Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CMA UK : décision imminente contre AWS et Microsoft
La CMA britannique rend cette semaine sa décision sur le statut SMS pour AWS et Microsoft. Des remèdes structurels menacent le duopole cloud de 70 à 90% du marché UK.
Dernières actus
La Corée du Nord piège les devs crypto via VS Code
Le groupe APT nord-coréen Contagious Interview infecte les développeurs crypto via de faux entretiens LinkedIn et des tâches automatiques VS Code. Mise à jour v1.109 requise.
Un hacker russe condamné à 81 mois pour ransomware
Un hacker russe condamné à 81 mois pour avoir vendu des accès réseau à des gangs de ransomware. Il doit rembourser 9,1 millions de dollars aux victimes.
GlassWorm Piège 72 Extensions VSCode pour Voler des Secrets
Une attaque supply chain baptisée GlassWorm a compromis 72 extensions du marketplace Open VSX pour exfiltrer des secrets de développeurs : tokens API, clés SSH, identifiants cloud et…
Microsoft Corrige en Urgence son Patch Tuesday Cassé
Microsoft a dû publier un correctif d'urgence hors-bande après que sa mise à jour mensuelle de mars 2026 a provoqué des échecs d'authentification sur les comptes Microsoft dans toutes les…
Moscou Usurpe Signal pour Cibler Officiels et Journalistes
Des acteurs affiliés au renseignement russe se font passer pour le support Signal afin de compromettre les comptes d'officiels, militaires et journalistes. Le FBI et la CISA ont émis une…
PhantomRaven : Campagne npm Cible les Secrets CI/CD
La campagne PhantomRaven diffuse des packages npm malveillants via typosquatting pour voler tokens GitHub et secrets CI/CD. Auditez vos dépendances Node.js et révoquez les tokens…
VMware Aria Operations CVE-2026-22719 : CISA KEV RCE
CVE-2026-22719 (CVSS 8.1) dans VMware Aria Operations : injection de commandes RCE non authentifiée. La CISA exige le patch VMSA-2026-0001 avant le 24 mars 2026 — exploitation active confirmée.
Cisco FMC CVE-2026-20131 : Interlock RCE Root Actif
Interlock ransomware exploite CVE-2026-20131 (CVSS 10.0) dans Cisco Secure FMC depuis janvier 2026. RCE root non authentifiée — patch Cisco disponible depuis le 19 mars 2026, application…
n8n : 4 Failles RCE Critiques, 24 700 Serveurs Exposés
Quatre nouvelles vulnérabilités RCE critiques dans n8n permettent l’exécution de code arbitraire et l’extraction de toutes les credentials stockées. Plus de 24 700 instances restent…