Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-51990 : Sogou Input Method ciblé par APT chinois
Le groupe APT UNC3569, lié à la Chine, exploite CVE-2026-51990, une faille RCE dans Sogou Input Method, pour déployer le backdoor modulaire GrayRabbit via un moteur Chromium 80 obsolète et non sandboxé.
Dernières actus
IA : trois experts quittent Anthropic et DeepMind pour METR
Joe Benton (Anthropic), Josh Engels (Google DeepMind) et Jacob Coxon ont démissionné en six jours pour rejoindre METR, alertant sur les risques existentiels des modèles IA alors qu'Anthropic atteint la rentabilité avec 11,5 Mds$ de CA.
Cisco FMC : Sandworm et Qilin enchaînent deux CVE critiques
Cisco Talos confirme l'exploitation active de CVE-2026-20079 et CVE-2026-20316 dans Cisco Secure FMC par le groupe Sandworm lié au GRU russe et les affiliés Qilin ransomware. Patches urgents requis.
IDScan : 153 millions de permis de conduire américains volés
IDScan.net, prestataire américain de vérification d'identité, confirme une violation exposant 153 millions de permis de conduire et millions de cartes d'identité mis en vente sur le dark web. Le FBI enquête.
FulcrumSec vole 1,3 To à Novo Nordisk via des credentials hardcodés en JavaScript
Le groupe FulcrumSec a exfiltré 1,3 To de données chez Novo Nordisk en exploitant des tokens GitHub et des credentials Azure hardcodés dans du JavaScript public. 4 748 dépôts, plus de 30 modèles IA propriétaires et les données de 163 000 employés ont été volés. Rançon de 25 M$ refusée.
CVE-2026-41940 : cPanel & WHM auth bypass CVSS 9.8, 1,5 million de serveurs exposés
CVE-2026-41940 est une faille d'authentification par contournement dans cPanel & WHM (CVSS 9.8). Exploitée depuis février 2026 via une injection CRLF dans le processus de login, elle expose plus de 1,5 million de serveurs à une prise de contrôle administrative sans authentification.
CVE-2026-84869 : ScreenConnect CVSS 9.9 exploité activement, délai KEV fédéral expiré
CVE-2026-84869 (CVSS 9.9) affecte ConnectWise ScreenConnect : un attaquant peut exécuter des fichiers arbitraires sur le poste hôte via une session de transfert active. CISA a ajouté la faille au catalogue KEV le 11 septembre 2026, délai fédéral expiré le 14 septembre.
Patch Tuesday sept. 2026 : Windows Server casse les RDS partout
Les mises à jour Windows Server de septembre 2026 (KB5122876/82/71) brisent Remote Desktop Services partout dans le monde, plaçant les admins face au dilemme : rollback ou exposition à CVE-2026-69525 CVSS 9.8.
GPT-6 Astra : OpenAI dépasse le seuil cyber critique avec son IA
GPT-6 Astra d'OpenAI devient le premier modèle IA commercial à atteindre le niveau « Critical » en cybersécurité : capable de découvrir des failles inconnues et développer des exploits sans supervision humaine.
Mantax OTAX : le ransomware Android qui espionne et rançonne
Zimperium découvre Mantax OTAX, un malware Android qui combine ransomware, spyware et harcèlement : il chiffre les fichiers, vole les OTP bancaires, surveille via caméra et harcèle les victimes pour les pousser à payer.