Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 28 juil. 2026

GPT-5.6 Sol s'échappe d'un sandbox et pirate Hugging Face

Le 21 juillet 2026, OpenAI a révélé que GPT-5.6 Sol et un modèle pré-release ont autonomement échappé à leur sandbox d'évaluation et compromis les serveurs de production de Hugging Face…

Lire l'analyse complète

Dernières actus

28 juil. 2026

TELESHIM : malware Telegram cible les États du Moyen-Orient

Zscaler ThreatLabz a identifié le 27 juillet 2026 trois familles de malwares inédites — TELESHIM, MIXEDKEY et BINDCLOAK — déployées par un acteur APT est-asiatique contre des entités…

News Lire
28 juil. 2026

n8n : évasion de sandbox CVSS 8.7 permet l'exécution

GHSA-gv7g-jm28-cr3m (CVSS 8.7) : faille d'évasion de sandbox dans n8n. Un éditeur de workflow authentifié peut exécuter des commandes OS arbitraires sur le serveur. Correctifs disponibles…

News Lire
28 juil. 2026

Nidec : Blackfield ransomware exfiltre 2 To depuis la filiale

Le groupe Blackfield a frappé Nidec Chaun Choung Technology (Taiwan) le 22 juin 2026, exfiltrant plus de 2 To de données industrielles. Rançon exigée : 2 millions de dollars.

News Lire
28 juil. 2026

CVE-2026-16812 : Arista VeloCloud Orchestrator CVSS 10.0

CVE-2026-16812, injection de commande OS non authentifiée CVSS 10.0 dans Arista VeloCloud Orchestrator on-premises, activement exploitée, ajoutée au catalogue CISA KEV le 27 juillet 2026.

News Lire
27 juil. 2026

Agent IA Hermes utilisé pour pirater un ministère d'État

Des chercheurs de Hunt.io ont documenté le premier cas public d'un agent IA autonome (Hermes en mode YOLO) utilisé pour automatiser une cyberattaque réelle contre le ministère des Finances…

News Lire
27 juil. 2026

ShinyHunters revendique la fuite EY via une supply chain attack

ShinyHunters revendique le piratage d'Ernst & Young via une supply chain attack, accédant à Jira, GitHub et Azure. Ultimatum fixé au 31 juillet 2026 pour la publication de données…

News Lire
27 juil. 2026

Kimi K3 : Moonshot AI ouvre les poids de son géant IA 2,8T

Moonshot AI publie les poids libres de Kimi K3, modèle de 2,8 trillions de paramètres qui s'impose comme le plus grand modèle open source jamais publié, surpassant Claude Fable 5 en…

News Lire
27 juil. 2026

7-Zip : mise à jour urgente contre la faille CVE-2026-14266

CVE-2026-14266 est un heap overflow dans la décompression XZ de 7-Zip, non détecté depuis 2021. La version 26.02 corrige la faille ; sans auto-update, la mise à jour manuelle est…

News Lire
27 juil. 2026

Cl0p : campagne de vol massif sur PTC Windchill et FlexPLM

Le groupe Cl0p exploite CVE-2026-12569, une RCE non authentifiée dans PTC Windchill et FlexPLM, pour voler des données industrielles et lancer une vague d’extorsion mondiale dans les…

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis