Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Minnesota : 30 systèmes d'eau potable hackés, SCADA forcé en mode…
Les 26-27 juillet 2026, une attaque coordonnée a compromis les systèmes SCADA et OT de plus de 30 réseaux d'eau potable au Minnesota. Braham, Plymouth, South St. Paul ont dû basculer en…
Dernières actus
CVE-2026-59309/59310 : VMware vCenter CVSS 9.8, bypass auth et RCE…
Broadcom publie l'advisory VMSA-2026-0006 : deux vulnérabilités CVSS 9.8 dans VMware vCenter permettent le bypass d'authentification et l'exécution de code arbitraire. Aucun workaround —…
CVE-2026-15409/15410 : double zero-day SonicWall SMA1000, CVSS…
Deux zero-days critiques dans les appliances SonicWall SMA1000 sont activement exploités en conditions réelles. La chaîne SSRF + bypass auth offre un accès administrateur complet sans…
OpenAI réduit GPT-5.6 Luna de 80 % : la guerre des prix IA…
Trois semaines après son lancement, OpenAI réduit le prix de GPT-5.6 Luna de 80 %, une décision qui reflète la pression grandissante des modèles chinois sur le marché mondial des API d'IA générative.
IBM 2026 : une faille sur quatre est pilotée par l'IA, à 6 M$
Selon le rapport IBM 2026 Cost of a Data Breach, une violation sur quatre est désormais pilotée par l'IA et coûte en moyenne 6 millions de dollars, soit un million de plus que la moyenne mondiale.
CVE-2026-42897 : Laundry Bear déploie OWAReaper sur Exchange
Le groupe APT russe Laundry Bear exploite un zero-day XSS dans Outlook Web Access pour installer OWAReaper, un backdoor furtif qui survive au remplacement complet du poste victime.
Chrome corrige 1 442 failles : l'IA accélère les bugs
Google a corrigé 1 442 failles de sécurité dans les versions 148, 149 et 150 de Chrome, dépassant le total des 23 mises à jour précédentes combinées — une explosion directement liée à…
SB 942 : la Californie impose le watermarking des IA
La loi californienne SB 942 entre en vigueur le 2 août 2026, imposant aux géants de l'IA le watermarking C2PA de leurs contenus — une mesure qui s'aligne avec l'entrée en application…
DeepSeek détourné pour 460 cyberattaques autonomes
Un acteur chinois a utilisé DeepSeek via le framework Hermes Agent pour orchestrer 460 cyberattaques autonomes, contournant les garde-fous de Claude et OpenAI. Trois compromissions de…
CVE-2026-61511 : PoC public vBulletin pre-auth RCE via PHP eval —…
SSD Secure Disclosure a publié le 27 juillet 2026 un code d'exploitation pour CVE-2026-61511, faille de RCE pré-authentifiée dans vBulletin 5.x et 6.x. La vulnérabilité exploite un appel…