Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Meta : 332 pubs CSAM générées par IA ont traversé la modération
La Tech Transparency Project révèle que 332 publicités contenant du CSAM généré par IA ont été diffusées sur Facebook, Instagram, Messenger et Threads pendant 9 mois sans être détectées par Meta.
Dernières actus
ShieldCrash : le zero-day Microsoft Defender bypass post-Patch Tuesday
Nightmare Eclipse publie ShieldCrash, un zero-day Microsoft Defender octroyant des droits SYSTEM sur tout Windows à jour — troisième contournement consécutif d'une même famille de failles depuis juin 2026.
CVE-2026-75650 : StyleSmuggler, le zero-day Magento CVSS 10
Adobe corrige en urgence CVE-2026-75650 (StyleSmuggler), un zero-day CVSS 10.0 dans Magento exploité dès le 4 septembre pour déployer backdoors Rust et webshells PHP sur des boutiques en ligne.
Rhysida publie des données de l'administration berlinoise : Bundesrat, NDAs et infrastructures critiques exposés
Le groupe ransomware Rhysida a publié des données volées à l'administration de Berlin, incluant des documents du Bundesrat, plus de 3 200 NDAs et des évaluations de sécurité d'infrastructures critiques. L'incident illustre la montée des attaques ransomware contre les administrations publiques européennes.
CVE-2026-58240 : SAP NetWeaver Message Server, RCE sans authentification, CVSS 9.8
CVE-2026-58240 affecte le SAP NetWeaver Message Server : un accès réseau sans credentials suffit à enregistrer un composant malveillant et potentiellement exécuter du code. CVSS 9.8, patch via SAP Note 3759472.
CVE-2026-81963 : le zero-day Windows Update Stack exploité monte jusqu'à SYSTEM
CVE-2026-81963 est un zero-day activement exploité dans le Windows Update Stack permettant une escalade de privilèges vers SYSTEM. CISA impose le patch avant le 22 septembre 2026.
Qualcomm-AWS : 60 Md$ pour co-développer des puces IA d'inférence
Qualcomm et Amazon Web Services ont signé un accord multi-générationnel valorisé jusqu'à 60 milliards de dollars pour co-développer des puces d'inférence IA custom et des interconnexions optiques à 1,6 Tbit/s, marquant l'entrée de Qualcomm sur le marché des data centers.
Fuite APIS Vietnam : 220 millions de voyageurs exposés
Un cluster Elasticsearch configuré avec des identifiants par défaut a exposé 220 millions d'enregistrements de passagers et d'équipages aériens liés au Vietnam, couvrant neuf ans de données sensibles incluant numéros de passeport et détails de vols.
OpenAI : des agents IA résolvent Navier-Stokes en 88 heures
OpenAI annonce qu'un modèle IA non publié a résolu le problème de Navier-Stokes en mobilisant 10 000 agents pendant 88 heures — une première mondiale soumise à la validation de la communauté mathématique.
Liquid Network piraté : 320 M$ en Bitcoin subtilisés
Des hackers se revendiquant white hats ont siphonné 320 millions de dollars en Bitcoin du portefeuille fédéré de Liquid Network le 7 septembre 2026, exploitant un bug dans Elements de Blockstream et réclamant un correctif contre la restitution des fonds.