Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
L'Agence Nucléaire Malaisienne piratée par TheGentlemen
TheGentlemen revendique le piratage de l'Agence Nucléaire Malaisienne le 30 juillet 2026 avec publication de données d'employés, dans une vague d'attaques simultanées impliquant Akira,…
Dernières actus
CosmosEscape : faille critique cross-tenant dans Azure CosmosDB
Wiz révèle CosmosEscape, une vulnérabilité permettant d'accéder à toutes les bases Azure CosmosDB cross-tenant via une faille dans le moteur Gremlin. Correctif complet déployé en juillet 2026.
RufRoot CVE-2026-59726 : CVSS 10 dans Ruflo, 233 outils IA
CVE-2026-59726 (CVSS 10.0) dite RufRoot, découverte par Noma Security, exposait 233 outils de l'orchestrateur d'agents IA Ruflo via un pont MCP sans authentification, permettant le vol de…
CVE-2026-60004 : RCE critique dans Gitea via un git hook
Une faille d'exécution de code à distance CVSS 9.8 corrigée dans Gitea 1.27.1 le 27 juillet 2026 permet à tout utilisateur enregistré de planter un git hook malveillant et d'exécuter des…
30 réseaux d'eau du Minnesota victimes d'une cyberattaque OT
Une cyberattaque coordonnée a paralysé plus de 30 systèmes d'alimentation en eau du Minnesota les 26 et 27 juillet 2026, ciblant les automates industriels via des connexions sans fil et…
CyberAv3ngers IRGC : automates industriels eau et énergie US
Des acteurs affiliés à l'IRGC iranien ciblent les automates Rockwell Automation, Schneider Electric et Siemens dans des infrastructures critiques eau et énergie aux États-Unis. L'advisory…
Zimbra CVE-2025-66376 : l'APT russe Laundry Bear vole mails
Le groupe APT russe Laundry Bear exploite une faille zero-click stored XSS (CVE-2025-66376) dans Zimbra pour voler 90 jours d'emails et les codes 2FA de fonctionnaires et industriels de…
CVE-2026-48282 : Adobe ColdFusion CVSS 10 exploité activement
Adobe ColdFusion est affecté par CVE-2026-48282, une faille path traversal CVSS 10.0 exploitée dans les 2 heures post-divulgation. Patch disponible en Update 21/Update 10, inscription au KEV CISA.
Microsoft, AWS et Google régulés par la finance britannique
Depuis le 13 juillet 2026, Microsoft, Google Cloud, AWS et Oracle sont officiellement désignés prestataires tiers critiques du secteur financier britannique, soumis à la supervision…
Pacing the Frontier : 1 100 experts IA demandent un frein
La pétition Pacing the Frontier réunit plus de 1 171 signatures d'employés d'OpenAI, Anthropic, Google et Meta qui réclament un mécanisme gouvernemental pour freiner le développement de…