Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 4 août 2026

CaptiveCrunch : Midnight Blizzard cible les Wi-Fi d'hôtels

Le groupe russe Storm-2945, sous-cluster de Midnight Blizzard (APT29), compromet les portails Wi-Fi captifs d'hôtels dans le monde entier pour voler des tokens Microsoft 365 et déployer…

Lire l'analyse complète

Dernières actus

4 août 2026

18 paquets npm malveillants déploient un RAT ciblant les…

Des chercheurs ont identifié 18 paquets npm malveillants se faisant passer pour des dépendances internes Alibaba du namespace @ali. Le RAT multiplateforme déployé communique avec son C2 en…

News Lire
4 août 2026

SharePoint on-premises : triple exploitation…

La CISA a ajouté trois vulnérabilités SharePoint Server au catalogue KEV après confirmation d’exploitation active en chaîne : les attaquants combinent spoofing, désérialisation et escalade…

News Lire
4 août 2026

ExfilSquad : 135 000 dossiers de policiers britanniques sur le…

Le groupe ExfilSquad a divulgué les données de 114 000 policiers et membres du personnel judiciaire britanniques après avoir exploité une mauvaise configuration Microsoft Power Pages sur…

News Lire
3 août 2026

CVE-2026-63077 : TeamCity RCE critique en CI/CD

CVE-2026-63077, une désérialisation CVSS 9.8 dans JetBrains TeamCity On-Premises, permet une exécution de code arbitraire sans authentification. Un pipeline CI/CD compromis ouvre la voie…

News Lire
3 août 2026

GEMA c. Suno : Munich crée un précédent sur le training IA

Le Landgericht München a condamné Suno pour avoir entraîné son IA musicale sur des oeuvres GEMA sans licence. Premier grand précédent européen : la mémorisation de données protégées lors…

News Lire
3 août 2026

CVE-2026-59726 : Ruflo expose 233 outils IA sans auth

Une faille CVSS 10.0 dans le pont MCP de Ruflo permettait à n'importe quel attaquant réseau d'exécuter des commandes, voler des clés API et corrompre la mémoire persistante des agents IA.…

News Lire
3 août 2026

Coldcard : faille firmware vide 88 M$ de Bitcoin en 3 jours

Un bug de générateur de nombres aléatoires dormant cinq ans dans le firmware Coldcard Mk3 a permis le vol de 88 millions de dollars en Bitcoin via trois vagues d'attaques automatisées fin…

News Lire
3 août 2026

Adobe Campaign Classic : RCE sans clic CVSS 10.0 corrigée

Adobe corrige CVE-2026-48449, une faille d'exécution de code CVSS 10.0 dans Campaign Classic v7 sans interaction utilisateur requise. Mise à jour urgente vers le build 9398 via le bulletin APSB26-114.

News Lire
3 août 2026

N-able N-central piraté : le premier patch était incomplet

Exploitation active de CVE-2026-18577 dans N-able N-central : le premier correctif s'est révélé insuffisant, exposant des milliers de MSP et leurs clients finaux à une prise de contrôle complète.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis