Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 17 juil. 2026

CVE-2026-50518 : RCE non authentifiée DHCP Windows CVSS 9.8, patch en urgence

Le Patch Tuesday record de juillet 2026 (622 CVE) corrige CVE-2026-50518, un heap buffer overflow CVSS 9.8 dans Windows DHCP Server exploitable sans authentification depuis le réseau. Toutes les versions Windows Server de 2012 à 2025 sont concernées.

Lire l'analyse complète

Dernières actus

17 juil. 2026

JadePuffer : le premier ransomware autonome piloté par une IA

Sysdig a documenté en juillet 2026 la première attaque ransomware entièrement conduite par un agent IA autonome, baptisée JadePuffer. Exploitant CVE-2025-3248 dans Langflow, l'agent IA a réalisé seul reconnaissance, vol de credentials, mouvement latéral et chiffrement.

News Lire
16 juil. 2026

Espagne : 140 M€ de fraude BEC démantelés, 4 arrestations

La Police nationale espagnole a démantelé un réseau cybercriminel combinant fraude aux investissements et Business Email Compromise (BEC), responsable de 140 millions d'euros de préjudices, avec quatre arrestations en Espagne, Portugal et Panama.

News Lire
16 juil. 2026

CVE-2026-6875 : sandbox escape critique dans ServiceNow

CVE-2026-6875 est une faille CVSS 9.5 permettant à un attaquant non authentifié d'échapper au sandbox IA de ServiceNow et d'exécuter du code arbitraire. Des patches sont disponibles depuis le 13 juillet 2026 pour les releases Zurich et Yokohama.

News Lire
16 juil. 2026

AWS étend Security Hub à Azure et lance GuardDuty AI

AWS a élargi Security Hub à Microsoft Azure et lancé GuardDuty AI Protection pour Bedrock et SageMaker, offrant aux équipes SOC une visibilité multicloud unifiée dès le 14 juillet 2026.

News Lire
16 juil. 2026

Microsoft arme ses vendeurs contre OpenAI et Anthropic en FY27

Microsoft a briefé ses équipes commerciales le 15 juillet 2026 pour dénigrer les produits d'OpenAI, d'Anthropic et de Google, et promouvoir ses modèles IA maison. Un virage stratégique qui marque la fin de la dépendance de Redmond à ses anciens partenaires IA.

News Lire
16 juil. 2026

Estée Lauder : une brèche expose SSN et données médicales

Estée Lauder Companies a déclaré le 10 juillet 2026 une violation de données exposant numéros de sécurité sociale, dossiers médicaux et informations financières. Le groupe cosmétique, déjà victime d'une double attaque ransomware en 2023, fait face à des risques de recours collectifs.

News Lire
16 juil. 2026

Inkling, le premier modèle IA open-weight de Mira Murati

Thinking Machines Lab, la startup de l'ex-CTO d'OpenAI Mira Murati, a lancé Inkling le 15 juillet 2026 : un modèle IA open-weight de 975 milliards de paramètres MoE, multimodal, entraîné sur 45 000 milliards de tokens et disponible gratuitement sur Hugging Face.

News Lire
16 juil. 2026

CVE-2026-56155 : zero-day AD FS exploité activement, élévation vers admin

CVE-2026-56155, zero-day activement exploité dans Active Directory Federation Services (AD FS), permet une élévation de privilèges vers le niveau administrateur. Découvert par le DART de Microsoft lors d'investigations d'incidents réels, il est corrigé dans le Patch Tuesday du 14 juillet 2026.

News Lire
16 juil. 2026

BlackField frappe Nidec : 2 To de données volées, 2 millions de dollars de rançon

Le groupe ransomware BlackField a frappé la filiale taïwanaise de Nidec Corporation, Nidec Chaun Choung Technology, dérobant plus de 2 To de données. La rançon exigée s'élève à 2 millions de dollars à ce géant japonais des moteurs électriques de 17 milliards de revenus annuels.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis