Veille Technologique

Mes recherches et découvertes dans le domaine de l'informatique

L'Edge adapté à l'IA selon Cisco et Nutanix

CiscoNutanixEdge IA
Source : Cisco Blogs

Cisco et Nutanix ont présenté une nouvelle solution hyperconvergée conjointe, associant la Nutanix Cloud Platform à l'offre Cisco Unified Edge, destinée aux environnements distribués exécutant des charges de travail d'IA en périphérie (inférence, vision par ordinateur, analytique temps réel). L'architecture repose sur un châssis modulaire 3RU intégrant des processeurs Intel Xeon 6, du stockage NVMe et des nœuds compatibles GPU, avec des protections physiques adaptées aux sites distants. La gestion se fait à distance grâce à Cisco Intersight combiné à Nutanix Prism Central et Foundation Central, permettant déploiement, supervision et mises à jour sans personnel informatique sur place. La plateforme prend en charge à la fois les conteneurs Kubernetes via Nutanix Kubernetes Platform et les machines virtuelles traditionnelles.

Lire l'article complet

Comment le backdoor Daxin a pu rester invisible pendant 13 ans sur le réseau d'un fabricant taïwanais

BackdoorCybersécuritéRéseau
Source : Clubic

Symantec a découvert une infection active du backdoor Daxin sur le système d'une filiale taïwanaise d'un fabricant informatique, des fichiers malveillants portant des dates de compilation remontant à 2013. Daxin s'exécute comme pilote au niveau du noyau et détourne des connexions réseau légitimes existantes pour transmettre ses instructions sans ouvrir de flux suspects. Une seconde porte dérobée, Stupig, a été identifiée sur la même machine : elle s'insère dans winlogon.exe en se faisant passer pour un composant de gestion du clavier afin d'exécuter des commandes avec les privilèges SYSTEM. L'accès initial des attaquants serait lié à l'exploitation d'un portail d'authentification Digiwin reposant sur des versions obsolètes de Java JDK datant de 2009 à 2011.

Lire l'article complet

SFR et Nokia blindent le réseau optique français contre la menace quantique

SFRNokiaCryptographie post-quantique
Source : Clubic

SFR et Nokia ont testé avec succès la solution Quantum Secure Network sur le réseau de transport optique WDM de SFR, afin d'anticiper la menace dite « harvest now, decrypt later ». Le chiffrement de bout en bout s'appuie sur l'algorithme AES-256 géré par les équipements Nokia (1830 PSS et serveur 1830 SMS), sans dégradation du débit (de 100G à 400G) ni de la latence. La solution s'intègre aux infrastructures optiques déjà déployées par SFR sans matériel supplémentaire, et vise notamment à répondre aux exigences des réglementations européennes NIS2 et DORA.

Lire l'article complet

Sheetz quitte VMware et migre ses 11 000 machines virtuelles réparties sur plus de 830 magasins vers StorMagic SvHCI, l'entreprise cite la disparition des licences perpétuelles et les augmentations des tarifs

VMwareBroadcomStorMagic
Source : Developpez.com

L'entreprise américaine Sheetz remplace la solution de virtualisation VMware de ses 830 magasins, soit environ 11 000 machines virtuelles, au profit de StorMagic SvHCI. Ce choix est motivé par la stratégie de Broadcom, propriétaire de VMware, qui a supprimé les licences perpétuelles au profit d'abonnements plus coûteux, jugés peu adaptés aux environnements edge. La migration s'effectue à distance, sans remplacement des serveurs Dell existants ni intervention de techniciens sur les points de vente.

Lire l'article complet

La France devient le pays le plus avancé au monde sur l'IPv6, voici pourquoi

IPv6ArcepRéseau
Source : Clubic

Selon le baromètre de l'Arcep, la France est devenue le pays le plus avancé au monde en matière d'adoption d'IPv6, devançant l'Inde et l'Allemagne, avec un taux global de 75,6 %. Cette progression est portée notamment par SFR sur le réseau fixe (+26 points) et Free sur le réseau mobile (+48 points) ; l'IPv6 est activé chez 94 % des clients fixes et 83 % des abonnés mobiles. Les opérateurs visent une bascule quasi totale d'ici fin 2028 pour le fixe et 2029 pour le mobile, mais les fournisseurs de contenu et hébergeurs accusent un retard important, avec seulement 38 % des sites web français et 25 % des serveurs de messagerie accessibles en IPv6.

Lire l'article complet

Windows 10 : attention Microsoft va couper la synchro OneDrive, ce qu'il faut savoir

Windows 10OneDriveMicrosoft
Source : Clubic

Microsoft a annoncé la fin du support du client OneDrive pour les versions les plus anciennes de Windows 10 à compter du 15 août 2026 : les appareils antérieurs à la version 22H2 perdront la synchronisation OneDrive Sync à cette date. Les appareils mis à jour vers la version 22H2 conserveront un support actif jusqu'au 10 octobre 2028. L'avis officiel MC1426708 mentionne la fin de prise en charge pour les postes « Windows 10 version 22H1 et antérieures », bien que cette version 22H1 n'ait jamais existé. Microsoft encourage les utilisateurs à migrer vers Windows 11.

Lire l'article complet

Le dernier patch de Microsoft Defender peut saturer votre disque dur jusqu'à faire planter Windows 11

Microsoft DefenderWindows 11Bug
Source : Clubic

Le chercheur en sécurité Nightmare-Eclipse a découvert un problème dans la nouvelle version du moteur de Microsoft Defender pouvant épuiser l'espace de stockage disponible : l'antivirus n'applique pas les limites habituelles de taille de mise en cache aux données Zone.Identifier. L'exploitation démontrée repose sur un serveur SMB malveillant envoyant un flux Zone.Identifier gonflé, ce qui bloque l'antivirus sans libérer les données en cache et peut saturer le disque jusqu'à provoquer des plantages ou une instabilité de Windows 11. Ce bug a été identifié dans la version 1.1.26060.3008 du moteur Defender, déployée pour corriger la faille critique RoguePlanet permettant d'obtenir les privilèges SYSTEM.

Lire l'article complet

La distribution Linux Mint prévoit une prise en charge complète de Wayland

Linux MintWaylandLinux
Source : Developpez.com

Linux Mint prévoit une prise en charge complète de Wayland pour sa future version 23, le support n'étant plus considéré comme expérimental. X11 restera également pris en charge. La future version apportera aussi des mises à jour de sécurité.

Lire l'article complet

Windows 10 KB5099539 : la mise à jour ESU de juillet 2026

Windows 10MicrosoftMise à jour
Source : IT-Connect

Microsoft a publié la mise à jour KB5099539 le 14 juillet 2026 pour Windows 10, corrigeant plusieurs bugs connus dont certains introduits par la mise à jour de juin 2026, notamment un problème lié à OLE Automation, un bug de l'Explorateur de fichiers affectant le raccourci OneDrive en mode administrateur, et un problème d'affichage dans la Corbeille lors de la suppression définitive d'un fichier. Microsoft ajoute un durcissement pour les interfaces TDI, pouvant affecter les applications utilisant des sockets au-dessus de transports TDI tiers non enregistrés, ainsi que la prise en charge des empreintes de certificat SHA-2 pour des éditeurs RDP approuvés. Après installation, Windows 10 22H2 passe en build 19045.7548 et Windows 10 Enterprise LTSC 2021 en build 19044.7548.

Lire l'article complet

Des pirates utilisent un script PowerShell généré par IA contre l'Active Directory

PowerShellActive DirectoryIntelligence artificielle
Source : IT-Connect

Un pirate a utilisé, à partir de juin 2026, un script PowerShell vraisemblablement généré par IA pour faire de l'énumération Active Directory, après un accès RDP obtenu avec des identifiants déjà compromis. Déposé dans C:\ProgramData\, le script Untitled1.ps1 recherchait le contrôleur de domaine et exportait utilisateurs, ordinateurs, groupes, unités d'organisation et relations d'approbation vers des fichiers CSV, en générant aussi un rapport HTML. Huntress évoque plusieurs indices d'une génération par IA, comme un titre de type « 100% Working AD Information Gathering Script - FULLY FIXED » ; l'attaquant a ensuite utilisé s5cmd.exe et SharpShares.exe pour préparer l'exfiltration, un mode opératoire jugé difficile à détecter par signature malgré son caractère plus « bruyant ».

Lire l'article complet

Les administrateurs informatiques en ont « ras-le-bol » des applications et produits « inutiles » de Microsoft et de Windows 11, tandis que Microsoft est occupé à intégrer Copilot dans chaque recoin de l'OS

Windows 11MicrosoftCopilot
Source : Developpez.com

Les administrateurs informatiques se disent fatigués des applications et produits jugés inutiles dans Windows 11, ainsi que de l'intégration croissante de Copilot dans l'OS. Les critiques portent aussi sur des mises à jour de Windows 11 jugées problématiques, certains correctifs de sécurité perturbant des applications professionnelles essentielles, et sur une complexité jugée inutile dans certains outils de gestion.

Lire l'article complet

Comment Orange prépare son réseau pour absorber 2 millions de clients en plus cet été

OrangeRéseau mobile5G
Source : Clubic

Orange indique que son réseau accueille chaque été plus de deux millions de clients supplémentaires et près de 100 000 visiteurs étrangers. Pour éviter la saturation, l'opérateur a déployé 24 solutions mobiles temporaires, réalisé plus de 200 opérations de réaménagement du réseau et mis en service près de 30 nouveaux sites mobiles avant la saison estivale. 70% des sites mobiles du littoral sont désormais équipés en 5G, avec une surveillance continue et une vigilance renforcée sur 500 sites jugés prioritaires.

Lire l'article complet

Scaleway rachète Qarnot pour renforcer son cloud et son HPC

ScalewayCloudHPC
Source : Clubic

Scaleway a officialisé le 10 juillet 2026 l'acquisition de Qarnot, spécialiste français du calcul haute performance (HPC). L'opération doit renforcer l'offre cloud et IA de Scaleway, qui devient selon son communiqué le seul fournisseur européen à réunir cloud, IA et HPC sur une même plateforme. Qarnot apporte une technologie de récupération de chaleur des serveurs par refroidissement liquide direct, avec jusqu'à 95% de chaleur récupérable, réutilisable pour des réseaux de chauffage urbain, des bâtiments publics ou des sites industriels. Le communiqué cite parmi les clients de Qarnot MaiaSpace, Alpine Racing, Natixis et ATR Aircraft.

Lire l'article complet

VMware : Tesco veut que Broadcom lui rembourse ses frais de migration

VMwareBroadcomJuridique
Source : LeMagIT

La chaîne de supermarchés britannique Tesco a décidé de migrer vers la concurrence, refusant de se plier aux nouveaux tarifs de Broadcom. Tesco porte plainte contre Broadcom, estimant que la migration proposée par l'éditeur est trop coûteuse.

Lire l'article complet

"Windows est un logiciel de surveillance" : un identifiant caché piste 1,4 milliard de PC, même sous VPN, la preuve vient de tomber

WindowsVie privéeSurveillance
Source : Les Numériques

Chaque système d'exploitation Windows 10 contiendrait un identifiant unique permettant de le relier à une activité sur Internet. Même l'utilisation d'un VPN ne résoudrait pas ce problème. Cette information a été révélée dans un rapport judiciaire américain lié à une affaire de cybercriminalité. 1,4 milliard de PC seraient concernés par cette identification unique.

Lire l'article complet

SuperFetch (SysMain) : analyse forensic sous Windows

WindowsForensicSysMain
Source : IT-Connect

SuperFetch, aussi appelé SysMain, conserve des traces utiles pour l'analyse forensic sous Windows. Ces traces permettent de retrouver des indices sur les applications lancées sur une machine. L'objectif de l'article est de montrer comment exploiter ces éléments pour reconstituer une activité passée. SuperFetch fait partie des artefacts Windows pouvant servir à l'investigation numérique. L'article s'inscrit dans une série dédiée à l'analyse forensic sous Windows.

Lire l'article complet

Avec Windows 11 26H2, Microsoft veut sauvegarder les réglages des PC d'entreprise par défaut, mais l'UE fait exception

Windows 11EntrepriseUnion européenne
Source : Clubic

Microsoft veut activer par défaut la sauvegarde de certains réglages et applications Microsoft Store sur les PC d'entreprise sous Windows 11 26H2. Cette évolution concerne l'outil Windows Backup for Organizations, qui doit être renommé « Windows settings backup and restore ». La sauvegarde vise surtout les paramètres, préférences et applications, afin de faciliter la reprise après un remplacement de machine, une réinitialisation ou une migration. L'activation automatique ne s'applique que si la stratégie de sauvegarde est laissée sur « Not Configured » dans l'entreprise. La restauration reste désactivée par défaut et doit toujours être configurée séparément par les administrateurs. L'Union européenne fait exception : l'activation automatique ne devrait pas s'appliquer en France à cause du Digital Markets Act. Microsoft limite aussi ce comportement dans certains environnements souverains ou restreints. La fonctionnalité est annoncée pour les machines Windows 11 26H2 ou version ultérieure reliées à Microsoft Entra ID ou à un environnement hybride Active Directory et Entra ID.

Lire l'article complet

Wi-Fi 7 : le marketing va plus vite que la réalité

Wi-Fi 7RéseauMatériel
Source : Begeek

De nombreux nouveaux routeurs portent le badge Wi-Fi 7, mais il convient de rester prudent. Le Wi-Fi 7 promet de grosses améliorations techniques, mais toutes les fonctions, comme le MLO, ne sont pas toujours présentes. Certaines marques abusent du label Wi-Fi 7 et leurs produits sont souvent moins performants que ce qu'indique la certification.

Lire l'article complet

Azure Linux 4.0 : Microsoft a trouvé son pingouin de combat

Azure LinuxMicrosoftCloud
Source : InformatiqueNews

Microsoft présente Azure Linux 4.0 comme sa distribution Linux pour Azure, destinée à ses clients cloud. Cette version apporte un noyau plus récent, un nouveau gestionnaire de paquets dnf5, ainsi que des bibliothèques principales mises à jour. Azure Linux 4.0 est annoncée en preview (version de test), donc réservée à l'évaluation et non à la production. Microsoft indique que cette distribution est open source et optimisée pour les charges de travail sur Azure. Cette distribution était auparavant connue sous le nom de CBL-Mariner.

Lire l'article complet

Intune : nouveautés de juin 2026

IntuneIAMicrosoft
Source : IT-Connect

Microsoft Intune explique, dans sa principale nouveauté, que grâce à l'IA intégrée à Intune, l'outil pourra prioriser les vulnérabilités. L'IA permettra aussi l'automatisation des mises à jour d'applications, ainsi que l'évolution des droits sur des postes partagés.

Lire l'article complet

Les entreprises plongent leur IA dans des data lakehouses

IADonnéesInfrastructure
Source : CIO-Online

Les admins système pourraient devoir gérer des plateformes de données plus centralisées et mieux contrôlées, avec un renforcement du contrôle d'accès, de l'audit et de l'intégration entre systèmes. L'évolution des usages de l'IA implique une implication croissante des admins système dans les environnements de données, afin qu'ils restent fiables, accessibles et sécurisés pour des traitements automatisés.

Lire l'article complet

IA en cloud : pourquoi il est nécessaire d'optimiser le réseau

IACloudRéseau
Source : LeMagIT

Selon Chris Tozzi, un projet IA en cloud peut mener à des pertes financières si la mise en place du réseau n'est pas optimale.

Lire l'article complet

AMD introduces Ryzen AI Embedded processors

IAMatérielAMD
Source : DQ Channels

AMD annonce ses processeurs Ryzen AI Embedded, intégrant des capacités d'inférence IA directement dans des puces pour systèmes embarqués. Cette évolution ouvre la voie à des traitements IA en périphérie de réseau (edge computing), sans dépendance au cloud.

Lire l'article complet

Quelle est la prochaine étape pour les conteneurs Azure ?

CloudConteneursAzure
Source : Le Monde Informatique

Microsoft trace les grandes orientations de son offre de conteneurs sur Azure : intégration renforcée avec Kubernetes, nouvelles fonctionnalités d'orchestration et positionnement face à la concurrence dans l'univers des plateformes cloud-native.

Lire l'article complet

Quel futur pour l'infrastructure cloud Microsoft Azure ?

CloudAzureInfrastructure
Source : Le Monde Informatique

Analyse des orientations stratégiques d'Azure : intégration de l'IA dans les services cloud, évolution des offres de conteneurs et de virtualisation, positionnement face aux concurrents AWS et GCP dans un marché cloud en forte expansion.

Lire l'article complet

Lenovo enterprise data storage and virtualisation

VirtualisationStockageInfrastructure
Source : DQ Channels

Lenovo renforce ses offres de stockage et de virtualisation pour les entreprises, avec de nouvelles solutions positionnées comme alternatives crédibles dans un marché en pleine recomposition post-VMware/Broadcom.

Lire l'article complet

Fusion Broadcom-VMware : le CISPE muscle son recours en annulation

VMwareRéglementationEurope
Source : Silicon.fr

Le CISPE renforce son dossier juridique contre l'acquisition de VMware par Broadcom, arguant que Broadcom abuse de sa position dominante sur le marché de la virtualisation au détriment des entreprises clientes et de la libre concurrence en Europe.

Lire l'article complet

Les autorités de l'UE ont commis une erreur en autorisant l'acquisition de VMware par Broadcom, selon le CISPE

VMwareRéglementationEurope
Source : Boursorama / Reuters

Le CISPE (lobby cloud européen) affirme que les autorités de concurrence de l'UE ont commis une erreur en autorisant le rachat de VMware par Broadcom et engage un recours en annulation. Argument principal : la fusion nuit à la concurrence et fragilise la souveraineté numérique européenne.

Lire l'article complet

Face à VMware, Vates s'associe à Nexsan

VirtualisationStockageOpen Source
Source : Le Monde Informatique

Vates (éditeur de XCP-ng et Xen Orchestra) s'associe à Nexsan pour proposer une solution complète virtualisation + stockage en alternative à VMware, étendant l'écosystème open source disponible pour les entreprises souhaitant migrer.

Lire l'article complet

Proxmox lance une version stable de Datacenter Manager

VirtualisationProxmoxOpen Source
Source : Le Monde Informatique

Proxmox lance la version stable de son Datacenter Manager, outil centralisé de gestion des environnements Proxmox VE à grande échelle. Cette release consolide Proxmox comme l'une des alternatives open source les plus sérieuses à VMware pour les entreprises en cours de migration.

Lire l'article complet

Des cyber-espions chinois ciblent avec persistance vCenter de VMware

CybersécuritéVMwareEspionnage
Source : Le Monde Informatique

Des groupes de cyberespionnage liés à la Chine ciblent de façon persistante les instances vCenter de VMware, porte d'entrée vers l'ensemble des environnements virtualisés. Cette menace confirme que les hyperviseurs sont devenus des cibles stratégiques prioritaires pour les acteurs étatiques.

Lire l'article complet

VMware a surdimensionné les besoins matériels pour vSAN

VMwareStockageInfrastructure
Source : Le Monde Informatique

Une étude révèle que VMware a historiquement surdimensionné les besoins matériels pour son offre de stockage distribué vSAN, entraînant des coûts d'infrastructure inutilement élevés pour ses clients — un argument supplémentaire en faveur d'une migration vers des alternatives plus économiques.

Lire l'article complet

Pure Storage simplifie la transition des VM vers Kubernetes avec Kube Datastore

KubernetesVirtualisationStockage
Source : Solutions Numériques

Pure Storage lance Kube Datastore pour simplifier la migration des VMs vers Kubernetes. L'outil permet une transition progressive des workloads vers des environnements conteneurisés sans rupture de service ni perte de données.

Lire l'article complet

Fidelity attaque Broadcom pour garantir l'accès à VMware

VMwareLicencesJuridique
Source : Le Monde Informatique

Le géant de la gestion d'actifs Fidelity engage une action en justice contre Broadcom pour maintenir son accès aux licences VMware dans des conditions tarifaires acceptables, illustrant le niveau de tension atteint entre Broadcom et ses plus grands clients.

Lire l'article complet

Cybersécurité : la revanche du on-premise

CybersécuritéOn-premiseSouveraineté
Source : Silicon.fr — Par Pascal Coillet-Matillon

Après des années de migration vers le cloud, le on-premise reprend du terrain en cybersécurité. Cause principale : explosion des coûts de stockage cloud (certains tarifs ont triplé en deux ans) et souveraineté des données face au Cloud Act et FISA. Selon ITrust (groupe Iliad), la demande est désormais à 50/50 cloud/on-premise, avec une tendance croissante vers l'internalisation.

Lire l'article complet

Les utilisateurs de VMware perdent confiance et cherchent des alternatives après le rachat par Broadcom

VMwareVirtualisationMigration
Source : ITdaily / Gartner

Gartner qualifie la situation de « plus grande disruption depuis des décennies ». Les coûts de licences VMware ont augmenté de 300 à 400 % pour certains clients. VMware détenait encore 96 % de part de marché en 2024, mais la confiance s'effrite. Gartner recommande de préparer dès maintenant une stratégie de sortie. La migration massive ne démarrera qu'en 2026, avec une adoption généralisée attendue en 2027.

Lire l'article complet

Comment la virtualisation sur OpenShift a évolué depuis la fusion Broadcom-VMware

OpenShiftVirtualisationRed Hat
Source : Silicon.fr — Par Clément Bohic

Six versions mineures d'OpenShift Virtualization depuis novembre 2023. Avancées notables : hotplug vCPU/mémoire (v4.16), surréservation RAM et périphériques USB (v4.17), réseaux définis par l'utilisateur (v4.18), protection VMs contre la suppression (v4.19), topologie NUMA et déploiement ARM64 (v4.20, oct. 2025).

Lire l'article complet

Virtualisation sécurisée : KERYS Software simplifie le poste de travail

VirtualisationSécuritéPoste de travail
Source : Solutions Numériques

KERYS Software lance YSDesktop 1.0, solution de virtualisation sécurisée pour environnements critiques. Elle s'appuie sur la séparation logique du matériel pour offrir isolation native et performances proches du système natif, sans les limitations de la virtualisation classique.

Lire l'article complet

IA générative, cybercrime et virtualisation : les nouveaux risques cyber selon Google/Mandiant

IACybersécuritéVirtualisation
Source : Cybersecurity Forecast Report — Google Cloud & Mandiant, 04/11/2025

Le rapport Google/Mandiant identifie trois menaces majeures pour 2026 : l'IA utilisée systématiquement dans les attaques (phishing automatisé, prompt injection, shadow agents), un record de cybercriminalité (2 302 victimes au Q1 2025 sur les sites de fuite), et la virtualisation devenue angle mort — un hyperviseur compromis peut chiffrer des centaines de VMs en quelques heures.

Lire l'article complet

Quelle voie choisir pour l'avenir de la virtualisation après VMware/Broadcom ?

VirtualisationVMwareInfrastructure
Source : Silicon.fr — Par Gabriel Ferreira, Pure Storage France

Suite au rachat de VMware par Broadcom, 98 % des entreprises envisagent une alternative pour au moins une partie de leurs environnements virtualisés. Trois voies se dessinent : migrer vers un autre hyperviseur, conteneuriser avec KubeVirt/Kubernetes, ou migrer vers le cloud. Le stockage 100 % flash désagrégé est un prérequis dans tous les scénarios.

Lire l'article complet

Les contours flous du contrat entre la Cnaf et VMware

VMwareSecteur publicLicences
Source : Le Monde Informatique

Le contrat entre la Caisse nationale des allocations familiales et VMware révèle les difficultés du secteur public face aux nouvelles politiques tarifaires imposées par Broadcom. Les clauses contractuelles restent opaques, illustrant la vulnérabilité des administrations vis-à-vis d'un éditeur en position dominante.

Lire l'article complet

Rahmani Cherchari, Dell Technologies : l'IA impose une refonte des infrastructures numériques

IAInfrastructureStockage
Source : Filière 3e

Pour Dell Technologies, l'IA impose une refonte profonde des infrastructures numériques pour répondre aux besoins croissants en puissance de calcul, de stockage et de connectivité. Les architectures traditionnelles ne suffisent plus à absorber les charges de travail IA.

Lire l'article complet

IA, cybersécurité et cloud souverain : Cheops Technology lance un Tour de France pour les PME/ETI

IACybersécuritéSouveraineté numérique
Source : Communiqué Thomson Reuters / Cheops Technology

Cheops Technology (750 collaborateurs, 200 M€ de CA) lance un Tour de France en 10 étapes pour sensibiliser PME et ETI à l'IA, la cybersécurité et le cloud souverain. Selon Bpifrance, 58 % des dirigeants considèrent l'IA comme une question de survie, mais seul un tiers a une stratégie concrète déployée.

Lire l'article complet

La fondation OpenInfra pousse OpenStack face à VMware

VirtualisationOpen SourceOpenStack
Source : Le Monde Informatique

La fondation OpenInfra intensifie la promotion d'OpenStack comme alternative à VMware, profitant du mécontentement des clients post-Broadcom. OpenStack connaît un regain d'intérêt notable, notamment dans les secteurs public et télécoms.

Lire l'article complet

NetApp et Red Hat annoncent une collaboration élargie autour d'OpenShift Virtualization

VirtualisationOpenShiftCloud hybride
Source : Communiqué NetApp / Red Hat

NetApp et Red Hat renforcent leur partenariat pour accélérer l'adoption d'OpenShift Virtualization dans les environnements cloud public et sur site. NetApp déploie désormais OpenShift Virtualization pour ses propres environnements de développement et de test.

Lire l'article complet

Panne d'AWS : résister à un risque concentré et aux dépendances imbriquées

CloudRésilienceAWS
Source : La Revue du Digital

Analyse de la panne AWS : les dépendances imbriquées entre services cloud amplifient l'impact d'une défaillance initiale. L'article recommande une diversification des fournisseurs et des plans de continuité d'activité robustes pour limiter l'exposition.

Lire l'article complet

Des défaillances chez AWS impactent les activités internationales

CloudRésilienceAWS
Source : La Revue du Digital

Une panne d'AWS a impacté de nombreuses entreprises à l'échelle internationale, mettant en lumière les risques de la dépendance à un unique fournisseur cloud et l'importance d'une stratégie de résilience multicloud ou hybride.

Lire l'article complet

NetApp Insight 2025 : le stockage désagrégé à l'ère de l'IA

IAStockageInfrastructure
Source : Silicon.fr — Par Laurent Delattre

NetApp présente sa nouvelle gamme AFX : baies désagrégées 100 % Flash pour l'IA (jusqu'à 1 exaoctet par cluster, 128 contrôleurs). Le nouvel AI Data Engine intègre des nœuds GPU Nvidia L4 pour préparer les données des modèles IA sans impacter les workloads existants.

Lire l'article complet

La microsegmentation réseau, un atout contre les ransomwares

CybersécuritéRéseauRansomware
Source : Le Monde Informatique

La microsegmentation réseau permet de limiter la propagation latérale des ransomwares en isolant les zones du réseau. En cas de compromission, l'attaquant ne peut pas se déplacer librement d'un segment à l'autre, réduisant considérablement l'impact d'une attaque.

Lire l'article complet

Green IT : comment réduire l'empreinte carbone des systèmes informatiques ?

Green ITRSEInfrastructure
Source : Article Green IT / numérique responsable

Le numérique représente jusqu'à 4,4 % des émissions de GES en France. Leviers d'action : allongement de la durée de vie des équipements, virtualisation des serveurs (réduction de l'empreinte jusqu'à 40 %), écoconception logicielle, cloud écoresponsable (réduction de 93 % vs infrastructure classique internalisée).

Lire l'article complet

Airtel and IBM Partner to deliver AI-optimized hybrid cloud in India

Cloud hybrideIAInfrastructure
Source : Times of India

Airtel et IBM s'associent pour déployer une infrastructure de cloud hybride optimisée pour l'intelligence artificielle en Inde, illustrant la tendance mondiale d'intégration de l'IA directement dans les couches d'infrastructure réseau et cloud.

Lire l'article complet

La séparation logique, nouveau paradigme face aux limites de la virtualisation

VirtualisationSécuritéPoste de travail
Source : Silicon.fr — Par Thomas Brethomé, CTO KERYS Software

La virtualisation classique atteint ses limites sur les postes de travail (goulots GPU, VDI, shadow IT). La séparation logique du matériel physique, rendue possible par les nouvelles normes PCI Express, offre performances natives et isolation réelle. NIS2 et DORA renforcent l'urgence d'adoption de telles solutions.

Lire l'article complet

Megaport Cloud Network Report 2025 : l'état des réseaux de cloud

CloudRéseauInfrastructure
Source : Yahoo Finance / Megaport

Le rapport annuel de Megaport dresse un état des lieux des réseaux cloud en 2025 : évolution des connectivités inter-cloud, tendances du multicloud et enjeux de performance et de résilience pour les entreprises dépendant de plusieurs fournisseurs cloud.

Lire l'article complet

Le pouvoir de transformation de la plateforme NaaS

RéseauNaaSCloud
Source : Silicon.fr — Chronique de Maher Elfekih

Le Network-as-a-Service redéfinit la façon dont les entreprises déploient leurs infrastructures réseau : services à la demande, modèle par abonnement, architecture définie par logiciel (pare-feux, SASE…). Il réduit les coûts CapEx en OpEx et libère les équipes IT de la maintenance.

Lire l'article complet

Hitachi Vantara introduces new hybrid cloud solution with Red Hat OpenShift Virtualisation

Cloud hybrideOpenShiftVirtualisation
Source : DQ Channels

Hitachi Vantara annonce une solution de cloud hybride intégrant Red Hat OpenShift Virtualization, permettant aux entreprises de faire coexister conteneurs et machines virtuelles sur une même plateforme unifiée.

Lire l'article complet

Cyberattaques : Du Royaume-Uni au Japon, des usines à l'arrêt

CybersécuritéRansomwareIndustrie
Source : L'Usine Digitale / Silicon.fr

Jaguar Land Rover et le brasseur Asahi ont subi des cyberattaques paralysant leurs lignes de production. JLR a nécessité un prêt gouvernemental de 1,5 milliard de livres sterling. Seuls 45 % des salariés participent activement aux formations cybersécurité en entreprise. 3,2 millions de personnes ont été touchées par la fuite de données médicales d'Inovie Labosud.

Lire l'article complet

Eviden et Vates : une alliance pour une virtualisation souveraine et européenne

VirtualisationSouveraineté numériqueOpen Source
Source : Silicon.fr — Accords/Négociations

Eviden (branche d'Atos) et Vates annoncent un partenariat pour proposer une infrastructure 100 % souveraine : serveurs BullSequana SH couplés à la pile de virtualisation open source Vates VMS. Eviden déploie déjà la solution dans son usine d'Angers.

Lire l'article complet

Windows, Linux et ESXi sous la menace de Lockbit 5.0

CybersécuritéRansomwareVirtualisation
Source : Le Monde Informatique

Le ransomware Lockbit 5.0 cible simultanément Windows, Linux et les hyperviseurs ESXi. Cette évolution illustre la tendance des groupes cybercriminels à attaquer directement les couches de virtualisation pour maximiser l'impact d'une seule intrusion.

Lire l'article complet

Pourquoi le Desktop as a Service (DaaS) devient une alternative ?

DaaSVirtualisationCloud
Source : ITespresso

Le DaaS s'impose progressivement comme une alternative aux postes de travail traditionnels et aux solutions VDI classiques. Flexibilité, réduction des coûts d'infrastructure et gestion centralisée sont les principaux arguments avancés.

Lire l'article complet

Les failles de Chaos-Mesh menacent les clusters Kubernetes

CybersécuritéKubernetesVulnérabilités
Source : Le Monde Informatique (voir aussi Cybersecurite.com et B2B Cyber Security)

Des chercheurs ont trouvé plusieurs vulnérabilités critiques dans Chaos Mesh, une plateforme qui simule des pannes et teste la résilience des clusters Kubernetes. D'après l'analyse publiée, ces failles peuvent permettre d'exécuter des commandes sur le système, et même de prendre le contrôle du cluster.

Lire l'article complet

Quatre vulnérabilités dans une plateforme de simulation de pannes permettant l'injection de commandes OS

CybersécuritéVulnérabilitésKubernetes
Source : Le Monde Informatique

Quatre vulnérabilités récemment découvertes dans une plateforme de simulation de pannes permettent l'injection de commandes OS et la prise de contrôle d'un cluster Kubernetes, même depuis des pods sans privilèges.

Lire l'article complet

Plus d'un tiers des workloads VMware migreront d'ici trois ans

VirtualisationVMwareMigration
Source : Le Monde Informatique

Selon une étude, plus d'un tiers des workloads VMware sont amenés à migrer vers d'autres plateformes dans les trois prochaines années, conséquence directe du rachat par Broadcom et de la hausse significative des coûts de licences.

