Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
HSIN compromis : le DHS confirme une brèche sur son réseau
Le DHS confirme une intrusion sur HSIN, son réseau sensible de partage d'informations sécuritaires, survenue entre fin mai et début juin 2026, à quelques semaines de la finale de la Coupe…
Dernières actus
UK finance : Microsoft, AWS, Google et Oracle en tiers critiques
Le Royaume-Uni désigne Microsoft, AWS, Google et Oracle comme tiers critiques du secteur financier, plaçant ces hyperscalers sous la supervision directe de la Banque d'Angleterre et de la…
FortiSandbox CVE-2026-25089 et CVE-2026-26083
FortiSandbox cumule deux vulnérabilités CVSS 9.8 exploitées activement : CVE-2026-25089 (injection de commandes OS non-authentifiée via WEB UI) et CVE-2026-26083 (autorisation manquante).…
MVPNalyzer : 29 VPN Android fuient vos données DNS en clair
MVPNalyzer, le premier framework d'audit automatisé de VPN mobiles, révèle que 29 des 281 VPN Android gratuits testés laissent fuiter les requêtes DNS hors du tunnel chiffré, et que 61…
ChatGPT Work : OpenAI défie Claude Cowork avec GPT-5.6
OpenAI a lancé ChatGPT Work le 9 juillet 2026, un agent autonome propulsé par GPT-5.6 capable d'exécuter des workflows multi-heures sur des applications connectées, en réponse directe à…
Operation DragonReturn : Silver Fox cible l'Inde avec DcRAT
Des hackers liés à la Chine ont trojanisé un utilitaire fiscal officiel indien pour déployer DcRAT et Gh0st RAT via DLL side-loading, ciblant le ministère des Finances dans ce que Seqrite…
Unit 42 expose le detournement silencieux de vos logs cloud
Unit 42 publie une recherche sur le bucket hijacking, une technique d'exfiltration silencieuse exploitant les namespaces globaux pour detourner les logs d'AWS S3, Google Cloud Storage et…
GodDamn ransomware : PoisonX BYOVD aveugle vos defenses EDR
Symantec identifie GodDamn, troisieme ransomware du groupe Hyadina, qui integre le driver malveillant signe PoisonX pour neutraliser les EDR au niveau du noyau Windows via BYOVD, ciblant…
GhostApproval compromet six assistants IA via des symlinks
Wiz revele GhostApproval, une technique exploitant les symlinks Unix pour compromettre les machines des developpeurs via six assistants IA de codage dont Cursor (CVE-2026-50549, CVSS 9,8),…
JetBrains : bypass auth CVSS 9.8 sur Hub et YouTrack, chaîne RCE
Chaîne de vulnérabilités critique dans l'écosystème JetBrains on-premise : bypass auth CVSS 9.8 sur Hub/YouTrack (CVE-2026-56141) combiné à des RCE sur TeamCity et IntelliJ, compromettant…