Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Claude Mythos : Anthropic bride son modèle le plus puissant
Anthropic ouvre un accès restreint à Claude Mythos via Project Glasswing : le modèle a découvert seul des zero-days vieux de 27 ans en test.
Dernières actus
Cisco ISE et Webex : 4 failles critiques CVSS jusqu'à 9.9
Cisco corrige en bloc quatre vulnérabilités critiques dans ISE et Webex : bypass SSO complet et RCE non authentifiée sur l'OS sous-jacent.
Axios npm piraté : Sapphire Sleet cible 100 M downloads
Un mainteneur npm compromis, 100 M de téléchargements hebdomadaires en jeu : le paquet Axios a diffusé un RAT attribué à Sapphire Sleet.
Gemini Notebooks : Google ouvre la feature au plan gratuit
Google ouvre Gemini Notebooks aux utilisateurs gratuits le 19 avril 2026, prolongeant la bascule entre chat et recherche documentaire avec NotebookLM.
Apache ActiveMQ CVE-2026-34197 : 6 400 serveurs exposés
La CISA ajoute CVE-2026-34197 au KEV : une RCE via l'API Jolokia d'Apache ActiveMQ, active sur 6 400 serveurs exposés, corrigée par 6.2.3 et 5.19.4.
Everest revendique Frost Bank, Citizens Bank : 380 Go volés
Le 20 avril 2026, le gang Everest publie simultanément six victimes dont Frost Bank et Citizens Bank, avec 380 Go de données bancaires exfiltrées.
ShinyHunters : ultimatum 21 avril — Zara, Carnival, 7-Eleven
ShinyHunters fixe un ultimatum au 21 avril pour Zara, Carnival et 7-Eleven. Plus de 9 millions d enregistrements en jeu, avec des vecteurs Anodot-Snowflake et Salesforce.
SGLang CVE-2026-5760 : RCE 9.8 via modèle GGUF piégé
SGLang corrige CVE-2026-5760 (CVSS 9.8) : une injection SSTI Jinja2 dans les fichiers GGUF permet une RCE via l endpoint /v1/rerank des serveurs d inférence LLM.
Spinnaker CVE-2026-32604 : RCE non authentifiée CVSS 9.9
Spinnaker corrige CVE-2026-32604, une RCE non authentifiée notée CVSS 9.9 via les artefacts gitrepo. Les pods clouddriver exposent credentials et infrastructure cloud.
Oracle CPU avril 2026 : 483 patches, record trimestriel
Oracle publie 483 correctifs de sécurité le 21 avril 2026, un record trimestriel, avec 8 failles Database dont 4 pré-authentifiées.