Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 7 sept. 2026

Qilin frappe l'ATF américaine : 6 Go d'enquêtes criminelles publiés sur le dark web

Le groupe Qilin, lié à la Russie, revendique le piratage de l'ATF (Bureau of Alcohol, Tobacco, Firearms) et publie 6 Go de fichiers d'enquêtes criminelles actives sur son leak site.

Lire l'analyse complète

Dernières actus

7 sept. 2026

CVE-2026-19490 : Citrix NetScaler, contournement d'auth CVSS 9.3 exploité en masse

CVE-2026-19490 est un bypass d'authentification critique (CVSS 9.3) dans Citrix NetScaler Gateway, exploité depuis le 3 septembre 2026. Ajouté au KEV CISA. Patch vers 14.1-73.32 ou 13.1-63.21 urgent.

News Lire
7 sept. 2026

Langflow et Ruby on Rails : deux failles critiques exploitées pour voler des secrets IA

CVE-2026-0768 (Langflow, CVSS 9.8) et CVE-2026-66066 (Rails, CVSS 9.5) sont exploitées conjointement pour voler des clés API de modèles IA et établir des serveurs C2. Patch immédiat requis.

News Lire
6 sept. 2026

StyleSmuggler : zero-day Magento RCE non authentifié, boutiques e-commerce à risque

StyleSmuggler est un zero-day RCE non authentifié ciblant toutes les versions de Magento Open Source et Adobe Commerce, y compris les plus récentes. Aucun patch n'existe au 6 septembre 2026 et l'exploitation est active depuis le 4 septembre.

News Lire
6 sept. 2026

CVE-2026-75754 : ASUS Control Center Enterprise, faille CVSS 10 root sans auth

CVE-2026-75754 (CVSS 10.0) dans ASUS Control Center Enterprise permet à un attaquant non authentifié d'obtenir un shell root via une chaîne défaut d'auth, SSRF et credentials hardcodés. Patch disponible, exploitation active.

News Lire
6 sept. 2026

MikroTrick : deux failles SSH chainées compromettent les routeurs MikroTik

Deux vulnérabilités SSH dans MikroTik RouterOS (CVE-2026-67276 + CVE-2026-86060) sont activement enchaînées pour prendre le contrôle total de routeurs sans authentification. Patch disponible depuis le 3 septembre 2026.

News Lire
6 sept. 2026

FulcrumSec vole 86 Go aux aéroports de Manchester : 8,7 M de clients touchés

Le groupe FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group, exposant 8,7 millions de profils clients des aéroports de Manchester, Stansted et East Midlands via des clés API laissées en clair dans le JavaScript frontend.

News Lire
6 sept. 2026

PaperCut NG/MF : zero-days chaînés RCE exploités dans l'éducation

Deux vulnérabilités zero-day chaînées dans PaperCut NG/MF — CVE-2026-81578 et CVE-2026-82078 — permettent un RCE sans authentification, activement exploité contre des universités américaines et européennes.

News Lire
6 sept. 2026

GPT-6 Astra : le premier modèle IA classé Critical

OpenAI a lancé GPT-6 Astra le 3 septembre 2026, premier modèle à franchir le seuil « Critical » de son Preparedness Framework en cybersécurité, capable d'exploiter des vulnérabilités inconnues sans supervision humaine.

News Lire
6 sept. 2026

Aurora ransomware utilise Cursor AI pour ses intrusions

Le groupe Aurora (Aur0ra) a utilisé l'assistant IA Cursor, propulsé par Claude Sonnet, pour planifier et exécuter des intrusions contre plus de 20 organisations dans 9 pays. Premier cas documenté d'un agent IA commercial intégré dans une chaîne d'attaque ransomware.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis