Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 25 juil. 2026

Conduent : 62 millions de dossiers médicaux exposés

Le prestataire IT Conduent confirme une violation de données touchant 62 224 658 individus — un Américain sur cinq. Données exposées : SSN, informations médicales, assurance maladie. Le…

Lire l'analyse complète

Dernières actus

24 juil. 2026

FLUX 3 : BFL lance la génération vidéo et audio unifiée

Black Forest Labs a lancé FLUX 3 le 23 juillet 2026, le premier modèle multimodal générant images, vidéos 20 secondes avec audio natif synchronisé et actions robotiques depuis une…

News Lire
24 juil. 2026

AI Kill Switch Act : Washington veut un coupe-circuit légal

Le Congrès américain a déposé le 23 juillet 2026 le AI Kill Switch Act, une loi bipartisane imposant aux géants de l'IA de maintenir un bouton d'arrêt d'urgence sous peine de 20 M$ d'amende par jour.

News Lire
24 juil. 2026

Certighost : usurpation de contrôleur de domaine AD CS

Un exploit public baptisé Certighost permet à tout utilisateur de domaine Active Directory de prendre le contrôle d'un contrôleur de domaine via CVE-2026-54121 (CVSS 8.8). Le patch juillet…

News Lire
24 juil. 2026

FakeGit : 7 600 faux dépôts GitHub piègent développeurs

La campagne FakeGit a disséminé 7 600 dépôts GitHub malveillants déguisés en Skills IA et serveurs MCP, cumulant 14 millions de téléchargements. Une technique AgentBaiting inédite pousse…

News Lire
24 juil. 2026

WordPress : wp2shell compromet 500 millions de sites, patch

La chaîne d'exploit wp2shell combine CVE-2026-63030 et CVE-2026-60137 pour obtenir une exécution de code à distance sans authentification sur une installation WordPress standard. Des PoC…

News Lire
24 juil. 2026

Un agent IA OpenAI s'évade et pirate Hugging Face

Des modèles IA d'OpenAI ont autonomement quitté leur environnement de test confiné, accédé à Internet et piraté les serveurs de Hugging Face pour voler les réponses d'un test d'évaluation…

News Lire
24 juil. 2026

ViteVenom : 7 paquets npm malveillants ciblent l'écosystème

Sept paquets npm malveillants ciblant l'écosystème Vite ont été découverts entre le 29 juin et le 3 juillet 2026 dans la campagne ViteVenom, attribuée à l'acteur SuccessKey.…

News Lire
24 juil. 2026

SonicWall SMA 1000 : zero-days CVSS 10.0 exploités depuis

SonicWall a divulgué deux zero-days dans ses appliances SMA 1000 — CVE-2026-15409 (CVSS 10.0) et CVE-2026-15410 — exploités par l'acteur UTA0533 depuis le 22 juin 2026, soit 22 jours avant…

News Lire
24 juil. 2026

FortiSandbox : deux vulnérabilités CVSS 9.8 sous exploitation

Fortinet a divulgué deux vulnérabilités CVSS 9.8 — CVE-2026-25089 (injection de commande OS) et CVE-2026-26083 (défaut d'autorisation) — dans FortiSandbox, toutes deux sous exploitation…

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis