EN
en direct
le fil

Dernières publications

La CISA alerte après la paralysie de 30 réseaux d'eau du Minnesota — 4 100 automates Rockwell exposés sur Internet attendent le prochain assaut

Le 3 août 2026, la CISA a émis une alerte urgente après que des pirates ont perturbé plus de 30 réseaux d'eau municipaux du Minnesota en 48 heures. Les attaquants ciblent les automates programmables (PLC) exposés sur Internet, changent les mots de passe et déconnectent les équipements. Censys recense plus de 10 000 automates Rockwell, Siemens et Schneider accessibles publiquement.

OpenAI dévoile Astra, un modèle qui résout dix problèmes mathématiques irrésolus depuis plus d'une décennie — chaque preuve coûte 2 000 dollars en tokens

Le 2 août 2026, OpenAI a révélé Astra, une nouvelle famille de modèles conçue pour les tâches longues et complexes. Une version interne vient de produire dix avancées majeures en mathématiques et en informatique théorique, dont la résolution de la conjecture de rigidité de Connes. Le coût total en tokens pour trouver ces solutions s'élève à 2 000 dollars.

Trois attaques Pass-ta-key contournent les passkeys Google — le cloud authenticator de Chrome valide des machines compromises sans vérifier le TPM

Le 3 août 2026, Unit 42 (Palo Alto Networks) a publié trois attaques baptisées Pass-ta-key qui permettent à un malware sur une machine Windows compromise de détourner les passkeys synchronisées via Google Password Manager. La plus grave, Golden Pass-ta-key, extrait la clé maîtresse de chiffrement de la mémoire de Chrome et compromet toutes les passkeys présentes et futures du compte Google.

Le Cyber Resilience Act entre en application — chaque dépendance de votre logiciel doit être documentée, signée et traçable sous 36 mois

Le règlement européen 2024/2847, dit Cyber Resilience Act, entre en application progressive à partir de 2026. Il impose à tout éditeur commercialisant un produit logiciel dans l’UE de produire un SBOM complet, de corriger les vulnérabilités connues sous cinq jours ouvrés et de notifier les incidents critiques à l’ENISA sous 24 heures. Voici ce que votre organisation doit faire avant la première échéance contraignante.

SecNumCloud 4.0 impose la souveraineté opérationnelle à tous les clouds hébergeant des données sensibles — le référentiel change tout en septembre 2026

Le 1er septembre 2026, la version 4.0 du référentiel SecNumCloud entre en vigueur pour les nouvelles qualifications. Elle exige l’imperméabilité aux lois extraterritoriales, l’indépendance capitalistique et la transparence de la chaîne d’approvisionnement logicielle. Les DSI manipulant des données sensibles doivent reconsidérer leur stratégie cloud avant la fin de l’année.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer