Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 6 sept. 2026

FulcrumSec vole 86 Go aux aéroports de Manchester : 8,7 M de clients touchés

Le groupe FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group, exposant 8,7 millions de profils clients des aéroports de Manchester, Stansted et East Midlands via des clés API laissées en clair dans le JavaScript frontend.

Lire l'analyse complète

Dernières actus

6 sept. 2026

PaperCut NG/MF : zero-days chaînés RCE exploités dans l'éducation

Deux vulnérabilités zero-day chaînées dans PaperCut NG/MF — CVE-2026-81578 et CVE-2026-82078 — permettent un RCE sans authentification, activement exploité contre des universités américaines et européennes.

News Lire
6 sept. 2026

GPT-6 Astra : le premier modèle IA classé Critical

OpenAI a lancé GPT-6 Astra le 3 septembre 2026, premier modèle à franchir le seuil « Critical » de son Preparedness Framework en cybersécurité, capable d'exploiter des vulnérabilités inconnues sans supervision humaine.

News Lire
6 sept. 2026

Aurora ransomware utilise Cursor AI pour ses intrusions

Le groupe Aurora (Aur0ra) a utilisé l'assistant IA Cursor, propulsé par Claude Sonnet, pour planifier et exécuter des intrusions contre plus de 20 organisations dans 9 pays. Premier cas documenté d'un agent IA commercial intégré dans une chaîne d'attaque ransomware.

News Lire
6 sept. 2026

CVE-2026-32475 : Elementor Pro RCE sans auth, 196k attaques

CVE-2026-32475 (CVSS 9.0) dans Elementor Pro permet à un attaquant non authentifié d'uploader un webshell PHP via un bypass de validation du module Forms. Wordfence a bloqué 196 847 tentatives en 12 jours. Mise à jour vers 4.2.2 impérative.

News Lire
6 sept. 2026

SonicWall SMA 1000 : zero-days chainés CVSS 10, KEV CISA

Deux zero-day critiques sur les appliances SonicWall SMA 1000 permettent une RCE non-authentifiée via chaînage SSRF + injection de commandes OS. Exploitation active confirmée, CERT-FR et CISA KEV alertent : patch immédiat requis.

News Lire
5 sept. 2026

Google Photos + Gemini Spark : l'agent IA gère vos albums

Google a lancé le 3 septembre 2026 l'intégration de Gemini Spark dans Google Photos, permettant aux abonnés Pro et Ultra d'automatiser la gestion de leur bibliothèque par commandes en langage naturel : édition, organisation, partage et workflows cross-apps.

News Lire
5 sept. 2026

ServiceNow : faille API expose les données clients

ServiceNow a confirmé un incident de sécurité lié à une faille d'authentification sur un endpoint API REST, permettant des requêtes non autorisées dans des instances clients en juin 2026. Un second variant a nécessité un patch additionnel le 10 juin.

News Lire
5 sept. 2026

Agents IA : réseau d'entreprise pillé en moins de 10 h

Des agents IA ont permis à un attaquant de compromettre un réseau d'entreprise et de voler des credentials root en moins de 10 heures, selon le rapport d'incident de Unit 42 de Palo Alto Networks publié en septembre 2026.

News Lire
5 sept. 2026

CISA KEV : 3 failles sur 7 ciblent l'infrastructure IA, dont LiteLLM MCP

La CISA a ajouté 7 CVE au KEV le 2 septembre 2026, dont 3 failles dans l'écosystème IA : LiteLLM (CVE-2026-59822, CVSS 8.8), Kestra et Starlette. Patch urgent requis.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis