Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Januscape : évasion de VM dans Linux KVM depuis 16 ans
CVE-2026-53359 Januscape est une vulnérabilité use-after-free vieille de 16 ans dans Linux KVM permettant l'évasion d'une VM vers l'hôte sur Intel et AMD. Un PoC public est disponible…
Dernières actus
Krybit Ransomware revendique Ford de Mexico et AeroVision
Le groupe ransomware Krybit revendique des attaques contre Ford Motor Company (Mexique) et AeroVision Avionics, avec menace de publication de données. Rebondissement inédit : le panel…
DHS : HSIN compromise avant la Coupe du Monde 2026
Le DHS américain confirme la compromission de HSIN, sa plateforme centrale de partage d'informations sécurité entre agences fédérales et secteur privé, par un acteur inconnu entre fin mai…
Adobe ColdFusion : sept failles CVSS 10.0 dont une exploitée
Adobe a corrigé sept failles CVSS 10.0 dans ColdFusion le 1er juillet 2026. L'une d'elles, CVE-2026-48282, a été exploitée dans la nature en moins de deux heures après sa divulgation.
TrojPix : exfiltration air-gap à 8,1 Mbps par câble vidéo
Des chercheurs de l'Université de Shandong ont démontré TrojPix, une technique d'exfiltration depuis des systèmes air-gapped via les émissions radio du câble vidéo, atteignant 8,1 Mbps sur 208 mètres.
L'ONU réunit 193 pays à Genève pour réguler l'IA
Le premier Dialogue mondial de l'ONU sur la gouvernance de l'IA s'ouvre a Geneve le 6 juillet 2026, reunissant 193 nations face aux defis de la regulation d'une technologie qui evolue plus…
Anthropic file vers la bourse avec 965 Md$ de valorisation
Anthropic, createur de Claude, a depose un S-1 confidentiel le 1er juin 2026 avec une valorisation de 965 milliards de dollars et des revenus passes de 9 a 47 milliards annualises en cinq…
LSHIY : 81 M d'attaques contournent le MFA sur M365
Une campagne de password spraying menée depuis l'AS32167 de LSHIY LLC a généré 81 millions de tentatives en deux semaines, compromettant 78 comptes M365 dans 64 organisations via un bypass…
KDDI : fuite de 14,2 millions de comptes email via six FAI
KDDI a révélé le 23 juin 2026 une compromission de son infrastructure email partagée avec cinq autres FAI japonais. Jusqu'à 14,22 millions d'adresses email et mots de passe ont été exposés…
Qilin Ransomware : 500 victimes en 2026, le groupe qui domine
Avec plus de 500 organisations victimes depuis janvier 2026, le groupe Qilin (ex-Agenda) s'est imposé comme l'opérateur de ransomware le plus actif de l'année. Sa dernière victime déclarée…