Lire l'article complet

Mes sources de veille

Sites web et ressources que je consulte régulièrement :

Kimi K3 : Moonshot AI dévoile le plus grand modèle open source au monde

Kimi K3Moonshot AIIA Open Source
Source : Developpez.com

Moonshot AI (Chine) a dévoilé Kimi K3, un modèle à poids ouverts de 2 800 milliards de paramètres doté d'une fenêtre contextuelle d'un million de tokens, grâce à une architecture hybride (Kimi Delta Attention et Attention Residuals). Selon l'Intelligence Index d'Artificial Analysis, il se classe juste derrière Claude Fable 5 et GPT-5.6 Sol, devant Claude Opus 4.8, et vise les tâches agentiques complexes (ingénierie logicielle, recherche, multimodal). Quelques jours après son annonce, Moonshot AI a dû suspendre temporairement les nouvelles inscriptions en raison d'une saturation de ses serveurs.

Lire l'article complet

Gemini 3.5 Pro a des mois de retard parce que l'IA code mal

Gemini 3.5 ProGoogleCodage IA
Source : Frandroid

Présenté lors de Google I/O avec un lancement initialement prévu en juin, le modèle Gemini 3.5 Pro n'est toujours pas disponible en juillet et sa sortie est repoussée de plusieurs semaines voire mois. Le retard s'explique par des performances jugées insuffisantes en génération de code et en raisonnement logique complexe face à la concurrence (OpenAI, Anthropic). En interne, des tensions existent chez Google sur la part de code généré par IA, certains ingénieurs seniors insistant sur une intervention humaine stricte pour les briques critiques, tandis que l'entreprise cherche à unifier ses outils de développement IA actuellement dispersés entre DeepMind/AI Studio, Vertex AI et Android Studio.

Lire l'article complet

L'UE déclare la guerre à Google : Android forcé d'ouvrir ses portes aux IA concurrentes

AndroidGoogleUnion européenne
Source : Tom's Hardware

Au titre du Digital Markets Act, la Commission européenne exige que Google accorde aux assistants IA tiers un accès équivalent aux fonctionnalités clés d'Android (activation vocale, exécution d'actions dans les applications) et impose le partage de données de recherche anonymisées avec des concurrents. Google conteste ces mesures, estimant qu'un accès non restreint aux autorisations système contourne les garde-fous de sécurité et de confidentialité, évoquant une possible atteinte à la sécurité malgré les garanties avancées par l'UE.

Lire l'article complet

L'autorité chinoise de régulation du cyberespace valide Apple Intelligence, avec le modèle Qwen d'Alibaba sur ses appareils

Apple IntelligenceAlibaba QwenChine
Source : Developpez.com

L'Administration chinoise du cyberespace (CAC) a inscrit le service d'IA d'Apple sur sa liste des fournisseurs agréés, étape réglementaire obligatoire pour l'exploitation de LLM en Chine. Alibaba a confirmé que sa famille de modèles Qwen alimentera Apple Intelligence sur iOS, iPadOS, macOS et visionOS pour le marché chinois, permettant un traitement natif de texte et d'images, tandis qu'Apple collabore aussi avec Baidu sur des fonctionnalités complémentaires. Cet accord permet à Apple de se conformer à la réglementation locale, qui restreint le déploiement de modèles américains comme ceux d'OpenAI ou de Google.

Lire l'article complet

ChatGPT dispose d'un réglage de sécurité avancée pour votre compte, voici comment l'activer

ChatGPTSécuritéOpenAI
Source : Clubic

OpenAI propose un réglage de sécurité avancée facultatif pour les comptes ChatGPT personnels, renforçant la protection contre le piratage et le vol de données. Son activation désactive les connexions traditionnelles (mots de passe, codes par SMS ou courriel) au profit de méthodes d'authentification forte, avec l'enregistrement obligatoire d'au moins deux méthodes sécurisées (passkeys ou clés FIDO). Le dispositif ajoute aussi un raccourcissement des sessions actives, des alertes de connexion par courriel et la génération de clés de récupération uniques.

Lire l'article complet

OpenAI dévoile GPT-Red, sa redoutable IA chargée de pirater ChatGPT

GPT-RedOpenAISécurité
Source : 01net

OpenAI a présenté GPT-Red, un modèle IA spécialisé conçu pour agir en "red team" en attaquant automatiquement ChatGPT et les autres modèles d'OpenAI afin d'identifier vulnérabilités, failles de sécurité et contournements de garde-fous (jailbreaks). L'objectif est de renforcer la sécurité des modèles avant leur mise en production, dans une tendance sectorielle d'utilisation d'agents IA autonomes pour des tests d'intrusion automatisés.

Lire l'article complet

Intel annonce un investissement de 5 milliards sur son site de Leixlip en Irlande afin d'augmenter la production de processeurs destinés aux centres de données et de répondre ainsi à la demande IA

IntelIrlandeCentres de données
Source : Developpez.com

Intel investit 5 milliards d'euros dans son usine Fab 34 du campus de Leixlip en Irlande afin de moderniser ses infrastructures et d'installer de nouveaux équipements pour étendre la production de processeurs serveurs et datacenters, notamment les puces Xeon 6 et de génération suivante gravées en Intel 3. L'investissement vise à répondre à la demande mondiale liée à l'IA et au calcul haute performance, et prévoit aussi l'extension des convoyeurs automatisés, le développement de la R&D et la création de plusieurs centaines d'emplois qualifiés.

Lire l'article complet

OpenClaw v2026.7.1 : un agent IA autonome libre et open source

OpenClawAgent IAOpen Source
Source : Developpez.com

La version v2026.7.1 d'OpenClaw, agent IA autonome libre et open source, introduit une interface web et de contrôle repensées ainsi qu'un processus d'intégration amélioré. Les applications iOS, Android et macOS reçoivent des mises à jour majeures, et plusieurs outils de messagerie sont améliorés (Telegram, Slack, Discord, Apple Messages), avec également des corrections concernant Gateway, les tâches planifiées, le contrôle à distance du navigateur, les terminaux de l'espace de travail et les sessions.

Lire l'article complet

JetBrains présente le Benchmark Kotlin : un benchmark destiné à évaluer les agents de codage IA sur des tâches d'ingénierie logicielle Kotlin

JetBrainsKotlinBenchmark IA
Source : Developpez.com

JetBrains a lancé le Benchmark Kotlin, un cadre destiné à évaluer les agents de codage IA sur des tâches d'ingénierie logicielle en Kotlin, basé sur la méthodologie SWE-bench et regroupant 105 tâches issues de dépôts open source actifs. Lors des premières évaluations, Claude Code avec Opus 4.7 xhigh est arrivé en tête avec 90 tâches résolues sur 105 (85,71 %), devant JetBrains Junie avec Opus 4.7 max et Codex avec GPT 5.5 xhigh (81,9 % chacun). Développé sur l'infrastructure open source Multi-SWE-bench, le benchmark doit être enrichi pour couvrir Kotlin Multiplatform et Android, avec de nouvelles métriques et davantage de modèles évalués.

Lire l'article complet

La dernière mise à jour de l'app ChatGPT est une catastrophe

ChatGPTOpenAIApplication
Source : Numerama

OpenAI a fusionné les applications ChatGPT et Codex sur Mac et Windows pour mettre en avant des usages agentiques, reléguant le chatbot simple au second plan dans la nouvelle interface. Les premiers utilisateurs se disent déroutés par cette modification, liée à la mise à jour du 9 juillet.

Lire l'article complet

Google de nouveau visé par un procès majeur pour l'entraînement de son IA par de grands éditeurs

GoogleGeminiDroit d'auteur
Source : Clubic

Plusieurs éditeurs, dont Hachette Book Group, Cengage Learning et Elsevier, ont assigné Google devant un tribunal fédéral de New York, l'accusant d'avoir utilisé sans autorisation des millions de livres protégés, issus notamment de Google Books et de Google Play, pour entraîner Gemini. Les éditeurs affirment aussi que Google a supprimé certaines mentions de copyright, ce qui aurait masqué l'origine des données d'entraînement. Ils demandent une injonction permanente ainsi que des dommages et intérêts, dans un contexte de procédures similaires visant d'autres sociétés d'IA.

Lire l'article complet

Elon Musk change de ton face à Anthropic

Elon MuskAnthropicIntelligence artificielle
Source : Begeek

Elon Musk affirme s'être « clairement trompé » au sujet d'Anthropic, qu'il présente désormais comme un leader actuel de l'IA, estimant qu'aucune entreprise n'a sorti un modèle aussi bon que Mythos/Fable. Il précise qu'il ne couperait pas Anthropic de l'infrastructure qui lui sert, même si elle reste un concurrent. Ce changement de ton, après des propos très critiques par le passé, ferait suite à une rencontre récente avec des membres de l'équipe Anthropic dont il dit avoir apprécié le sérieux.

Lire l'article complet

Grok Build : l'outil de SpaceXAI envoyait des dépôts de code entiers sur le cloud à l'insu des développeurs

Grok BuildSpaceXAIConfidentialité
Source : Frandroid

Un chercheur en sécurité a constaté que Grok Build, l'outil de SpaceXAI, envoyait l'intégralité des dépôts Git vers le cloud de l'entreprise, historique inclus, ainsi que le fichier .env pouvant contenir des clés d'API et mots de passe. Sur un dépôt de test de 12 Go, 5,1 Go ont été transmis alors que la tâche ne nécessitait que 192 Ko, et un fichier explicitement exclu de lecture a tout de même été envoyé. SpaceXAI a renvoyé vers un mode de rétention zéro et la commande /privacy, mais l'arrêt réel des envois serait venu d'un réglage technique côté serveur, non annoncé publiquement.

Lire l'article complet

Muse Spark 1.1 : Meta transforme son IA en agent pour développeurs

MetaMuse Spark 1.1Agents IA
Source : InformatiqueNews

Meta lance Muse Spark 1.1, un modèle pensé pour les tâches agentiques, capable de planifier et d'exécuter des actions avec des outils externes, accessible aux développeurs via une API publique en préversion. Présenté comme le premier modèle payant de Meta pour le code et les agents, il est aussi disponible dans Meta AI avec un mode « Thinking » et peut générer et corriger du code, utiliser des logiciels et comprendre des contenus textuels, visuels et vidéo. Le service reste pour l'instant limité aux États-Unis, avec une facturation à l'usage.

Lire l'article complet

La skill pour faire des audits SEO directement dans Claude

Claude CodeSEOPlugin
Source : Camille Roux

L'auteur présente le plugin claude-seo pour Claude Code, qui permet d'enchaîner audit SEO, corrections et vérification sans nécessiter de connecter de comptes externes comme Google Search Console, GA4, Ahrefs ou DataForSEO. Le plugin analyse notamment les titles, meta-descriptions, la structure des titres, l'indexabilité, les canonicales, les redirections, le robots.txt, les données structurées, les images et la citabilité pour les IA, avec pour chaque recommandation une observation, une priorité et une logique associées. Il peut aussi se connecter à des sources Google comme PageSpeed Insights, CrUX, Search Console et GA4, et aborde la GEO/AEO, l'optimisation pour les réponses générées par les IA.

Lire l'article complet

OpenAI fait sauter la limite de 5 heures pour ChatGPT Work et Codex

OpenAIChatGPTCodex
Source : Clubic

OpenAI a supprimé temporairement, sans date de retour annoncée, la limite d'utilisation de 5 heures dans ChatGPT Work et Codex pour les offres Plus, Business et Pro, et a réinitialisé immédiatement les compteurs des utilisateurs concernés. L'entreprise indique avoir amélioré l'efficacité de GPT-5.6 Sol, ce qui devrait réduire la quantité de crédits consommés pour un même travail, sans toutefois préciser de chiffre pour mesurer cette optimisation.

Lire l'article complet

Anthropic prolonge une nouvelle fois l'accès à Fable 5

AnthropicFable 5Claude Code
Source : Numerama

Anthropic a repoussé une nouvelle fois la fin de l'accès inclus à Fable 5, désormais fixée au 19 juillet 2026 à 23h59 heure du Pacifique, après un premier report du 7 au 12 juillet. La prolongation concerne aussi l'augmentation de 50% des limites hebdomadaires de Claude Code. L'accès reste inclus pour les abonnements Pro, Max, Team et certaines licences Enterprise, dans la limite de 50% du quota hebdomadaire ; au-delà, les utilisateurs doivent passer aux crédits facturés séparément ou changer de modèle. Anthropic indique que Fable 5 devra à terme changer de mode de distribution faute de capacité suffisante.

Lire l'article complet

Apple attaque OpenAI en justice pour vol de secrets industriels

AppleOpenAIJustice
Source : Numerama

Apple a engagé une action en justice contre OpenAI, accusée d'avoir obtenu des informations confidentielles via d'anciens employés recrutés par OpenAI — plus de 400 selon Apple, dont Chang Liu et Tang Tan sont cités dans la plainte. OpenAI répond qu'elle n'a aucun intérêt pour les secrets d'affaires d'autres entreprises. Apple demande au tribunal d'empêcher OpenAI d'exploiter ces informations.

Lire l'article complet

Nvidia recule pendant que la mémoire rafle la mise dans l'IA

NvidiaMémoireMarché IA
Source : Begeek

Nvidia recule en bourse pendant que les entreprises liées à la mémoire profitent davantage de la demande liée à l'IA. L'article présente ce mouvement comme un déplacement de l'intérêt du marché vers la mémoire plutôt que vers les GPU de Nvidia, porté par la demande croissante en composants mémoire dans les infrastructures d'IA.

Lire l'article complet

La plainte d'Apple tombe à un très mauvais moment pour OpenAI

AppleOpenAIJustice
Source : Frandroid

Apple a déposé une plainte contre OpenAI, l'accusant d'avoir obtenu des informations confidentielles via d'anciens employés. La plainte vise aussi deux anciens cadres d'Apple ainsi que la société io Products, et évoque des secrets d'affaires et des informations produits. OpenAI conteste les accusations. L'affaire intervient alors qu'OpenAI développe ses propres projets matériels, rendant le contexte particulièrement sensible.

Lire l'article complet

Les Émirats arabes unis obtiennent un accès libre aux puces IA et au matériel militaire américains

Émirats arabes unisPuces IAExport control
Source : Clubic

Le département américain du Commerce a assoupli ses règles d'exportation vers les Émirats arabes unis. Huit entreprises américaines, dont Apple, Amazon et Microsoft, peuvent désormais obtenir des puces d'intelligence artificielle et du matériel de data center sans demande de licence individuelle. La règle concerne aussi certains équipements militaires et des satellites commerciaux, afin de faciliter les exportations vers des entreprises et entités approuvées aux Émirats arabes unis.

Lire l'article complet

GPT-5.6 : OpenAI dégaine des modèles moins chers que ceux d'Anthropic

OpenAIGPT-5.6Anthropic
Source : LeMagIT

OpenAI lance GPT-5.6, une nouvelle famille de modèles d'IA affichant des performances proches de Fable 5 et Sonnet 5 selon l'article, pour un coût à la tâche inférieur : 1,04 dollar pour GPT-5.6 Sol max contre 2,75 dollars pour Fable 5 et 1,53 dollar pour Sonnet 5 sur le benchmark cité. L'article souligne que le prix n'est qu'un indicateur partiel et que le risque de blocage et de surveillance n'est pas totalement écarté.

Lire l'article complet

OpenAI transforme ChatGPT en collègue autonome capable de boucler vos dossiers tout seul

OpenAIChatGPT WorkAutomatisation
Source : Phonandroid

OpenAI lance ChatGPT Work, présenté comme capable de mener des tâches professionnelles complètes de bout en bout : collecte d'informations dans des applications reliées comme Slack et Google Drive, puis production de documents, tableurs, présentations ou pages web finis. L'outil repose sur GPT-5.6 et sur Codex, découpe un projet en étapes et peut continuer plusieurs heures sans intervention humaine. Le déploiement commence aux États-Unis pour les abonnés professionnels, avec un accès gratuit via l'application de bureau ; OpenAI affirme que presque toutes ses équipes internes l'utilisent déjà au quotidien.

Lire l'article complet

OpenAI ferme ChatGPT Atlas, Perplexity Comet est au point mort : quel avenir pour les navigateurs IA ?

