Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
OpenAI coupe l'accès à Cursor après son rachat par SpaceX
OpenAI a annoncé le retrait de ses modèles IA de l'assistant de code Cursor, désormais propriété de SpaceX après un rachat à 60 milliards de dollars. La coupure est prévue le 12 novembre 2026.
Dernières actus
NTT DATA et Palo Alto Networks : alliance 1 milliard $ pour la cybersécurité IA
NTT DATA et Palo Alto Networks s'allient pour viser 1 milliard de dollars de contrats en cybersécurité IA d'ici 2029, avec 2 000 experts certifiés et une intégration complète de Cortex XSIAM.
Adobe : trois failles CVSS 10.0 dans ColdFusion et Campaign Classic
Adobe publie le bulletin APSB26-90 avec trois failles CVSS 10.0 dans ColdFusion et Campaign Classic. La CVE-2026-48362 permet une RCE sans authentification — patch requis sous 72h.
ShinyHunters viole McKesson : 284 millions de patients exposés
ShinyHunters revendique le vol de 284 millions de dossiers patients chez McKesson. L'entreprise a confirmé une compromission via des applications tierces découverte le 25 août 2026.
Apple alerte 110 pays : spyware mercenaire cible journalistes et hauts fonctionnaires
Le 13 août 2026, Apple a envoyé une vague de notifications de menace à des utilisateurs dans 110 pays ciblés par un spyware mercenaire. Nombre qualifié d'inédit par les enquêteurs. Le CERT-FR recommande de contacter l'agence immédiatement en cas de notification reçue.
LockBit 5 revendique l'exfiltration de données U.S. Bank : ultimatum au 3 septembre
LockBit 5 a revendiqué le 20 août 2026 une exfiltration de données U.S. Bank avec deadline au 3 septembre. U.S. Bancorp affirme que ses systèmes internes ne sont pas compromis directement et pointe vers un incident chez un prestataire de quatrième rang.
CVE-2026-58231 : SAP Commerce Cloud CVSS 10.0 exploitée 3 jours après le patch
CVE-2026-58231, score CVSS 10.0 dans SAP Commerce Cloud, est exploitée depuis le 14 août 2026 — trois jours après le Security Patch Day SAP. Patcher et redéployer immédiatement.
ServiceNow : trois failles CVSS 10 menacent la plateforme IA
ServiceNow a corrigé le 27 août 2026 trois vulnérabilités CVSS 10.0 dans sa plateforme IA permettant RCE, élévation de privilèges et injection SQL sans authentification. Les instances self-hosted doivent patcher en urgence.
PaperCut NG/MF : faille zero-day activement exploitée
PaperCut alerte sur l'exploitation active de deux zero-days (CVE-2026-82078 et CVE-2026-81578) affectant toutes les versions de PaperCut NG et MF. Des correctifs d'urgence ont été publiés le 28 août 2026.
Qilin attaque l'ATF américain : un incident majeur déclaré
Le groupe ransomware Qilin a revendiqué le 26 août 2026 une attaque contre l'ATF américain. Le DoJ a classifié l'incident majeur, déclenchant une notification au Congrès et une enquête forensique.