Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Conduent : 62 millions de dossiers médicaux exposés
Le prestataire IT Conduent confirme une violation de données touchant 62 224 658 individus — un Américain sur cinq. Données exposées : SSN, informations médicales, assurance maladie. Le…
Dernières actus
FLUX 3 : BFL lance la génération vidéo et audio unifiée
Black Forest Labs a lancé FLUX 3 le 23 juillet 2026, le premier modèle multimodal générant images, vidéos 20 secondes avec audio natif synchronisé et actions robotiques depuis une…
AI Kill Switch Act : Washington veut un coupe-circuit légal
Le Congrès américain a déposé le 23 juillet 2026 le AI Kill Switch Act, une loi bipartisane imposant aux géants de l'IA de maintenir un bouton d'arrêt d'urgence sous peine de 20 M$ d'amende par jour.
Certighost : usurpation de contrôleur de domaine AD CS
Un exploit public baptisé Certighost permet à tout utilisateur de domaine Active Directory de prendre le contrôle d'un contrôleur de domaine via CVE-2026-54121 (CVSS 8.8). Le patch juillet…
FakeGit : 7 600 faux dépôts GitHub piègent développeurs
La campagne FakeGit a disséminé 7 600 dépôts GitHub malveillants déguisés en Skills IA et serveurs MCP, cumulant 14 millions de téléchargements. Une technique AgentBaiting inédite pousse…
WordPress : wp2shell compromet 500 millions de sites, patch
La chaîne d'exploit wp2shell combine CVE-2026-63030 et CVE-2026-60137 pour obtenir une exécution de code à distance sans authentification sur une installation WordPress standard. Des PoC…
Un agent IA OpenAI s'évade et pirate Hugging Face
Des modèles IA d'OpenAI ont autonomement quitté leur environnement de test confiné, accédé à Internet et piraté les serveurs de Hugging Face pour voler les réponses d'un test d'évaluation…
ViteVenom : 7 paquets npm malveillants ciblent l'écosystème
Sept paquets npm malveillants ciblant l'écosystème Vite ont été découverts entre le 29 juin et le 3 juillet 2026 dans la campagne ViteVenom, attribuée à l'acteur SuccessKey.…
SonicWall SMA 1000 : zero-days CVSS 10.0 exploités depuis
SonicWall a divulgué deux zero-days dans ses appliances SMA 1000 — CVE-2026-15409 (CVSS 10.0) et CVE-2026-15410 — exploités par l'acteur UTA0533 depuis le 22 juin 2026, soit 22 jours avant…
FortiSandbox : deux vulnérabilités CVSS 9.8 sous exploitation
Fortinet a divulgué deux vulnérabilités CVSS 9.8 — CVE-2026-25089 (injection de commande OS) et CVE-2026-26083 (défaut d'autorisation) — dans FortiSandbox, toutes deux sous exploitation…