Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-50518 : RCE non authentifiée DHCP Windows CVSS 9.8, patch en urgence
Le Patch Tuesday record de juillet 2026 (622 CVE) corrige CVE-2026-50518, un heap buffer overflow CVSS 9.8 dans Windows DHCP Server exploitable sans authentification depuis le réseau. Toutes les versions Windows Server de 2012 à 2025 sont concernées.
Dernières actus
JadePuffer : le premier ransomware autonome piloté par une IA
Sysdig a documenté en juillet 2026 la première attaque ransomware entièrement conduite par un agent IA autonome, baptisée JadePuffer. Exploitant CVE-2025-3248 dans Langflow, l'agent IA a réalisé seul reconnaissance, vol de credentials, mouvement latéral et chiffrement.
Espagne : 140 M€ de fraude BEC démantelés, 4 arrestations
La Police nationale espagnole a démantelé un réseau cybercriminel combinant fraude aux investissements et Business Email Compromise (BEC), responsable de 140 millions d'euros de préjudices, avec quatre arrestations en Espagne, Portugal et Panama.
CVE-2026-6875 : sandbox escape critique dans ServiceNow
CVE-2026-6875 est une faille CVSS 9.5 permettant à un attaquant non authentifié d'échapper au sandbox IA de ServiceNow et d'exécuter du code arbitraire. Des patches sont disponibles depuis le 13 juillet 2026 pour les releases Zurich et Yokohama.
AWS étend Security Hub à Azure et lance GuardDuty AI
AWS a élargi Security Hub à Microsoft Azure et lancé GuardDuty AI Protection pour Bedrock et SageMaker, offrant aux équipes SOC une visibilité multicloud unifiée dès le 14 juillet 2026.
Microsoft arme ses vendeurs contre OpenAI et Anthropic en FY27
Microsoft a briefé ses équipes commerciales le 15 juillet 2026 pour dénigrer les produits d'OpenAI, d'Anthropic et de Google, et promouvoir ses modèles IA maison. Un virage stratégique qui marque la fin de la dépendance de Redmond à ses anciens partenaires IA.
Estée Lauder : une brèche expose SSN et données médicales
Estée Lauder Companies a déclaré le 10 juillet 2026 une violation de données exposant numéros de sécurité sociale, dossiers médicaux et informations financières. Le groupe cosmétique, déjà victime d'une double attaque ransomware en 2023, fait face à des risques de recours collectifs.
Inkling, le premier modèle IA open-weight de Mira Murati
Thinking Machines Lab, la startup de l'ex-CTO d'OpenAI Mira Murati, a lancé Inkling le 15 juillet 2026 : un modèle IA open-weight de 975 milliards de paramètres MoE, multimodal, entraîné sur 45 000 milliards de tokens et disponible gratuitement sur Hugging Face.
CVE-2026-56155 : zero-day AD FS exploité activement, élévation vers admin
CVE-2026-56155, zero-day activement exploité dans Active Directory Federation Services (AD FS), permet une élévation de privilèges vers le niveau administrateur. Découvert par le DART de Microsoft lors d'investigations d'incidents réels, il est corrigé dans le Patch Tuesday du 14 juillet 2026.
BlackField frappe Nidec : 2 To de données volées, 2 millions de dollars de rançon
Le groupe ransomware BlackField a frappé la filiale taïwanaise de Nidec Corporation, Nidec Chaun Choung Technology, dérobant plus de 2 To de données. La rançon exigée s'élève à 2 millions de dollars à ce géant japonais des moteurs électriques de 17 milliards de revenus annuels.