Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 16 août 2026

JadePuffer : le premier ransomware 100% piloté par IA autonome

JadePuffer est le premier ransomware entièrement orchestré par un agent d'intelligence artificielle sans intervention humaine. Documenté par Sysdig en juillet 2026, il exploite CVE-2025-3248 dans Langflow pour chiffrer des configurations Nacos critiques de manière autonome.

Lire l'analyse complète

Dernières actus

16 août 2026

Ransom Cartel : le créateur Maksim Silnikau condamné à 16 ans de prison

Le 5 août 2026, un tribunal fédéral américain a condamné Maksim Silnikau, ressortissant bélarusse de 40 ans, à 16 ans de prison pour avoir créé et dirigé Ransom Cartel, une opération RaaS ayant compromis au moins 18 entreprises dans le monde entre 2021 et 2023.

News Lire
16 août 2026

JetBrains TeamCity : RCE sans auth CVE-2026-63077 (CVSS 9.8) — CISA KEV

CVE-2026-63077 est une vulnérabilité de désérialisation critique (CVSS 9.8) permettant l'exécution de code à distance sans authentification dans JetBrains TeamCity on-premises. La CISA l'a ajoutée à son catalogue KEV le 5 août 2026 — mise à jour vers 2025.11.7 ou 2026.1.3 impérative.

News Lire
16 août 2026

SAP Commerce Cloud : CVE-2026-58231 (CVSS 10.0) activement exploitée

CVE-2026-58231 (CVSS 10.0) permet l'exécution de code arbitraire sans authentification dans le Data Hub Adapter de SAP Commerce Cloud. Activement exploitée 72h après le patch du 11 août 2026 — mise à jour vers 2211.55 / 2211-jdk21.17 impérative.

News Lire
15 août 2026

VMware vCenter : faille critique exploitée dans 47 pays

Une campagne d''attaques active exploite CVE-2026-59310, une faille critique de traversée de répertoires dans VMware vCenter (CVSS 9.8), pour déployer un outil reverse SSH et maintenir un accès persistant. 361 adresses IP compromises ont été identifiées dans 47 pays dont la France.

News Lire
15 août 2026

Meta Muse Glimmer 30B : l'IA open-weight pour agents locaux

Meta Superintelligence Labs a publié Muse Glimmer, un modèle open-weight de 30 milliards de paramètres sous licence Apache 2.0, optimisé pour les agents IA locaux, le coding et le function calling — fonctionnant sur un simple GPU grand public avec moins de 20 Go de mémoire.

News Lire
15 août 2026

Lazarus déploie FudModule v3.1 via un zero-day Windows

Le groupe nord-coréen Lazarus exploitait depuis début juillet 2026 la faille CVE-2026-68820 dans le pilote Windows AFD.sys pour déployer FudModule v3.1, un rootkit noyau neutralisant les EDR. Microsoft a publié le correctif le 11 août dans son Patch Tuesday mensuel.

News Lire
15 août 2026

Fuite de données ENGIE Green (2026) : analyse RGPD

Le 30 juillet 2026, le nom d'ENGIE Green, filiale du groupe ENGIE spécialisée dans l'exploitation de parcs éoliens et photovoltaïques en France, est apparu dans une compilation de données présentée comme issue d'une violation de sécurité. Selon les éléments rendus publics, l'exposition porterait sur

News Lire
15 août 2026

Fuite de données Association de la Caieta (2026) : analyse RGPD

Le 6 août 2026, l'Association de la Caieta a été identifiée comme victime d'une violation de données personnelles ayant conduit à l'exposition d'identifiants techniques et de documents internes. Selon les éléments rendus publics, les informations compromises comprennent des accès SMTP, des identifia

News Lire
15 août 2026

Fuite de données Mairie de Sixt-sur-Aff (2026) : analyse RGPD

Le 10 août 2026, la commune de Sixt-sur-Aff a été identifiée comme victime d'une violation de données personnelles dont l'ampleur exacte n'a pas été rendue publique. Les éléments compromis comprennent des adresses de messagerie, des identifiants utilisateurs et, point nettement plus préoccupant, des

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis