Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 6 sept. 2026

CVE-2026-32475 : Elementor Pro RCE sans auth, 196k attaques

CVE-2026-32475 (CVSS 9.0) dans Elementor Pro permet à un attaquant non authentifié d'uploader un webshell PHP via un bypass de validation du module Forms. Wordfence a bloqué 196 847 tentatives en 12 jours. Mise à jour vers 4.2.2 impérative.

Lire l'analyse complète

Dernières actus

6 sept. 2026

SonicWall SMA 1000 : zero-days chainés CVSS 10, KEV CISA

Deux zero-day critiques sur les appliances SonicWall SMA 1000 permettent une RCE non-authentifiée via chaînage SSRF + injection de commandes OS. Exploitation active confirmée, CERT-FR et CISA KEV alertent : patch immédiat requis.

News Lire
5 sept. 2026

Google Photos + Gemini Spark : l'agent IA gère vos albums

Google a lancé le 3 septembre 2026 l'intégration de Gemini Spark dans Google Photos, permettant aux abonnés Pro et Ultra d'automatiser la gestion de leur bibliothèque par commandes en langage naturel : édition, organisation, partage et workflows cross-apps.

News Lire
5 sept. 2026

ServiceNow : faille API expose les données clients

ServiceNow a confirmé un incident de sécurité lié à une faille d'authentification sur un endpoint API REST, permettant des requêtes non autorisées dans des instances clients en juin 2026. Un second variant a nécessité un patch additionnel le 10 juin.

News Lire
5 sept. 2026

Agents IA : réseau d'entreprise pillé en moins de 10 h

Des agents IA ont permis à un attaquant de compromettre un réseau d'entreprise et de voler des credentials root en moins de 10 heures, selon le rapport d'incident de Unit 42 de Palo Alto Networks publié en septembre 2026.

News Lire
5 sept. 2026

CISA KEV : 3 failles sur 7 ciblent l'infrastructure IA, dont LiteLLM MCP

La CISA a ajouté 7 CVE au KEV le 2 septembre 2026, dont 3 failles dans l'écosystème IA : LiteLLM (CVE-2026-59822, CVSS 8.8), Kestra et Starlette. Patch urgent requis.

News Lire
5 sept. 2026

Nscale lève 3,5 milliards et signe 45 Md$ avec Anthropic : l'infrastructure IA s'emballe

Nscale, startup britannique de deux ans, signe un contrat de 45 Md$ avec Anthropic, 3,5 Md$ avec Figure AI, et cherche à lever 3,5 Md$ auprès de NVIDIA en pré-IPO.

News Lire
5 sept. 2026

Microsoft MAI-Transcribe-2 : 60 langues, 0,10 $/h, n°1 des benchmarks vocaux

Microsoft AI a lancé MAI-Transcribe-2 le 3 septembre 2026, un modèle de transcription vocale n°1 sur FLEURS (60 langues) à seulement 0,10 $ par heure, surpassant OpenAI, Google et ElevenLabs.

News Lire
5 sept. 2026

Krybit cible ProHealth Medical Group : données médicales volées à Singapour

Le groupe Krybit, apparu en mars 2026 avec un ransomware cross-platform (Windows, Linux, ESXi, NAS), revendique le vol de données médicales chez ProHealth Medical Group (Singapour). Plus de 36 victimes revendiquées en moins de 6 mois.

News Lire
5 sept. 2026

Rhysida frappe le Sénat de Berlin : 5,7 To volés, 30 BTC, élections J-15

Rhysida revendique le piratage du Sénat de Berlin avec 5,7 To de données exfiltrées, 12 000 systèmes scannés et une rançon de 30 BTC (2 M€). Berlin refuse de payer à 15 jours des élections régionales du 20 septembre 2026.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis