Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Verizon DBIR 2026 : failles exploitées, nouveau vecteur N°1
Le rapport Verizon Data Breach Investigations Report 2026 place l'exploitation des vulnérabilités comme premier vecteur de compromission (31 %), devant le vol de credentials. Le délai…
Dernières actus
Tchap compromis : 73 000 agents de l'État exposés
La DINUM a confirmé le 8 juin 2026 la compromission de Tchap, messagerie officielle de l'État français. Un attaquant a collecté les données de 73 467 agents via ingénierie sociale et des…
LangGraph : chaîne SQLi vers RCE sur agents IA auto-hébergés
Check Point Research révèle une chaîne d'exploitation dans LangGraph combinant injection SQL (CVE-2025-67644) et désérialisation msgpack (CVE-2026-28277) pour une RCE complète sur les…
Colorado AI Act : refonte et report au 1er janvier 2027
Le Colorado a profondément révisé sa loi pionnière sur l'IA : SB 26-189, signé le 14 mai 2026, repousse l'entrée en vigueur au 1er janvier 2027 et abandonne les obligations les plus…
DiffusionGemma : la diffusion de texte open-weight selon Google
Google DeepMind publie DiffusionGemma, son premier modèle de langage open-weight basé sur la diffusion de texte : 4x plus rapide qu'un modèle autorégressif de taille comparable, 18 Go de…
Agentjacking : les agents IA de codage dans le viseur
Tenet Security documente l'Agentjacking, une nouvelle classe d'attaque capable de détourner des agents IA de codage (Cursor, Devin, GitHub Copilot Workspace) pour exécuter du code…
Crimenetwork 2.0 démantelé : admin arrêté en Espagne
Le BKA et la police espagnole ont démantelé Crimenetwork 2.0, marché darkweb à 22 000 utilisateurs relancé en décembre 2024, et arrêté son administrateur présumé à Mallorca le 4 juin 2026…
Microsoft 365 Copilot intègre Claude Fable 5 en juin 2026
Microsoft rend disponible Claude Fable 5 d'Anthropic dans Microsoft 365 Copilot avec la Wave 3, inaugurant une architecture multi-modèle en entreprise. De nouveaux contrôles de gouvernance…
Ivanti Sentry CVE-2026-10520 : RCE root, délai CISA 14 juin
CVE-2026-10520, faille d'injection de commande OS CVSS 10.0 dans Ivanti Sentry, est activement exploitée. La CISA impose un délai de remédiation au 14 juin 2026 pour les agences fédérales américaines.
Spring Framework : 4 CVEs critiques — SSRF et bypass LDAP
Quatre vulnérabilités ont été publiées le 11 juin 2026 dans l'écosystème Spring : deux failles SSRF dans Spring Cloud Config et Spring Web Services, un bypass d'authentification LDAP, et…