Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Qilin publie 6,3 Go d'enquêtes fédérales volées à l'ATF
Qilin publie 6,3 Go de données de l'ATF américain : noms de cibles d'enquêtes criminelles, extractions Cellebrite et données iCloud divulguées après refus de rançon. Major incident déclaré le 26 août 2026.
Dernières actus
CISA KEV : 7 CVE dont 3 cibles l'infra IA, Qilin dans la boucle
La CISA ajoute 7 CVE au KEV le 2 septembre 2026, dont trois ciblent l'infrastructure IA : LiteLLM MCP (CVE-2026-59822), Kestra et Starlette. SonicWall SMA1000 SSRF CVSS 10.0. Qilin formellement lié à l'exploitation LiteLLM pour du ransomware.
CVE-2026-19490 : NetScaler auth bypass CVSS 9.3, CISA KEV
CVE-2026-19490 permet à un attaquant non authentifié de contourner l'authentification sur Citrix NetScaler ADC et Gateway (CVSS 9.3). Exploitée depuis le 3 septembre 2026, ajoutée au CISA KEV le 9 septembre. Patch urgent disponible.
EU AI Act : l'heure des amendes a sonné pour les entreprises
Depuis le 2 août 2026, l'EU AI Act impose des obligations concrètes avec des amendes jusqu'à 35 millions d'euros. Pourtant, 78 % des organisations ne sont pas encore conformes.
CVE-2026-84869 : ScreenConnect CVSS 9.9 exploité activement
CVE-2026-84869, CVSS 9.9 dans le client ConnectWise ScreenConnect, permet l'exécution de code sans autorisation. CISA a ajouté la faille au KEV le 11 septembre 2026 après des incidents confirmés.
FamousSparrow déploie SparroWocky contre l'Amérique latine
Le groupe APT aligné sur Pékin déploie SparroWocky, un backdoor C++ modulaire, contre des gouvernements d'Amérique latine depuis août 2025. ESET documente l'opération.
Docker Sandboxes : escape critique CVSS 9.4, macOS exposé (CVE-2026-77179)
CVE-2026-77179, faille critique CVSS 9.4 dans Docker Sandboxes macOS, permet au code exécuté dans une microVM d'accéder à des fichiers arbitraires sur le système hôte via un symlink following dans virtio-fs.
Cisco ISE : zero-day CVSS 10.0 exploité activement (CVE-2026-76460)
Cisco a divulgué CVE-2026-76460, un zero-day CVSS 10.0 dans Identity Services Engine permettant l'exécution root sans authentification, activement exploité et ajouté au catalogue KEV de la CISA.
FBI : NightmareStresser démantelé, 566 000 abonnés DDoS
Le FBI a saisi les domaines de NightmareStresser, service DDoS-for-hire actif depuis 2022 avec 566 000 abonnés, dans le cadre d'Operation PowerOFF en coordination avec la Gendarmerie Royale du Canada.
Patch Tuesday septembre 2026 : 964 CVE record, 2 zero-days Windows exploités et 20 failles wormables
Microsoft publie son Patch Tuesday record avec 964 CVE corrigées dont 104 critiques, 2 zero-days exploités (CVE-2026-81963 Windows Update Stack et CVE-2026-85880 ALPC heap overflow vers SYSTEM) et 20 failles wormables. Déploiement immédiat impératif.