Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
OpenAI DeployCo : 4 milliards pour la filiale conseil IA
OpenAI lance DeployCo, sa filiale de conseil IA dotée de 4 Md$ et rachète Tomoro pour intégrer 150 ingénieurs Forward Deployed.
Dernières actus
Ivanti EPMM CVE-2026-1281 et 1340 : RCE non-auth exploitée
Deux zero-days critiques (CVSS 9.8) dans Ivanti EPMM permettent une RCE non-authentifiée. Exploitation massive et automatisée observée depuis fin avril 2026. CISA KEV impose le patch immédiat.
Cushman & Wakefield : 50 Go Salesforce volés par vishing
Le géant de l'immobilier Cushman & Wakefield voit 50 Go de données Salesforce publiés par ShinyHunters après refus de paiement. Vecteur initial : vishing contre un employé. Risque BEC…
Apache CVE-2026-23918 : double-free HTTP/2 et RCE sur httpd
Une vulnérabilité critique de type double-free dans mod_http2 d'Apache 2.4.66 permet un déni de service trivial et une exécution de code à distance. Patch disponible dans la 2.4.67,…
Hugging Face piégé : un faux OpenAI Privacy Filter
Le dépôt Open-OSS/privacy-filter typosquatté sur Hugging Face a piégé 244 000 utilisateurs avec un infostealer Rust ciblant cookies, mots de passe et crypto.
Patch Tuesday : Windows Shell zero-day et Secure Boot
Microsoft publie KB5083631 corrigeant CVE-2026-32202 Windows Shell zero-day exploité ; dernière fenêtre pour renouveler les certificats Secure Boot avant le 26 juin.
Bleeding Llama : 300 000 serveurs Ollama fuient leur mémoire
CVE-2026-7482 « Bleeding Llama » permet à un attaquant non authentifié de lire la mémoire entière de 300 000 serveurs Ollama exposés. Patch 0.17.1 urgent.
AWS et Google ouvrent la voie au multicloud privé en mai
AWS Interconnect multicloud passe en disponibilité générale avec Google Cloud, palier gratuit de 500 Mbps par région et Azure attendu fin 2026.
Mistral Medium 3.5 et Vibe : la French Tech passe au cloud
Mistral AI dévoile Medium 3.5 (128B, 256k contexte, 77,6 % SWE-Bench) et bascule ses agents Vibe vers le cloud avec intégrations GitHub, Jira et Sentry.
Google intercepte le premier zero-day généré par une IA
Google Threat Intelligence Group documente le 11 mai 2026 le premier exploit zero-day généré par une IA, ciblant le 2FA d'une plateforme open source largement déployée.