Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Dashlane : brute-force 2FA, des coffres chiffrés téléchargés
Dashlane a confirmé le 1er juin 2026 qu'une attaque brute-force lancée le 31 mai a permis de contourner la 2FA TOTP de moins de 20 utilisateurs et de télécharger leurs coffres chiffrés,…
Dernières actus
XENOFISCAL : SideCopy et XenoRAT ciblent les ministères des Finances
Le groupe APT SideCopy, aligné sur le Pakistan, a ciblé le ministère des Finances afghan et ses 34 directions provinciales via une chaîne d'infection sophistiquée déployant le RAT open…
Trump signe un décret pour l'accès anticipé aux modèles IA
Le président Trump a signé le 2 juin 2026 un décret établissant une revue gouvernementale volontaire de 30 jours sur les modèles d'IA de pointe, impliquant NSA, CISA et NIST, et créant une…
Premier exploit zero-day généré par IA détecté dans le wild
Google Threat Intelligence Group a identifié le premier exploit zero-day généré par une IA déployé dans le wild. Un script Python de contournement de 2FA portant les signatures…
Microsoft Build 2026 : Project Solara et GitHub Copilot App
Microsoft ouvre Build 2026 à San Francisco avec Project Solara, une plateforme chip-to-cloud pour appareils agent-first, et l'application de bureau GitHub Copilot permettant le…
Asocks : police néerlandaise démantèle un botnet de 17M
La police nationale néerlandaise et le NCSC ont saisi 200 serveurs C2 et démantelé Asocks, un botnet résidentiel de 17 millions d'appareils infectés utilisé comme service de proxy illégal…
Android Juin 2026 : 124 failles et un zero-day exploité
Google publie son bulletin de sécurité Android de juin 2026 avec 124 correctifs dont CVE-2025-48595, un zero-day activement exploité permettant une élévation de privilèges sans interaction…
Stormshield SNS 2026 : bilan des avis CERT-FR et correctifs
Bilan des avis CERT-FR 2026 sur Stormshield Network Security (SNS) : quatre vulnérabilités de sévérité faible à moyenne, dont CVE-2025-9086 libcurl (CVSS 2.7 Low) et bypass VPN SSL…
ChatGPhish : ChatGPT transformé en outil de phishing Markdown
Permiso Security a divulgué le 29 mai 2026 la vulnérabilité ChatGPhish, qui exploite la confiance du moteur de rendu Markdown de ChatGPT pour injecter des liens de phishing, des trackers…
CIFSwitch : LPE root dans le noyau Linux, présente depuis 2007
CIFSwitch est une vulnérabilité de privilege escalation locale dans le sous-système CIFS du noyau Linux, présente depuis 2007. Divulguée le 28 mai 2026 avec un PoC fonctionnel, elle permet…