Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 16 mai 2026

cPanel CVE-2026-41940 : 1,5 million de serveurs exposés

Une injection CRLF dans le démon cpsrvd permet à un attaquant non authentifié de devenir root sur n'importe quel serveur cPanel. PoC public et exploitation déjà en cours depuis mars 2026.

Lire l'analyse complète

Dernières actus

15 mai 2026

Meta supprime 8 000 postes pour Superintelligence Labs

Meta supprime 8 000 postes le 20 mai 2026 et réorganise ses équipes en pods sous Superintelligence Labs, avec un capex IA de 115 à 135 milliards.

News Lire
15 mai 2026

node-ipc piégé : un stealer exfiltre par DNS sur npm depuis

Trois versions piégées du package npm node-ipc volent secrets cloud, clés SSH et sessions Claude Code, exfiltrées par tunneling DNS.

News Lire
15 mai 2026

FamousSparrow niche dans le pétrole-gaz d'Azerbaïdjan via

Bitdefender attribue à FamousSparrow une campagne d'espionnage de deux mois contre un opérateur pétrolier-gazier azerbaïdjanais via ProxyNotShell et Deed RAT.

News Lire
15 mai 2026

Anthropic vise 950 Md$ et talonne OpenAI sur le marché

Anthropic négocie 30 à 50 Md$ pour une valorisation pouvant atteindre 950 milliards de dollars, devançant potentiellement OpenAI dans la course aux capitaux IA.

News Lire
15 mai 2026

MuddyWater : faux Chaos ransomware pour espionner via Teams

Rapid7 attribue à l'APT iranien MuddyWater une campagne d'espionnage déguisée en ransomware Chaos, exploitant Microsoft Teams pour voler les identifiants.

News Lire
15 mai 2026

NGINX Rift CVE-2026-42945 : RCE non-auth en 18 ans

Une vulnérabilité heap overflow vieille de 18 ans dans le module rewrite de NGINX expose tous les serveurs non patchés à une exécution de code à distance non authentifiée.

News Lire
15 mai 2026

PraisonAI CVE-2026-44338 : exploité 3h44 après disclosure

PraisonAI corrige en urgence CVE-2026-44338, une faille de bypass d'authentification exploitée 3h44 après divulgation. Le framework multi-agent IA expose un serveur Flask hérité non authentifié.

News Lire
14 mai 2026

OpenAI ouvre GPT-5.5-Cyber à l'UE, Anthropic retient Mythos

OpenAI ouvre GPT-5.5-Cyber aux autorités et entreprises européennes dans un EU Cyber Action Plan en quatre piliers, tandis qu'Anthropic retient l'accès à Mythos.

News Lire
14 mai 2026

Fog ransomware : vague d'attaques via VPN compromis

Une flambée d'attaques Fog ransomware exploitant des identifiants VPN compromis frappe les entreprises américaines depuis la nuit du 13 mai 2026.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis