Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
SharePoint on-premise : quatre failles exploitées en un mois —…
Le CERT-FR maintient l'alerte CERTFR-2026-ALE-008 sur Microsoft SharePoint Server. Quatre vulnérabilités distinctes ont été exploitées en un mois, dont CVE-2026-50522 et CVE-2026-58644…
Dernières actus
CVE-2026-50746 : sept failles critiques UniFi dont un CVSS 10.0…
Ubiquiti publie le bulletin SAB-066 : 25 vulnérabilités dans l'écosystème UniFi dont sept critiques et une CVSS 10.0. CVE-2026-50746 permet une injection de commandes sans authentification…
VMware ESXi : evasion de VM critique CVE-2026-47876 patchee
Broadcom a publie des correctifs d urgence pour cinq vulnerabilites VMware dont CVE-2026-47876, une evasion de VM critique notee CVSS 9.3 dans l adaptateur VMXNET3, permettant a un…
Adform compromis : un script publicitaire volait les cryptos
Des attaquants ont compromis le script trackpoint-async.js d Adform le 27 juillet 2026, l utilisant pour substituer silencieusement les adresses crypto dans le presse-papiers et les…
DeepSeek V4-Flash 0731 surclasse GPT-5 sur les agents IA
DeepSeek a publie le 31 juillet 2026 la version 0731 de son modele V4-Flash avec des scores sur les benchmarks agents multiplies par sept en moyenne, se positionnant a 60 % moins cher que…
DevMan RaaS : PRODAFT expose un portail d'extorsion industrialisé
PRODAFT dévoile l'infrastructure complète de DevMan (alias Funky Mantis), un RaaS avec CRM d'extorsion intégré ayant revendiqué 184 victimes avant sa fermeture apparente en février 2026.
Qilin exploite CVE-2026-0257 dans Palo Alto GlobalProtect
Arctic Wolf Labs documente l'exploitation active de CVE-2026-0257 par Qilin pour infiltrer des réseaux via GlobalProtect et déployer son ransomware — 167 000 instances encore exposées sur Internet.
EU AI Act : les règles de transparence IA entrent en vigueur
Le 2 août 2026, l'EU AI Act impose la divulgation des chatbots et l'étiquetage des deepfakes en Europe. L'AI Office obtient ses pleins pouvoirs d'audit sur les fournisseurs de modèles IA généraux.
Analog Devices : ExfilSquad revendique 570 000 records voles
ExfilSquad revendique le vol de 570 000 enregistrements clients chez Analog Devices (NASDAQ : ADI) suite a une intrusion detectee le 23 juin 2026. La societe a soumis un 8-K a la SEC. Le…
Chaos ransomware via Teams : STAC4749 chiffre en moins de 17h
La campagne STAC4749 documentee par Sophos utilise de faux agents IT sur Microsoft Teams pour deployer le ransomware Chaos. Moins de 17 heures entre le premier appel et le chiffrement…