Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 3 août 2026

CVE-2026-63077 : TeamCity RCE critique en CI/CD

CVE-2026-63077, une désérialisation CVSS 9.8 dans JetBrains TeamCity On-Premises, permet une exécution de code arbitraire sans authentification. Un pipeline CI/CD compromis ouvre la voie…

Lire l'analyse complète

Dernières actus

3 août 2026

GEMA c. Suno : Munich crée un précédent sur le training IA

Le Landgericht München a condamné Suno pour avoir entraîné son IA musicale sur des oeuvres GEMA sans licence. Premier grand précédent européen : la mémorisation de données protégées lors…

News Lire
3 août 2026

CVE-2026-59726 : Ruflo expose 233 outils IA sans auth

Une faille CVSS 10.0 dans le pont MCP de Ruflo permettait à n'importe quel attaquant réseau d'exécuter des commandes, voler des clés API et corrompre la mémoire persistante des agents IA.…

News Lire
3 août 2026

Coldcard : faille firmware vide 88 M$ de Bitcoin en 3 jours

Un bug de générateur de nombres aléatoires dormant cinq ans dans le firmware Coldcard Mk3 a permis le vol de 88 millions de dollars en Bitcoin via trois vagues d'attaques automatisées fin…

News Lire
3 août 2026

Adobe Campaign Classic : RCE sans clic CVSS 10.0 corrigée

Adobe corrige CVE-2026-48449, une faille d'exécution de code CVSS 10.0 dans Campaign Classic v7 sans interaction utilisateur requise. Mise à jour urgente vers le build 9398 via le bulletin APSB26-114.

News Lire
3 août 2026

N-able N-central piraté : le premier patch était incomplet

Exploitation active de CVE-2026-18577 dans N-able N-central : le premier correctif s'est révélé insuffisant, exposant des milliers de MSP et leurs clients finaux à une prise de contrôle complète.

News Lire
3 août 2026

Minnesota : 30 systèmes d'eau hackés, SCADA en mode manuel

Les 26-27 juillet 2026, une attaque coordonnée a compromis les systèmes SCADA et OT de plus de 30 réseaux d'eau potable au Minnesota. Braham, Plymouth, South St. Paul ont dû basculer en…

News Lire
3 août 2026

CVE-2026-59309 : vCenter, RCE sans credentials

Broadcom publie l'advisory VMSA-2026-0006 : deux vulnérabilités CVSS 9.8 dans VMware vCenter permettent le bypass d'authentification et l'exécution de code arbitraire. Aucun workaround —…

News Lire
3 août 2026

CVE-2026-15409 : double zero-day SonicWall SMA1000 exploité

Deux zero-days critiques dans les appliances SonicWall SMA1000 sont activement exploités en conditions réelles. La chaîne SSRF + bypass auth offre un accès administrateur complet sans…

News Lire
2 août 2026

OpenAI réduit GPT-5.6 Luna de 80 % : la guerre des prix IA

Trois semaines après son lancement, OpenAI réduit le prix de GPT-5.6 Luna de 80 %, une décision qui reflète la pression grandissante des modèles chinois sur le marché mondial des API d'IA générative.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis