Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Chine : la loi IA anthropomorphique entre en vigueur
Le 15 juillet 2026, la Chine a fait entrer en vigueur ses mesures sur les services interactifs IA anthropomorphiques. ByteDance et Alibaba ont désactivé leurs fonctionnalités de compagnons…
Dernières actus
Media Land : le DOJ inculpe les opérateurs du BPH russe
Le 14 juillet 2026, le DOJ a inculpé trois ressortissants russes pour avoir opéré Media Land et ML.Cloud, deux services d'hébergement pare-balles utilisés par LockBit, BlackSuit et Play.…
OAuth client ID spoofing cible Entra ID sans déclencher d'alerte
Proofpoint révèle le 13 juillet 2026 une technique d'OAuth client ID spoofing permettant à des attaquants de valider des millions de credentials Microsoft Entra ID volés sans générer aucun…
ESET : 11 shims UEFI signés Microsoft bypassent Secure Boot
Le chercheur ESET Martin Smolár révèle le 14 juillet 2026 que 11 shims UEFI Linux signés par Microsoft permettaient de contourner Secure Boot, exposant au risque de déploiement de bootkits…
SAP corrige une faille CVSS 9.9 dans NetWeaver ABAP
Le 14 juillet 2026, SAP a publié 16 notes de sécurité incluant trois failles critiques dans NetWeaver ABAP (CVSS 9.9), AppRouter et Commerce Cloud. Mise à jour immédiate requise.
FortiBleed : 430 000 firewalls FortiGate et 110 millions
La campagne FortiBleed est formellement attribuée aux groupes ransomware INC et Lynx : 430 000 firewalls FortiGate ciblés, 110 millions de credentials volés via un sniffer custom, 12…
CVE-2026-15409 : zero-day SSRF CVSS 10.0 SonicWall SMA1000
Deux zero-days SonicWall SMA1000 (CVE-2026-15409 CVSS 10.0 + CVE-2026-15410 CVSS 7.2) exploités en tandem depuis le 14 juillet 2026. Patch disponible, deadline CISA fixée au 17 juillet.
CrashStealer : malware macOS vole wallets et mots de passe
Jamf Threat Labs a publié l'analyse de CrashStealer, un infostealer macOS écrit en C++ natif, signé et notarisé par Apple, ciblant 80 wallets crypto et 14 gestionnaires de mots de passe.…
UK : AWS, Azure, GCP et Oracle sous régulation financière directe
Le Royaume-Uni a désigné Microsoft, Google Cloud, AWS et Oracle comme Tiers Critiques du système financier. La Banque d'Angleterre, la PRA et la FCA les supervisent directement depuis le…
Lidl : fuite de données via un prestataire IT en Europe
Un prestataire IT de Lidl a été compromis, exposant noms, emails, téléphones et dates de naissance de clients en Allemagne, Belgique et Pays-Bas. Aucun mot de passe ni donnée bancaire n'est affecté.