Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 25 août 2026

CVE-2026-55040 : SharePoint auth bypass weaponisé après le PoC Rapid7, attaques confirmées

CVE-2026-55040 (CVSS 9.1) permet à un attaquant non authentifié d'agir comme administrateur SharePoint via quatre failles empilées dans la validation JWT. Le PoC publié par Rapid7 le 19 août 2026 est activement weaponisé — le patch Microsoft date du 14 juillet.

Lire l'analyse complète

Dernières actus

25 août 2026

CVE-2026-58231 : SAP Commerce Cloud CVSS 10.0 exploité 72h après le patch sans PoC

CVE-2026-58231, notée CVSS 10.0, affecte SAP Commerce Cloud : RCE non authentifiée via un client OAuth par défaut. Des attaquants l'ont exploitée dès le 14 août 2026, soit 72 heures après la publication du patch SAP, sans qu'aucun PoC public n'existe.

News Lire
25 août 2026

CVE-2026-59310 : vCenter exploité, ransomware Babuk déployé sur ESXi dans 47 pays

Un acteur aligné avec la Chine exploite CVE-2026-59310 (CVSS 9.8) dans VMware vCenter dès le 3 août 2026, soit 5 jours après le patch Broadcom. 361 adresses IP compromises dans 47 pays et déploiement de ransomware Babuk sur des hyperviseurs ESXi.

News Lire
24 août 2026

Cyberattaque CSDD Lettonie : 1,2 million de citoyens exposés

Une cyberattaque contre la Direction de la sécurité routière de Lettonie (CSDD) a exposé les données personnelles de 1,2 million de personnes et 200 000 organisations, soit les deux tiers de la population du pays. Les dirigeants ont démissionné et une enquête judiciaire est ouverte.

News Lire
24 août 2026

ShinyHunters attaque ReliaQuest via ingénierie sociale

Le groupe cybercriminel ShinyHunters a tenté de compromettre ReliaQuest le 22 août 2026 via une attaque d'ingénierie sociale. Un employé a mordu à l'hameçon, mais la segmentation des droits a limité l'impact à une session de lecture seule sans accès aux données clients.

News Lire
24 août 2026

GTA 6 : les faux builds de 113 Go cachent un infostealer

Des pirates distribuent de faux builds GTA 6 de 113 Go sur des sites de piratage et Telegram. Ces archives contiennent un infostealer qui désactive Windows Defender et exfiltre identifiants, cookies et portefeuilles crypto.

News Lire
24 août 2026

CVE-2026-76404 : RCE par désérialisation dans Splunk MCP Server CVSS 9.1

Splunk corrige 17 vulnérabilités dont CVE-2026-76404 (CVSS 9.1), une RCE par désérialisation dans le MCP Server app. Dix failles sur dix-sept touchent l'AI Toolkit, révélant la surface d'attaque croissante des fonctions IA dans les SIEM.

News Lire
24 août 2026

Gunra ransomware contourne le MFA via Fortinet : alerte FBI et CISA

Le FBI, la CISA et leurs partenaires alertent sur Gunra ransomware, capable de contourner le MFA de façon persistante en exploitant des failles Fortinet CVE-2024-55591 et CVE-2025-24472. Infrastructures critiques et santé ciblées en priorité.

News Lire
24 août 2026

CVE-2026-72898 : zero-day SQLi Metabase CVSS 10, accès admin sans auth

CVE-2026-72898 est une injection SQL non authentifiée dans Metabase (CVSS 10.0) exploitée en conditions réelles depuis le 3 août 2026. Toutes les versions >= 1.58 sont vulnérables ; la mise à jour est impérative.

News Lire
23 août 2026

Premier malware Android pour autoradios : botnet proxy MoYu

Kaspersky a découvert la première campagne de malware conçue pour les autoradios Android, exploitant le mécanisme de mise à jour du firmware DoFun pour déployer un proxy botnet. Le groupe MoYu, lié à BadBox, est derrière cette attaque totalement invisible pour les propriétaires.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis