Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Microsoft Edge : bulletin d'alerte CERT-FR du 31 août 2026
Microsoft Edge < 152.0.4191.53 est affecté par 7 catégories de vulnérabilités dont RCE et élévation de privilèges. Bulletin CERTFR-2026-ACT-037 du 31 août 2026 : patch immédiat requis.
Dernières actus
CVE-2026-82222 : faille CVSS 10.0 critique dans GiveWP WordPress
CVE-2026-82222 (CVSS 10.0) : faille critique dans GiveWP WordPress permettant une RCE non authentifiée sur 100 000+ sites. Patch disponible en version 4.16.7.2.
ValleyRAT : Silver Fox cache un backdoor dans un adware signé
Silver Fox dissimule le backdoor ValleyRAT dans QN Wallpaper, un adware signé que les utilisateurs ajoutent à leurs exclusions antivirus. Plus de 100 000 infections détectées en 2026.
Apple : John Ternus prend la tête, Tim Cook devient chairman
John Ternus prend officiellement la direction d'Apple le 1er septembre 2026, succédant à Tim Cook qui devient executive chairman. Son défi : positionner Apple face à la révolution IA générative.
Sessions Claude volées par infostealers, Anthropic réagit
Des infostealers comme Lumma, Vidar et Atomic Stealer volent les cookies de session Claude.ai pour vider les crédits des utilisateurs. Un faux ClaudeDesktop.exe a compromis 29 organisations.
Rhysida attaque Berlin : 5,79 To volés avant les élections
Le groupe Rhysida revendique le vol de 5,79 To de données appartenant au gouvernement de Berlin et exige 30 bitcoins. La ville refuse de payer, à 23 jours des élections régionales.
Patch Tuesday août 2026 : 421 CVE, zero-day WinSock exploité
Le Patch Tuesday d'août 2026 corrige 421 CVE dont 62 Critiques. CVE-2026-68820, zero-day activement exploité dans afd.sys (WinSock), permet une élévation de privilèges jusqu'à SYSTEM sur tout système Windows non patché.
Cosmos EVM : 5,7 M$ volés sur 6 blockchains, faille ignorée 4 mois
Un bug d'integer underflow dans le module Cosmos EVM (GHSA-7g4w-cg88-2cq2) a permis de drainer 5,72 millions de dollars sur six blockchains entre le 20 et le 25 août 2026. La faille était connue depuis avril 2026 mais sous-estimée par Cosmos Labs.
CVE-2026-65643 : cPanel WHM permet l'exécution root depuis un hébergé
CVE-2026-65643 : faille critique dans cPanel et WHM permettant à tout compte hébergé d'exécuter du code en tant que root. Toutes les versions supportées affectées. Patch disponible depuis le 27 août 2026.
Amazon ferme Mechanical Turk après 21 ans : l'IA tue le crowdsourcing humain
Amazon a annoncé la fermeture de Mechanical Turk pour le 30 septembre 2026. Lancée en 2005 par Jeff Bezos comme « l'IA artificielle artificielle », la plateforme de micro-tâches humaines s'efface devant l'automatisation par l'intelligence artificielle qu'elle a contribué à construire.