Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Alibaba lance Qwen3.8-Max, un modèle IA 2,4 T paramètres
Alibaba a lancé Qwen3.8-Max le 3 août 2026, un modèle IA MoE de 2,4 trillions de paramètres rivalisant avec les meilleurs modèles occidentaux, avec des poids open-source annoncés pour le 10 août.
Dernières actus
NatJack : faille de conception NAT compromet TCP et DNS
Un chercheur a présenté NatJack à Black Hat USA 2026, exposant quatre techniques pour détourner sessions TCP et réponses DNS via des failles de conception inhérentes aux tables de suivi…
DragonForce frappe TUI China : passeports, visas et données…
Le groupe ransomware DragonForce a revendiqué le 3 août 2026 une attaque contre TUI China, filiale du premier groupe touristique mondial. Des passeports, visas et documents financiers…
Cisco IOS XE & SD-WAN : 12 CVE critiques CVSS 9.8-9.9 publiées le…
Cisco a publié le 5 août 2026 une vague de 12 CVE critiques touchant IOS XE (CVSS 9.8) et Catalyst SD-WAN (CVSS 9.9). Ces failles, découvertes en interne, affectent des équipements réseau…
CVE-2026-64638 XSS2Shell : le XSS non-auth qui mène au RCE sur 43%…
CVE-2026-64638, baptisée XSS2Shell, est une faille XSS pré-authentifiée dans WordPress Core (versions 6.4 à 7.0.2) chaînable en exécution de code distante. Avec 43% des sites web mondiaux…
Patch Tuesday Août 2026 : 85 CVE corrigées, 6 Critiques, 0…
Microsoft publie son Patch Tuesday d'août 2026 avec 85 vulnérabilités corrigées dont 6 critiques — aucun zero-day exploité activement, mais une faille Windows User Profile Service…
EU AI Act : l'Europe sanctionne désormais les GPAI
Depuis le 2 août 2026, l'EU AI Act est pleinement exécutoire pour les fournisseurs de GPAI avec des amendes jusqu'à 3 % du CA mondial. Ce qui change pour OpenAI, Google, Anthropic et les déployeurs.
DeepSeek V4-Flash : le modèle low-cost bat son grand frère
DeepSeek officialise V4-Flash-0731, un modèle de 284 milliards de paramètres qui surpasse son V4-Pro-Preview sur les benchmarks agents à un coût 50 à 100 fois inférieur aux modèles…
Ports de Caroline du Nord : cyberattaque sur 3 sites
La North Carolina State Ports Authority confirme une cyberattaque détectée le 4 août 2026, forçant ses trois ports à opérer manuellement. Enquête fédérale USCG en cours, aucun groupe revendiqué.
Defender XDR : Microsoft sécurise vos agents IA en preview
Microsoft lance en preview publique dans Defender XDR un inventaire et une évaluation du risque des agents IA d'entreprise avec scoring temps réel, requêtes KQL et recommandations de…