Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-59310 : vCenter exploité par APT China-nexus, 361 victimes dans 47 pays
CVE-2026-59310 (CVSS 9.8) dans VMware vCenter exploité 5 jours après le patch par un APT suspecté China-nexus. 361 victimes dans 47 pays dont la France. Persistance via reverse_ssh, déploiement de ransomware Babuk observé.
Dernières actus
CVE-2026-62911 : 22 000 serveurs Exchange non patchés
CVE-2026-62911 : bypass d'authentification NTLM capture-replay dans Exchange Server, chaînable en RCE non authentifiée. Un PoC public est disponible depuis le 1er septembre 2026 et 21 899 serveurs restent exposés.
Cisco patche IOS XR et Nexus 9000 : trois failles CVSS 9.8
Cisco publie en septembre 2026 un bulletin critique corrigeant deux failles CVSS 9.8 dans IOS XR (CVE-2026-20274, CVE-2026-20279) et une RCE unauthentifiée avec accès root sur les switches Nexus 9000 (CVE-2026-20212).
Anthropic lance EFS pour sécuriser l'IA en entreprise
Anthropic annonce Enterprise Frontier Safeguards (EFS), un système permettant aux entreprises de garder leurs données Claude dans leur propre cloud tout en bénéficiant d'une surveillance automatisée des usages à risque.
StreamRAT : le trojan Android qui vole vos comptes via des pubs Meta
StreamRAT est un nouveau trojan Android sophistiqué diffusé via des publicités payantes sur Meta et TikTok, combinant VNC caché, keylogging et overlays bancaires pour un contrôle total des appareils infectés.
Faille WhatsApp Android : galerie photo accessible sans PIN
Une faille dans WhatsApp Android permet d'accéder à toute la galerie photo d'un téléphone verrouillé via une séquence de manipulations dans un appel vidéo. Aucun patch disponible, mais une mitigation immédiate existe dans les paramètres d'autorisations.
Google lance Gemini 3.8 Flash Cyber pour la cyberdéfense
Google DeepMind lance Gemini 3.8 Flash Cyber, son modèle IA spécialisé dans la détection de vulnérabilités et le patching automatisé, avec un accès restreint aux gouvernements et opérateurs critiques via le programme Fairwind.
GitSpawn : des dépôts Git malveillants piègent les agents IA
GitSpawn est une nouvelle classe de vulnérabilités ciblant les agents IA de développement (Claude Code, Codex, Cursor, Grok Build…) permettant à un dépôt Git malveillant d'exécuter du code arbitraire sur la machine du développeur sans aucune interaction requise.
CVE-2026-68820 : Lazarus exploite Windows AFD.sys en LPE
CVE-2026-68820 est une faille LPE use-after-free dans Windows AFD.sys exploitée par le groupe nord-coréen Lazarus dans Operation Dream Job. CISA KEV confirmé le 11 août 2026, correctif disponible dans le Patch Tuesday d'août 2026.
McKesson : ShinyHunters vole 284M de dossiers patients
ShinyHunters revendique le vol de 284 millions de lignes de données patients chez McKesson via du vishing ciblé et un accès non autorisé à l'environnement Snowflake. 1 To exfiltré entre le 21 et 25 août 2026, rançon de 55 millions de dollars exigée.