Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 4 sept. 2026

CVE-2026-59310 : vCenter exploité par APT China-nexus, 361 victimes dans 47 pays

CVE-2026-59310 (CVSS 9.8) dans VMware vCenter exploité 5 jours après le patch par un APT suspecté China-nexus. 361 victimes dans 47 pays dont la France. Persistance via reverse_ssh, déploiement de ransomware Babuk observé.

Lire l'analyse complète

Dernières actus

4 sept. 2026

CVE-2026-62911 : 22 000 serveurs Exchange non patchés

CVE-2026-62911 : bypass d'authentification NTLM capture-replay dans Exchange Server, chaînable en RCE non authentifiée. Un PoC public est disponible depuis le 1er septembre 2026 et 21 899 serveurs restent exposés.

News Lire
3 sept. 2026

Cisco patche IOS XR et Nexus 9000 : trois failles CVSS 9.8

Cisco publie en septembre 2026 un bulletin critique corrigeant deux failles CVSS 9.8 dans IOS XR (CVE-2026-20274, CVE-2026-20279) et une RCE unauthentifiée avec accès root sur les switches Nexus 9000 (CVE-2026-20212).

News Lire
3 sept. 2026

Anthropic lance EFS pour sécuriser l'IA en entreprise

Anthropic annonce Enterprise Frontier Safeguards (EFS), un système permettant aux entreprises de garder leurs données Claude dans leur propre cloud tout en bénéficiant d'une surveillance automatisée des usages à risque.

News Lire
3 sept. 2026

StreamRAT : le trojan Android qui vole vos comptes via des pubs Meta

StreamRAT est un nouveau trojan Android sophistiqué diffusé via des publicités payantes sur Meta et TikTok, combinant VNC caché, keylogging et overlays bancaires pour un contrôle total des appareils infectés.

News Lire
3 sept. 2026

Faille WhatsApp Android : galerie photo accessible sans PIN

Une faille dans WhatsApp Android permet d'accéder à toute la galerie photo d'un téléphone verrouillé via une séquence de manipulations dans un appel vidéo. Aucun patch disponible, mais une mitigation immédiate existe dans les paramètres d'autorisations.

News Lire
3 sept. 2026

Google lance Gemini 3.8 Flash Cyber pour la cyberdéfense

Google DeepMind lance Gemini 3.8 Flash Cyber, son modèle IA spécialisé dans la détection de vulnérabilités et le patching automatisé, avec un accès restreint aux gouvernements et opérateurs critiques via le programme Fairwind.

News Lire
3 sept. 2026

GitSpawn : des dépôts Git malveillants piègent les agents IA

GitSpawn est une nouvelle classe de vulnérabilités ciblant les agents IA de développement (Claude Code, Codex, Cursor, Grok Build…) permettant à un dépôt Git malveillant d'exécuter du code arbitraire sur la machine du développeur sans aucune interaction requise.

News Lire
3 sept. 2026

CVE-2026-68820 : Lazarus exploite Windows AFD.sys en LPE

CVE-2026-68820 est une faille LPE use-after-free dans Windows AFD.sys exploitée par le groupe nord-coréen Lazarus dans Operation Dream Job. CISA KEV confirmé le 11 août 2026, correctif disponible dans le Patch Tuesday d'août 2026.

News Lire
3 sept. 2026

McKesson : ShinyHunters vole 284M de dossiers patients

ShinyHunters revendique le vol de 284 millions de lignes de données patients chez McKesson via du vishing ciblé et un accès non autorisé à l'environnement Snowflake. 1 To exfiltré entre le 21 et 25 août 2026, rançon de 55 millions de dollars exigée.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis