Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
10 561 failles détectées dans 1,2 million de commits
OpenAI lance Codex Security, un agent IA qui a scanné 1,2 million de commits open source et détecté plus de 10 000 vulnérabilités de haute sévérité en un mois.
Dernières actus
GitHub : de fausses alertes VS Code propagent un malware
Une campagne massive sur GitHub utilise de fausses alertes VS Code pour propager un malware aux développeurs via la section Discussions de milliers de dépôts.
Microsoft retire KB5079391 : problèmes de démarrage
Microsoft retire la mise à jour KB5079391 pour Windows 11 après des erreurs d'installation 0x80073712, une semaine après le correctif d'urgence KB5085516.
Le DoJ démantèle des botnets IoT derrière le DDoS record
Le DoJ a démantelé les botnets Aisuru et KimWolf, responsables du DDoS record de 31,4 Tbps avec plus de 3 millions d'appareils IoT compromis.
FortiGate : campagne active de vol de credentials ciblant
Une campagne active cible les FortiGate pour extraire des credentials LDAP et infiltrer les réseaux santé, gouvernement et MSP. 14 700 équipements déjà compromis dans le monde.
CISA alerte sur une RCE exploitée, 24 700 instances exposées
CISA ajoute la faille RCE n8n CVE-2025-68613 à son catalogue KEV. 24 700 instances restent exposées sur Internet. Une seconde vulnérabilité CVE-2026-27577 aggrave le risque.
NIST renouvelle son guide de sécurité DNS après douze ans
Le NIST publie le SP 800-81r3, première mise à jour de son guide DNS en douze ans, faisant du DNS un pilier actif de la stratégie de cybersécurité.
Handala pirate la messagerie du directeur du FBI Kash Patel
Le groupe iranien Handala revendique le piratage du compte Gmail personnel du directeur du FBI Kash Patel, publiant des courriels datant de 2012 à 2019.
Infinity Stealer : un nouveau malware cible macOS via
Le malware Infinity Stealer cible macOS en combinant la technique ClickFix et le compilateur Nuitka pour dérober identifiants et données sensibles des navigateurs.
Windows 11 : Microsoft publie un correctif d'urgence
Microsoft publie le correctif d'urgence KB5085516 pour Windows 11 après que la mise à jour KB5079473 a cassé les connexions Teams, OneDrive et Edge.