Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CVE-2026-63077 : TeamCity RCE critique en CI/CD
CVE-2026-63077, une désérialisation CVSS 9.8 dans JetBrains TeamCity On-Premises, permet une exécution de code arbitraire sans authentification. Un pipeline CI/CD compromis ouvre la voie…
Dernières actus
GEMA c. Suno : Munich crée un précédent sur le training IA
Le Landgericht München a condamné Suno pour avoir entraîné son IA musicale sur des oeuvres GEMA sans licence. Premier grand précédent européen : la mémorisation de données protégées lors…
CVE-2026-59726 : Ruflo expose 233 outils IA sans auth
Une faille CVSS 10.0 dans le pont MCP de Ruflo permettait à n'importe quel attaquant réseau d'exécuter des commandes, voler des clés API et corrompre la mémoire persistante des agents IA.…
Coldcard : faille firmware vide 88 M$ de Bitcoin en 3 jours
Un bug de générateur de nombres aléatoires dormant cinq ans dans le firmware Coldcard Mk3 a permis le vol de 88 millions de dollars en Bitcoin via trois vagues d'attaques automatisées fin…
Adobe Campaign Classic : RCE sans clic CVSS 10.0 corrigée
Adobe corrige CVE-2026-48449, une faille d'exécution de code CVSS 10.0 dans Campaign Classic v7 sans interaction utilisateur requise. Mise à jour urgente vers le build 9398 via le bulletin APSB26-114.
N-able N-central piraté : le premier patch était incomplet
Exploitation active de CVE-2026-18577 dans N-able N-central : le premier correctif s'est révélé insuffisant, exposant des milliers de MSP et leurs clients finaux à une prise de contrôle complète.
Minnesota : 30 systèmes d'eau hackés, SCADA en mode manuel
Les 26-27 juillet 2026, une attaque coordonnée a compromis les systèmes SCADA et OT de plus de 30 réseaux d'eau potable au Minnesota. Braham, Plymouth, South St. Paul ont dû basculer en…
CVE-2026-59309 : vCenter, RCE sans credentials
Broadcom publie l'advisory VMSA-2026-0006 : deux vulnérabilités CVSS 9.8 dans VMware vCenter permettent le bypass d'authentification et l'exécution de code arbitraire. Aucun workaround —…
CVE-2026-15409 : double zero-day SonicWall SMA1000 exploité
Deux zero-days critiques dans les appliances SonicWall SMA1000 sont activement exploités en conditions réelles. La chaîne SSRF + bypass auth offre un accès administrateur complet sans…
OpenAI réduit GPT-5.6 Luna de 80 % : la guerre des prix IA
Trois semaines après son lancement, OpenAI réduit le prix de GPT-5.6 Luna de 80 %, une décision qui reflète la pression grandissante des modèles chinois sur le marché mondial des API d'IA générative.