Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 31 juil. 2026

ShinyHunters réclame une intrusion chez Ernst & Young

ShinyHunters a ajouté Ernst & Young à son site de fuites le 31 juillet 2026, revendiquant une intrusion dans les systèmes du cabinet d'audit et menaçant de publier les données dérobées.

Lire l'analyse complète

Dernières actus

31 juil. 2026

Corée du Nord : Sapphire Sleet cible npm debug, chalk et axios

Amazon attribue à Sapphire Sleet, groupe nord-coréen, une série d'attaques supply chain ayant compromis les packages npm debug, chalk et axios, représentant plus d'un milliard de…

News Lire
31 juil. 2026

Copilot Word : un ver IA se propage via injection de prompt

Un document Word piégé peut transformer Microsoft Copilot en ver IA qui falsifie des données et se réplique dans les fichiers de l'entreprise, selon une démonstration publiée le 29 juillet 2026.

News Lire
31 juil. 2026

Clop CVE-2026-12569 : exploitation massive de PTC Windchill

Clop répète son modèle MOVEit avec CVE-2026-12569, une RCE non-authentifiée dans PTC Windchill PDMLink et FlexPLM. Depuis juin 2026, des données industrielles — CAO, nomenclatures,…

News Lire
31 juil. 2026

CVE-2026-66066 : PoC KindaRails2Shell — uploads Rails vers

CVE-2026-66066, CVSS 9.5 : la chaîne KindaRails2Shell dans Ruby on Rails Active Storage transforme un upload d'image en RCE complète via l'extraction de secret_key_base. PoC public…

News Lire
31 juil. 2026

CVE-2026-6875 : RCE pré-auth CVSS 9.5 dans ServiceNow AI Platform

CVE-2026-6875, CVSS 9.5 : évasion de sandbox avec RCE pré-authentifiée dans ServiceNow AI Platform, exploitée activement depuis le 13 juillet 2026. Les MID Servers permettent un pivot…

News Lire
30 juil. 2026

Chine : premier règlement contraignant sur les agents IA

La Chine a mis en vigueur le 15 juillet 2026 le premier cadre réglementaire mondial contraignant sur les agents IA, imposant un système d'autorisation à trois niveaux et des obligations de…

News Lire
30 juil. 2026

L'Agence Nucléaire Malaisienne piratée par TheGentlemen

TheGentlemen revendique le piratage de l'Agence Nucléaire Malaisienne le 30 juillet 2026 avec publication de données d'employés, dans une vague d'attaques simultanées impliquant Akira,…

News Lire
30 juil. 2026

CosmosEscape : faille critique cross-tenant dans Azure CosmosDB

Wiz révèle CosmosEscape, une vulnérabilité permettant d'accéder à toutes les bases Azure CosmosDB cross-tenant via une faille dans le moteur Gremlin. Correctif complet déployé en juillet 2026.

News Lire
30 juil. 2026

RufRoot CVE-2026-59726 : CVSS 10 dans Ruflo, 233 outils IA

CVE-2026-59726 (CVSS 10.0) dite RufRoot, découverte par Noma Security, exposait 233 outils de l'orchestrateur d'agents IA Ruflo via un pont MCP sans authentification, permettant le vol de…

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis