Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-42354 : Sentry SAML SSO, prise de compte via IdP malveillant
Faille critique CVSS 9.1 dans Sentry permettant la prise de contrôle de comptes via SAML SSO. Versions 21.12.0 à 26.4.0 affectées, patch en 26.4.1.
Dernières actus
DAEMON Tools : installeurs piégés sur le site officiel depuis avril
Les installeurs Windows DAEMON Tools 12.5.0.2421 à 12.5.0.2434 distribués depuis le site officiel ont été trojanisés du 8 avril au 4 mai 2026. Plusieurs milliers d'infections dans plus de 100 pays.
Amazon Quick : l'IA de bureau d'AWS débarque sur PC
AWS a lancé Amazon Quick, une IA d'assistant qui tourne en arrière-plan sur le bureau et fouille les apps SaaS. Plans Free et Plus, sans compte AWS requis.
Dirty Frag : root sur Linux via xfrm-ESP et RxRPC
Deux failles du noyau Linux (CVE-2026-43284 et CVE-2026-43500), publiées le 7 mai 2026, donnent un root local sur Ubuntu, RHEL, Fedora, openSUSE, CentOS Stream et AlmaLinux.
Let's Encrypt arrête tout : trois heures sans certificats
Le 8 mai 2026 à 18h37 UTC, Let's Encrypt a coupé son émission ACME après un incident sur la racine cross-signée Generation Y. Service rétabli à 21h03.
Anthropic dreaming : Claude apprend de ses erreurs
Anthropic introduit dreaming, un processus qui consolide la memoire des agents Claude entre les sessions et multiplie par six leur taux de completion chez Harvey.
GPT-5.5-Cyber : OpenAI ouvre son IA aux red teams
OpenAI lance GPT-5.5-Cyber, une variante permissive de son modele dediee aux red teams autorisees, en reponse directe au modele Mythos d'Anthropic.
Cushman & Wakefield : 50 Go Salesforce publies par ShinyHunters
ShinyHunters publie 50 Go de donnees Salesforce derobees au geant immobilier Cushman & Wakefield apres l'echec de la negociation de rancon, exposant 500 000 enregistrements clients.
Patch Tuesday 12 mai : Secure Boot, dernière fenêtre
Le Patch Tuesday du 12 mai 2026 sera la dernière fenêtre confortable avant l'expiration du certificat Secure Boot Microsoft le 26 juin. Deux CVE déjà exploitées au programme.
CVE-2026-23918 : Apache HTTP/2 double-free, RCE en cours
CVE-2026-23918, double-free critique dans mod_http2 d'Apache 2.4.66. Exploit RCE public, exploitation DoS active. Patch 2.4.67 à déployer en urgence.