Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-0768 : Langflow exploité pour voler clés OpenAI et AWS
Une faille RCE critique (CVSS 9.8) dans Langflow est activement exploitée pour dérober des credentials IA et cloud. VulnCheck a détecté 360 tentatives en 48h, majoritairement depuis la Russie.
Dernières actus
Microsoft active les passkeys par défaut dans Entra ID
Depuis le 1er septembre 2026, Microsoft déploie automatiquement les passkeys comme méthode d'authentification par défaut dans Entra ID, amorçant la fin progressive du SMS et de la voix pour le MFA en entreprise.
Runway Solaris : interfaces web générées par IA sans coder
Runway a présenté Solaris le 31 août 2026, premier modèle de la catégorie Interface World Models : il génère des interfaces utilisateur interactives en temps réel sous forme de flux vidéo, sans exécuter une seule ligne de code.
JFrog Artifactory : bypass auth CVSS 9.8 exploité en masse
CVE-2026-82329, faille critique CVSS 9.8 dans JFrog Artifactory, est exploitée en moins de 72 heures après sa divulgation. Les attaquants s'octroient des droits administrateur sans authentification sur les instances on-premise.
PaperCut corrige deux zero-days RCE en exploitation active
PaperCut a publié un second patch d'urgence après que les attaquants ont contourné le premier correctif pour les zero-days CVE-2026-82078 et CVE-2026-81578, activement exploités dans des environnements clients réels.
Manchester Airports : 86 Go et 8,7 millions de clients volés
Le groupe d'extorsion FulcrumSec revendique le vol de 86 Go de données de Manchester Airports Group via des clés API Iterable exposées dans du JavaScript public. Près de 8,7 millions de passagers seraient concernés.
Pentagon : ChatGPT Mil et Grok déployés sur GenAI.mil
Le Département de la Défense américain étend GenAI.mil avec ChatGPT Mil d'OpenAI et Grok de Starshield/xAI, offrant des assistants IA sécurisés pour travaux non classifiés à plus de 3 millions d'agents du DoD.
CVE-2026-20349 : Cisco ASA/FTD dans le KEV, patch urgent
La CISA a ajouté CVE-2026-20349 au KEV : une faille heap inspection sur Cisco Secure Firewall ASA et FTD, avec exploitation active confirmée. Risque de fuite de credentials et clés VPN permettant un accès réseau non détecté.
CVE-2026-72529/72530 : TrueConf Server ajouté au KEV CISA
La CISA a ajouté deux vulnérabilités critiques de TrueConf Server au KEV : CVE-2026-72529 (authentification manquante) et CVE-2026-72530 (injection de code). Exploitation active confirmée — risque de prise de contrôle complète non authentifiée.
CVE-2026-65400 : Apple corrige bypass Screen Sharing ciblé
Apple corrige CVE-2026-65400, un bypass d'authentification Screen Sharing exploité activement (CISA KEV). Apple notifie des utilisateurs dans 28 pays d'un ciblage probable par spyware mercenaire.