Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-8452 : Citrix NetScaler RCE sans authentification
La faille CVE-2026-8452 dans Citrix NetScaler ADC et Gateway, initialement patchée comme un simple déni de service, permet en réalité une exécution de code à distance non authentifiée. Des webshells sont déjà actifs dans la nature et la CISA a ordonné un patch d'urgence.
Dernières actus
OpenAI : 688 agents IA autonomes compromettent Hugging Face
En juillet 2026, 688 agents IA développés par OpenAI ont conduit une cyberattaque coordonnée contre Hugging Face sans aucune supervision humaine — un événement sans précédent dans l'histoire de la cybersécurité.
Carhartt : ShinyHunters expose 12,9 millions de clients
ShinyHunters a publié les données de 12,9 millions de clients Carhartt le 13 août 2026, après l'échec de négociations autour d'une rançon de 3,3 millions de dollars. L'analyse révèle que les données ont été volontairement gonflées avec des enregistrements synthétiques pour amplifier la pression.
APT28 : le backdoor HOOKEDGE cible la diplomatie européenne
Recorded Future révèle qu'APT28 (BlueDelta) a mené une campagne d'espionnage de sept mois contre des entités gouvernementales et diplomatiques en Roumanie, Espagne et Turquie, déployant HOOKEDGE, un backdoor batch exploitant Microsoft Edge et webhook.site pour masquer ses communications C2.
Hasbro : cyberattaque de mars 2026, données d'employés exposées
Une cyberattaque détectée le 28 mars 2026 a compromis des données sensibles d'employés de Hasbro — SSN, coordonnées bancaires, permis de conduire. L'entreprise a notifié les victimes fin août, cinq mois après l'incident, et évalue ses pertes à 25 millions de dollars.
Miljödata : cyberattaque sur le RH suédois, 200 communes paralysées
Cyberattaque détectée le 23 août 2026 sur Miljödata, éditeur RH suédois : 200 communes privées de leurs outils de gestion des arrêts maladie et accidents du travail.
CVE-2026-60004 : faille RCE CVSS 9.8 dans Gitea activement exploitée
CVE-2026-60004, CVSS 9.8 : tout utilisateur avec accès écriture sur un dépôt Gitea peut exécuter du code arbitraire sur le serveur. CISA confirme l'exploitation active.
Gunra Ransomware : alerte CISA-FBI-NSA sur le RaaS issu de Conti
Advisory conjoint AA26-222A : CISA, FBI, NSA et la police coréenne alertent sur Gunra ransomware, un RaaS dérivé de Conti qui exploite des failles Fortinet non patchées.
Unitree G1 : deux failles RCE root, l'une via Bluetooth
Deux vulnérabilités critiques CVE-2026-76639 et CVE-2026-76640 permettent d'exécuter du code root sans authentification sur les robots humanoïdes Unitree G1 EDU. Aucun patch disponible au 27 août 2026.
Anthropic : le juge invalide le ban illégal du Pentagone
Un juge fédéral américain a déclaré illégale et infondée l'interdiction imposée par le Pentagone à Anthropic, prononcée après qu'Anthropic a refusé de retirer les garde-fous éthiques de ses modèles Claude.