Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 13 août 2026

Trump légalise le hack-back cyber pour les firmes privées

Le président Trump a signé le 12 août 2026 un mémorandum présidentiel autorisant des sociétés privées de cybersécurité à mener des opérations cyber offensives contre des groupes criminels étrangers, sous supervision du DOJ et du DHS. Ce programme instaure le premier cadre formel de hack-back délégué au secteur privé aux États-Unis.

Lire l'analyse complète

Dernières actus

13 août 2026

ExfilSquad vole 2,6 millions de données CRM chez Wesco

Le groupe d'extorsion ExfilSquad revendique le vol de 2,6 millions de fiches CRM chez Wesco International. Wesco confirme l'incident mais minimise l'impact. Risques BEC et phishing massif pour les partenaires.

News Lire
13 août 2026

Picus 2026 : 37 % des actions post-intrusion bloquées

Le Picus Blue Report 2026 révèle que si la prévention périmètrique atteint 69 %, seulement 37 % des actions post-compromission sont bloquées en entreprise. Un déficit de détection interne alarmant basé sur 338 millions de simulations réelles.

News Lire
13 août 2026

Cisco ASA et FTD : faille SSL VPN exploitée, patch urgent

La CVE-2026-20349, faille de déni de service dans les firewalls Cisco ASA et FTD, est activement exploitée. La CISA impose le patch avant le 14 août 2026. Aucun workaround disponible.

News Lire
13 août 2026

OpenSSH CVE-2026-35414 : faille d'auth vieille de 15 ans, accès root possible

Une vulnérabilité de contournement d'authentification SSH présente depuis quinze ans est corrigée dans OpenSSH 10.3. CVE-2026-35414 (CVSS 8.1) permet dans certaines configurations PKI SSH un accès root non autorisé. Patch disponible depuis avril 2026.

News Lire
13 août 2026

Clop frappe FIS Global : 874 Go de données financières exfiltrées

Le groupe Clop revendique une attaque contre FIS Global, géant mondial de la fintech, avec 874 Go de données volées. Une opération qui menace directement les milliers d'institutions financières clientes de FIS dans le monde entier.

News Lire
13 août 2026

CVE-2026-59124 : RCE non authentifiée CVSS 9.8 dans Microsoft HPC Pack

Microsoft corrige ce mois-ci la faille la plus sévère du Patch Tuesday d'août 2026 : CVE-2026-59124, une RCE sans authentification de score CVSS 9,8 dans HPC Pack. Aucun contournement disponible — le patch est la seule parade.

News Lire
12 août 2026

Zoomsday : le RCE zero-click dans Zoom, patch en urgence

La faille Zoomsday (CVE-2026-53413) dans Zoom permet l'exécution de code à distance sur l'appareil d'un participant de réunion sans aucune interaction de sa part. Patch disponible en versions 7.1.5 et 7.0.6 depuis le 11 août 2026.

News Lire
12 août 2026

Opération Matryoshka : deepfakes russes sur l'Allemagne

L'opération Matryoshka, attribuée au GRU russe via Storm-1516, inonde X, TikTok et Bluesky de deepfakes imitant BBC et ARD pour manipuler les élections régionales allemandes du 6 septembre 2026 en Saxe-Anhalt.

News Lire
12 août 2026

ShieldBreak : le patch RoguePlanet de Defender contourne

Le chercheur Nightmare Eclipse publie ShieldBreak le 12 août 2026, un PoC qui contourne le patch de juillet pour RoguePlanet (CVE-2026-50656) dans Defender et accorde les droits SYSTEM sur tous les Windows entièrement à jour.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis