Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 3 avr. 2026

Cisco corrige deux failles CVSS 9.8 dans IMC et SSM

Cisco publie des correctifs urgents pour deux failles CVSS 9.8 dans IMC et SSM On-Prem. CVE-2026-20093 permet la prise de contrôle admin sans authentification, CVE-2026-20160 offre une…

Lire l'analyse complète

Dernières actus

3 avr. 2026

Le FBI alerte sur les risques des applications mobiles

Le FBI déconseille l'utilisation d'applications mobiles chinoises comme TikTok, Temu ou DeepSeek, citant les lois de sécurité nationale permettant l'accès aux données.

News Lire
3 avr. 2026

ShareFile : deux failles chaînées permettent une RCE

Deux failles critiques dans Progress ShareFile permettent une exécution de code à distance sans authentification. 30 000 instances sont exposées.

News Lire
3 avr. 2026

NoVoice : malware Android espion vocal sur Google Play

Le malware NoVoice a infecté 2,3 millions d'appareils Android via Google Play, exploitant des failles noyau pour rooter les smartphones et voler les sessions WhatsApp.

News Lire
2 avr. 2026

DarkSword : un exploit kit iOS cible WebKit et le kernel

L'exploit kit DarkSword enchaîne trois CVE Apple pour déployer les spywares GHOSTBLADE, GHOSTKNIFE et GHOSTSABER. CISA exige le patch avant le 3 avril 2026.

News Lire
2 avr. 2026

Microsoft alerte sur une campagne VBS avec bypass UAC

Microsoft alerte sur une campagne distribuant des scripts VBS malveillants via WhatsApp avec bypass UAC et payloads cloud. Chaîne d'infection sophistiquée active depuis février 2026.

News Lire
2 avr. 2026

TrueChaos : un APT chinois exploite TrueConf pour cibler

La campagne TrueChaos exploite une faille zero-day dans TrueConf (CVE-2026-3502) pour déployer le framework Havoc sur des réseaux gouvernementaux en Asie du Sud-Est. Attribution : acteur chinois.

News Lire
2 avr. 2026

Microsoft lance Copilot Wave 3 et Agent 365 pour l'ère

Microsoft déploie Copilot Wave 3 avec des capacités agentiques dans Office et lance Agent 365, une plateforme de gouvernance des agents IA à 15 $/mois.

News Lire
2 avr. 2026

UAC-0255 usurpe le CERT-UA et diffuse le RAT AGEWHEEZE

Le groupe UAC-0255 a usurpé l'identité du CERT-UA pour envoyer 1 million d'e-mails de phishing diffusant le RAT AGEWHEEZE, un trojan développé en Go.

News Lire
2 avr. 2026

Chrome : Google corrige un 4e zero-day exploité en 2026

Google corrige en urgence CVE-2026-5281, un use-after-free dans Dawn (WebGPU) activement exploité. Quatrième zero-day Chrome de 2026.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis