Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Uber mise sur les puces IA d'Amazon pour son cloud
Uber étend son contrat AWS et adopte les puces Trainium3 d'Amazon pour ses workloads IA, rejoignant Anthropic, OpenAI et Apple.
Dernières actus
Fortinet : zero-day critique dans FortiClient EMS exploité
Fortinet corrige en urgence la faille CVE-2026-35616 dans FortiClient EMS, activement exploitée depuis fin mars. CISA impose un patch immédiat.
Affinity : fuite de données après compromission d'un admin
Le forum d'Affinity compromis le 6 avril via un compte admin piraté. Emails, IP et métadonnées exposés. Changez vos mots de passe et surveillez le phishing ciblé.
Faille UEFI critique : attaques pré-boot sur ASUS, MSI
Une faille UEFI dans les cartes mères ASRock, ASUS, Gigabyte et MSI permet des attaques DMA pré-boot. Quatre CVE attribués. Mises à jour firmware à appliquer en priorité.
Drift Protocol : 285M volés par des hackers nord-coréens
Le protocole DeFi Drift sur Solana a perdu 285 millions de dollars en 12 minutes. L'attaque, attribuée à la Corée du Nord, reposait sur six mois d'ingénierie sociale ciblant les signataires multisig.
Windows 11 : Microsoft corrige le bug du menu Démarrer
Microsoft corrige un bug cassant la recherche du menu Démarrer de Windows 11 23H2, causé par une mise à jour Bing côté serveur déployée le 6 avril.
OpenAI propose une taxe sur les robots et la semaine de 4
OpenAI publie ses propositions économiques pour l'ère de l'IA : taxe sur les robots, fonds de richesse publique et semaine de quatre jours subventionnée.
Claude Mythos : Anthropic traque des milliers de zero-days
Anthropic lance Project Glasswing avec Claude Mythos pour traquer les vulnérabilités zero-day. Des milliers de failles critiques déjà découvertes, dont certaines vieilles de 27 ans.
Sondage : les Américains adoptent l'IA mais n'y croient pas
76 % des Américains ne font pas confiance à l'IA malgré une adoption croissante, selon un sondage Quinnipiac. 70 % craignent un impact négatif sur l'emploi.
Ninja Forms WordPress : faille critique RCE exploitée
Faille critique CVE-2026-0740 dans Ninja Forms File Uploads : exécution de code à distance sans authentification. Plus de 3 600 attaques détectées en 24h.