Navigateurs IAOpenAIPerplexity
Source : Clubic

Lancé il y a neuf mois par OpenAI, le navigateur Atlas doit fermer le 9 août 2026. Les navigateurs traditionnels comme Firefox et Chrome conservent un avantage à long terme sur ce type de produit, et les navigateurs IA indépendants peinent actuellement à s'imposer sur le marché. La tendance semble désormais s'orienter vers une intégration de l'IA directement dans les navigateurs existants et les suites de travail, plutôt que vers des navigateurs autonomes dédiés à l'IA.

Lire l'article complet

Claude Mythos : quand Anthropic devient l'outil cyber secret de Trump

Claude MythosAnthropicCISA
Source : Journal du Geek

Selon l'agence de presse Reuters, la CISA, l'agence fédérale américaine de cyberdéfense, utiliserait activement Claude Mythos pour analyser le code source des logiciels des États, malgré l'interdiction imposée par le gouvernement américain. La CISA affirme pouvoir ainsi sécuriser des serveurs face aux potentielles attaques chinoises et russes.

Lire l'article complet

Mistral est classé dernier en sécurité IA, et l'entreprise conteste vivement

IAMistralSécurité IA
Source : Generation-NT

Mistral, l'IA française, se retrouve classée dernière du rapport sur la gestion des risques établi par le Future of Life Institute. L'entreprise considère que la méthode d'évaluation est biaisée et explique que les modèles IA fermés sont favorisés, contrairement à Mistral qui a une approche open-weight, c'est-à-dire que le code est open source et modifiable.

Lire l'article complet

La consommation électrique des datacenters s'envole en 2026

IADatacentersÉlectricité
Source : Le Monde Informatique / Wikipédia (Gartner)

Gartner, entreprise américaine de conseil et de recherche dans le domaine technique, prévoit une augmentation de la consommation électrique des datacenters cette année. Avec l'avancement de l'IA, la consommation progresserait de 26 % pour atteindre 565 TWh.

Lire l'article complet

OpenAI lance jeudi un nouveau modèle public, GPT-5.6

IAOpenAIGPT-5.6
Source : Le Parisien

ChatGPT lance un nouveau modèle, le GPT-5.6. Il est pour l'instant limité à quelques partenaires américains.

Lire l'article complet

IA : pénurie de GPU… et gaspillage massif

IAGPUInfrastructure
Source : LeMagIT

Selon l'article, seulement 5 % des capacités des GPU déployées sont réellement utilisées. Le président de CAST IA explique que des solutions existent pour empêcher ce gaspillage et éviter de racheter du GPU pour rien.

Lire l'article complet

DeepSeek se lance dans les puces IA pour s'émanciper de Nvidia et Huawei

IADeepSeekMatériel
Source : Generation-NT

Un projet de DeepSeek, entamé il y a un an, prévoit de s'appuyer sur ses propres puces IA, conçues sur mesure et exclusivement destinées au calcul pour l'IA. Ce choix vise à ne pas dépendre des composants Nvidia et Huawei, et à faire face aux restrictions d'exportation américaines.

Lire l'article complet

L'agent IA JadePuffer mène une campagne de ransomware

IACybersécuritéRansomware
Source : Le Monde Informatique

Sysdig présente JadePuffer comme la première campagne de ransomware entièrement conduite par un agent d'IA. L'attaque a débuté par l'exploitation d'une faille dans Langflow, identifiée comme CVE-2025-3248. L'agent a ensuite collecté des identifiants et des secrets, puis s'est déplacé vers d'autres services du réseau. La campagne a visé une base de production MySQL ainsi que le service de configuration Alibaba Nacos : 1 342 éléments de configuration Nacos ont été chiffrés et les originaux supprimés. La clé de chiffrement n'a pas été conservée, ce qui empêche toute récupération des données même en cas de paiement. Sysdig indique que l'agent a aussi corrigé certains de ses échecs en quelques secondes, ce qui montre un comportement adaptatif. Une demande de rançon en Bitcoin a été laissée sur le système compromis.

Lire l'article complet

SCC investit 115 millions d'euros dans l'IA et annonce 100 recrutements

IAInvestissementRecrutement
Source : Distributique

SCC lance le projet Sirius, un plan de croissance sur cinq ans avec un investissement de 115 millions d'euros dans l'IA pour accompagner les organisations publiques et privées dans son adoption. Ce plan prévoit le recrutement de plus de 100 spécialistes de l'IA dans plusieurs pays, notamment au Royaume-Uni, en France, en Espagne et au Moyen-Orient. Le projet Sirius s'appuie sur cinq piliers : les solutions d'IA, les infrastructures dédiées à l'IA, la cybersécurité alimentée par l'IA, l'expérience digital workplace augmentée par l'IA (environnement de travail numérique amélioré), et les marketplaces des hyperscalers dopées par l'IA. SCC veut aussi appliquer l'IA à ses propres fonctions internes (RH, finance, cycle de vente) pour générer des gains de productivité mesurables, et prévoit l'ouverture de deux centres technologiques à Birmingham et à Paris, conçus comme des espaces où les clients pourront modéliser et tester des cas d'usage autour de l'IA.

Lire l'article complet

Anthropic veut son propre processeur pour l'IA

IAAnthropicProcesseur
Source : Begeek

Anthropic discute avec l'entreprise Samsung. En effet, Anthropic veut son propre processeur pour ses modèles IA. L'objectif est de faire concurrence à Nvidia et OpenAI.

Lire l'article complet

OpenAI propose de céder 5 % de son capital au gouvernement américain

IAOpenAIGouvernement
Source : Youtube

L'objectif du PDG d'OpenAI est de partager ses intérêts financiers avec le gouvernement américain. OpenAI propose de céder 5 % de son capital au gouvernement américain.

Voir la vidéo

Ornith-1.0, l'IA open source qui dépasse Claude Opus 4.7

IAOrnithClaude Opus
Source : IT-Connect

La société DeepReinforce a mis en ligne le modèle Ornith-1.0, une IA open source pensée pour les agents de dev. Selon DeepReinforce, leur version la plus puissante dépasse le modèle d'Anthropic Claude Opus 4.7.

Lire l'article complet

OpenAI dévoile son premier processeur dédié à l'IA

IAOpenAIProcesseur
Source : Youtube

OpenAI dévoile son premier processeur dédié à l'IA, fabriqué avec l'entreprise Broadcom. Ce processeur permet de faire des économies de 50 % de coûts par rapport aux CPU classiques.

Voir la vidéo

Google lance agents-cli 5

IAGoogleAgents
Source : Korben.info

Google a lancé agents-cli, un outil permettant de coder via cet agent IA d'autres agents IA, optimisé pour Google Cloud. C'est un outil d'automatisation de création d'agents IA.

Lire l'article complet

Le gouvernement américain retire les restrictions sur Mythos et Fable 5

IAMythosFable 5
Source : Korben.info

Le département du Commerce américain a retiré les restrictions d'utilisation de Mythos et Fable 5 dans les pays étrangers. Anthropic doit s'engager sur une sécurité qui inclut la détection des risques. Anthropic doit coopérer avec le gouvernement. Mythos est un modèle utilisé pour la cyberattaque et capable de repérer et d'exploiter des vulnérabilités logicielles. Fable 5 est un équivalent de Mythos mais bridé, il avait aussi été interdit en dehors des États-Unis. Sonnet 5 est le modèle qui n'a pas été touché par la restriction.

Lire l'article complet

Proton Lumo 2.0 réduit son écart avec ChatGPT

IALumo 2.0Proton
Source : cublic.com

Proton, qui détient ProtonMail, ProtonVPN et son IA Lumo, a publié la nouvelle version Lumo 2.0. Cette version intègre désormais un modèle de raisonnement, de reconnaissance et de génération d'image. La mémoire et les profils sont personnalisables par l'utilisateur. Ce modèle est une alternative chiffrée aux assistants conversationnels américains. Cette version doit réduire fortement l'écart avec les modèles concurrents tout en maintenant la confidentialité.

Lire l'article complet

Amazon bientôt facturé au token par Anthropic

IATokenAmazon
Source : cublic.com

Après avoir financé Anthropic pour héberger ses différents modèles d'IA, le nouveau contrat négocié prévoit désormais une facturation au token. Les tokens sont les fragments de texte qui permettent de mesurer la consommation des modèles IA utilisés. Ce nouveau contrat va faire bondir la facture d'Amazon.

