Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Sysco : ShinyHunters revendique 61 millions de records volés
Le groupe ShinyHunters revendique le vol de plus de 61 millions d'enregistrements Salesforce appartenant à Sysco Corporation, le plus grand distributeur alimentaire mondial, dans une…
Dernières actus
TanStack : 42 packages npm compromis, attaque supply chain
CVE-2026-45321 (CVSS 9.6) : l'attaque «Mini Shai-Hulud» compromet 42 packages TanStack sur npm entre le 28 mai et le 10 juin 2026. Des postes développeurs d'OpenAI et Mistral AI sont…
Chrome : zero-day V8 CVE-2026-11645 exploité activement, mise
CVE-2026-11645 (CVSS 8.8) : corruption mémoire out-of-bounds dans le moteur JavaScript V8 de Chrome, avec exploit public disponible et exploitation confirmée. Google publie un patch…
Check Point VPN : CVE-2026-50751 activement exploité, patch
CVE-2026-50751 (CVSS 9.3) permet de contourner entièrement l'authentification sur Check Point Remote Access VPN en configuration IKEv1. Exploitation active depuis le 4 juin 2026, patch…
EU AI Act GPAI : le compte a rebours avant le 2 aout 2026
Le 2 août 2026, les obligations GPAI de l'EU AI Act entrent en vigueur : transparence des modèles, marquage des contenus IA et exigences de sécurité pour les modèles à risque systémique.…
Conti : Lytvynenko plaide coupable, 20 ans de prison requis
Le DOJ américain a annoncé en juin 2026 le guilty plea d'Oleksii Lytvynenko, développeur ukrainien du loader du ransomware Conti, extradé d'Irlande après trois ans de procédure judiciaire.…
WordPress : 1,2 million de sites touchés via Awesome Motive
Le 12 juin 2026, des attaquants ont compromis les fichiers JavaScript du CDN d'Awesome Motive, injectant un backdoor qui crée silencieusement des comptes administrateurs non autorisés sur…
Android : Google corrige 124 failles dont un 0-day activement
Google déploie les correctifs Android de juin 2026 : 124 vulnérabilités corrigées dont CVE-2025-48595, un zero-day dans le Framework Android activement exploité, probablement par des…
ServiceNow : faille API non authentifiée expose des données
ServiceNow a corrigé une faille API accessible sans authentification exploitée entre le 2 et le 5 juin 2026. L'avis de sécurité a été retenu derrière un portail client pendant quatre…
ShinyHunters : 26 millions de dossiers volés à MSG Sports
ShinyHunters revendique le vol de 26 millions de dossiers chez Madison Square Garden Sports Corp., propriétaire des Knicks et des Rangers. L'ultimatum expire le 15 juin 2026 : payer ou…