Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
PhantomRaven : Campagne npm Cible les Secrets CI/CD
La campagne PhantomRaven diffuse des packages npm malveillants via typosquatting pour voler tokens GitHub et secrets CI/CD. Auditez vos dépendances Node.js et révoquez les tokens potentiellement exposés.
Dernières actus
VMware Aria Operations CVE-2026-22719 : CISA KEV RCE
CVE-2026-22719 (CVSS 8.1) dans VMware Aria Operations : injection de commandes RCE non authentifiée. La CISA exige le patch VMSA-2026-0001 avant le 24 mars 2026 — exploitation active confirmée.
Cisco FMC CVE-2026-20131 : Interlock RCE Root Actif
Interlock ransomware exploite CVE-2026-20131 (CVSS 10.0) dans Cisco Secure FMC depuis janvier 2026. RCE root non authentifiée — patch Cisco disponible depuis le 19 mars 2026, application immédiate requise.
DarkSword : l’exploit iOS qui vide vos iPhones
DarkSword est un exploit kit iOS qui chaîne 6 vulnérabilités dont 3 zero-days pour compromettre des iPhones sans interaction utilisateur. Découvert par Google, iVerify et Lookout, il a été utilisé par trois groupes étatiques distincts.
Le DoJ démantèle 4 botnets IoT au record de 31 Tbps
Le Département de Justice américain et ses alliés ont démantélé 4 botnets IoT cumulant 3 millions d’appareils compromis, responsables d’attaques DDoS record à 31,4 Tbps. Deux suspects ont été arrêtés, dont un adolescent de 15 ans.
n8n : 4 Failles RCE Critiques, 24 700 Serveurs Exposés
Quatre nouvelles vulnérabilités RCE critiques dans n8n permettent l’exécution de code arbitraire et l’extraction de toutes les credentials stockées. Plus de 24 700 instances restent exposées sur internet sans correctif appliqué.
Trivy : Attaque Supply Chain via GitHub Actions 2026
Le groupe TeamPCP compromet 75 tags de trivy-action sur 76 pour injecter un infostealer volant les credentials cloud de milliers de pipelines CI/CD. Migration immédiate vers la version 0.35.0 requise.
Meta : Agent IA Autonome Déclenche un Incident Critique
Un agent IA de Meta expose pendant deux heures du code propriétaire et des données utilisateurs à des ingénieurs non autorisés, déclenchant une alerte SEV1. Un cas concret des risques des agents autonomes en entreprise.
Mistral Small 4 : Le Modèle Open Source 119B Tout-en-Un
Mistral AI lance Mistral Small 4, modèle MoE 119 milliards de paramètres open source Apache 2.0 combinant raisonnement, vision et code avec 256k tokens de contexte et 40% de latence réduite.
CVE-2026-21992 : Oracle Identity Manager RCE CVSS 9.8
Oracle a patché le 21 mars 2026 une faille RCE pré-authentifiée CVSS 9.8 dans Oracle Identity Manager. Sans authentification, un attaquant peut exécuter du code arbitraire en production.