Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 30 juil. 2026

CVE-2026-60004 : RCE critique dans Gitea via un git hook

Une faille d'exécution de code à distance CVSS 9.8 corrigée dans Gitea 1.27.1 le 27 juillet 2026 permet à tout utilisateur enregistré de planter un git hook malveillant et d'exécuter des…

Lire l'analyse complète

Dernières actus

30 juil. 2026

30 réseaux d'eau du Minnesota victimes d'une cyberattaque OT

Une cyberattaque coordonnée a paralysé plus de 30 systèmes d'alimentation en eau du Minnesota les 26 et 27 juillet 2026, ciblant les automates industriels via des connexions sans fil et…

News Lire
30 juil. 2026

CyberAv3ngers IRGC : automates industriels eau et énergie US

Des acteurs affiliés à l'IRGC iranien ciblent les automates Rockwell Automation, Schneider Electric et Siemens dans des infrastructures critiques eau et énergie aux États-Unis. L'advisory…

News Lire
30 juil. 2026

Zimbra CVE-2025-66376 : l'APT russe Laundry Bear vole mails

Le groupe APT russe Laundry Bear exploite une faille zero-click stored XSS (CVE-2025-66376) dans Zimbra pour voler 90 jours d'emails et les codes 2FA de fonctionnaires et industriels de…

News Lire
30 juil. 2026

CVE-2026-48282 : Adobe ColdFusion CVSS 10 exploité activement

Adobe ColdFusion est affecté par CVE-2026-48282, une faille path traversal CVSS 10.0 exploitée dans les 2 heures post-divulgation. Patch disponible en Update 21/Update 10, inscription au KEV CISA.

News Lire
29 juil. 2026

Microsoft, AWS et Google régulés par la finance britannique

Depuis le 13 juillet 2026, Microsoft, Google Cloud, AWS et Oracle sont officiellement désignés prestataires tiers critiques du secteur financier britannique, soumis à la supervision…

News Lire
29 juil. 2026

Pacing the Frontier : 1 100 experts IA demandent un frein

La pétition Pacing the Frontier réunit plus de 1 171 signatures d'employés d'OpenAI, Anthropic, Google et Meta qui réclament un mécanisme gouvernemental pour freiner le développement de…

News Lire
29 juil. 2026

ShinyHunters vise Abbott Labs via un vishing Microsoft Entra

Le groupe ShinyHunters a infiltré Abbott Laboratories via une attaque vishing ciblant un compte Microsoft Entra SSO, revendiquant l'exfiltration de 30 millions de lignes de données clients…

News Lire
29 juil. 2026

CVE-2026-53264 : l'IA découvre un zero-day root dans Linux

Un chercheur de STAR Labs a utilisé des outils assistés par IA pour découvrir CVE-2026-53264, une faille use-after-free dans net/sched du noyau Linux permettant l'escalade locale en root.…

News Lire
29 juil. 2026

Cruciferra : le crypter à 2 000 $/mois qui aveugle les EDR

Proofpoint a analysé Cruciferra, un Crypter-as-a-Service vendu entre 450 et 2 000 $/mois sur les forums underground. Il combine BYOVD, Process Ghosting et des appels système indirects pour…

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis