Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Ransom Cartel : son créateur condamné à 16 ans de prison
Maksim Silnikau, créateur du réseau ransomware Ransom Cartel, a été condamné à 16 ans de prison par un tribunal fédéral américain, l'une des peines les plus sévères jamais prononcées…
Dernières actus
CSS weaponisés compromettent Outlook, Gmail et ProtonMail
Des chercheurs de PortSwigger ont présenté à Black Hat 2026 des attaques CSS inédites compromettant simultanément Outlook, Gmail, ProtonMail, Yahoo et AOL Mail pour voler des mots de passe…
Atlassian Rovo expose Jira via prompt injection IA
L'assistant IA Rovo d'Atlassian est vulnérable à une injection indirecte de prompt permettant l'exfiltration silencieuse de données Jira et Confluence, y compris lorsque la recherche web…
Metabase zero-day CVSS 10 : admin sans auth, exploitation active
Zero-day CVSS 10.0 dans Metabase : injection SQL non authentifiée sur /api/session/reset_password — accès admin complet et exfiltration des credentials de toutes les bases connectées.…
VMware vCenter CVSS 9.8 : bypass auth et RCE, patch urgent
Broadcom VMSA-2026-0006 : CVE-2026-59309 (auth bypass) et CVE-2026-59310 (directory traversal vers RCE) dans VMware vCenter, toutes deux CVSS 9.8. Aucun workaround. Selon l'historique…
N-able N-central CVE-2026-18577 : bypass auth MSP exploité
CVE-2026-18577 : bypass d'authentification dans N-able N-central (CVSS 8.2) exploité activement depuis le 1er août 2026. Les attaquants obtiennent un accès admin MSP puis pivotent vers les…
INC Ransomware : 885 victimes via SonicWall SMA 1000 zero-days
Le groupe INC Ransomware accélère ses attaques en août 2026 en chaînant deux zero-days CVSS 10 sur les appliances SonicWall SMA 1000, comptabilisant 885 victimes dans le monde entier sur…
GPT-5.6 Luna : OpenAI ouvre l'IA illimitée au grand public
Depuis le 6 août 2026, OpenAI déploie GPT-5.6 Luna comme modèle par défaut pour tous les utilisateurs gratuits de ChatGPT, avec des conversations texte illimitées et une fiabilité…
Ver npm keyv : 444 paquets compromis en supply chain
Le 4 août 2026, un ver npm a compromis 444 paquets JavaScript en exploitant le compte GitHub du mainteneur de keyv, exfiltrant tokens et clés privées depuis les pipelines CI/CD du monde entier.
CVE-2026-65400 : faille Screen Sharing corrigée dans macOS
Apple a publié macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9 le 7 août 2026 pour corriger CVE-2026-65400, une faille d'authentification Screen Sharing exploitable à distance sur le…