Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
CaptiveCrunch : Midnight Blizzard cible les Wi-Fi d'hôtels
Le groupe russe Storm-2945, sous-cluster de Midnight Blizzard (APT29), compromet les portails Wi-Fi captifs d'hôtels dans le monde entier pour voler des tokens Microsoft 365 et déployer…
Dernières actus
18 paquets npm malveillants déploient un RAT ciblant les…
Des chercheurs ont identifié 18 paquets npm malveillants se faisant passer pour des dépendances internes Alibaba du namespace @ali. Le RAT multiplateforme déployé communique avec son C2 en…
SharePoint on-premises : triple exploitation…
La CISA a ajouté trois vulnérabilités SharePoint Server au catalogue KEV après confirmation d’exploitation active en chaîne : les attaquants combinent spoofing, désérialisation et escalade…
ExfilSquad : 135 000 dossiers de policiers britanniques sur le…
Le groupe ExfilSquad a divulgué les données de 114 000 policiers et membres du personnel judiciaire britanniques après avoir exploité une mauvaise configuration Microsoft Power Pages sur…
CVE-2026-63077 : TeamCity RCE critique en CI/CD
CVE-2026-63077, une désérialisation CVSS 9.8 dans JetBrains TeamCity On-Premises, permet une exécution de code arbitraire sans authentification. Un pipeline CI/CD compromis ouvre la voie…
GEMA c. Suno : Munich crée un précédent sur le training IA
Le Landgericht München a condamné Suno pour avoir entraîné son IA musicale sur des oeuvres GEMA sans licence. Premier grand précédent européen : la mémorisation de données protégées lors…
CVE-2026-59726 : Ruflo expose 233 outils IA sans auth
Une faille CVSS 10.0 dans le pont MCP de Ruflo permettait à n'importe quel attaquant réseau d'exécuter des commandes, voler des clés API et corrompre la mémoire persistante des agents IA.…
Coldcard : faille firmware vide 88 M$ de Bitcoin en 3 jours
Un bug de générateur de nombres aléatoires dormant cinq ans dans le firmware Coldcard Mk3 a permis le vol de 88 millions de dollars en Bitcoin via trois vagues d'attaques automatisées fin…
Adobe Campaign Classic : RCE sans clic CVSS 10.0 corrigée
Adobe corrige CVE-2026-48449, une faille d'exécution de code CVSS 10.0 dans Campaign Classic v7 sans interaction utilisateur requise. Mise à jour urgente vers le build 9398 via le bulletin APSB26-114.
N-able N-central piraté : le premier patch était incomplet
Exploitation active de CVE-2026-18577 dans N-able N-central : le premier correctif s'est révélé insuffisant, exposant des milliers de MSP et leurs clients finaux à une prise de contrôle complète.