Veille du 2026-09-01

Top 5 par thème — 20 actualités retenues sur 411 collectées (curation IA — Claude Haiku).

🛡️ Cybersécurité / CVE

1

JFrog Artifactory : exploitation critique jours après divulgation

Des attaquants exploitent activement une faille de sécurité critique dans JFrog Artifactory pour créer des jetons administrateur malveillants, quelques jours seulement après sa divulgation publique.

The Hacker News
2

Langflow : exploitation RCE pour voler clés OpenAI et AWS

Une vulnérabilité d'exécution de code à distance non authentifiée (CVE-2026-0768) dans Langflow est activement exploitée par des acteurs de menace pour dérober les clés d'accès OpenAI et AWS.

BleepingComputer
3

22 000 serveurs Microsoft Exchange non patchés vulnérables au détournement

Près de 22 000 serveurs Microsoft Exchange exposés en ligne restent vulnérables à une faille d'authentification permettant le détournement complet des boîtes aux lettres utilisateurs.

BleepingComputer
4

Mise à jour malveillante de Virtualizor via détournement BGP

Des attaquants ont détourné le routage BGP de l'infrastructure de mise à jour de Virtualizor pour livrer des mises à jour malveillantes au logiciel de gestion VPS.

BleepingComputer
5

PaperCut : zéro-days patchés utilisés pour voler des données

Deux vulnérabilités zéro-day récemment corrigées dans PaperCut NG et MF sont désormais abusées pour des attaques de vol de données.

BleepingComputer

🤖 IA / LLM

1

Gemini Omni 1.1 Flash : modèle IA avec plus de contrôle

Google DeepMind lance Gemini Omni 1.1 Flash, offrant aux développeurs davantage de contrôle et de flexibilité dans la construction d'applications IA multimodales.

Google DeepMind
2

Gemini : compréhension vidéo agentic révolutionnaire

Google DeepMind introduit une capacité de compréhension vidéo agentic avec Gemini, permettant l'analyse intelligente et autonome de contenu vidéo.

Google DeepMind
3

Gemini 3.5 Transcribe : transcription vocale intelligente

Gemini 3.5 Transcribe offre une transcription vocale-texte plus intelligente et contextuelle, améliorant la précision et la compréhension du contenu parlé.

Google DeepMind
4

Alma : un LLM vocal 63% plus rapide et 84% moins cher

Phonely lance Alma, un modèle vocal LLM significativement plus rapide et économique que les solutions OpenAI existantes.

Hacker News (LLM)
5

Hugging Face Kernels : 200+ noyaux WebGPU pour IA locale

Hugging Face déploie une collection de plus de 200 noyaux WebGPU optimisés pour l'inférence IA efficace directement dans le navigateur.

Hugging Face

☁️ Cloud & Virtualisation

1

Kubernetes Probes : fonctionnement et bonnes pratiques

Article détaillé sur le fonctionnement des Kubernetes Probes, élément critique de la santé et de la disponibilité des applications conteneurisées.

Hacker News (Infra)
2

EC2 R9g/R9gd : instances Graviton5 disponibles généralement

Amazon EC2 R9g et R9gd avec processeurs AWS Graviton5 sont généralement disponibles, offrant 25% de performance supérieure pour bases de données et caches en mémoire.

AWS
3

Proxmox VE : contournement authentification RCE non authentifiée

Une vulnérabilité critque dans Proxmox VE 7.0-8.0.3 permet un contournement d'authentification et une exécution de code root en une seule requête.

Hacker News (Infra)
4

Kubernetes v1.37 : migration de version de stockage activée par défaut

La migration de version de stockage (SVM) atteint la disponibilité générale dans Kubernetes v1.37 après plusieurs versions de développement et de tests.

Kubernetes
5

Optimisation DNS 1.1.1.1 : économie de 100 TB de mémoire

Cloudflare réduit la mémoire par entrée du cache DNS de 56% grâce à cinq optimisations au niveau Rust, libérant 100 TB sur son infrastructure globale.

Cloudflare

⚖️ Réglementaire

1

DGSI : alerte cyberattaques, sabotage et ingérence économique

La DGSI alerte les entreprises françaises sur les risques croissants de cyberattaques, sabotage et ingérence dirigés contre le tissu économique national.

DGSI (Google News)
2

ENISA : Cybersecurity Act 2 avec augmentation budgétaire de 75%

L'ENISA obtient une augmentation budgétaire de 75% dans le cadre de l'action Cybersecurity Act 2, renforçant les capacités européennes de défense collective.

ENISA (Google News)
3

SPIP : vulnérabilité critique RCE activement exploitée

Une vulnérabilité critique d'exécution de code arbitraire à distance dans SPIP est activement exploitée en attaques réelles selon l'ANSSI.

ANSSI / CERT-FR
4

DGSI : alerte espionnage économique dans les lieux de vie

La DGSI alerte sur les risques d'espionnage économique ciblant les Français dans leurs environnements personnels et domestiques.

DGSI (Google News)
5

Cybermalveillance : enquête maturité cybersécurité collectivités

Cybermalveillance.gouv.fr lance une enquête nationale auprès des collectivités de moins de 25 000 habitants pour évaluer leur maturité en cybersécurité.

Cybermalveillance