EN
en direct
archive

Tous les articles

CVE-2026-20349 éteint le VPN SSL des firewalls Cisco avec une seule requête HTTP non authentifiée

En août 2026, Cisco documente CVE-2026-20349, une faille CVSS 8.6 dans le VPN SSL de ses pare-feux ASA et FTD : une seule requête HTTP non authentifiée force le redémarrage de l’équipement et coupe l’accès de tous les télétravailleurs. Sans contournement possible, la mise à jour est la seule parade, et la faille est déjà exploitée dans la nature.

Les buckets cloud mal configurés ont exposé 2,8 milliards d’enregistrements au T1 2026

Au premier trimestre 2026, 2,8 milliards d’enregistrements ont fui via des buckets S3, Azure Blob et Google Cloud Storage mal configurés, et 73 % des buckets exposés appartenaient à des organisations dotées d’une équipe sécurité. La réponse n’est pas un dashboard de plus : ce sont des verrous organisationnels et des garde-fous d’infrastructure as code.

Grok 4.6 égale GPT-5.6 Sol sur l’intelligence pour 60 % moins cher et moitié moins de tours

Le 12 août 2026, SpaceXAI publie Grok 4.6, qui score 61 à l’indice d’intelligence d’Artificial Analysis — à égalité avec GPT-5.6 Sol — pour 2 $/6 $ le million de tokens, et résout les tâches agentiques longues en moitié moins de tours que Claude Opus 5. Pour qui construit des agents, la variable décisive n’est plus le benchmark, mais le coût et le nombre de tokens brûlés par tâche.

La Commission européenne perd 350 Go de données après le piratage de son compte AWS — le modèle de responsabilité partagée a échoué au premier échelon

Un acteur malveillant a compromis un compte AWS de la Commission européenne début août 2026 et exfiltré plus de 350 Go de données, incluant des bases de données et un serveur de messagerie. L’incident rappelle que le maillon le plus faible du cloud n’est pas l’infrastructure du fournisseur mais la gestion des identités et des accès côté client.

Le Shadow AI siphonne les données des entreprises sans que la DSI le sache — le BYOAI est devenu le vecteur d’exfiltration numéro un en 2026

En août 2026, le phénomène du Shadow AI — l’utilisation d’outils d’intelligence artificielle non autorisés par les employés — est devenu le premier vecteur de fuite de données en entreprise. Copier un contrat client dans ChatGPT ou uploader un schéma d’architecture sur Claude contourne tous les contrôles DLP traditionnels.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer