Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-60004 : RCE critique dans Gitea via un git hook
Une faille d'exécution de code à distance CVSS 9.8 corrigée dans Gitea 1.27.1 le 27 juillet 2026 permet à tout utilisateur enregistré de planter un git hook malveillant et d'exécuter des…
Dernières actus
30 réseaux d'eau du Minnesota victimes d'une cyberattaque OT
Une cyberattaque coordonnée a paralysé plus de 30 systèmes d'alimentation en eau du Minnesota les 26 et 27 juillet 2026, ciblant les automates industriels via des connexions sans fil et…
CyberAv3ngers IRGC : automates industriels eau et énergie US
Des acteurs affiliés à l'IRGC iranien ciblent les automates Rockwell Automation, Schneider Electric et Siemens dans des infrastructures critiques eau et énergie aux États-Unis. L'advisory…
Zimbra CVE-2025-66376 : l'APT russe Laundry Bear vole mails
Le groupe APT russe Laundry Bear exploite une faille zero-click stored XSS (CVE-2025-66376) dans Zimbra pour voler 90 jours d'emails et les codes 2FA de fonctionnaires et industriels de…
CVE-2026-48282 : Adobe ColdFusion CVSS 10 exploité activement
Adobe ColdFusion est affecté par CVE-2026-48282, une faille path traversal CVSS 10.0 exploitée dans les 2 heures post-divulgation. Patch disponible en Update 21/Update 10, inscription au KEV CISA.
Microsoft, AWS et Google régulés par la finance britannique
Depuis le 13 juillet 2026, Microsoft, Google Cloud, AWS et Oracle sont officiellement désignés prestataires tiers critiques du secteur financier britannique, soumis à la supervision…
Pacing the Frontier : 1 100 experts IA demandent un frein
La pétition Pacing the Frontier réunit plus de 1 171 signatures d'employés d'OpenAI, Anthropic, Google et Meta qui réclament un mécanisme gouvernemental pour freiner le développement de…
ShinyHunters vise Abbott Labs via un vishing Microsoft Entra
Le groupe ShinyHunters a infiltré Abbott Laboratories via une attaque vishing ciblant un compte Microsoft Entra SSO, revendiquant l'exfiltration de 30 millions de lignes de données clients…
CVE-2026-53264 : l'IA découvre un zero-day root dans Linux
Un chercheur de STAR Labs a utilisé des outils assistés par IA pour découvrir CVE-2026-53264, une faille use-after-free dans net/sched du noyau Linux permettant l'escalade locale en root.…
Cruciferra : le crypter à 2 000 $/mois qui aveugle les EDR
Proofpoint a analysé Cruciferra, un Crypter-as-a-Service vendu entre 450 et 2 000 $/mois sur les forums underground. Il combine BYOVD, Process Ghosting et des appels système indirects pour…