← Retour

Veille tech — 2026-06-29

Veille Tech — lundi 29 juin 2026

> 51 articles · 6 sources · 4 derniers jours

> ⚠️ Flux indisponibles : CERT-FR Alertes

> - CERT-FR Alertes : `URLError: <urlopen error [SSL: UNEXPECTED_EOF_WHILE_READING] EOF occurred in violation of protocol (_ssl.c:1016)>` — Erreur SSL lors de la connexion au flux RSS de l'ANSSI.


Forge logicielle

Release candidate : mise à jour des composants, URL configurable pour openapi-generator-cli, bump version Go.


Intelligence Artificielle

Artificial intelligence is rapidly reshaping retail, but not in the ways consumers might immediately notice. The biggest transformation may not be flashy.


Autres

29 juin

When building modern web and mobile applications, backend security is often the most stressful piece of the puzzle. Traditional architectures require...

Togel, Mimpi, dan Angka: Sebuah Budaya yang Lebih Dalam dari Sekadar Judi Tim kami di Pewarisgroup yang bangun pewaristotoprediksi.com, Buku Mimpi, da...

Performance optimization has always been one of the hardest parts of web development. You run Lighthouse, record a Performance trace, identify a long task...

Before I understood what engineering was, a professor handed me a word to look up in a dictionary. I've been using it ever since.

Gladly tasks are more than to-do items — they're structured, assignable, customer-linked follow-up actions with due dates and comments.

lorem ipsum just time pass post don't care about it

At my company we use Milvus as our vector database. We had multiple collections in production with customer data. At some point we needed to change the schema...

I'm a systems administrator in the Dominican Republic, building ANIMUS on the side — a Rust-based autonomous system.

Writing about what you do at work is better than simply claiming on your CV that you did something.

RL‑Driven Agentic Optimization: training agents with only sparse rewards often yields unstable behavior. Recent work replaces explicit reward models...

Plants compete fiercely for sunlight. Many species are structurally flimsy — they grow as vines that climb host structures.

27 juin

26 juin

25 juin

Il est souvent difficile de s'y retrouver dans la tarification des agences et freelances.


Sécurité

28 juin

27 juin

The SSU et le FBI ont découvert une campagne d'hameçonnage orchestrée par le renseignement russe pour voler des identifiants de messagerie.

OpenAI publie trois versions de GPT-5.6 (Sol, Terra, Luna) en accès limité avec des garde-fous cyber renforcés.

Le FBI et la CISA mettent à jour leur avertissement de mars : les attaquants russes ciblent maintenant les clés de récupération des sauvegardes Signal.

26 juin

Nouveau malware SharkLoader agissant comme loader pour déployer Cobalt Strike dans la campagne StrikeShark.

Un acteur APT sinophone lié à un nouveau backdoor TinyRCT dans des cyberattaques visant des gouvernements d'Asie du Sud-Est.

CVE-2026-46331 « pedit COW » : faille dans le sous-système Traffic Control du noyau Linux permettant une élévation de privilèges vers root.

Faille haute sévérité dans Amazon Q Developer : un dépôt malveillant pouvait exécuter des commandes et voler des identifiants cloud via des configs MCP.

La CISA ajoute une RCE critique dans PTC Windchill à son catalogue KEV, exploitée activement dans des attaques de web shell.

DirtyClone : nouvelle vulnérabilité d'élévation de privilèges dans le noyau Linux, famille DirtyFrag, avec un exploit publié par JFrog.

Les agents IA se déplacent dans les environnements d'entreprise, héritant de permissions et prenant des décisions à vitesse machine — enjeux de gouvernance.

Nouvelle évolution de l'attaque supply chain liée aux familles Miasma/Hades ciblant des packages npm et des GitHub Actions.

Campagne de phishing active depuis avril 2026 ciblant l'hôtellerie en Europe et Asie via des archives ZIP photo déployant un implant Node.js.

Les autorités russes ont utilisé Cellebrite UFED pour accéder à l'iPhone de l'opposant Andrey Pivovarov, malgré l'arrêt des ventes à la Russie.

Le groupe russe Turla a déployé un nouveau backdoor .NET nommé STOCKSTAY dans des opérations d'espionnage en Ukraine.

De multiples vulnérabilités dans Google Chrome permettent à un attaquant de provoquer un problème de sécurité non spécifié.

De multiples vulnérabilités dans Tenable Nessus permettent à un attaquant de provoquer une injection SQL (SQLi).

De multiples vulnérabilités dans Asterisk permettent à un attaquant de provoquer un déni de service à distance.

De multiples vulnérabilités dans le noyau Linux d'Ubuntu permettent une élévation de privilèges.

De multiples vulnérabilités dans le noyau Linux de SUSE permettent une atteinte à la confidentialité.

De multiples vulnérabilités dans le noyau Linux de Red Hat permettent une exécution de code arbitraire.

De multiples vulnérabilités dans le noyau Linux de Debian permettent une élévation de privilèges.

De multiples vulnérabilités dans les produits IBM permettent une exécution de code arbitraire à distance.

25 juin

Analyse d'une extension Chrome populaire de blocage de publicités YouTube révélant la capacité d'exécuter du JavaScript arbitraire.

Revue hebdomadaire : proxyware sur Smart TV, bug curl vieux de 24 ans, forums criminels IA et 13 autres actualités cyber.

Malgré l'abondance de télémétrie, les équipes SOC peinent à répondre aux questions de base lors des investigations — plaidoyer pour le NDR.

Nouvel implant macOS en Rust qui embarque un payload de prompt injection pour tromper les outils d'analyse assistés par IA.

Nouveau backdoor furtif Mistic déployé dans des attaques à motivation financière liées à KongTuke/ClickFix/ModeloRAT.

Erreur 403 #82 : LastPass touché par l'attaque contre Klue, mises à jour vérifées, tour d'horizon hebdomadaire.

Un acteur inconnu a exploité un zero-day haute sévérité dans Cisco Catalyst SD-WAN pour obtenir un accès root, deux mois avant la divulgation.

De multiples vulnérabilités dans GitLab permettent une atteinte à la confidentialité des données.

De multiples vulnérabilités dans CPython permettent un déni de service à distance.

De multiples vulnérabilités dans Google Chrome permettent un problème de sécurité non spécifié.

De multiples vulnérabilités dans Microsoft Azure Linux permettent un problème de sécurité non spécifié.


Sources consultées