Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
ShinyHunters réclame une intrusion chez Ernst & Young
ShinyHunters a ajouté Ernst & Young à son site de fuites le 31 juillet 2026, revendiquant une intrusion dans les systèmes du cabinet d'audit et menaçant de publier les données dérobées.
Dernières actus
Corée du Nord : Sapphire Sleet cible npm debug, chalk et axios
Amazon attribue à Sapphire Sleet, groupe nord-coréen, une série d'attaques supply chain ayant compromis les packages npm debug, chalk et axios, représentant plus d'un milliard de…
Copilot Word : un ver IA se propage via injection de prompt
Un document Word piégé peut transformer Microsoft Copilot en ver IA qui falsifie des données et se réplique dans les fichiers de l'entreprise, selon une démonstration publiée le 29 juillet 2026.
Clop CVE-2026-12569 : exploitation massive de PTC Windchill
Clop répète son modèle MOVEit avec CVE-2026-12569, une RCE non-authentifiée dans PTC Windchill PDMLink et FlexPLM. Depuis juin 2026, des données industrielles — CAO, nomenclatures,…
CVE-2026-66066 : PoC KindaRails2Shell — uploads Rails vers
CVE-2026-66066, CVSS 9.5 : la chaîne KindaRails2Shell dans Ruby on Rails Active Storage transforme un upload d'image en RCE complète via l'extraction de secret_key_base. PoC public…
CVE-2026-6875 : RCE pré-auth CVSS 9.5 dans ServiceNow AI Platform
CVE-2026-6875, CVSS 9.5 : évasion de sandbox avec RCE pré-authentifiée dans ServiceNow AI Platform, exploitée activement depuis le 13 juillet 2026. Les MID Servers permettent un pivot…
Chine : premier règlement contraignant sur les agents IA
La Chine a mis en vigueur le 15 juillet 2026 le premier cadre réglementaire mondial contraignant sur les agents IA, imposant un système d'autorisation à trois niveaux et des obligations de…
L'Agence Nucléaire Malaisienne piratée par TheGentlemen
TheGentlemen revendique le piratage de l'Agence Nucléaire Malaisienne le 30 juillet 2026 avec publication de données d'employés, dans une vague d'attaques simultanées impliquant Akira,…
CosmosEscape : faille critique cross-tenant dans Azure CosmosDB
Wiz révèle CosmosEscape, une vulnérabilité permettant d'accéder à toutes les bases Azure CosmosDB cross-tenant via une faille dans le moteur Gremlin. Correctif complet déployé en juillet 2026.
RufRoot CVE-2026-59726 : CVSS 10 dans Ruflo, 233 outils IA
CVE-2026-59726 (CVSS 10.0) dite RufRoot, découverte par Noma Security, exposait 233 outils de l'orchestrateur d'agents IA Ruflo via un pont MCP sans authentification, permettant le vol de…