Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CosmosEscape : faille critique cross-tenant dans Azure CosmosDB
Wiz révèle CosmosEscape, une vulnérabilité permettant d'accéder à toutes les bases Azure CosmosDB cross-tenant via une faille dans le moteur Gremlin. Correctif complet déployé en juillet 2026.
Dernières actus
RufRoot CVE-2026-59726 : CVSS 10 dans Ruflo, 233 outils IA
CVE-2026-59726 (CVSS 10.0) dite RufRoot, découverte par Noma Security, exposait 233 outils de l'orchestrateur d'agents IA Ruflo via un pont MCP sans authentification, permettant le vol de…
CVE-2026-60004 : RCE critique dans Gitea via un git hook
Une faille d'exécution de code à distance CVSS 9.8 corrigée dans Gitea 1.27.1 le 27 juillet 2026 permet à tout utilisateur enregistré de planter un git hook malveillant et d'exécuter des…
30 réseaux d'eau du Minnesota victimes d'une cyberattaque OT
Une cyberattaque coordonnée a paralysé plus de 30 systèmes d'alimentation en eau du Minnesota les 26 et 27 juillet 2026, ciblant les automates industriels via des connexions sans fil et…
CyberAv3ngers IRGC : automates industriels eau et énergie US
Des acteurs affiliés à l'IRGC iranien ciblent les automates Rockwell Automation, Schneider Electric et Siemens dans des infrastructures critiques eau et énergie aux États-Unis. L'advisory…
Zimbra CVE-2025-66376 : l'APT russe Laundry Bear vole mails
Le groupe APT russe Laundry Bear exploite une faille zero-click stored XSS (CVE-2025-66376) dans Zimbra pour voler 90 jours d'emails et les codes 2FA de fonctionnaires et industriels de…
CVE-2026-48282 : Adobe ColdFusion CVSS 10 exploité activement
Adobe ColdFusion est affecté par CVE-2026-48282, une faille path traversal CVSS 10.0 exploitée dans les 2 heures post-divulgation. Patch disponible en Update 21/Update 10, inscription au KEV CISA.
Microsoft, AWS et Google régulés par la finance britannique
Depuis le 13 juillet 2026, Microsoft, Google Cloud, AWS et Oracle sont officiellement désignés prestataires tiers critiques du secteur financier britannique, soumis à la supervision…
Pacing the Frontier : 1 100 experts IA demandent un frein
La pétition Pacing the Frontier réunit plus de 1 171 signatures d'employés d'OpenAI, Anthropic, Google et Meta qui réclament un mécanisme gouvernemental pour freiner le développement de…
ShinyHunters vise Abbott Labs via un vishing Microsoft Entra
Le groupe ShinyHunters a infiltré Abbott Laboratories via une attaque vishing ciblant un compte Microsoft Entra SSO, revendiquant l'exfiltration de 30 millions de lignes de données clients…