Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Apex One zero-day CVE-2026-34926 intégré au KEV de la CISA
Trend Micro a corrigé CVE-2026-34926, un zero-day dans Apex One activement exploité permettant de transformer la solution endpoint en vecteur de distribution de malware. La CISA l'a ajouté…
Dernières actus
La CMA enquête sur Microsoft 365, Teams et Copilot
La Competition and Markets Authority (CMA) britannique a ouvert le 14 mai 2026 une enquête formelle sur Microsoft sous le nouveau régime DMCA, ciblant le groupage de Windows, M365, Teams…
Trump reporte son décret sur la supervision préalable de l'IA
Le président Trump a annulé in extremis la signature d'un décret sur la révision pré-commercialisation des modèles d'IA le 21 mai 2026. Le désaccord sur la durée de la fenêtre — 90 jours…
Nitrogen ransomware vole 8 To chez Foxconn, Apple visé
Le groupe Nitrogen ransomware revendique l'exfiltration de 8 To de données depuis les installations nord-américaines de Foxconn, exposant des documents confidentiels d'Apple, Nvidia et…
ShinyHunters : 275 millions d'élèves exposés via Instructure
ShinyHunters a compromis Canvas LMS d'Instructure le 25 avril 2026, exfiltrant 3,65 To de données sur 275 millions d'individus issus de 8 809 établissements scolaires et universitaires à…
SEC Reg S-P : deadline de conformité le 3 juin 2026
Le 3 juin 2026, les petites entités financières américaines doivent être conformes aux amendements SEC Regulation S-P : programme de réponse à incident, notification clients sous 30 jours,…
ChatGPT Ads Manager : OpenAI supprime le seuil de 50 000 $
OpenAI ouvre son ChatGPT Ads Manager en libre-service à toutes les entreprises américaines, supprimant le seuil de 50 000 $ et introduisant le CPC pour cibler les 500 millions…
GitHub et Grafana Labs : la brèche TanStack enfin attribuée
GitHub et Grafana Labs confirment que leurs brèches internes de mai 2026 sont imputables à la même chaîne d'attaque TanStack orchestrée par TeamPCP. Le vecteur commun : l'extension VS Code…
Trapdoor : fraude Android, 455 apps et 659 M de requêtes
Des chercheurs ont révélé l'opération Trapdoor, réseau de fraude publicitaire Android exploitant 455 applications malveillantes pour générer jusqu'à 659 millions de requêtes d'enchères…
DBIR 2026 : les failles devancent le vol d'identifiants
Le rapport DBIR 2026 de Verizon, publié le 19 mai, révèle pour la première fois en 19 ans que l'exploitation de vulnérabilités dépasse le vol d'identifiants comme vecteur d'accès initial,…