Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Nvidia dépasse 92 Md$ de CA : l'IA soutient la croissance
Nvidia publie ses résultats Q2 FY2027 le 26 août 2026 : chiffre d'affaires attendu à 92 milliards de dollars (+97 % sur un an), porté par la demande insatiable des hyperscalers pour les puces Blackwell Ultra. Un thermomètre incontournable de l'économie IA mondiale.
Dernières actus
ToxicPanda évolue : 349 apps bancaires Android ciblées, 167 commandes distantes
ToxicPanda, cheval de Troie bancaire Android, cible désormais 349 applications et dispose de 167 commandes distantes. Ce malware contourne le MFA via les services d'accessibilité Android et frappe les utilisateurs européens.
Questel : ShinyHunters compromet 147 Go via vishing Microsoft 365
ShinyHunters revendique le vol de 21 millions de records et 147 Go chez Questel SAS via une attaque de vishing Microsoft 365. La société française de propriété intellectuelle confirme la brèche sur un environnement SharePoint Sales.
CVE-2026-62878 : RCE wormable sur Windows DNS Server — vos contrôleurs de domaine en danger
CVE-2026-62878 est une faille RCE sans authentification CVSS 9.8 classifiée wormable dans le service DNS de Windows Server. Elle menace directement les contrôleurs de domaine Active Directory — le patch du Patch Tuesday d'août 2026 est critique.
Palo Alto GlobalProtect : 5 vulnérabilités permettent l'escalade SYSTEM
Cinq vulnérabilités dans Palo Alto GlobalProtect permettent l'escalade de privilèges jusqu'au niveau SYSTEM/root. Mise à jour vers GlobalProtect App 6.4.4 requise.
Google transfère A2A à l'AAIF : MCP et A2A réunis sous une fondation
Google transfère son protocole A2A à l'AAIF (Linux Foundation), réunissant A2A et le MCP d'Anthropic sous une gouvernance neutre soutenue par 250+ organisations.
CVE-2026-21962 : NVIDIA NemoClaw expose vos agents IA locaux
Une faille CVSS 10.0 dans NVIDIA NemoClaw permet à une simple page web malveillante de prendre le contrôle d'un agent IA local via l'API Ollama non protégée.
Oracle : 943 patches août 2026 dont WebLogic et annuaire LDAP CVSS 10
Oracle publie 943 correctifs de sécurité le 18 août 2026, dont CVE-2026-61241 au score CVSS 10.0 affectant Oracle Internet Directory et plusieurs failles critiques sur WebLogic Server exploitables sans authentification préalable.
Evooo1Bot cible routeurs et caméras pour en faire des proxies SOCKS5
Evooo1Bot, variante Mirai découverte par Fortinet FortiGuard Labs en août 2026, cible les équipements réseau edge et les transforme en proxies SOCKS5 et nœuds DDoS en exploitant 8 CVE connues sur des équipements de marques Alcatel, NETGEAR, Tenda et D-Link.
SynkLoader vole vos mots de passe via Microsoft Teams
SynkLoader, nouveau malware découvert le 18 août 2026 par Expel, se propage via Microsoft Teams en usurpant l'identité du support IT et déploie un faux écran de verrouillage Windows 11 pour voler les mots de passe en clair.