EN
en direct
le fil

Dernières publications

Un contournement d’authentification par rejeu laisse 22 000 serveurs Exchange exposés

Divulgué le 11 août 2026, CVE-2026-62911 permet à un attaquant disposant d’un accès de rejouer une authentification capturée pour élever ses privilèges sur Microsoft Exchange, et un PoC public circule déjà. Près de 22 000 serveurs restaient exposés fin août ; si vous êtes sur Exchange 2016 sans ESU, le correctif n’est pas une option, c’est la migration qui s’impose.

OpenAI lance GPT-6 Astra bridé, son premier modèle au niveau cyber critique

Le 3 septembre 2026, OpenAI a dévoilé GPT-6 Astra, premier modèle de la firme classé « critique » pour ses capacités en cybersécurité, et livré au public le lendemain dans une version qui refuse les requêtes offensives. Pour une équipe de défense, l’accès aux capacités complètes passe par le programme Daybreak Blue, pas par l’API publique.

Tailcat livre le plan de données WireGuard de Tailscale sans plan de contrôle

Le 31 août 2026, Brad Fitzpatrick a publié tailcat, un paquet Go et un CLI open source qui expose le plan de données de Tailscale — WireGuard, NAT traversal et DERP — sans compte, sans IP et sans plan de contrôle. Utilisez-le pour relier deux machines isolées ou donner à un agent IA un accès jetable, sans privilège root.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer