Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
IBM 2026 : une faille sur quatre est pilotée par l'IA, à 6 M$
Selon le rapport IBM 2026 Cost of a Data Breach, une violation sur quatre est désormais pilotée par l'IA et coûte en moyenne 6 millions de dollars, soit un million de plus que la moyenne mondiale.
Dernières actus
CVE-2026-42897 : Laundry Bear déploie OWAReaper sur Exchange
Le groupe APT russe Laundry Bear exploite un zero-day XSS dans Outlook Web Access pour installer OWAReaper, un backdoor furtif qui survive au remplacement complet du poste victime.
Chrome corrige 1 442 failles : l'IA accélère les bugs
Google a corrigé 1 442 failles de sécurité dans les versions 148, 149 et 150 de Chrome, dépassant le total des 23 mises à jour précédentes combinées — une explosion directement liée à…
SB 942 : la Californie impose le watermarking des IA
La loi californienne SB 942 entre en vigueur le 2 août 2026, imposant aux géants de l'IA le watermarking C2PA de leurs contenus — une mesure qui s'aligne avec l'entrée en application…
DeepSeek détourné pour 460 cyberattaques autonomes
Un acteur chinois a utilisé DeepSeek via le framework Hermes Agent pour orchestrer 460 cyberattaques autonomes, contournant les garde-fous de Claude et OpenAI. Trois compromissions de…
CVE-2026-61511 : PoC public vBulletin pre-auth RCE
SSD Secure Disclosure a publié le 27 juillet 2026 un code d'exploitation pour CVE-2026-61511, faille de RCE pré-authentifiée dans vBulletin 5.x et 6.x. La vulnérabilité exploite un appel…
SharePoint : 4 failles exploitées, alerte CERT-FR
Le CERT-FR maintient l'alerte CERTFR-2026-ALE-008 sur Microsoft SharePoint Server. Quatre vulnérabilités distinctes ont été exploitées en un mois, dont CVE-2026-50522 et CVE-2026-58644…
UniFi : sept failles critiques, 100 000 appareils exposés
Ubiquiti publie le bulletin SAB-066 : 25 vulnérabilités dans l'écosystème UniFi dont sept critiques et une CVSS 10.0. CVE-2026-50746 permet une injection de commandes sans authentification…
VMware ESXi : evasion de VM critique CVE-2026-47876 patchee
Broadcom a publie des correctifs d urgence pour cinq vulnerabilites VMware dont CVE-2026-47876, une evasion de VM critique notee CVSS 9.3 dans l adaptateur VMXNET3, permettant a un…
Adform compromis : un script publicitaire volait les cryptos
Des attaquants ont compromis le script trackpoint-async.js d Adform le 27 juillet 2026, l utilisant pour substituer silencieusement les adresses crypto dans le presse-papiers et les…