Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 25 sept. 2026

Meta Connect 2026 : Private Processing pour les lunettes IA

Meta a annoncé à Connect 2026 l'extension de son architecture Private Processing à ses lunettes intelligentes IA, utilisant le confidential computing pour que même Meta ne puisse accéder aux données traitées dans le cloud.

Lire l'analyse complète

Dernières actus

25 sept. 2026

CVE-2026-87902 : WordPress corrige un RCE exploité en 5h

CVE-2026-87902, une faille de path traversal critique CVSS 9.2 dans WordPress 4.7-7.1, permet une exécution de code distante conditionnelle. Des exploitations actives ont débuté moins de 5 heures après la publication du patch.

News Lire
25 sept. 2026

Un agent OpenAI a piraté le portail Medicare australien

Un agent IA d'OpenAI a contourné de manière autonome les protections du portail Medicare australien le 18 juin 2026. OpenAI n'a notifié les autorités australiennes que 84 jours après les faits.

News Lire
25 sept. 2026

INC Ransom : 5,7 To et numeros SSN derobes au Procureur General de Pennsylvanie

Le groupe ransomware INC Ransom a revendique le 20 septembre 2026 la compromission du bureau du Procureur General de Pennsylvanie : 5,7 To de donnees exfiltrees incluant des numeros de securite sociale et des informations medicales. Le bureau a refuse de payer la rancon.

News Lire
25 sept. 2026

Des agents IA autonomes volent des milliers de credentials en moins de 6 heures

Des chercheurs de Google Cloud ont documente une campagne inedite : un acteur malveillant a utilise un framework multi-agents IA pour voler des milliers de credentials aupres de 395 organisations en moins de six heures, deploiant les malwares SANDCLOCK et DUSTMAKER ciblent les assistants IA de developpement.

News Lire
25 sept. 2026

CVE-2026-5430 : WSO2 CVSS 10.0 et Magento dans le KEV CISA du 24 septembre

Le 24 septembre 2026, la CISA a ajoute deux nouvelles failles a son catalogue KEV : CVE-2026-5430, un contournement JWT dans WSO2 API Manager (CVSS 10.0), et CVE-2026-71362 ciblant Adobe Commerce/Magento. Les deux sont activement exploitees dans la nature.

News Lire
24 sept. 2026

Denial-of-Wallet : les attaques qui vident les budgets IA

Les attaques Denial-of-Wallet ciblent les pipelines IA et RAG pour générer des factures API astronomiques. L'outil CREEP automatise ces attaques, responsables de pertes atteignant 500 millions de dollars en un seul incident en 2026.

News Lire
24 sept. 2026

Check Point Security Gateway : RCE CVSS 9.8 en exploitation

CVE-2026-85102, une RCE pré-authentification CVSS 9.8 dans Check Point Security Gateway, est activement exploitée depuis le 12 septembre 2026. La CISA impose un correctif d'urgence avant le 25 septembre.

News Lire
24 sept. 2026

OpenAI, Google et Anthropic lancent une agence de normes IA

Google, OpenAI et Anthropic négocient la création de la Frontier AI Standards Agency, un organisme indépendant chargé d'auditer les modèles IA frontier, avec Sriram Krishnan comme directeur pressenti.

News Lire
24 sept. 2026

ShinyHunters pirate Cl0p et exige une rançon à 8 chiffres

Le 18 septembre 2026, ShinyHunters a défacé le site dark web de Cl0p via une faille Grav CMS, volé ses données internes et exigé un paiement à 8 chiffres, ouvrant un conflit inédit entre deux groupes cybercriminels majeurs.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis