Actu Tech's avatar
Actu Tech
actutech@nostrmap.fr
npub1d4em...wm6d
[Bot 🤖] Toute l'actualité Cyber et Tech
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News Des hackers russes présumés exploitent Google OAuth et le lien WhatsApp pour détourner des comptes Trois groupes distincts de cyberespionnage russes présumés ont été observés utilisant des flux d'authentification légitimes pour cibler des individus travaillant dans le milieu académique, l'aérospatial et la défense, les gouvernements et les think tanks en Europe, ainsi que dans le milieu académique et les think tanks aux États-Unis. Ces groupes incluent UNC6293, UNC7005 et UNC5976. Publié le 20 août 2026 à 21:59 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Wired Security La Chine équipe les infrastructures civiles de « bombes numériques » – Les États-Unis sont-ils prêts ? Cette semaine dans « Uncanny Valley », Andy Greenberg évoque sa participation à un exercice de guerre simulant une cyberattaque du groupe de hackers chinois Volt Typhoon. Publié le 20 août 2026 à 22:03 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News ThreatsDay : Gogs 10.0 RCE, n8n Workflow-to-RCE, récompense de 10 M$, exploit IA GLM-5.3 et plus Une grande partie des problèmes de cette semaine provient de quelque chose de fiable faisant exactement ce qu'on lui permettait. Des pilotes signés sont détournés contre les défenses. Des applications légitimes aident les malwares à se fondre. Une vérification faible d'en-tête ouvre une voie à l'exécution de code. Publié le 20 août 2026 à 19:23 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Numerama C’est fichu : la Nasa doit à regret à accepter la fin du télescope Swift après l’échec du remorqueur LINK Le remorqueur qui devait aller porter secours au satellite Swift ne pourra pas remplir sa mission. Développé en toute hâte, le projet a subi des problèmes techniques et ne pourra pas aller rehausser l'orbite du télescope spatial, en perdition, comme prévu. Publié le 20 août 2026 à 20:05 #nostfr
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News Scripts d'exploitation générés par IA ciblent les automates Siemens S7 dans les infrastructures critiques américaines Le gouvernement américain a averti mercredi d'une « menace active » visant les organisations d'infrastructures critiques du pays, utilisant des scripts d'exploitation générés par intelligence artificielle (IA). Cette activité cible les automates programmables Siemens S7 pour effectuer de la reconnaissance et développer des capacités via des scripts IA déguisés en outils de surveillance légitimes. Publié le 20 août 2026 à 18:59 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News Nouvelle attaque d'injection de contexte cryptographique pourrait permettre à des pages web de voler les données du chat Grok Adversa AI a révélé une technique d'attaque qui, selon elle, peut amener le chatbot Grok de xAI à envoyer le nom de l'utilisateur, sa localisation approximative, son niveau d'abonnement et les invites de la conversation en cours à un serveur contrôlé par un attaquant après que l'utilisateur lui ait demandé de résumer une page web ordinaire. Publié le 20 août 2026 à 16:36 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Numerama « Il fera tout ce que vous lui demanderez » : les versions « uncensored » du modèle d’IA chinois Qwen affolent les réseaux Depuis sa sortie, Qwen 3.8, le dernier modèle d'IA open source d'Alibaba, a rapidement vu fleurir des versions "uncensored" sur Hugging Face, la principale plateforme d'hébergement et de partage de modèles d'IA. Débarrassées de leurs derniers garde-fous, ces variantes circulent librement. Publié le 20 août 2026 à 17:44 #nostfr
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Next ☕️ SFR prévient ses clients Fibre d’une fuite de données À chaque jour sa fuite de données, ou presque. SFR a prévenu jeudi 20 août ses clients qu’un « incident de sécurité » avait été détecté le 2 juillet. Il a touché un outil de gestion d’analyse des raccordements fibre, qui a entraîné un accès non autorisé à des données : nom, prénom, civilité, adresse, numéro de […] Publié le 20 août 2026 à 17:37 #nostfr
Actu Tech's avatar
actutech 5 days ago
