Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Langflow CVE-2026-5027 : RCE sur 7 000 serveurs IA
CVE-2026-5027, faille de traversée de répertoire non patchée dans Langflow, est activement exploitée sur 7 000 instances exposées pour obtenir une exécution de code root sans…
Dernières actus
SpaceX introduit SPCX en bourse à 1 750 milliards
SpaceX fixe le prix de son IPO à 135 dollars par action le 11 juin 2026, valorisant la société à 1 750 milliards et levant 75 milliards — la plus grande introduction en bourse de…
NIS2 : J-19 avant le premier audit de conformité obligatoire
Le 30 juin 2026, les entités essentielles et importantes soumises à NIS2 doivent présenter leur premier audit de conformité. En France, entre 15 000 et 18 000 organisations sont concernées…
Proto6 : six failles RCE dans protobuf.js menacent Node.js
Six vulnérabilités critiques (Proto6) dans protobuf.js exposent les applications Node.js à l'exécution de code arbitraire à distance. Un exploit est public depuis le 10 juin 2026 ; la mise…
Canvas LMS : ShinyHunters vole 275 millions de dossiers
ShinyHunters a compromis Canvas LMS le 25 avril 2026, exfiltrant 275 millions de dossiers étudiants issus de 8 809 établissements mondiaux. Instructure a payé la rançon le 11 mai. La plus…
RoguePlanet : un zero-day Defender accorde les droits SYSTEM
Le chercheur Nightmare Eclipse publie RoguePlanet, un exploit zero-day non patché ciblant Microsoft Defender et permettant d'obtenir les droits SYSTEM sur tout Windows 10 ou Windows 11…
SAP Patch Day juin 2026 : 4 CVE critiques sur NetWeaver
SAP publie 15 correctifs de sécurité lors de son Patch Day de juin 2026, dont quatre failles critiques dans NetWeaver et Commerce Cloud avec des scores CVSS atteignant 9,9 permettant…
ServiceNow : faille API expose des données clients sensibles
ServiceNow a divulgué le 9 juin 2026 un incident de sécurité lié à un endpoint REST accessible sans authentification depuis avril 2026, exposant des données IT sensibles de milliers…
Campagne Hades : Miasma empoisonne 19 packages PyPI
La campagne Hades, nouvelle offensive du groupe Miasma, a compromis 471 artefacts sur PyPI et npm via des hooks Python automatiques deployant un credential stealer base sur Bun, ciblant…
Veeam CVE-2026-44963 : RCE critique sur serveurs de backup
Veeam publie un patch d'urgence pour CVE-2026-44963, une faille RCE critique (CVSS v4 : 9.4) dans Backup & Replication 12 permettant l'execution de code a distance par un utilisateur de…