Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 5 sept. 2026

CVE-2026-9586 : Sangoma Switchvox ciblé par des shells inversés, KEV CISA

CVE-2026-9586 est une injection SQL non authentifiée dans Sangoma Switchvox (CVSS 9.3) permettant l\'exécution de code à distance. Exploitation active depuis le 30 août 2026, ajoutée au KEV CISA le 2 septembre. Patch disponible en version 8.4.0.2.

Lire l'analyse complète

Dernières actus

4 sept. 2026

G7 et ANSSI : appel urgent à la transition post-quantique

L'ANSSI et ses homologues du G7 publient le 3 septembre 2026 un appel à l'action urgent sur la cryptographie post-quantique, reclassifiant la menace de futur lointain à risque à court terme exigeant une action immédiate.

News Lire
4 sept. 2026

Google Chrome 152 : 26 failles corrigées dont 2 critiques

Google publie Chrome 152 avec 26 correctifs de sécurité, dont deux failles critiques use-after-free (CVE-2026-84353, CVE-2026-84352) permettant l'évasion du sandbox. Mise à jour urgente requise.

News Lire
4 sept. 2026

NVIDIA rachète Hugging Face pour 13 milliards de dollars

NVIDIA a officialisé le rachat de Hugging Face, la principale plateforme open-source d'IA, pour 12,93 milliards de dollars. Une acquisition qui redistribue les cartes de l'écosystème IA mondial.

News Lire
4 sept. 2026

PDFSider, le malware APT au service des ransomwares

Des chercheurs ont identifié PDFSider, un malware de niveau APT diffusé via de faux installateurs PDF24 Creator, désormais utilisé par des groupes ransomware comme Qilin pour compromettre des réseaux d'entreprise, dont une société du Fortune 100 dans la finance.

News Lire
4 sept. 2026

Phishing OAuth : le FBI alerte sur des cibles de haut profil

Le FBI a publié le 1er septembre 2026 une alerte officielle sur une campagne active d'OAuth consent phishing ciblant des personnalités, officiels et journalistes depuis fin 2025, permettant un accès persistant aux comptes Microsoft et Google sans mot de passe.

News Lire
4 sept. 2026

Aesto Health : 9,5 millions de dossiers patients compromis

Aesto Health confirme une intrusion dans son infrastructure AWS en décembre 2025, exposant les données médicales, financières et les numéros de sécurité sociale de 9,54 millions de patients américains répartis chez 29 prestataires de santé.

News Lire
4 sept. 2026

HPE Fabric Composer : deux failles CVSS 10.0, exécution root sans auth

HPE Networking Fabric Composer : CVE-2026-76657 et CVE-2026-76658 (CVSS 10.0) permettent l'exécution de commandes root sans authentification. La couche de gestion réseau de datacenter est compromise. Mise à jour vers 7.3.4 ou 7.4.0 obligatoire.

News Lire
4 sept. 2026

CVE-2026-59310 : vCenter exploité par APT China-nexus, 361 victimes dans 47 pays

CVE-2026-59310 (CVSS 9.8) dans VMware vCenter exploité 5 jours après le patch par un APT suspecté China-nexus. 361 victimes dans 47 pays dont la France. Persistance via reverse_ssh, déploiement de ransomware Babuk observé.

News Lire
4 sept. 2026

CVE-2026-62911 : 22 000 serveurs Exchange non patchés

CVE-2026-62911 : bypass d'authentification NTLM capture-replay dans Exchange Server, chaînable en RCE non authentifiée. Un PoC public est disponible depuis le 1er septembre 2026 et 21 899 serveurs restent exposés.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis