Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Google fait d'Android un "intelligence system" Gemini
Au Android Show 2026, Google annonce Gemini Intelligence et transforme Android en "intelligence system" agentique, avec déploiement sur Pixel 10 et Galaxy S26 cet été.
Dernières actus
Cushman & Wakefield : 50 Go Salesforce volés par vishing
Le géant immobilier Cushman & Wakefield a perdu 50 Go de données Salesforce après une attaque de vishing menée par ShinyHunters. La rançon refusée, le dataset complet a été publié.
Microsoft : 35 000 utilisateurs piégés par AiTM Code of
Microsoft Threat Intelligence détaille une campagne AiTM ayant ciblé 35 000 utilisateurs dans 13 000 organisations sur 26 pays via des leurres RH disciplinaires détournant les cookies de…
WordPress CVE-2026-4882 : Faille RCE User Registration
CVE-2026-4882 (CVSS 9.8) permet l'upload de webshell PHP sans authentification sur les sites WordPress utilisant User Registration Advanced Fields. Plus de 60 000 sites concernés,…
SAP Commerce Cloud CVE-2026-34263 : RCE sans auth (CVSS 9.6)
SAP a publié le 13 mai 2026 un correctif pour CVE-2026-34263, une faille critique de configuration Spring Security dans Commerce Cloud permettant l'upload non authentifié de fichiers ImpEx…
Claw Chain : 4 CVE chaînées exposent 245 000 agents IA
Cyera Research dévoile Claw Chain : quatre vulnérabilités chaînables (CVE-2026-44112, 44113, 44115, 44118) dans la plateforme open-source d'agents IA OpenClaw. 245 000 serveurs exposés,…
Turla mute Kazuar en botnet P2P modulaire pour persister
Microsoft publie le 14 mai 2026 une analyse complète de Kazuar v5, le backdoor de Turla devenu botnet pair-à-pair modulaire avec trois étages (Kernel, Bridge, Worker) et 150 paramètres.…
Exchange CVE-2026-42897 : zero-day OWA exploité, patch
Microsoft confirme l'exploitation active de CVE-2026-42897 dans Exchange Server on-prem. Cette faille de spoofing-XSS dans OWA permet l'exécution de JavaScript via un simple mail. Patch…
Foxconn piégé par Nitrogen : 11M fichiers exfiltrés
Le groupe ransomware Nitrogen revendique le vol de 8 To de données chez Foxconn, incluant des plans techniques de projets Apple, Nvidia, Intel, Dell et Google. Foxconn confirme la…
Cisco Catalyst SD-WAN : zero-day CVSS 10 via UAT-8616
CVE-2026-20182 atteint le CVSS maximal de 10.0. Une branche manquante dans la validation des pairs vHub permet à un attaquant non authentifié d'injecter une clé SSH dans le compte admin.