Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 21 août 2026

INC Ransomware enchaîne deux zero-days SonicWall SMA 1000

INC Ransomware s'impose comme l'acteur dominant dans l'exploitation de deux zero-days chaînés ciblant les appliances SonicWall SMA 1000 Series. CVE-2026-15409 et CVE-2026-15410 permettent un accès root non authentifié pour dérober identifiants, sessions et seeds TOTP/MFA.

Lire l'analyse complète

Dernières actus

21 août 2026

CoSnitch : Microsoft Copilot exfiltre vos données en un clic

La faille CoSnitch (CVE-2026-24301) dans Microsoft Copilot Personal permettait à un attaquant d'exfiltrer données Gmail, Google Drive et Outlook en un seul clic via un paramètre URL non documenté. Patchée le 18 août 2026 suite à la divulgation de Varonis Threat Labs.

News Lire
21 août 2026

CVE-2026-69836 : faille CVSS 10.0 dans Entra ID exploitée

Une vulnérabilité de sévérité maximale (CVSS 10.0) dans Microsoft Entra ID a été exploitée avant sa divulgation publique le 20 août 2026. Microsoft a corrigé la faille directement sur son infrastructure cloud, sans action requise côté client.

News Lire
21 août 2026

CVE-2026-18577 : N-able N-central pirate, vos endpoints MSP exposes via Take Control

CVE-2026-18577 est un contournement d'authentification CVSS 8.2 dans N-able N-central exploite en production depuis le 1er aout 2026. Les attaquants obtiennent un acces admin, pivotent vers tous les endpoints manages via la fonctionnalite Take Control, puis installent Cloudflare Tunnel pour une persistance indetectable.

News Lire
21 août 2026

CVE-2026-72898 : SQLi CVSS 10.0 dans Metabase — 5 entreprises percees avant divulgation

CVE-2026-72898 est une injection SQL non authentifiee CVSS 10.0 dans Metabase qui expose les credentials de toutes les bases de donnees connectees. Cinq entreprises ont ete breachees avant la divulgation publique du 6 aout 2026. CISA KEV depuis le 11 aout.

News Lire
21 août 2026

CVE-2026-59310 : VMware vCenter CVSS 9.8 exploite par un APT chinois

Un acteur China-nexus exploite CVE-2026-59310 (CVSS 9.8) dans VMware vCenter des le 3 aout 2026, cinq jours apres le patch Broadcom. 361 machines compromises dans 47 pays, avec deploiement du ransomware Babuk comme ecran de fumee pour masquer la persistance reelle.

News Lire
20 août 2026

DOJ : 17 hackers iraniens inculpés pour vol de 31 To académiques

Le département de Justice américain inculpe 17 ressortissants iraniens liés à l'IRGC pour une campagne de cybervol débutée en 2013 : 31 To dérobés dans 144 universités américaines et des agences fédérales.

News Lire
20 août 2026

StopAndProtect : 2 000 sites WordPress piratés en réseau criminel

Check Point Research dévoile StopAndProtect, une opération criminelle exploitant près de 2 000 sites WordPress piratés pour diffuser ransomware, stealers et worms via la technique ClickFix.

News Lire
20 août 2026

ToxicPanda 2.0 : 167 commandes pour vider 349 apps bancaires

Zimperium zLabs révèle ToxicPanda 2.0, un cheval de Troie Android dopé à 167 commandes distantes ciblant 349 applications bancaires et crypto dans 16 pays.

News Lire
20 août 2026

CVE-2026-64849 : le SSRF MLflow exploité dès sa divulgation

CVE-2026-64849, faille SSRF sans authentification CVSS 9.3 dans MLflow, exploitée en quelques heures après sa divulgation pour voler des credentials cloud AWS. Toutes les versions antérieures à 3.15.0 sont touchées.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis