
Des attaquants exploitent activement une faille de sécurité critique dans JFrog Artifactory pour créer des jetons administrateur malveillants, quelques jours seulement après sa divulgation publique.
The Hacker News
Une vulnérabilité d'exécution de code à distance non authentifiée (CVE-2026-0768) dans Langflow est activement exploitée par des acteurs de menace pour dérober les clés d'accès OpenAI et AWS.
BleepingComputer
Près de 22 000 serveurs Microsoft Exchange exposés en ligne restent vulnérables à une faille d'authentification permettant le détournement complet des boîtes aux lettres utilisateurs.
BleepingComputer
Des attaquants ont détourné le routage BGP de l'infrastructure de mise à jour de Virtualizor pour livrer des mises à jour malveillantes au logiciel de gestion VPS.
BleepingComputer
Deux vulnérabilités zéro-day récemment corrigées dans PaperCut NG et MF sont désormais abusées pour des attaques de vol de données.
BleepingComputer
Google DeepMind lance Gemini Omni 1.1 Flash, offrant aux développeurs davantage de contrôle et de flexibilité dans la construction d'applications IA multimodales.
Google DeepMind
Google DeepMind introduit une capacité de compréhension vidéo agentic avec Gemini, permettant l'analyse intelligente et autonome de contenu vidéo.
Google DeepMind
Gemini 3.5 Transcribe offre une transcription vocale-texte plus intelligente et contextuelle, améliorant la précision et la compréhension du contenu parlé.
Google DeepMindPhonely lance Alma, un modèle vocal LLM significativement plus rapide et économique que les solutions OpenAI existantes.
Hacker News (LLM)Hugging Face déploie une collection de plus de 200 noyaux WebGPU optimisés pour l'inférence IA efficace directement dans le navigateur.
Hugging Face
Article détaillé sur le fonctionnement des Kubernetes Probes, élément critique de la santé et de la disponibilité des applications conteneurisées.
Hacker News (Infra)
Amazon EC2 R9g et R9gd avec processeurs AWS Graviton5 sont généralement disponibles, offrant 25% de performance supérieure pour bases de données et caches en mémoire.
AWSUne vulnérabilité critque dans Proxmox VE 7.0-8.0.3 permet un contournement d'authentification et une exécution de code root en une seule requête.
Hacker News (Infra)La migration de version de stockage (SVM) atteint la disponibilité générale dans Kubernetes v1.37 après plusieurs versions de développement et de tests.
Kubernetes
Cloudflare réduit la mémoire par entrée du cache DNS de 56% grâce à cinq optimisations au niveau Rust, libérant 100 TB sur son infrastructure globale.
CloudflareLa DGSI alerte les entreprises françaises sur les risques croissants de cyberattaques, sabotage et ingérence dirigés contre le tissu économique national.
DGSI (Google News)L'ENISA obtient une augmentation budgétaire de 75% dans le cadre de l'action Cybersecurity Act 2, renforçant les capacités européennes de défense collective.
ENISA (Google News)Une vulnérabilité critique d'exécution de code arbitraire à distance dans SPIP est activement exploitée en attaques réelles selon l'ANSSI.
ANSSI / CERT-FRLa DGSI alerte sur les risques d'espionnage économique ciblant les Français dans leurs environnements personnels et domestiques.
DGSI (Google News)
Cybermalveillance.gouv.fr lance une enquête nationale auprès des collectivités de moins de 25 000 habitants pour évaluer leur maturité en cybersécurité.
Cybermalveillance