Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Operation Saffron : Europol démantèle First VPN, 25 groupes
L'Operation Saffron (19-21 mai 2026) conduite par Europol démantèle First VPN, service VPN bulletproof utilisé par 25 groupes ransomware depuis 2014. 33 serveurs saisis dans 27 pays, 506…
Dernières actus
MiniPlasma : 6e zero-day Windows sans patch, élévation
Nightmare-Eclipse publie MiniPlasma, son sixième exploit zero-day Windows consécutif. Ce PoC fonctionnel permet une élévation vers SYSTEM sur Windows 11 entièrement patché (mai 2026) via…
OnlyFans : 340 M de profils en vente sur le dark web
Un acteur malveillant vend 340 millions de profils OnlyFans sur un forum cybercriminel. Les analyses revelent une compilation de fuites historiques et non une intrusion directe, mais les…
Rapid7 : MuddyWater se cache derriere Chaos Ransomware
Rapid7 revele que MuddyWater, le groupe APT iranien lie au MOIS, a utilise le ransomware Chaos comme ecran de fumee pour masquer une operation d'espionnage ciblee via Microsoft Teams.
Microsoft Edge stockait tous vos mots de passe en clair
Microsoft Edge chargeait l'integralite du coffre-fort de mots de passe en texte clair dans la memoire vive des le lancement du navigateur. Apres avoir nie le probleme, Microsoft a corrige…
mouse5212 : le malware npm ciblant les fichiers Claude AI
Le package npm mouse5212-super-formatter exfiltrait les fichiers du répertoire Claude Code vers GitHub. L'attaquant s'est trahi en laissant son propre token GitHub dans le code, révélant…
Oracle lance ses patches mensuels : premier CSPU mai 2026
Oracle inaugure ses Critical Security Patch Updates mensuels le 28 mai 2026, en réponse à l'accélération des découvertes de failles par l'IA. Ce premier CSPU corrige 35 vulnérabilités dont…
CVE-2026-27771 : faille dans Gitea, 30 000 registres exposés
La CVE-2026-27771 expose les images Docker privées de Gitea sans authentification depuis 2022. Plus de 30 000 déploiements dans 31 pays sont concernés ; le patch est disponible en version 1.26.2.
APT45 forge un zero-day par IA en 96h : Google neutralise
Google Threat Intelligence Group a documenté le 11 mai 2026 le premier zero-day forgé de façon semi-autonome par IA en opération réelle. APT45 (Corée du Nord) a utilisé un pipeline LLM…
ShinyHunters frappe Canvas : 275 millions d'élèves exposés
Le groupe ShinyHunters revendique le vol de 275 millions de records depuis Canvas (Instructure), LMS utilisé par 8 809 établissements dans le monde. Les données incluent élèves,…