Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Slim Spider vole les secrets crypto des banques brésiliennes
CrowdStrike a publié le 8 septembre 2026 une analyse de Slim Spider, nouveau groupe cybercriminel brésilien ciblant les institutions financières et leurs actifs cryptographiques via des attaques cloud et le réseau de paiement instantané Pix.
Dernières actus
SAP OVERPASS : faille CVSS 10 menace 10 000 systèmes ERP
SAP a publié le 9 septembre 2026 un correctif pour CVE-2026-44756 (OVERPASS), une faille CVSS 10.0 buffer overflow dans le noyau SAP et le Web Dispatcher exposant plus de 10 000 ERP Internet-facing à un RCE sans authentification.
CISA KEV sept. 2026 : 7 failles dont LiteLLM, JFrog et Sangoma Switchvox
CISA ajoute 7 failles au catalogue KEV le 2 septembre 2026 : 3 ciblent l'infrastructure IA (LiteLLM, Kestra, Starlette), JFrog Artifactory est exploité dès J+4 et Sangoma Switchvox expose une injection SQL vers RCE non authentifiée.
CVE-2026-59346 : VMware Workstation et Fusion, évasion de VM CVSS 9.3
CVE-2026-59346 (CVSS 9.3) : débordement d'entier dans VMXNET3 permettant une évasion de VM vers l'hôte dans VMware Workstation et Fusion. Broadcom publie 26H1u1, un workaround est disponible pour les parcs non encore patchés.
CVE-2026-83548 & 83549 : SonicWall SMA 1000 zero-days chainés, RCE sans auth
SonicWall divulgue deux zero-days chainés sur SMA 1000 (CVE-2026-83548 CVSS 10 + CVE-2026-83549), permettant une RCE sans authentification. Exploitation active confirmée, patch disponible depuis le 1er septembre 2026.
Chine 2030 : 532 Md$ et 9 800 exaflops pour dominer l'IA
Le MIIT publie le 15e plan quinquennal TIC : la Chine vise 9 800 exaflops de puissance IA d'ici 2030 avec un investissement de 532 milliards de dollars en infrastructures.
Mistral lève 3 Md€ en Series D : record européen de l'IA
Mistral AI lève 3 milliards d'euros en Series D menée par Samsung à une valorisation de 21 milliards d'euros, signant le record européen de la plus grande levée de fonds technologique.
Patch Tuesday sept. 2026 : 973 CVE et 2 zero-days exploités
Microsoft corrige 973 vulnérabilités lors du Patch Tuesday de septembre 2026, dont deux zero-days activement exploités : CVE-2026-85880 (Windows ALPC) et CVE-2026-81963 (Windows Update Stack).
Microsoft Entra Tenant Governance en GA : fin du shadow IT
Microsoft annonce la GA d'Entra Tenant Governance : découverte automatique des tenants shadow IT Microsoft 365, surveillance de la dérive de configuration sur Entra, Intune, Teams et Defender.
APT28 déploie HOOKEDGE contre les gouvernements européens
APT28 (Fancy Bear) déploie HOOKEDGE, un backdoor Windows furtif ciblant des gouvernements européens via des leurres diplomatiques Word, masquant son C2 derrière webhook.site et Microsoft Edge.