Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 12 août 2026

LiteLLM compromis : la plus grande supply chain IA de 2026

CloudSEK révèle que l'attaque de supply chain LiteLLM via Trivy (groupe Team PCP) a exposé 2 500 organisations et 434 000 pipelines CI/CD. Clés cloud, SSH, Kubernetes et API IA volées. Le FBI a émis une alerte FLASH en juillet 2026.

Lire l'analyse complète

Dernières actus

12 août 2026

EU AI Act : OpenAI et Anthropic sous enquête, Meta isolé

Depuis le 2 août 2026, l'AI Office européen engage des dialogues de conformité avec OpenAI et Anthropic. Plus de 180 firmes ont signé le Code de pratique GPAI ; Meta refuse et s'expose à un risque réglementaire accru.

News Lire
12 août 2026

Centrale CHP polonaise piratée via APN privé : turbine à l'arrêt, premier vecteur OT/IT documenté au monde

Le CERT Polska a révélé à DEF CON 34 la compromission d'une centrale de cogénération alimentant 50 000 habitants via un APN cellulaire privé — vecteur inédit de pivot IT vers OT. Des attaquants ont mis un automate Siemens en mode STOP, arrêtant la turbine à vapeur et le traitement de l'eau.

News Lire
12 août 2026

SAP Patch Day août 2026 : CVE-2026-58231 CVSS 10.0 et cinq failles critiques à corriger en urgence

Le Security Patch Day SAP du 11 août 2026 publie 28 nouvelles Security Notes dont cinq critiques : CVE-2026-58231 obtient le score maximal CVSS 10.0 dans SAP Commerce Cloud, permettant un bypass d'authentification total. Deux failles CVSS 9.9 et 9.8 affectent Manufacturing Integration et NetWeaver ABAP.

News Lire
12 août 2026

BdThemes supply chain : sept plugins WordPress piégés, des millions de sites exposés

Une attaque supply chain inédite a compromis sept plugins WordPress du développeur BdThemes via un flux JSON empoisonné sur DigitalOcean, créant des comptes administrateurs fantômes et déposant des webshells sur les sites victimes depuis le 23 juin 2026.

News Lire
11 août 2026

Agent Plugins 1.0 : OpenAI standardise les agents IA

OpenAI, Amazon, Microsoft, Vercel et Cursor ont publié le 6 août 2026 la spécification Agent Plugins 1.0, un standard ouvert pour packager compétences agents IA et serveurs MCP en plugins portables, compatibles avec ChatGPT, Copilot, Cursor, VS Code et Kiro.

News Lire
11 août 2026

FTC élargit l'enquête antitrust à Copilot et Azure

La Federal Trade Commission américaine a formellement élargi son enquête antitrust contre Microsoft pour couvrir Azure, Microsoft Entra ID et Copilot, émettant plus de 70 subpoenas dans la plus grande procédure antitrust contre l'éditeur depuis les années 1990.

News Lire
11 août 2026

Gunra Ransomware : CISA et FBI alertent sur Fortinet

La CISA, le FBI, la NSA et leurs partenaires sud-coréens ont publié le 11 août 2026 une alerte conjointe contre Gunra Ransomware, un groupe RaaS lié à la Corée du Nord qui exploite des failles critiques FortiOS pour pénétrer les réseaux d'infrastructures vitales.

News Lire
11 août 2026

OpenAI GPT-5.6-Cyber automatise la chasse aux vulnérabilités

OpenAI lance GPT-5.6-Cyber, modèle spécialisé réservé aux professionnels accrédités via Daybreak Red, avec 95 % de complétion sur les chaînes d'exploitation et la découverte de CVE-2026-15903 dans le moteur V8 de Chrome.

News Lire
11 août 2026

Abyssos RAT : vol de sessions et accès VNC furtif en 2026

Zscaler ThreatLabz révèle Abyssos, RAT modulaire en C++ qui détourne les sessions de navigation Chrome et Brave via DPAPI, ouvre un accès VNC furtif et chiffre ses communications C2 en AES-GCM.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis