Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-9586 : Sangoma Switchvox ciblé par des shells inversés, KEV CISA
CVE-2026-9586 est une injection SQL non authentifiée dans Sangoma Switchvox (CVSS 9.3) permettant l\'exécution de code à distance. Exploitation active depuis le 30 août 2026, ajoutée au KEV CISA le 2 septembre. Patch disponible en version 8.4.0.2.
Dernières actus
G7 et ANSSI : appel urgent à la transition post-quantique
L'ANSSI et ses homologues du G7 publient le 3 septembre 2026 un appel à l'action urgent sur la cryptographie post-quantique, reclassifiant la menace de futur lointain à risque à court terme exigeant une action immédiate.
Google Chrome 152 : 26 failles corrigées dont 2 critiques
Google publie Chrome 152 avec 26 correctifs de sécurité, dont deux failles critiques use-after-free (CVE-2026-84353, CVE-2026-84352) permettant l'évasion du sandbox. Mise à jour urgente requise.
NVIDIA rachète Hugging Face pour 13 milliards de dollars
NVIDIA a officialisé le rachat de Hugging Face, la principale plateforme open-source d'IA, pour 12,93 milliards de dollars. Une acquisition qui redistribue les cartes de l'écosystème IA mondial.
PDFSider, le malware APT au service des ransomwares
Des chercheurs ont identifié PDFSider, un malware de niveau APT diffusé via de faux installateurs PDF24 Creator, désormais utilisé par des groupes ransomware comme Qilin pour compromettre des réseaux d'entreprise, dont une société du Fortune 100 dans la finance.
Phishing OAuth : le FBI alerte sur des cibles de haut profil
Le FBI a publié le 1er septembre 2026 une alerte officielle sur une campagne active d'OAuth consent phishing ciblant des personnalités, officiels et journalistes depuis fin 2025, permettant un accès persistant aux comptes Microsoft et Google sans mot de passe.
Aesto Health : 9,5 millions de dossiers patients compromis
Aesto Health confirme une intrusion dans son infrastructure AWS en décembre 2025, exposant les données médicales, financières et les numéros de sécurité sociale de 9,54 millions de patients américains répartis chez 29 prestataires de santé.
HPE Fabric Composer : deux failles CVSS 10.0, exécution root sans auth
HPE Networking Fabric Composer : CVE-2026-76657 et CVE-2026-76658 (CVSS 10.0) permettent l'exécution de commandes root sans authentification. La couche de gestion réseau de datacenter est compromise. Mise à jour vers 7.3.4 ou 7.4.0 obligatoire.
CVE-2026-59310 : vCenter exploité par APT China-nexus, 361 victimes dans 47 pays
CVE-2026-59310 (CVSS 9.8) dans VMware vCenter exploité 5 jours après le patch par un APT suspecté China-nexus. 361 victimes dans 47 pays dont la France. Persistance via reverse_ssh, déploiement de ransomware Babuk observé.
CVE-2026-62911 : 22 000 serveurs Exchange non patchés
CVE-2026-62911 : bypass d'authentification NTLM capture-replay dans Exchange Server, chaînable en RCE non authentifiée. Un PoC public est disponible depuis le 1er septembre 2026 et 21 899 serveurs restent exposés.