Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
SharePoint RCE CVE-2026-45659 : exploitation active, la CISA
La CISA a ajouté le 2 juillet 2026 la vulnérabilité CVE-2026-45659 à son catalogue KEV après confirmation d'exploitation active par le groupe Storm-2603. Cette faille de désérialisation…
Dernières actus
Google et FBI démantèlent NetNut, 2 M d’appareils libérés
Google, le FBI et Lumen ont démantelé NetNut le 3 juillet 2026, un réseau proxy résidentiel de 2 millions d’appareils exploité par 316 groupes criminels pour masquer des cyberattaques mondiales.
Anthropic lance Claude Science pour la recherche pharma
Anthropic a lancé Claude Science le 30 juin 2026, un workbench IA intégrant plus de 60 outils scientifiques pour la découverte de médicaments. Novo Nordisk et l’Allen Institute figurent…
Scattered Spider : « Bouquet » extradé, 100 M$ en jeu
Peter Stokes, 19 ans, alias « Bouquet », présumé membre de Scattered Spider, a été extradé aux États-Unis depuis la Finlande en juillet 2026. Le groupe est responsable de plus de 100…
Avalon/CrownX : malware modulaire contourne les EDR majeurs
Un nouveau framework malware modulaire nommé Avalon, intégrant le ransomware CrownX, utilise des leurres de documents juridiques via Proton Drive et des images ISO pour bypasser les…
Anubis RaaS : 91 victimes via CitrixBleed 2 et bypass MFA
Le groupe Anubis Ransomware-as-a-Service exploite CVE-2025-5777 (CitrixBleed 2, CVSS 9.3) pour voler des jetons de session Citrix NetScaler sans credentials et contourner le MFA,…
Bad Epoll CVE-2026-46242 : accès root sur Linux et Android
CVE-2026-46242 « Bad Epoll » est une faille use-after-free dans le noyau Linux permettant à n'importe quel utilisateur local sans privilège d'obtenir les droits root, avec un exploit à 99…
JadePuffer : le premier ransomware piloté par LLM autonome
JadePuffer est le premier ransomware entièrement opéré par un agent LLM autonome. En 31 secondes, il a enchâîné CVE-2025-3248 (Langflow) et CVE-2021-29441 (Nacos) pour chiffrer 1 342…
FortiBleed : 430 000 FortiGate ciblés, INC Ransom et Lynx
La campagne FortiBleed a ciblé plus de 430 000 pare-feux FortiGate via des vulnérabilités FortiOS. Les groupes INC Ransom et Lynx ont déployé un sniffer interceptant les credentials VPN,…
La course aux modèles IA s'accélère en juin 2026
Juin 2026 s'impose comme le mois le plus dense de l'IA générative : GPT-5.6 détecté dans les logs Codex d'OpenAI, Gemini 3.5 Pro en préversion Vertex AI, et Qwen3.7 Max d'Alibaba qui…