Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 14 sept. 2026

CVE-2026-51990 : Sogou Input Method ciblé par APT chinois

Le groupe APT UNC3569, lié à la Chine, exploite CVE-2026-51990, une faille RCE dans Sogou Input Method, pour déployer le backdoor modulaire GrayRabbit via un moteur Chromium 80 obsolète et non sandboxé.

Lire l'analyse complète

Dernières actus

14 sept. 2026

IA : trois experts quittent Anthropic et DeepMind pour METR

Joe Benton (Anthropic), Josh Engels (Google DeepMind) et Jacob Coxon ont démissionné en six jours pour rejoindre METR, alertant sur les risques existentiels des modèles IA alors qu'Anthropic atteint la rentabilité avec 11,5 Mds$ de CA.

News Lire
14 sept. 2026

Cisco FMC : Sandworm et Qilin enchaînent deux CVE critiques

Cisco Talos confirme l'exploitation active de CVE-2026-20079 et CVE-2026-20316 dans Cisco Secure FMC par le groupe Sandworm lié au GRU russe et les affiliés Qilin ransomware. Patches urgents requis.

News Lire
14 sept. 2026

IDScan : 153 millions de permis de conduire américains volés

IDScan.net, prestataire américain de vérification d'identité, confirme une violation exposant 153 millions de permis de conduire et millions de cartes d'identité mis en vente sur le dark web. Le FBI enquête.

News Lire
14 sept. 2026

FulcrumSec vole 1,3 To à Novo Nordisk via des credentials hardcodés en JavaScript

Le groupe FulcrumSec a exfiltré 1,3 To de données chez Novo Nordisk en exploitant des tokens GitHub et des credentials Azure hardcodés dans du JavaScript public. 4 748 dépôts, plus de 30 modèles IA propriétaires et les données de 163 000 employés ont été volés. Rançon de 25 M$ refusée.

News Lire
14 sept. 2026

CVE-2026-41940 : cPanel & WHM auth bypass CVSS 9.8, 1,5 million de serveurs exposés

CVE-2026-41940 est une faille d'authentification par contournement dans cPanel & WHM (CVSS 9.8). Exploitée depuis février 2026 via une injection CRLF dans le processus de login, elle expose plus de 1,5 million de serveurs à une prise de contrôle administrative sans authentification.

News Lire
14 sept. 2026

CVE-2026-84869 : ScreenConnect CVSS 9.9 exploité activement, délai KEV fédéral expiré

CVE-2026-84869 (CVSS 9.9) affecte ConnectWise ScreenConnect : un attaquant peut exécuter des fichiers arbitraires sur le poste hôte via une session de transfert active. CISA a ajouté la faille au catalogue KEV le 11 septembre 2026, délai fédéral expiré le 14 septembre.

News Lire
13 sept. 2026

Patch Tuesday sept. 2026 : Windows Server casse les RDS partout

Les mises à jour Windows Server de septembre 2026 (KB5122876/82/71) brisent Remote Desktop Services partout dans le monde, plaçant les admins face au dilemme : rollback ou exposition à CVE-2026-69525 CVSS 9.8.

News Lire
13 sept. 2026

GPT-6 Astra : OpenAI dépasse le seuil cyber critique avec son IA

GPT-6 Astra d'OpenAI devient le premier modèle IA commercial à atteindre le niveau « Critical » en cybersécurité : capable de découvrir des failles inconnues et développer des exploits sans supervision humaine.

News Lire
13 sept. 2026

Mantax OTAX : le ransomware Android qui espionne et rançonne

Zimperium découvre Mantax OTAX, un malware Android qui combine ransomware, spyware et harcèlement : il chiffre les fichiers, vole les OTP bancaires, surveille via caméra et harcèle les victimes pour les pousser à payer.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis