Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 22 sept. 2026

Gyazo : 23,6 millions de comptes et 490 millions de métadonnées d'images exfiltrés

Helpfeel confirme une violation de données majeure sur Gyazo : 23,62 millions de comptes utilisateurs et 490 millions de métadonnées d'images exfiltrés suite à l'exploitation d'une faille dans le serveur d'upload le 11 septembre 2026. Emails, hashes de mots de passe et tokens de session exposés.

Lire l'analyse complète

Dernières actus

22 sept. 2026

CVE-2026-59310 : les gangs de ransomware exploitent la faille critique VMware vCenter CVSS 9.8

La CISA confirme que des gangs de ransomware exploitent CVE-2026-59310, une traversée de répertoire CVSS 9.8 dans VMware vCenter Server. 361 adresses IP dans 47 pays sont compromises, dont des cibles en France. Les ransomwares déploient un variant Babuk sur les hyperviseurs ESXi.

News Lire
22 sept. 2026

Microsoft Patch Tuesday Septembre 2026 : 974 CVE dont 2 zero-days exploités

Microsoft publie son Patch Tuesday de septembre 2026 avec un record de 974 CVE corrigées, dont deux zero-days activement exploités dans les composants Windows Update Stack et ALPC. La CISA impose une remédiation avant le 22 septembre pour les agences fédérales.

News Lire
21 sept. 2026

Microsoft Entra : passkeys par défaut, fin du SMS dès 2027

Depuis le 1er septembre 2026, Microsoft Entra ID impose les passkeys comme méthode d'authentification par défaut et retire progressivement l'authentification SMS/voix d'ici 2027.

News Lire
21 sept. 2026

Rapuncel : le malware qui désactive 145 antivirus et EDR

Rapuncel exploite un driver Windows signé par Microsoft (BYOVD) pour neutraliser 145 antivirus et EDR, tandis que Remus cible les credentials d'API IA en contournant les hooks EDR.

News Lire
21 sept. 2026

Flock Safety piraté : 1,6 million de photos de véhicules exposées

Des hackers ont compromis physiquement une caméra Flock Safety, extrait la clé de chiffrement stockée sur l'appareil et partagé 1,6 million de photos de véhicules avec la presse.

News Lire
21 sept. 2026

CVE-2026-58704 : zero-day modem Pixel lié à des spywares

Google confirme l'exploitation active de CVE-2026-58704, un zero-day dans le modem Pixel lié à des opérateurs de spyware, exploitable sans interaction utilisateur depuis une proximité radio.

News Lire
21 sept. 2026

Hacktron pirate les repos OpenAI avec Claude Opus 5

La startup Hacktron AI a utilisé Claude Opus 5 pour enchaîner CVE-2026-32882 et une faille SSO, accédant aux dépôts internes d'OpenAI en moins de 72 heures dans le cadre d'un bug bounty.

News Lire
21 sept. 2026

BlueMoon : 4 groupes APT chaînent Chrome et Windows

Quatre groupes étatiques distincts ont adopté le kit BlueMoon en sept jours, chaînant des zero-days Chrome et Windows. APT31 a été le premier utilisateur confirmé le 28 août 2026.

News Lire
21 sept. 2026

CVE-2026-58138 : Orkes Conductor RCE CVSS 9.8, PoC public

CVE-2026-58138, RCE sans authentification CVSS 9.8 dans Orkes Conductor, est activement exploitée depuis début septembre 2026 avec 7 000 attaques bloquées par Fortinet. PoC public disponible sur Exploit-DB — mise à jour vers 3.30.2 et rotation des secrets urgentes.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis