Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Qualcomm-AWS : 60 Md$ pour co-développer des puces IA d'inférence
Qualcomm et Amazon Web Services ont signé un accord multi-générationnel valorisé jusqu'à 60 milliards de dollars pour co-développer des puces d'inférence IA custom et des interconnexions optiques à 1,6 Tbit/s, marquant l'entrée de Qualcomm sur le marché des data centers.
Dernières actus
Fuite APIS Vietnam : 220 millions de voyageurs exposés
Un cluster Elasticsearch configuré avec des identifiants par défaut a exposé 220 millions d'enregistrements de passagers et d'équipages aériens liés au Vietnam, couvrant neuf ans de données sensibles incluant numéros de passeport et détails de vols.
OpenAI : des agents IA résolvent Navier-Stokes en 88 heures
OpenAI annonce qu'un modèle IA non publié a résolu le problème de Navier-Stokes en mobilisant 10 000 agents pendant 88 heures — une première mondiale soumise à la validation de la communauté mathématique.
Liquid Network piraté : 320 M$ en Bitcoin subtilisés
Des hackers se revendiquant white hats ont siphonné 320 millions de dollars en Bitcoin du portefeuille fédéré de Liquid Network le 7 septembre 2026, exploitant un bug dans Elements de Blockstream et réclamant un correctif contre la restitution des fonds.
Slim Spider vole les secrets crypto des banques brésiliennes
CrowdStrike a publié le 8 septembre 2026 une analyse de Slim Spider, nouveau groupe cybercriminel brésilien ciblant les institutions financières et leurs actifs cryptographiques via des attaques cloud et le réseau de paiement instantané Pix.
SAP OVERPASS : faille CVSS 10 menace 10 000 systèmes ERP
SAP a publié le 9 septembre 2026 un correctif pour CVE-2026-44756 (OVERPASS), une faille CVSS 10.0 buffer overflow dans le noyau SAP et le Web Dispatcher exposant plus de 10 000 ERP Internet-facing à un RCE sans authentification.
CISA KEV sept. 2026 : 7 failles dont LiteLLM, JFrog et Sangoma Switchvox
CISA ajoute 7 failles au catalogue KEV le 2 septembre 2026 : 3 ciblent l'infrastructure IA (LiteLLM, Kestra, Starlette), JFrog Artifactory est exploité dès J+4 et Sangoma Switchvox expose une injection SQL vers RCE non authentifiée.
CVE-2026-59346 : VMware Workstation et Fusion, évasion de VM CVSS 9.3
CVE-2026-59346 (CVSS 9.3) : débordement d'entier dans VMXNET3 permettant une évasion de VM vers l'hôte dans VMware Workstation et Fusion. Broadcom publie 26H1u1, un workaround est disponible pour les parcs non encore patchés.
CVE-2026-83548 & 83549 : SonicWall SMA 1000 zero-days chainés, RCE sans auth
SonicWall divulgue deux zero-days chainés sur SMA 1000 (CVE-2026-83548 CVSS 10 + CVE-2026-83549), permettant une RCE sans authentification. Exploitation active confirmée, patch disponible depuis le 1er septembre 2026.
Chine 2030 : 532 Md$ et 9 800 exaflops pour dominer l'IA
Le MIIT publie le 15e plan quinquennal TIC : la Chine vise 9 800 exaflops de puissance IA d'ici 2030 avec un investissement de 532 milliards de dollars en infrastructures.