Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Stormshield SNS : RCE sans authentification CVSS 9.1
Le CERT-FR a publié une alerte critique (CERTFR-2026-ALS-006) sur une vulnérabilité RCE sans authentification CVSS 9.1 affectant Stormshield Network Security. Un correctif est disponible…
Dernières actus
Atomic Arch : 408 packages AUR compromis, rootkit eBPF déployé
Une campagne supply chain baptisée « Atomic Arch » a compromis 408 packages de l'Arch User Repository en juin 2026. Un rootkit eBPF et un infostealer ciblent les tokens GitHub, clés SSH et…
Meta : Facebook et Instagram en panne mondiale pendant 4h
Le 12 juin 2026, une panne mondiale a rendu inaccessibles Facebook, Instagram et Messenger pendant près de 4 heures, avec plus de 110 000 signalements simultanés dans le monde entier.
TrapDoor : 34 packages npm ciblant les devs crypto et IA
Socket et Cyfirma Research révèlent TrapDoor, une campagne de 34 packages npm malveillants en 384 versions ciblant les développeurs crypto, DeFi et IA pour voler wallets, clés SSH et…
OnyxC2 : stealer MaaS à 250 $/mois, 210 apps ciblées
OnyxC2, nouveau Malware-as-a-Service vendu 250 $/mois sur les forums cybercriminels, vole les credentials de 210+ applications avec des techniques d'évasion indétectables par les antivirus classiques.
AudiA6 : Europol demantele un blanchiment crypto a 389 M$
Europol et le DOJ americain ont demantele AudiA6, un service de blanchiment de cryptomonnaies utilise par des gangs ransomware pour recycler 389 millions de dollars entre 2022 et 2025.…
Patch Tuesday juin 2026 : record de 206 CVEs et 6 zero-days
Microsoft publie le plus grand Patch Tuesday de son histoire le 10 juin 2026, avec 206 CVEs corrigees dont 39 critiques, 6 zero-days et des failles critiques d escape VM dans Hyper-V.
ShinyHunters : zero-day PeopleSoft frappe 100 organisations
ShinyHunters a exploite le zero-day CVE-2026-35273 (CVSS 9.8) dans Oracle PeopleSoft pendant deux semaines, compromettant plus de 100 organisations dont 68 pourcent universites avant le…
Cisco SD-WAN CVE-2026-20245 : 7e zero-day 2026, root sans patch
Cisco a divulgué CVE-2026-20245, le 7e zero-day exploité en 2026 sur Catalyst SD-WAN Manager. La faille permet l'exécution de commandes arbitraires en root via un fichier malveillant —…
CISA BOD 26-04 : 72h pour patcher les failles critiques
La CISA publie BOD 26-04 le 10 juin 2026 et impose 72 heures de délai de remédiation pour les vulnérabilités critiques KEV exposées sur internet, citant l'IA comme accélérateur de la…