Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 30 juil. 2026

L'Agence Nucléaire Malaisienne piratée par TheGentlemen

TheGentlemen revendique le piratage de l'Agence Nucléaire Malaisienne le 30 juillet 2026 avec publication de données d'employés, dans une vague d'attaques simultanées impliquant Akira,…

Lire l'analyse complète

Dernières actus

30 juil. 2026

CosmosEscape : faille critique cross-tenant dans Azure CosmosDB

Wiz révèle CosmosEscape, une vulnérabilité permettant d'accéder à toutes les bases Azure CosmosDB cross-tenant via une faille dans le moteur Gremlin. Correctif complet déployé en juillet 2026.

News Lire
30 juil. 2026

RufRoot CVE-2026-59726 : CVSS 10 dans Ruflo, 233 outils IA

CVE-2026-59726 (CVSS 10.0) dite RufRoot, découverte par Noma Security, exposait 233 outils de l'orchestrateur d'agents IA Ruflo via un pont MCP sans authentification, permettant le vol de…

News Lire
30 juil. 2026

CVE-2026-60004 : RCE critique dans Gitea via un git hook

Une faille d'exécution de code à distance CVSS 9.8 corrigée dans Gitea 1.27.1 le 27 juillet 2026 permet à tout utilisateur enregistré de planter un git hook malveillant et d'exécuter des…

News Lire
30 juil. 2026

30 réseaux d'eau du Minnesota victimes d'une cyberattaque OT

Une cyberattaque coordonnée a paralysé plus de 30 systèmes d'alimentation en eau du Minnesota les 26 et 27 juillet 2026, ciblant les automates industriels via des connexions sans fil et…

News Lire
30 juil. 2026

CyberAv3ngers IRGC : automates industriels eau et énergie US

Des acteurs affiliés à l'IRGC iranien ciblent les automates Rockwell Automation, Schneider Electric et Siemens dans des infrastructures critiques eau et énergie aux États-Unis. L'advisory…

News Lire
30 juil. 2026

Zimbra CVE-2025-66376 : l'APT russe Laundry Bear vole mails

Le groupe APT russe Laundry Bear exploite une faille zero-click stored XSS (CVE-2025-66376) dans Zimbra pour voler 90 jours d'emails et les codes 2FA de fonctionnaires et industriels de…

News Lire
30 juil. 2026

CVE-2026-48282 : Adobe ColdFusion CVSS 10 exploité activement

Adobe ColdFusion est affecté par CVE-2026-48282, une faille path traversal CVSS 10.0 exploitée dans les 2 heures post-divulgation. Patch disponible en Update 21/Update 10, inscription au KEV CISA.

News Lire
29 juil. 2026

Microsoft, AWS et Google régulés par la finance britannique

Depuis le 13 juillet 2026, Microsoft, Google Cloud, AWS et Oracle sont officiellement désignés prestataires tiers critiques du secteur financier britannique, soumis à la supervision…

News Lire
29 juil. 2026

Pacing the Frontier : 1 100 experts IA demandent un frein

La pétition Pacing the Frontier réunit plus de 1 171 signatures d'employés d'OpenAI, Anthropic, Google et Meta qui réclament un mécanisme gouvernemental pour freiner le développement de…

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis