Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Fuite chez Heights Finance : 1,2 million de clients exposés
Heights Finance Holdings révèle une violation de données touchant plus de 1,2 million de personnes aux États-Unis. Des numéros de sécurité sociale, coordonnées bancaires et données d'identité ont été volés via un prestataire cloud tiers compromis en mai 2026.
Dernières actus
OpenAI lance ChatGPT for Teens avec contrôles parentaux
OpenAI lance ChatGPT for Teens le 18 août 2026 : mode dédié aux 13-17 ans avec filtres de sécurité, Study Mode pédagogique, Quiet Hours et contrôles parentaux optionnels, sous la pression de l EU AI Act et des régulateurs américains.
Clop frappe GE, Philips et Shell via PTC Windchill
Le groupe Clop exploite CVE-2026-12569 dans PTC Windchill et FlexPLM pour dérober des données industrielles à 43 organisations, dont GE, Philips et Shell. Blueprints, plans d ingénierie et sauvegardes figurent parmi les données revendiquées comme volées.
Evooo1Bot : le botnet Linux qui transforme vos routeurs en proxies SOCKS5
FortiGuard Labs a découvert Evooo1Bot, un nouveau botnet Linux dérivé de Mirai qui transforme les routeurs et équipements réseau compromis en proxies SOCKS5, en exploitant dix vulnérabilités connues sur des appareils Alcatel, NETGEAR, Tenda et D-Link.
LockBit 5.0 et Qilin frappent l'Europe le même jour : France et Allemagne visées
Le 16 août 2026, LockBit 5.0 et Qilin ont simultanément revendiqué des attaques ransomware contre des entreprises européennes : Groupe Actua en France et Motorenmaier GmbH en Allemagne. Analyse d'une vague coordonnée qui illustre l'intensité de la menace ransomware sur le continent.
CVE-2026-62878 : Windows DNS Server wormable CVSS 9.8, vos DC en danger
CVE-2026-62878 est un stack-based buffer overflow CVSS 9.8 dans Windows DNS Server, potentiellement wormable, publiée le 11 août 2026. Dans la majorité des déploiements AD, les contrôleurs de domaine font office de serveurs DNS — une exploitation équivaut à une compromission de domaine complète.
CVE-2026-62815 : RCE sans auth dans Microsoft QUIC (CVSS 9.8)
CVE-2026-62815 est une faille Use-After-Free CVSS 9.8 dans Microsoft QUIC permettant l'exécution de code à distance sans authentification sur Windows 11 et Windows Server 2022/2025. Patch du 11 août 2026 à appliquer immédiatement — weaponisation imminente via rétro-ingénierie open source.
FTC : Microsoft sous enquête antitrust IA et cloud
La FTC américaine a émis plus de 70 subpoenas dans son enquête antitrust contre Microsoft, ciblant le bundling de Copilot dans M365, le verrouillage via Entra ID et les pratiques de licence Azure. Une plainte formelle pourrait être déposée d'ici fin 2026.
OpenAI et Cerebras lancent GPT-5.6 Sol Ultrafast
OpenAI annonce GPT-5.6 Sol Ultrafast, propulsé par les puces wafer-scale de Cerebras Systems : 750 tokens par seconde, 14 fois plus rapide que le mode standard, avec la même qualité de modèle. Preview API disponible pour un groupe restreint.
GitLab corrige une faille critique CVE-2026-19478
GitLab publie un correctif d'urgence pour CVE-2026-19478 (CVSS 9.4), une faille GraphQL critique permettant à tout attaquant non authentifié de supprimer ou modifier des projets publics. Mise à jour immédiate requise pour toutes les installations auto-hébergées.