Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 2 sept. 2026

CVE-2026-0768 : Langflow exploité pour voler clés OpenAI et AWS

Une faille RCE critique (CVSS 9.8) dans Langflow est activement exploitée pour dérober des credentials IA et cloud. VulnCheck a détecté 360 tentatives en 48h, majoritairement depuis la Russie.

Lire l'analyse complète

Dernières actus

1 sept. 2026

Microsoft active les passkeys par défaut dans Entra ID

Depuis le 1er septembre 2026, Microsoft déploie automatiquement les passkeys comme méthode d'authentification par défaut dans Entra ID, amorçant la fin progressive du SMS et de la voix pour le MFA en entreprise.

News Lire
1 sept. 2026

Runway Solaris : interfaces web générées par IA sans coder

Runway a présenté Solaris le 31 août 2026, premier modèle de la catégorie Interface World Models : il génère des interfaces utilisateur interactives en temps réel sous forme de flux vidéo, sans exécuter une seule ligne de code.

News Lire
1 sept. 2026

JFrog Artifactory : bypass auth CVSS 9.8 exploité en masse

CVE-2026-82329, faille critique CVSS 9.8 dans JFrog Artifactory, est exploitée en moins de 72 heures après sa divulgation. Les attaquants s'octroient des droits administrateur sans authentification sur les instances on-premise.

News Lire
1 sept. 2026

PaperCut corrige deux zero-days RCE en exploitation active

PaperCut a publié un second patch d'urgence après que les attaquants ont contourné le premier correctif pour les zero-days CVE-2026-82078 et CVE-2026-81578, activement exploités dans des environnements clients réels.

News Lire
1 sept. 2026

Manchester Airports : 86 Go et 8,7 millions de clients volés

Le groupe d'extorsion FulcrumSec revendique le vol de 86 Go de données de Manchester Airports Group via des clés API Iterable exposées dans du JavaScript public. Près de 8,7 millions de passagers seraient concernés.

News Lire
1 sept. 2026

Pentagon : ChatGPT Mil et Grok déployés sur GenAI.mil

Le Département de la Défense américain étend GenAI.mil avec ChatGPT Mil d'OpenAI et Grok de Starshield/xAI, offrant des assistants IA sécurisés pour travaux non classifiés à plus de 3 millions d'agents du DoD.

News Lire
1 sept. 2026

CVE-2026-20349 : Cisco ASA/FTD dans le KEV, patch urgent

La CISA a ajouté CVE-2026-20349 au KEV : une faille heap inspection sur Cisco Secure Firewall ASA et FTD, avec exploitation active confirmée. Risque de fuite de credentials et clés VPN permettant un accès réseau non détecté.

News Lire
1 sept. 2026

CVE-2026-72529/72530 : TrueConf Server ajouté au KEV CISA

La CISA a ajouté deux vulnérabilités critiques de TrueConf Server au KEV : CVE-2026-72529 (authentification manquante) et CVE-2026-72530 (injection de code). Exploitation active confirmée — risque de prise de contrôle complète non authentifiée.

News Lire
1 sept. 2026

CVE-2026-65400 : Apple corrige bypass Screen Sharing ciblé

Apple corrige CVE-2026-65400, un bypass d'authentification Screen Sharing exploité activement (CISA KEV). Apple notifie des utilisateurs dans 28 pays d'un ciblage probable par spyware mercenaire.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis