Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
UniFi : sept failles critiques, 100 000 appareils exposés
Ubiquiti publie le bulletin SAB-066 : 25 vulnérabilités dans l'écosystème UniFi dont sept critiques et une CVSS 10.0. CVE-2026-50746 permet une injection de commandes sans authentification…
Dernières actus
VMware ESXi : evasion de VM critique CVE-2026-47876 patchee
Broadcom a publie des correctifs d urgence pour cinq vulnerabilites VMware dont CVE-2026-47876, une evasion de VM critique notee CVSS 9.3 dans l adaptateur VMXNET3, permettant a un…
Adform compromis : un script publicitaire volait les cryptos
Des attaquants ont compromis le script trackpoint-async.js d Adform le 27 juillet 2026, l utilisant pour substituer silencieusement les adresses crypto dans le presse-papiers et les…
DeepSeek V4-Flash 0731 surclasse GPT-5 sur les agents IA
DeepSeek a publie le 31 juillet 2026 la version 0731 de son modele V4-Flash avec des scores sur les benchmarks agents multiplies par sept en moyenne, se positionnant a 60 % moins cher que…
DevMan RaaS : PRODAFT expose un portail d'extorsion industrialisé
PRODAFT dévoile l'infrastructure complète de DevMan (alias Funky Mantis), un RaaS avec CRM d'extorsion intégré ayant revendiqué 184 victimes avant sa fermeture apparente en février 2026.
Qilin exploite CVE-2026-0257 dans Palo Alto GlobalProtect
Arctic Wolf Labs documente l'exploitation active de CVE-2026-0257 par Qilin pour infiltrer des réseaux via GlobalProtect et déployer son ransomware — 167 000 instances encore exposées sur Internet.
EU AI Act : les règles de transparence IA entrent en vigueur
Le 2 août 2026, l'EU AI Act impose la divulgation des chatbots et l'étiquetage des deepfakes en Europe. L'AI Office obtient ses pleins pouvoirs d'audit sur les fournisseurs de modèles IA généraux.
Analog Devices : ExfilSquad revendique 570 000 records voles
ExfilSquad revendique le vol de 570 000 enregistrements clients chez Analog Devices (NASDAQ : ADI) suite a une intrusion detectee le 23 juin 2026. La societe a soumis un 8-K a la SEC. Le…
Chaos ransomware via Teams : STAC4749 chiffre en moins de 17h
La campagne STAC4749 documentee par Sophos utilise de faux agents IT sur Microsoft Teams pour deployer le ransomware Chaos. Moins de 17 heures entre le premier appel et le chiffrement…
CVE-2026-20079 : Cisco FMC CVSS 10.0, root sans credential
CVE-2026-20079 atteint le score CVSS maximal de 10.0 dans Cisco Secure FMC : un attaquant non authentifie obtient un acces root complet via des requetes HTTP forgees. Advisory mis a jour…