Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 19 sept. 2026

Qilin publie 6,3 Go d'enquêtes fédérales volées à l'ATF

Qilin publie 6,3 Go de données de l'ATF américain : noms de cibles d'enquêtes criminelles, extractions Cellebrite et données iCloud divulguées après refus de rançon. Major incident déclaré le 26 août 2026.

Lire l'analyse complète

Dernières actus

19 sept. 2026

CISA KEV : 7 CVE dont 3 cibles l'infra IA, Qilin dans la boucle

La CISA ajoute 7 CVE au KEV le 2 septembre 2026, dont trois ciblent l'infrastructure IA : LiteLLM MCP (CVE-2026-59822), Kestra et Starlette. SonicWall SMA1000 SSRF CVSS 10.0. Qilin formellement lié à l'exploitation LiteLLM pour du ransomware.

News Lire
19 sept. 2026

CVE-2026-19490 : NetScaler auth bypass CVSS 9.3, CISA KEV

CVE-2026-19490 permet à un attaquant non authentifié de contourner l'authentification sur Citrix NetScaler ADC et Gateway (CVSS 9.3). Exploitée depuis le 3 septembre 2026, ajoutée au CISA KEV le 9 septembre. Patch urgent disponible.

News Lire
18 sept. 2026

EU AI Act : l'heure des amendes a sonné pour les entreprises

Depuis le 2 août 2026, l'EU AI Act impose des obligations concrètes avec des amendes jusqu'à 35 millions d'euros. Pourtant, 78 % des organisations ne sont pas encore conformes.

News Lire
18 sept. 2026

CVE-2026-84869 : ScreenConnect CVSS 9.9 exploité activement

CVE-2026-84869, CVSS 9.9 dans le client ConnectWise ScreenConnect, permet l'exécution de code sans autorisation. CISA a ajouté la faille au KEV le 11 septembre 2026 après des incidents confirmés.

News Lire
18 sept. 2026

FamousSparrow déploie SparroWocky contre l'Amérique latine

Le groupe APT aligné sur Pékin déploie SparroWocky, un backdoor C++ modulaire, contre des gouvernements d'Amérique latine depuis août 2025. ESET documente l'opération.

News Lire
18 sept. 2026

Docker Sandboxes : escape critique CVSS 9.4, macOS exposé (CVE-2026-77179)

CVE-2026-77179, faille critique CVSS 9.4 dans Docker Sandboxes macOS, permet au code exécuté dans une microVM d'accéder à des fichiers arbitraires sur le système hôte via un symlink following dans virtio-fs.

News Lire
18 sept. 2026

Cisco ISE : zero-day CVSS 10.0 exploité activement (CVE-2026-76460)

Cisco a divulgué CVE-2026-76460, un zero-day CVSS 10.0 dans Identity Services Engine permettant l'exécution root sans authentification, activement exploité et ajouté au catalogue KEV de la CISA.

News Lire
18 sept. 2026

FBI : NightmareStresser démantelé, 566 000 abonnés DDoS

Le FBI a saisi les domaines de NightmareStresser, service DDoS-for-hire actif depuis 2022 avec 566 000 abonnés, dans le cadre d'Operation PowerOFF en coordination avec la Gendarmerie Royale du Canada.

News Lire
18 sept. 2026

Patch Tuesday septembre 2026 : 964 CVE record, 2 zero-days Windows exploités et 20 failles wormables

Microsoft publie son Patch Tuesday record avec 964 CVE corrigées dont 104 critiques, 2 zero-days exploités (CVE-2026-81963 Windows Update Stack et CVE-2026-85880 ALPC heap overflow vers SYSTEM) et 20 failles wormables. Déploiement immédiat impératif.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis