← Retour

Veille tech — 2026-06-04

Veille Tech — jeudi 4 juin 2026

> 59 articles · 6 sources · 4 derniers jours


Intelligence Artificielle

The global health care sector is under increasing strain. Decades of chronic underinvestment and constraints in recruitment have coincided with a surge in demand. L'IA agentique comme levier pour répondre à la pression sur les systèmes de santé mondiaux.

Extraits de la newsletter "Making AI Work" du MIT Technology Review : comment les LLMs peuvent être appliqués dans diverses industries, y compris pour les petites entreprises.


Autres

Développement logiciel

Découvrez comment la fonction shape() (CSS Shapes Module Level 2) permet enfin de tracer des formes géométriques complexes et des courbes fluides directement en CSS.

Le 29 mai 2026 à Paris, les ministres numériques du G7 ont approuvé une "Vision sur l'ouverture de l'IA". L'OSI a contribué à ce document définissant un langage commun sur l'ouverture de l'IA.

When a lawyer files a motion in court, three identities are present and three different authorities verify them. La délégation entre organisations est le problème de confiance le plus complexe dans l'économie des agents IA.

For years, observability helped engineering teams understand whether their systems were healthy. If an API failed, logs showed it. L'observabilité dans les systèmes IA va bien au-delà du monitoring traditionnel.

Salesforce published data that quietly changed how I think about team design. In April 2026, their engineering output measured by ML showed a significant shift toward agentic approaches.

Over the last month I've been building Codenames AI, a small web game where an LLM plays Codenames with you. Retour d'expérience sur la validation de JSON structuré avec les LLMs.

Guide pratique pour construire un tableau de bord de métriques interne orienté développeurs.

I spent a stretch this spring helping three people I know get their resumes past AI screeners. Conseils pratiques pour les développeurs juniors face aux systèmes de tri automatisé.

Your phone buzzes. A WhatsApp message lands. Gemini reads it. And now Gemini is compromised. Analyse d'une vulnérabilité de prompt injection via les notifications.

Security researchers found a prompt injection vulnerability in Google Gemini's voice assistant that let attackers smuggle malicious instructions inside notifications.

Reddit is still one of the highest-signal places on the internet for product builders. Retour d'expérience sur l'automatisation de la veille Reddit.

Nouvelle version du langage CrabPascal avec support de la gestion d'exceptions try/except/finally.

Algorithme pour trouver le nombre dupliqué dans un tableau de n+1 entiers.

Témoignage d'une reconversion : de l'Égypte au Canada, d'un BTS en technologie business à l'informatique.


Sécurité

Cybermenaces et vulnérabilités (The Hacker News)

A single poisoned notification from WhatsApp, Slack, SMS, Signal, Instagram, or Messenger could have hijacked Google Gemini's voice assistant on Android via prompt injection.

Redis a patché un use-after-free dans son code de client bloquant permettant à un utilisateur authentifié d'exécuter des commandes OS arbitraires sur le serveur.

Des chercheurs ont divulgué une attaque en un clic via VS Code permettant de voler les tokens GitHub OAuth d'un utilisateur.

Une nouvelle exploitation DoS distante affecte les principaux serveurs web dont NGINX, Apache HTTPD, Microsoft IIS, Envoy et Cloudflare.

Une faille non corrigée dans Windows Search URI pourrait être exploitée pour divulguer le hash NTLMv2 d'un utilisateur à l'attaquant.

Un flag de debug laissé actif en production dans plusieurs apps Microsoft 365 Android désactivait la vérification limitant le partage de tokens de compte.

Des chercheurs ont signalé une nouvelle campagne malspam exploitant le domaine Google DoubleClick pour contourner la détection et livrer un RAT.

Nouvelle campagne ciblant les joueurs Minecraft via YouTube pour répandre des malwares capables de prendre le contrôle des appareils victimes.

Google a publié des correctifs pour 124 vulnérabilités Android en juin 2026, dont une activement exploitée en conditions réelles.

L'IAM d'entreprise approche d'un point de rupture. À mesure que les organisations grandissent, la gestion des identités devient de plus en plus fragmentée.

Assume the breach. Zero-days keep shipping, AI is writing exploits faster than anyone patches. Webinar avec HD Moore sur la vision attaquant du réseau.

Les délais d'exploitation pilotés par l'IA se réduisent rapidement. Les vulnérabilités sont découvertes, reproduites et weaponisées plus vite que jamais.

Le gestionnaire de mots de passe Dashlane révèle qu'une attaque par force brute a permis le téléchargement des coffres chiffrés de moins de 20 utilisateurs.

Le groupe SideCopy, lié au Pakistan, a ciblé le ministère des finances d'Afghanistan avec une campagne de spear-phishing délivrant le RAT Xeno.

La plupart des organisations reconnaissent que la protection des endpoints seule n'est plus suffisante. Analyse de l'adoption EDR comme levier de résilience.

La CISA a ajouté une faille haute sévérité d'Oracle WebLogic Server au catalogue KEV après exploitation active détectée.

Le groupe de hackers russe Gamaredon exploite une vulnérabilité WinRAR pour délivrer plusieurs malwares contre des cibles ukrainiennes.

La campagne Miasma a compromis des packages @redhat-cloud-services sur npm pour voler des credentials et secrets via un worm.

Des chercheurs ont divulgué une nouvelle campagne malveillante ciblant les développeurs utilisant OpenAI Codex via un package npm légitime compromis.

Des acteurs malveillants exploitent activement une faille critique dans le plugin WordPress WP Maps Pro pour créer des comptes administrateurs non autorisés.

L'opération Dragon Weave cible des officiels et citoyens en République tchèque et à Taïwan dans une campagne de cyber-espionnage alignée avec la Chine.

Il y a trois ans, la question pratique pour un MSP développant une pratique cybersécurité était quelle plateforme "vCISO" acheter. Analyse de l'évolution du marché.

Récapitulatif hebdomadaire : faille Linux, exploit PAN-OS, attaques IA, phishing OAuth et autres incidents de la semaine.

Les autorités néerlandaises ont annoncé le démantèlement d'un botnet ayant infecté des millions d'appareils (ordinateurs, tablettes, smartphones).

Avis CERT-FR

De multiples vulnérabilités dans Mozilla Firefox permettent à un attaquant de provoquer un problème de sécurité non spécifié.

De multiples vulnérabilités dans Microsoft Azure Linux permettent à un attaquant de provoquer un problème de sécurité non spécifié.

Une vulnérabilité dans HPE Aruba Networking AOS-CX permet à un attaquant de provoquer un contournement de la politique de sécurité.

Une vulnérabilité dans les produits Laravel permet à un attaquant de provoquer un contournement de la politique de sécurité.

De multiples vulnérabilités dans les produits Microsoft permettent à un attaquant de provoquer une exécution de code arbitraire.

De multiples vulnérabilités dans Microsoft Edge permettent à un attaquant de provoquer un problème de sécurité non spécifié.

De multiples vulnérabilités dans Google Android permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Une vulnérabilité dans Apache Kafka permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement des politiques de sécurité.

Une vulnérabilité dans les produits Ivanti permet à un attaquant de provoquer un contournement de la politique de sécurité.

De multiples vulnérabilités dans Mozilla Firefox permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

De multiples vulnérabilités dans GLPI permettent à un attaquant de provoquer une atteinte à l'intégrité des données.

De multiples vulnérabilités dans les produits Microsoft permettent à un attaquant de provoquer un problème de sécurité non spécifié.

Une vulnérabilité dans Microsoft Azure permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

De multiples vulnérabilités dans les produits Mitel permettent à un attaquant de provoquer une élévation de privilèges.

De multiples vulnérabilités dans les produits NetApp permettent à un attaquant de provoquer un déni de service.

Une vulnérabilité dans Laravel permet à un attaquant de provoquer un contournement de la politique de sécurité.

Une vulnérabilité dans Keycloak permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Une vulnérabilité dans Kaspersky Anti Targeted Attack Platform permet à un attaquant de provoquer un déni de service à distance.


Sources consultées