Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
cPanel CVE-2026-41940 : 1,5 million de serveurs exposés
Une injection CRLF dans le démon cpsrvd permet à un attaquant non authentifié de devenir root sur n'importe quel serveur cPanel. PoC public et exploitation déjà en cours depuis mars 2026.
Dernières actus
Meta supprime 8 000 postes pour Superintelligence Labs
Meta supprime 8 000 postes le 20 mai 2026 et réorganise ses équipes en pods sous Superintelligence Labs, avec un capex IA de 115 à 135 milliards.
node-ipc piégé : un stealer exfiltre par DNS sur npm depuis
Trois versions piégées du package npm node-ipc volent secrets cloud, clés SSH et sessions Claude Code, exfiltrées par tunneling DNS.
FamousSparrow niche dans le pétrole-gaz d'Azerbaïdjan via
Bitdefender attribue à FamousSparrow une campagne d'espionnage de deux mois contre un opérateur pétrolier-gazier azerbaïdjanais via ProxyNotShell et Deed RAT.
Anthropic vise 950 Md$ et talonne OpenAI sur le marché
Anthropic négocie 30 à 50 Md$ pour une valorisation pouvant atteindre 950 milliards de dollars, devançant potentiellement OpenAI dans la course aux capitaux IA.
MuddyWater : faux Chaos ransomware pour espionner via Teams
Rapid7 attribue à l'APT iranien MuddyWater une campagne d'espionnage déguisée en ransomware Chaos, exploitant Microsoft Teams pour voler les identifiants.
NGINX Rift CVE-2026-42945 : RCE non-auth en 18 ans
Une vulnérabilité heap overflow vieille de 18 ans dans le module rewrite de NGINX expose tous les serveurs non patchés à une exécution de code à distance non authentifiée.
PraisonAI CVE-2026-44338 : exploité 3h44 après disclosure
PraisonAI corrige en urgence CVE-2026-44338, une faille de bypass d'authentification exploitée 3h44 après divulgation. Le framework multi-agent IA expose un serveur Flask hérité non authentifié.
OpenAI ouvre GPT-5.5-Cyber à l'UE, Anthropic retient Mythos
OpenAI ouvre GPT-5.5-Cyber aux autorités et entreprises européennes dans un EU Cyber Action Plan en quatre piliers, tandis qu'Anthropic retient l'accès à Mythos.
Fog ransomware : vague d'attaques via VPN compromis
Une flambée d'attaques Fog ransomware exploitant des identifiants VPN compromis frappe les entreprises américaines depuis la nuit du 13 mai 2026.