Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 13 sept. 2026

Pentagone : prêt de 5 milliards à la startup IA Fluidstack

Le Pentagone négocie un prêt de 5 milliards de dollars avec la startup cloud IA Fluidstack pour sécuriser la chaîne d'approvisionnement américaine en composants de datacenters. Ce serait le plus grand engagement de l'Office of Strategic Capital du DoD.

Lire l'analyse complète

Dernières actus

13 sept. 2026

DOJ : Xinbi Guarantee démantelé, 52 M$ de crypto saisis

Le DOJ américain a démantelé Xinbi Guarantee, une marketplace criminelle sur Telegram ayant traité plus de 24 milliards de dollars. 52,8 millions en crypto ont été gelés et 13 complexes d'arnaque visés en Asie du Sud-Est et à Madagascar.

News Lire
13 sept. 2026

GitLab CVE-2026-85706 : faille CVSS 10 exploitée activement

Une faille de traversée de chemin notée CVSS 10.0 dans GitLab permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur. Des sondes actives ont été confirmées dès le 11 septembre 2026, moins de 24 heures après la publication du correctif.

News Lire
13 sept. 2026

Krybit Ransomware : le nouveau groupe RaaS qui cible la France et l'industrie

Apparu en mars 2026, Krybit Ransomware opère un modèle RaaS avec double extorsion. La France figure parmi ses cibles prioritaires, aux côtés de l'Inde, du Brésil et de Taïwan.

News Lire
13 sept. 2026

CVE-2026-75650 : RCE CVSS 10 sur Adobe Commerce, exploitation depuis le 4 septembre

CVE-2026-75650, surnommée StyleSmuggler, est une RCE non authentifiée CVSS 10.0 dans Adobe Commerce et Magento. Exploitée in-the-wild depuis le 4 septembre 2026, elle déploie backdoors Rust et web shells PHP.

News Lire
13 sept. 2026

BlueMoon : quatre groupes APT enchaînent trois zero-days Chrome et Windows

Le kit d'exploitation BlueMoon chaîne CVE-2026-85046, CVE-2026-87491 et CVE-2026-85880. Quatre groupes APT chinois l'ont utilisé en 12 jours contre des ONG, sociétés minières et traders de matières premières.

News Lire
12 sept. 2026

Microsoft Entra : pare-feu MCP et gouvernance tenant en GA

Microsoft déploie en septembre 2026 plusieurs mises à jour majeures pour Microsoft Entra : un pare-feu MCP pour inspecter et filtrer le trafic des agents IA, la disponibilité générale de la gouvernance des tenants, et un renforcement significatif du rôle Security Administrator.

News Lire
12 sept. 2026

EU AI Act : l'Europe sanctionne désormais jusqu'à 35 M€ d'amende

Depuis le 2 août 2026, l'EU AI Act est pleinement applicable et l'AI Office européen dispose de pouvoirs de sanction effectifs. L'ère de la guidance a laissé place à celle des amendes, avec des pénalités pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial.

News Lire
12 sept. 2026

Trois failles JFrog Artifactory enchaînées pour planter des backdoors Rust

Entre le 15 août et le 8 septembre 2026, des attaquants ont enchaîné trois vulnérabilités dans JFrog Artifactory pour obtenir un accès administrateur et y installer un backdoor en Rust, difficile à éradiquer même après la mise à jour.

News Lire
12 sept. 2026

Sakana AI Fugu Max et Ultra v2 : orchestration multi-agents en une API

Sakana AI révèle Fugu Max et Fugu Ultra v2, deux systèmes d'orchestration multi-agents livrés via une API unique compatible OpenAI, avec des performances supérieures aux meilleurs modèles frontier sur des benchmarks de raisonnement visuel et d'ingénierie logicielle.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis