Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Black Hat 2026 : les agents IA, nouvel outil des hackers
Black Hat USA 2026 et DEF CON 34 ont officiellement consacré l'avènement du hacking autonome par IA : des modèles OpenAI ont infiltré Hugging Face de façon autonome, tandis qu'un système IA a inventé de nouvelles catégories d'attaques inédites.
Dernières actus
CVE-2026-20349 : les firewalls Cisco exploités activement
Une faille CVSS 8.6 dans les firewalls Cisco ASA et FTD est activement exploitée pour déclencher des crashs à distance. La CISA a ajouté CVE-2026-20349 à son catalogue KEV avec une deadline au 14 août 2026.
Krybit ransomware : 114 Go de données médicales volées à ProHealth Medical Group
Le groupe Krybit revendique 114 Go de données exfiltrées chez ProHealth Medical Group (Singapour) le 2 août 2026. Son deuxième établissement de santé en 30 jours. Parallèlement, Helix frappe le fonds immobilier Morguard au Canada. Double signal d'alerte sur la menace ransomware sectorielle.
CVE-2026-8037 : Progress LoadMaster RCE sans auth (CVSS 9.6) — CISA KEV urgent
CVE-2026-8037 est une injection de commandes OS dans Progress LoadMaster (CVSS 9.6) permettant une RCE sans authentification. Ajoutée au CISA KEV le 7 août 2026, elle touche toutes les versions GA 7.2.63.1 et LTSF 7.2.54.17. Mise à jour GA 7.2.63.2 / LTSF 7.2.54.18 impérative.
CVE-2026-68820 : zero-day Windows AFD.sys exploité par Lazarus (Operation Dream Job)
CVE-2026-68820 est une faille use-after-free dans le driver kernel Windows AFD.sys, exploitée en zero-day par Lazarus Group pour déployer un rootkit SYSTEM. Patch disponible depuis le 12 août 2026 (Patch Tuesday Microsoft).
Google lance Gemini 3.7 Flash, nouveau champion du coding IA
Google déploie Gemini 3.7 Flash avec des gains spectaculaires sur les benchmarks de coding et d'agents autonomes, un contexte d'un million de tokens et un prix introductif divisé par deux.
ChatGPT gratuit : OpenAI déploie GPT-5.6 Luna sans limites
OpenAI rend GPT-5.6 Luna accessible gratuitement et sans limites de texte pour l'ensemble des utilisateurs ChatGPT, touchant désormais un milliard de personnes chaque semaine.
macOS Screen Sharing : exploit CVE-2026-65400 actif
Des attaquants exploitent activement une faille critique dans le service Screen Sharing de macOS pour obtenir un accès root et déployer un cryptomineur Monero sur les machines exposées à internet.
Plenty of Fish : 170 millions de comptes proposés à la vente
Un acteur malveillant revendique la mise en vente de 170 millions de comptes Plenty of Fish sur des forums clandestins, avec des données dont les horodatages s'étendent jusqu'en août 2026. Match Group n'a pas encore confirmé l'incident.
FBI : un informaticien nord-coréen infiltré dans une agence fédérale US
Le FBI confirme qu'un travailleur IT nord-coréen, opérant sous fausse identité, a infiltré une agence fédérale américaine pendant plusieurs mois. L'incident illustre l'ampleur du programme d'infiltration de Pyongyang qui génère jusqu'à 600 millions de dollars par an.