Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
UE : le Cloud & AI Development Act cible les géants du cloud
La Commission européenne présente son Paquet de Souveraineté Technologique incluant le Cloud & AI Development Act (CADA), qui introduit quatre niveaux de certification cloud et pourrait…
Dernières actus
GAO : hackers étrangers infiltrés dans les réseaux d'eau US
Le GAO publie un rapport alarmant sur l'infiltration documentée de hackers étatiques étrangers dans les systèmes d'eau américains. L'EPA est critiquée pour l'absence de mécanismes…
Oracle WebLogic CVE-2024-21182 : exploitation active 2026
La CISA confirme l'exploitation active de CVE-2024-21182 dans Oracle WebLogic Server, deux ans après la publication du correctif. Les versions 12.2.1.4.0 et 14.1.1.0.0 sans patch sont…
Microsoft Defender : trois failles dont deux exploitées en live
Deux vulnérabilités Microsoft Defender (CVE-2026-41091 et CVE-2026-45498) sont activement exploitées et ajoutées au catalogue KEV de la CISA. La mise à jour automatique du moteur vers…
WP Maps Pro CVE-2026-8732 : 2 900 attaques en 24 heures
CVE-2026-8732 (CVSS 9.8) dans WP Maps Pro permet à des attaquants non authentifiés de créer des comptes admin WordPress — près de 2 900 attaques bloquées en 24h, mise à jour vers la…
WeedHack infecte 116 000 Minecraft avec un MaaS à 5€/mois
WeedHack, une opération de Malware-as-a-Service ciblant les joueurs Minecraft, a infecté 116 464 systèmes depuis janvier 2026 via de faux mods trojanisés. L'infostealer, vendu dès 5…
Sophos : un lab IA teste l'évasion EDR avec Claude Opus 4.5
Sophos a découvert un laboratoire malveillant automatisé utilisant Claude Opus 4.5 et l'IDE Cursor pour développer et tester des outils d'évasion EDR. Le lab testait ses charges contre…
IBM WebSphere : quatre CVE critiques, RCE CVSS 9.8
IBM divulgue quatre vulnérabilités critiques dans WebSphere Application Server 8.5/9.0 et ses Web Server Plug-ins : une RCE non authentifiée CVSS 9.8 (CVE-2026-8633) et trois failles CVSS…
Élections arméniennes : APT73 frappe le portail MIA
À cinq jours des législatives arméniennes du 7 juin 2026, APT73 (Wolves of Turan) revendique une attaque ransomware sur le portail électoral elections.mia.gov.am, menaçant de publier des…
Microsoft Build 2026 : MAI-Thinking-1 et MAI-Code-1
Microsoft présente à Build 2026 MAI-Thinking-1, son premier modèle de raisonnement 35B entraîné sans données OpenAI, et MAI-Code-1-Flash déjà intégré dans GitHub Copilot.