FA étaient les seules cibles,…
Le navigateur Hola Browser pour Windows a été compromis dans une attaque de chaîne d'approvisionnement distribuant un mineur Monero (XMR) non déclaré baptisé me.exe, découvert par Sophos…
Un projet cybersécurité ?
Expert dispo · Réponse 24h