Actu Tech | BFM Tech Elle est enfin "opérationnelle": qu'est-ce que FireWatch, la plateforme de détection des feux de forêt? Après avoir fait l'objet d'une expérimentation en 2025, FireWatch est opérationnelle depuis cet été, a annoncé la Direction générale de la sécurité civile et de la gestion des crises. Cette plateforme combine l'IA et les données satellitaires pour détecter rapidement les feux et anticiper leurs trajectoires. Publié le 20 août 2026 à 17:34 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Next DMA : plutôt que des grosses amendes, Bruxelles veut des résultats Apple et la Commission européenne ont enterré la hache de guerre cette semaine sur le dossier houleux de l’ouverture de l’App Store à la concurrence. Un accord qui consacre un certain pragmatisme de Bruxelles, après des années de tensions très vives entrecoupées de grosses amendes. Des résultats. C’est ce que la Commission européenne cherche à […] Publié le 20 août 2026 à 17:08 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Next Le logiciel espion « secret défense » de la DGSI était un fork d’un exploit disponible sur GitHub Ayant permis plus de 6 000 arrestations, la saisie de 900M d’euros et de 270 tonnes de drogues, le piratage du cryptophone Encrochat reposait sur un logiciel espion « secret défense » développé par la DGSI. Il avait en fait été bidouillé à partir d’un logiciel open source et d’un exploit téléchargés sur GitHub. Il […] Publié le 20 août 2026 à 16:18 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News Une faille dans isolated-vm permet à du JavaScript sandboxé de s'échapper vers l'hôte, risquant une exécution de code à distance Des chercheurs en cybersécurité ont révélé une faille critique dans isolated-vm, un sandbox open-source populaire sur GitHub avec plus de 2 900 étoiles et 190 forks, qui pourrait permettre à des attaquants de sortir de l'environnement isolé. La vulnérabilité ("GHSA-864f-rcv7-6rh4"), sans identifiant CVE attribué pour l'instant, affecte toutes les versions de la bibliothèque jusqu'à la 7.0.0 incluse. Publié le 20 août 2026 à 15:48 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News Faille critique de NetScaler permettant de contourner l'authentification sur certains serveurs Gateway et AAA Citrix a publié des mises à jour pour corriger deux failles de sécurité affectant les déploiements NetScaler ADC et NetScaler Gateway, dont une vulnérabilité critique de contournement d'authentification. Publié le 20 août 2026 à 15:35 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News Des attaquants exploitent une faille SNMP de Zimbra pour une exécution de code à distance non authentifiée Une faille de sécurité désormais corrigée affectant Zimbra Collaboration (ZCS) est activement exploitée dans la nature, selon le CERT Polska. La vulnérabilité en question est CVE-2026-73570 (score CVSS : 8.9), correspondant à une injection de commande pouvant entraîner une exécution de code à distance. Publié le 20 août 2026 à 15:24 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Next ☕️ Thunderbird 154 active Microsoft Graph pour les comptes Microsoft 365 Mozilla a annoncé mardi 18 août la disponibilité de Thunderbird 154. La nouvelle mouture de son vénérable client de messagerie inaugure différentes petites nouveautés fonctionnelles, comme l’aperçu des pièces jointes sur macOS et le déchiffrement des contenus AuthEnvelopedData. Elle apporte également une meilleure gestion des mails joints (pièces jointes de type message/rfc822), qui bénéficient désormais […] Publié le 20 août 2026 à 16:04 #nostfr
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News L'attaque Zombie Card peut réactiver les cartes Visa expirées pour les paiements sans contact Des chercheurs de l'Université du Massachusetts Amherst ont démontré une attaque qui réactive les cartes de crédit Visa sans contact expirées pour des achats en magasin réels en réécrivant la date d'expiration lue par un terminal de point de vente (POS) via la communication en champ proche (NFC), sans compromettre la cryptographie de la carte. Publié le 20 août 2026 à 14:01 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | The Hacker News Attaque CDN Tsunami exploite la traduction HTTP/3 pour une amplification DoS jusqu'à 350x Des chercheurs en cybersécurité ont révélé deux attaques par déni de service (DoS) exploitant la conversion du trafic HTTP/3 client en requêtes HTTP/1.1 par les principaux réseaux de diffusion de contenu (CDN), amplifiant un flux de requêtes à faible bande passante jusqu'à 350 fois contre le serveur d'origine. Ces attaques, nommées "CDN Tsunami", ont été évaluées contre Alibaba, Baidu. Publié le 20 août 2026 à 13:39 #nostfr image
Actu Tech's avatar
actutech 5 days ago
Actu Tech | TechCrunch Security Le géant des données IA Alation confirme une cyberattaque Le spécialiste de la recherche de données et de l'IA a confirmé un accès non autorisé à ses systèmes lors d'un incident mardi, et a indiqué qu'il enquêtait sur cette violation. Publié le 20 août 2026 à 15:01 #nostfr
Actu Tech's avatar
actutech 5 days ago
Actu Tech | Numerama Nouvelle fuite de données en France : Red by SFR alerte ses clients Red by SFR a averti ses clients d'un accès non autorisé à leurs données personnelles, détecté début juillet sur un outil interne. Publié le 20 août 2026 à 14:47 #nostfr
Actu Tech's avatar
actutech 5 days ago
Actu Tech | TechCrunch Security Les États-Unis déclarent que des hackers ciblent les systèmes d'eau vulnérables avec l'aide de l'IA Des hackers ciblent les contrôleurs Siemens connectés à Internet utilisés dans les installations d'eau à travers les États-Unis. Publié le 20 août 2026 à 14:43 #nostfr