Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Pentagone : prêt de 5 milliards à la startup IA Fluidstack
Le Pentagone négocie un prêt de 5 milliards de dollars avec la startup cloud IA Fluidstack pour sécuriser la chaîne d'approvisionnement américaine en composants de datacenters. Ce serait le plus grand engagement de l'Office of Strategic Capital du DoD.
Dernières actus
DOJ : Xinbi Guarantee démantelé, 52 M$ de crypto saisis
Le DOJ américain a démantelé Xinbi Guarantee, une marketplace criminelle sur Telegram ayant traité plus de 24 milliards de dollars. 52,8 millions en crypto ont été gelés et 13 complexes d'arnaque visés en Asie du Sud-Est et à Madagascar.
GitLab CVE-2026-85706 : faille CVSS 10 exploitée activement
Une faille de traversée de chemin notée CVSS 10.0 dans GitLab permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur. Des sondes actives ont été confirmées dès le 11 septembre 2026, moins de 24 heures après la publication du correctif.
Krybit Ransomware : le nouveau groupe RaaS qui cible la France et l'industrie
Apparu en mars 2026, Krybit Ransomware opère un modèle RaaS avec double extorsion. La France figure parmi ses cibles prioritaires, aux côtés de l'Inde, du Brésil et de Taïwan.
CVE-2026-75650 : RCE CVSS 10 sur Adobe Commerce, exploitation depuis le 4 septembre
CVE-2026-75650, surnommée StyleSmuggler, est une RCE non authentifiée CVSS 10.0 dans Adobe Commerce et Magento. Exploitée in-the-wild depuis le 4 septembre 2026, elle déploie backdoors Rust et web shells PHP.
BlueMoon : quatre groupes APT enchaînent trois zero-days Chrome et Windows
Le kit d'exploitation BlueMoon chaîne CVE-2026-85046, CVE-2026-87491 et CVE-2026-85880. Quatre groupes APT chinois l'ont utilisé en 12 jours contre des ONG, sociétés minières et traders de matières premières.
Microsoft Entra : pare-feu MCP et gouvernance tenant en GA
Microsoft déploie en septembre 2026 plusieurs mises à jour majeures pour Microsoft Entra : un pare-feu MCP pour inspecter et filtrer le trafic des agents IA, la disponibilité générale de la gouvernance des tenants, et un renforcement significatif du rôle Security Administrator.
EU AI Act : l'Europe sanctionne désormais jusqu'à 35 M€ d'amende
Depuis le 2 août 2026, l'EU AI Act est pleinement applicable et l'AI Office européen dispose de pouvoirs de sanction effectifs. L'ère de la guidance a laissé place à celle des amendes, avec des pénalités pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial.
Trois failles JFrog Artifactory enchaînées pour planter des backdoors Rust
Entre le 15 août et le 8 septembre 2026, des attaquants ont enchaîné trois vulnérabilités dans JFrog Artifactory pour obtenir un accès administrateur et y installer un backdoor en Rust, difficile à éradiquer même après la mise à jour.
Sakana AI Fugu Max et Ultra v2 : orchestration multi-agents en une API
Sakana AI révèle Fugu Max et Fugu Ultra v2, deux systèmes d'orchestration multi-agents livrés via une API unique compatible OpenAI, avec des performances supérieures aux meilleurs modèles frontier sur des benchmarks de raisonnement visuel et d'ingénierie logicielle.