Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Qilin frappe l'ATF américaine : 6 Go d'enquêtes criminelles publiés sur le dark web
Le groupe Qilin, lié à la Russie, revendique le piratage de l'ATF (Bureau of Alcohol, Tobacco, Firearms) et publie 6 Go de fichiers d'enquêtes criminelles actives sur son leak site.
Dernières actus
CVE-2026-19490 : Citrix NetScaler, contournement d'auth CVSS 9.3 exploité en masse
CVE-2026-19490 est un bypass d'authentification critique (CVSS 9.3) dans Citrix NetScaler Gateway, exploité depuis le 3 septembre 2026. Ajouté au KEV CISA. Patch vers 14.1-73.32 ou 13.1-63.21 urgent.
Langflow et Ruby on Rails : deux failles critiques exploitées pour voler des secrets IA
CVE-2026-0768 (Langflow, CVSS 9.8) et CVE-2026-66066 (Rails, CVSS 9.5) sont exploitées conjointement pour voler des clés API de modèles IA et établir des serveurs C2. Patch immédiat requis.
StyleSmuggler : zero-day Magento RCE non authentifié, boutiques e-commerce à risque
StyleSmuggler est un zero-day RCE non authentifié ciblant toutes les versions de Magento Open Source et Adobe Commerce, y compris les plus récentes. Aucun patch n'existe au 6 septembre 2026 et l'exploitation est active depuis le 4 septembre.
CVE-2026-75754 : ASUS Control Center Enterprise, faille CVSS 10 root sans auth
CVE-2026-75754 (CVSS 10.0) dans ASUS Control Center Enterprise permet à un attaquant non authentifié d'obtenir un shell root via une chaîne défaut d'auth, SSRF et credentials hardcodés. Patch disponible, exploitation active.
MikroTrick : deux failles SSH chainées compromettent les routeurs MikroTik
Deux vulnérabilités SSH dans MikroTik RouterOS (CVE-2026-67276 + CVE-2026-86060) sont activement enchaînées pour prendre le contrôle total de routeurs sans authentification. Patch disponible depuis le 3 septembre 2026.
FulcrumSec vole 86 Go aux aéroports de Manchester : 8,7 M de clients touchés
Le groupe FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group, exposant 8,7 millions de profils clients des aéroports de Manchester, Stansted et East Midlands via des clés API laissées en clair dans le JavaScript frontend.
PaperCut NG/MF : zero-days chaînés RCE exploités dans l'éducation
Deux vulnérabilités zero-day chaînées dans PaperCut NG/MF — CVE-2026-81578 et CVE-2026-82078 — permettent un RCE sans authentification, activement exploité contre des universités américaines et européennes.
GPT-6 Astra : le premier modèle IA classé Critical
OpenAI a lancé GPT-6 Astra le 3 septembre 2026, premier modèle à franchir le seuil « Critical » de son Preparedness Framework en cybersécurité, capable d'exploiter des vulnérabilités inconnues sans supervision humaine.
Aurora ransomware utilise Cursor AI pour ses intrusions
Le groupe Aurora (Aur0ra) a utilisé l'assistant IA Cursor, propulsé par Claude Sonnet, pour planifier et exécuter des intrusions contre plus de 20 organisations dans 9 pays. Premier cas documenté d'un agent IA commercial intégré dans une chaîne d'attaque ransomware.