Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 18 sept. 2026

CVE-2026-72898 : injection SQL CVSS 10.0 dans Metabase, le CERT-FR alerte sur des compromissions actives

CVE-2026-72898, injection SQL non authentifiée CVSS 10.0 dans Metabase versions 0.58 à 0.63.4, est exploitée activement. Le CERT-FR a émis l'alerte CERTFR-2026-ALE-010 le 10 septembre 2026 et confirme des compromissions en Europe. Des milliers d'instances auto-hébergées restent non patchées.

Lire l'analyse complète

Dernières actus

18 sept. 2026

CVE-2026-81578/82078 : des centaines d'agents IA compromettent 395 organisations via PaperCut

Un attaquant russophone a déployé des centaines d'agents IA autonomes pour enchaîner CVE-2026-81578 et CVE-2026-82078 dans PaperCut, compromettant 440 serveurs dans 395 organisations en 48 pays, dont 12 avec extraction complète du NTDS.DIT Active Directory.

News Lire
17 sept. 2026

Cisco : 16 bulletins critiques publiés le 16 septembre 2026

Cisco a publié le 16 septembre 2026 une vague de 16 bulletins de sécurité critiques couvrant IOS XR, ISE, Secure Firewall et Email Gateway, avec quatre vulnérabilités activement exploitées dans la nature au moment de la divulgation.

News Lire
17 sept. 2026

Gyazo : fuite de données exposant 23 millions d'utilisateurs

Helpfeel, éditeur du service japonais de capture d'écran Gyazo, confirme une violation exposant 23,62 millions de comptes et 490 millions d'enregistrements de métadonnées d'images après une intrusion détectée le 11 septembre 2026.

News Lire
17 sept. 2026

Première cyberattaque autonome par IA documentée par l'AEPD

L'Agencia Española de Protección de Datos a reçu la première notification formelle d'une violation RGPD perpétrée par un agent IA autonome, ouvrant une ère inédite pour les régulateurs européens.

News Lire
17 sept. 2026

H1 2026 : 35 000 CVEs publiées, explosion des vulnérabilités

35 364 CVEs publiées au premier semestre 2026, soit +49 % vs 2025. Seulement 0,24 % exploitées. Juillet 2026 établit un record avec 9 771 failles en un mois — analyse et stratégies de priorisation.

News Lire
17 sept. 2026

CVE-2026-87886 : plugin cPanel d'Acronis exploité activement

Acronis alerte sur l'exploitation active de CVE-2026-87886, une faille d'élévation de privilèges Linux (CVSS 7.8) dans son plugin backup pour cPanel & WHM et Plesk. Patch critique disponible.

News Lire
17 sept. 2026

CVE-2026-58704 : zero-day modem Pixel, 110 failles corrigées

Google corrige 110 vulnérabilités sur ses Pixel dont le CVE-2026-58704, un zero-day du modem cellulaire activement exploité dans des attaques ciblées sans interaction utilisateur.

News Lire
17 sept. 2026

CVE-2026-59310 : vCenter RCE CVSS 9.8, Babuk-ESXi frappe 361 serveurs dans 47 pays

CVE-2026-59310 (CVSS 9.8) affecte VMware vCenter Server. Un acteur APT à nexus chinois exploite cette faille de path traversal pour déployer le ransomware Babuk directement sur les hyperviseurs ESXi. 361 victimes confirmées dans 47 pays, dont 27 en France.

News Lire
17 sept. 2026

CVE-2026-20079 : Cisco FMC CVSS 10.0, Sandworm et Qilin déploient du ransomware

CVE-2026-20079 (CVSS 10.0) permet à un attaquant non authentifié d'exécuter des scripts root sur Cisco FMC. Sandworm (GRU) et le groupe Qilin ransomware exploitent activement cette faille pour déployer des backdoors et chiffrer les environnements victimes.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis