Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Shadow AI : la menace invisible qui échappe aux équipes
Le shadow AI explose en entreprise : 490 % d'incidents en plus, 80 % impliquant des données sensibles. Les agents IA autonomes créent de nouveaux risques majeurs.
Dernières actus
Marimo : faille RCE exploitée 10 heures après sa publication
La CVE-2026-39987 dans Marimo, notebook Python open source, permet une RCE sans authentification. Exploitée en 10 heures, elle affecte toutes les versions jusqu'à 0.20.4.
Smart Slider 3 Pro : attaque supply chain via mise à jour
Un attaquant a compromis l'infrastructure de mise à jour de Nextend pour distribuer une version piégée de Smart Slider 3 Pro, affectant potentiellement des milliers de sites WordPress.
Apache ActiveMQ : une faille RCE dormait depuis 13 ans
CVE-2026-34197 : une faille RCE dans Apache ActiveMQ Classic restée indétectée 13 ans. Exploitation sans authentification possible sur ActiveMQ 6.x.
Bitcoin Depot : 3,6 millions de dollars en BTC volés
Bitcoin Depot, plus grand réseau d'ATM Bitcoin américain, a subi un vol de 50,9 BTC après une intrusion dans son environnement corporate le 23 mars 2026.
Adobe Reader : un zero-day exploité via PDF malveillants
Un zero-day dans Adobe Acrobat Reader est exploité depuis décembre 2025 via des PDF piégés. Aucun correctif disponible : désactivez JavaScript dans Reader immédiatement.
npm : 36 faux plugins Strapi déploient des reverse shells
36 paquets npm malveillants imitant des plugins Strapi déploient des reverse shells et ciblent la passerelle crypto Guardarian.
CISA : patch d'urgence Ivanti EPMM avant le 11 avril
La CISA ordonne le patch de la faille critique CVE-2026-1340 dans Ivanti EPMM avant le 11 avril. Exécution de code à distance sans authentification.
Microsoft baisse les tarifs de Windows 365 de 20 %
Microsoft réduit de 20 % les tarifs Windows 365 Cloud PC dès mai 2026, avec un nouveau mode hibernation pour optimiser les coûts.
Corée du Nord : 1 700 paquets malveillants npm et PyPI
Des hackers nord-coréens ont infiltré 1 700 paquets malveillants dans npm, PyPI, Go et Rust, ciblant les développeurs via la supply chain logicielle.