Historique

Toutes les actus

18 actus réparties sur 1 édition. Triez, filtrez par catégorie ou par période, ou cherchez un mot-clé.

  1. Édition 25/09
    Business et startups

    ArcelorMittal va passer une dépréciation d'environ 1 milliard de dollars en Ukraine

    ArcelorMittal va passer une dépréciation d'environ 1 milliard de dollars. Après plusieurs frappes de missiles, le groupe estime ne pas pouvoir relancer en sécurité son usine de Kryvyï Rih, en Ukraine.

    Mots-clés :#ArcelorMittal#acier#Ukraine

  2. Édition 25/09
    Crypto et Web3

    Le bitcoin se stabilise autour de 84 000 dollars

    Le bitcoin se stabilise autour de 84 000 dollars. En début de semaine, il avait dépassé 87 000 dollars, son plus haut niveau depuis janvier, avant d'être freiné par la hausse des rendements obligataires et du pétrole.

    Mots-clés :#bitcoin#marchés#obligations

  3. Édition 25/09
    Sécurité

    Microsoft SharePoint : une faille d'exécution de code ajoutée au catalogue KEV de la CISA

    La CISA a ajouté le 25 septembre la faille CVE-2026-65660 de Microsoft SharePoint à son catalogue des vulnérabilités activement exploitées. Cette injection de code permet à un attaquant authentifié d'exécuter du code à distance. Microsoft a publié un correctif en août 2026.

    Vulnérabilité :CVE-2026-65660CVSS 8,8ÉlevéeProduit :Microsoft SharePoint Server

    Mots-clés :#Microsoft#SharePoint#exploitation active

  4. Édition 25/09
    Sécurité

    MikroTik RouterOS : une faille SSH sans authentification exploitée activement

    La CISA a ajouté le 25 septembre la faille CVE-2026-67279 de RouterOS à son catalogue des vulnérabilités exploitées. Elle permet à un client non authentifié d'envoyer des commandes via SSH et peut être combinée à la faille CVE-2026-86060 pour prendre le contrôle du routeur. Les versions 6.49.21, 7.23.4 et 7.24.2 corrigent le problème.

    Vulnérabilité :CVE-2026-67279CVSS 6,5MoyenneProduit :MikroTik RouterOS

    Mots-clés :#MikroTik#routeur#SSH#exploitation active

  5. Édition 25/09
    Sécurité

    Adobe Commerce et Magento : une faille d'autorisation critique exploitée activement

    La CISA a ajouté le 24 septembre la faille CVE-2026-71362 d'Adobe Commerce et Magento à son catalogue des vulnérabilités exploitées. Ce défaut d'autorisation permet à un attaquant d'obtenir un accès élevé à des ressources sensibles, sans interaction de l'utilisateur. Adobe l'a corrigée dans le bulletin APSB26-92.

    Vulnérabilité :CVE-2026-71362CVSS 9,1CritiqueProduit :Adobe Commerce / Magento

    Mots-clés :#Adobe#Magento#e-commerce#exploitation active

  6. Édition 25/09
    IA et outils IA

    Black Forest Labs publie FLUX 3 Action, un modèle ouvert pour la robotique

    Black Forest Labs a publié FLUX 3 Action, un modèle ouvert de 7 milliards de paramètres conçu pour la robotique. D'après l'entreprise, il obtient le meilleur taux de réussite jamais atteint sur le classement RoboLab-120, et ses poids sont disponibles sur Hugging Face.

    Mots-clés :#Black Forest Labs#robotique#open source

  7. Édition 25/09
    IA et outils IA

    Google DeepMind affirme que Gemini 4 est en phase de finalisation

    Koray Kavukcuoglu, le nouveau patron de Google DeepMind, affirme que Gemini 4 est en phase de finalisation. Google vise une sortie « bien avant » la fin de l'année. Aucun nouveau modèle phare n'est sorti depuis Gemini 3 en novembre 2025.

    Mots-clés :#Google#DeepMind#Gemini

  8. Édition 25/09
    Crypto et Web3

    HIFI lève 37 millions de dollars pour ses infrastructures de monnaie tokenisée

    HIFI, qui construit des infrastructures pour la monnaie tokenisée, a levé 37 millions de dollars en série A auprès de Left Lane Capital. La société dit traiter plus de 7 milliards de dollars par an.

    Mots-clés :#HIFI#levée de fonds#tokenisation

  9. Édition 25/09
    Business et startups

    Island lève 400 millions de dollars et vise l'Europe

    Island, spécialiste de la sécurité des navigateurs d'entreprise, a levé 400 millions de dollars, ce qui le valorise à 6,4 milliards. L'entreprise veut se développer en Europe et passer de 1 000 à 1 500 salariés d'ici mi-2027.

    Mots-clés :#Island#cybersécurité#levée de fonds

  10. Édition 25/09
    Crypto et Web3

    La Fed met en consultation deux projets de règles pour les émetteurs de stablecoins

    La Réserve fédérale américaine a mis en consultation deux projets de règles pour les émetteurs de stablecoins qu'elle supervise, dans le cadre de la loi GENIUS Act. Ils prévoient une couverture intégrale par des actifs liquides, des exigences de fonds propres et une procédure d'agrément pour les banques.

    Mots-clés :#Fed#stablecoins#GENIUS Act#régulation

  11. Édition 25/09
    Business et startups

    La startup parisienne Biolevate lève 30 millions d'euros et s'installe à Boston

    La startup parisienne Biolevate, qui développe de l'IA pour les sciences de la vie, a levé 30 millions d'euros en série A. Le tour est mené par RAISE France et Orange Ventures, et la société ouvre un bureau à Boston.

    Mots-clés :#Biolevate#santé#levée de fonds

  12. Édition 25/09
    Sécurité

    WSO2 API Manager : une faille notée 10 sur 10 ajoutée au catalogue KEV

    La CISA a ajouté le 24 septembre la faille CVE-2026-5430 de plusieurs produits WSO2, dont API Manager et Universal Gateway, à son catalogue des vulnérabilités exploitées. Le mécanisme d'authentification JWT accepte des jetons signés avec des algorithmes non prévus, ce qui peut permettre la prise de contrôle de comptes administrateurs.

    Vulnérabilité :CVE-2026-5430CVSS 10,0CritiqueProduit :WSO2 API Manager, API Control Plane, Traffic Manager, Universal Gateway

    Mots-clés :#WSO2#API#JWT#exploitation active

  13. Édition 25/09
    IA et outils IA

    Cursor lance les bots Rollouts et Security Review pour Teams et Enterprise

    Mercredi, Cursor a lancé deux bots pour ses offres Teams et Enterprise. Le premier, Rollouts, surveille chaque changement pendant son déploiement et signale les régressions. Le second, Security Review, analyse chaque pull request pour repérer les failles exploitables.

    Mots-clés :#Cursor#sécurité#déploiement

  14. Édition 25/09
    Tech et dev web

    Faille critique dans ImageResponse de Next.js, corrigée en version 16.3.6

    Une faille critique, notée 9,5 sur l'échelle CVSS, touche ImageResponse (next/og) dans Next.js, des versions 16.2.0 à 16.3.5. Elle peut permettre d'exécuter du code sur le serveur. Seule la version 16.3.6 corrige le problème, et Next.js 15 n'est pas concerné.

    Mots-clés :#Next.js#faille#CVSS

  15. Édition 25/09
    Sécurité

    Microsoft Outlook : correctif pour une faille d'exécution de code à distance

    Microsoft a publié le 23 septembre un correctif pour la faille CVE-2026-70125 qui touche Outlook dans Microsoft 365 Apps et Office LTSC 2021 et 2024. Elle permet une exécution de code à distance mais nécessite une action de l'utilisateur. Microsoft indique qu'elle n'est pas exploitée à ce jour.

    Vulnérabilité :CVE-2026-70125CVSS 8,8ÉlevéeProduit :Microsoft Outlook (Microsoft 365 Apps, Office LTSC 2021/2024)

    Mots-clés :#Microsoft#Outlook#Office

  16. Édition 25/09
    Tech et dev web

    Node 20 n'est plus disponible dans GitHub Actions, place à Node 24

    Node 20 n'est plus disponible dans GitHub Actions. Les runners tournent désormais sous Node 24 et on ne peut plus revenir temporairement à l'ancienne version, donc les mainteneurs d'actions JavaScript doivent passer à node24.

    Mots-clés :#GitHub Actions#Node.js#CI

  17. Édition 25/09
    Tech et dev web

    OpenAI reconnaît que ChatGPT dans Siri a « constamment sous-performé »

    Dans des documents déposés au tribunal lors de son procès contre la société d'Elon Musk, OpenAI reconnaît que l'intégration de ChatGPT dans Siri a « constamment sous-performé ». Elle précise aussi qu'Apple a refusé de lui accorder l'exclusivité.

    Mots-clés :#OpenAI#Apple#Siri

  18. Édition 25/09
    Sécurité

    WordPress : une faille critique d'exécution de code corrigée dans la version 7.1.2

    WordPress a corrigé le 22 septembre une faille de traversée de répertoire dans la résolution des modèles de page. Un attaquant non authentifié peut, sous certaines conditions liées au serveur et au thème, exécuter du code à distance. Le correctif a été rétroporté jusqu'à la branche 4.7 et la société Patchstack signale des attaques en cours.

    Vulnérabilité :CVE-2026-87902CVSS 9,2CritiqueProduit :WordPress

    Mots-clés :#WordPress#CMS#exécution de code

18 actus sur 181 édition