Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
152 extensions Chrome « Live Wallpaper » piégées
152 extensions Chrome de type Live Wallpaper identifiées comme malveillantes le 14 juin 2026, collectant secrètement l'historique de navigation des utilisateurs et générant du faux trafic…
Dernières actus
CVE-2026-35273 : ShinyHunters exploite un 0-day Oracle
Le groupe ShinyHunters a exploité CVE-2026-35273, un zero-day CVSS 9,8 dans Oracle PeopleSoft, pour compromettre plus de 100 organisations dont 68 % d'universités américaines entre le 27…
Patch Tuesday juin 2026 : 206 failles dont un RCE noyau
Microsoft corrige 206 vulnérabilités en juin 2026, dont deux failles potentiellement wormables CVSS 9,8 : CVE-2026-45657 dans le noyau Windows et CVE-2026-47291 dans HTTP.sys. Déploiement…
FBI.gov : un hacker revendique l'accès via deux zero-days
Un acteur cybercriminel baptisé Orcinus Orca revendique l'accès aux systèmes de FBI.gov via deux techniques zero-day inédites. L'analyse révèle un probable scraping d'API publiques, mais…
npm v12 : GitHub bloque les scripts d'installation par défaut
GitHub a annoncé que npm v12, attendu en juillet 2026, désactivera par défaut l'exécution des scripts d'installation, neutralisant un vecteur majeur d'attaque supply chain. Les équipes…
Velvet Ant : APT chinois dans Linux PAM pendant dix ans
Le groupe APT Velvet Ant, lié à la Chine, a backdooré les modules PAM et OpenSSH de Linux pendant près d'une décennie sur des réseaux isolés, révèle Sygnia. Neuf variantes distinctes du…
MAI-Code-1-Flash : le modèle IA coding de Microsoft
Microsoft a lancé MAI-Code-1-Flash lors de Build 2026, son premier modèle de coding développé en interne, disponible dans GitHub Copilot. Architecture Mixture-of-Experts de 137 milliards…
Verizon DBIR 2026 : failles exploitées, nouveau vecteur N°1
Le rapport Verizon Data Breach Investigations Report 2026 place l'exploitation des vulnérabilités comme premier vecteur de compromission (31 %), devant le vol de credentials. Le délai…
Tchap compromis : 73 000 agents de l'État exposés
La DINUM a confirmé le 8 juin 2026 la compromission de Tchap, messagerie officielle de l'État français. Un attaquant a collecté les données de 73 467 agents via ingénierie sociale et des…
LangGraph : chaîne SQLi vers RCE sur agents IA auto-hébergés
Check Point Research révèle une chaîne d'exploitation dans LangGraph combinant injection SQL (CVE-2025-67644) et désérialisation msgpack (CVE-2026-28277) pour une RCE complète sur les…