Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
FulcrumSec vole 86 Go aux aéroports de Manchester : 8,7 M de clients touchés
Le groupe FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group, exposant 8,7 millions de profils clients des aéroports de Manchester, Stansted et East Midlands via des clés API laissées en clair dans le JavaScript frontend.
Dernières actus
PaperCut NG/MF : zero-days chaînés RCE exploités dans l'éducation
Deux vulnérabilités zero-day chaînées dans PaperCut NG/MF — CVE-2026-81578 et CVE-2026-82078 — permettent un RCE sans authentification, activement exploité contre des universités américaines et européennes.
GPT-6 Astra : le premier modèle IA classé Critical
OpenAI a lancé GPT-6 Astra le 3 septembre 2026, premier modèle à franchir le seuil « Critical » de son Preparedness Framework en cybersécurité, capable d'exploiter des vulnérabilités inconnues sans supervision humaine.
Aurora ransomware utilise Cursor AI pour ses intrusions
Le groupe Aurora (Aur0ra) a utilisé l'assistant IA Cursor, propulsé par Claude Sonnet, pour planifier et exécuter des intrusions contre plus de 20 organisations dans 9 pays. Premier cas documenté d'un agent IA commercial intégré dans une chaîne d'attaque ransomware.
CVE-2026-32475 : Elementor Pro RCE sans auth, 196k attaques
CVE-2026-32475 (CVSS 9.0) dans Elementor Pro permet à un attaquant non authentifié d'uploader un webshell PHP via un bypass de validation du module Forms. Wordfence a bloqué 196 847 tentatives en 12 jours. Mise à jour vers 4.2.2 impérative.
SonicWall SMA 1000 : zero-days chainés CVSS 10, KEV CISA
Deux zero-day critiques sur les appliances SonicWall SMA 1000 permettent une RCE non-authentifiée via chaînage SSRF + injection de commandes OS. Exploitation active confirmée, CERT-FR et CISA KEV alertent : patch immédiat requis.
Google Photos + Gemini Spark : l'agent IA gère vos albums
Google a lancé le 3 septembre 2026 l'intégration de Gemini Spark dans Google Photos, permettant aux abonnés Pro et Ultra d'automatiser la gestion de leur bibliothèque par commandes en langage naturel : édition, organisation, partage et workflows cross-apps.
ServiceNow : faille API expose les données clients
ServiceNow a confirmé un incident de sécurité lié à une faille d'authentification sur un endpoint API REST, permettant des requêtes non autorisées dans des instances clients en juin 2026. Un second variant a nécessité un patch additionnel le 10 juin.
Agents IA : réseau d'entreprise pillé en moins de 10 h
Des agents IA ont permis à un attaquant de compromettre un réseau d'entreprise et de voler des credentials root en moins de 10 heures, selon le rapport d'incident de Unit 42 de Palo Alto Networks publié en septembre 2026.
CISA KEV : 3 failles sur 7 ciblent l'infrastructure IA, dont LiteLLM MCP
La CISA a ajouté 7 CVE au KEV le 2 septembre 2026, dont 3 failles dans l'écosystème IA : LiteLLM (CVE-2026-59822, CVSS 8.8), Kestra et Starlette. Patch urgent requis.