Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
AWS et Azure désignés gatekeepers cloud par la Commission UE
La Commission européenne désigne AWS et Azure comme gatekeepers présumés sous le Digital Markets Act, une première pour le cloud. Les partenariats IA sont cités comme facteur central de verrouillage.
Dernières actus
Chrome 150 : 12 failles haute sévérité corrigées en urgence
Google publie une mise à jour d'urgence pour Chrome 150 corrigeant 12 vulnérabilités haute sévérité dans V8, ANGLE et WebAudio, avec des risques d'exécution de code arbitraire depuis une…
Gemini 3.5 Flash Cyber, la nouvelle IA sécurité de Google
Google a lancé Gemini 3.5 Flash Cyber, un modèle IA fine-tuné pour détecter et corriger des vulnérabilités logicielles, surpassant Claude Opus 4.6 sur le benchmark V8 avec 55 failles…
Paidwork : 23 millions de comptes et données bancaires exposés
23,3 millions de comptes de la plateforme gig economy Paidwork sont désormais disponibles gratuitement en ligne, incluant données bancaires, mots de passe bcrypt et informations…
HOLLOWGRAPH : canal C2 caché dans votre agenda M365
Group-IB découvre HOLLOWGRAPH, un malware .NET sophistiqué qui abuse de la Microsoft Graph API pour transformer des événements de calendrier Microsoft 365 datés en 2050 en canal de…
JadePuffer : ransomware autonome IA contre les modèles ML
Sysdig documente le 21 juillet 2026 la première attaque ransomware orchestrée de bout en bout par un agent LLM autonome : JADEPUFFER exploite CVE-2025-3248 sur Langflow et déploie…
CVE-2026-0257 : Qilin ransomware s'attaque aux VPN Palo Alto
Des attaquants exploitent CVE-2026-0257, un bypass d'authentification dans GlobalProtect de Palo Alto Networks, pour déployer le ransomware Qilin et mener des opérations de double extorsion.
La Chine fonde la WAICO, première alliance mondiale pour l'IA
Xi Jinping a lancé la WAICO à Shanghai, une organisation mondiale de coopération IA réunissant 29 pays fondateurs du Sud global, en réponse aux restrictions américaines sur les semi-conducteurs.
Patch Tuesday juillet 2026 : 622 CVE corrigées, record absolu
Microsoft publie le plus grand Patch Tuesday de son histoire avec 622 CVE corrigées, dont 3 zero-days et 62 vulnérabilités critiques. Un record mondial porté par les outils IA de…
WordPress wp2shell : RCE non authentifiée sur des dizaines
La chaîne wp2shell (CVE-2026-63030 + CVE-2026-60137) permet une RCE non authentifiée sur WordPress 6.8.x à 7.0.x. PoC public disponible depuis le 18 juillet 2026. Mise à jour immédiate…