Lire l'article complet

GPT-5.6 montre ce que sait faire la prochaine génération d'IA

IAGPT-5.6
Source : lesnmueriques

Selon le Terminal-Bench 2.1, qui évalue les capacités des agents IA à accomplir des tâches complètes dans un terminal Linux, GPT-5.6 obtient un résultat de 88,8 %. Ce résultat est comparé à 83,4 % pour le modèle GPT-5.5. Ce modèle très avancé n'est pas accessible au public. Il est disponible via API et Codex, seulement pour des petits groupes ou partenaires. Cette mesure est imposée par le gouvernement américain.

Lire l'article complet

Google DeepMind publie un rapport sur le passage de l'AGI vers l'ASI

IAAGIRecherche
Source : Non précisée dans les notes

Google DeepMind a publié un rapport sur le passage de l'intelligence artificielle générale (AGI) vers la superintelligence artificielle (ASI). L'AGI est un système au niveau d'un humain moyen, capable de raisonner, apprendre, planifier et s'adapter sur la plupart des tâches cognitives, tandis que l'ASI serait un système cognitif équivalent à celui de plusieurs grandes organisations humaines entières. Pour passer de l'AGI à l'ASI, 4 chemins techniques sont explorés : l'augmentation massive des ressources (scaling), la découverte de nouveaux algorithmes, l'auto-amélioration (l'IA conçoit ses propres IA suivantes) et l'intelligence collective multi-agent. L'ASI aurait toutefois des limites liées à des contraintes physiques comme l'énergie, la thermodynamique et la disponibilité des données. L'objectif visé serait l'accélération de la connaissance, l'auto-amélioration récursive et la résolution de problèmes complexes.

GLM 5.2, le nouveau modèle qui rendrait Claude Code obsolète

IAOpen SourceDéveloppement
Source : YouTube

GLM 5.2 est un nouveau modèle gratuit et open source, sorti après l'interdiction du modèle Claude Fable, publié par Zip AI sous licence MIT (sans restriction). Selon des benchmarks, ses performances seraient comparables à des modèles fermés comme GPT-5.5, Gemini ou Claude Opus 4.8. Le modèle montre une efficacité importante grâce au logiciel Zcode, pour des tâches comme la création de sites vitrines via capture d'écran, le développement d'applications de gestion, et la programmation de jeux vidéo en 3D.

Voir la vidéo

Projet ANS de la Linux Foundation pour sécuriser les agents IA

IACybersécuritéAgents IA
Source : Le Monde Informatique

La Linux Foundation dévoile un projet nommé ANS ("Agent Name Service Framework") pour sécuriser les agents IA. Il s'agit d'un standard ouvert qui étend le DNS afin de donner aux agents IA une identité vérifiable.

Lire l'article complet

Bercy stoppe un test de l'IA chinoise Qwen (Alibaba)

IASouveraineté numériqueSecteur public
Source : Clubic

La Direction générale du Trésor a arrêté l'expérimentation de Qwen (Alibaba) le 23 juin, après avoir signalé que plusieurs réponses reçues par les utilisateurs seraient orientées sur des sujets liés à la Chine. Un modèle français de Mistral AI a été mis en place le lendemain.

Lire l'article complet

Dausos, le nouveau protocole VPN de Surfshark

CybersécuritéVPNChiffrement
Source : Korben.info

Surfshark a créé Dausos, un nouveau protocole VPN destiné aux utilisateurs lambda. Il utilise le chiffrement AEGIS-256X2, présenté comme résistant aux ordinateurs quantiques, et serait 30 % plus rapide que les protocoles standards selon Surfshark. Il rendrait aussi plus difficile le blocage du VPN grâce à la randomisation des ports. Contrairement à la plupart des VPN du marché qui regroupent tous les utilisateurs dans un même tunnel chiffré, ce protocole crée un tunnel dédié à chaque utilisateur, ce qui permettrait moins d'interférences, moins d'expositions croisées et une meilleure performance.

Lire l'article complet

Microsoft explique comment l'IA les aide dans la lutte contre la cybercriminalité

IACybersécuritéMicrosoft
Source : Clubic

Microsoft explique que l'IA les aide dans la lutte contre la cybercriminalité. Le 24 juin, Microsoft a démantelé les infrastructures de StealC et d'Amadey, liées à 140 000 ordinateurs infectés dans le monde, en neutralisant 200 serveurs de commande et de contrôle. StealC est un infostealer qui vole les mots de passe, les cookies et les portefeuilles crypto, tandis qu'Amadey est l'outil qui lui sert de porte d'entrée.

Lire l'article complet

Boogu Image 0.1, nouveau modèle open source de génération d'images

IAOpen SourceGénération d'images
Source : YouTube

Boogu Image 0.1 est une nouvelle famille d'IA open source de génération d'images. Il en existe une version base (génération d'image de base), une version edit et une version turbo. Boogu serait l'équivalent de Nano Banana, mais en open source.

Voir la vidéo

OpenAI Record and Replay, nouvelle fonctionnalité de Codex

IAOpenAIDéveloppement
Source : YouTube

Cette nouvelle fonctionnalité de Codex, sortie le 18 juin, enregistre l'écran pendant qu'on effectue une tâche, quelle que soit cette tâche. GPT Codex analyse le processus complet et le transforme en compétence réutilisable qui peut ensuite l'exécuter à notre place les fois suivantes. Contrairement aux anciens logiciels qui enregistraient des coordonnées pixel sur l'écran (et cassaient tout si un bouton se déplaçait après une mise à jour), Codex comprend l'intention de chaque étape affichée à l'écran, et donc le but de chaque action, pas seulement la position pixel.

Voir la vidéo

GitHub submergé par l'IA, Microsoft contraint de faire appel à AWS

IAInfrastructureGitHub
Source : IT-Connect

GitHub est submergé par l'IA et Microsoft est obligé de faire appel à AWS. Actuellement, près de 4 % de tout le code présent sur les dépôts GitHub serait généré par Claude Code, soit plus de 135 000 commits. Pour remédier à ce problème, GitHub est obligé de louer du CPU chez son concurrent AWS. Le porte-parole de Microsoft indique que l'accord avec GitHub a été conclu, mais qu'avec la hausse du développement assisté par IA, l'infrastructure Microsoft est poussée à ses retranchements : l'IA progresserait plus vite que les infrastructures actuelles ne peuvent la supporter.

Lire l'article complet

L'IA Mythos d'Anthropic n'a pas piraté la NSA

IACybersécuritéAnthropic
Source : Frandroid

L'IA Mythos d'Anthropic n'a pas piraté la NSA. Il s'agissait en réalité d'un test du 11 juin, un exercice de red team autorisé où la NSA a lancé Mythos contre une copie de son propre environnement pour y chercher des failles. Il n'y a eu aucune intrusion extérieure, ni de système réel compromis.

Lire l'article complet

Le quantique et les datacenters IA

IAQuantiqueDatacenters
Source : « Le Quantique vient de Tuer les Data Centers IA (en 5 minutes) »

En 2026, 650 milliards de dollars devraient être déboursés par les grandes industries pour les datacenters IA, et d'ici 2030, 17 % de l'électricité américaine serait utilisée par ces datacenters. Le calcul quantique fonctionne différemment du calcul classique : il résout les calculs via différents chemins en même temps, ce qui le rend beaucoup plus performant pour certains problèmes spécifiques (comme l'annealing pour les problèmes d'optimisation, ou le "gate model", un ordinateur quantique plus puissant). Le quantique fonctionne déjà en industrie couplé à l'IA pour résoudre des problèmes concrets, mais il présente aussi des désavantages : une nécessité énorme en eau pour la fabrication des puces, et le recours à l'hélium-3, un isotope rare, pour refroidir les circuits qubits. Pour les datacenters classiques, l'obstacle de la thermodynamique (plus de calcul produit plus de chaleur) reste pour l'instant sans solution.

Anthropic automatise 95 % de ses requêtes analytiques internes via Claude

IAAnthropicAutomatisation
Source : InformatiqueNews

Anthropic affirme que 95 % de ses requêtes analytiques internes via l'IA Claude sont automatisées.

Lire l'article complet

Panne générale sur Claude

IAAnthropicPanne
Source : Clubic

Une panne générale sur l'IA Claude a privé les développeurs et professionnels du service Claude.ai le mardi après-midi. La panne a débuté à 14h19 UTC et a provoqué une interruption immédiate de l'IA Claude. Selon la page officielle d'Anthropic, il y a eu une défaillance importante touchant l'ensemble de l'écosystème (l'ensemble du matériel, du logiciel et des services interconnectés nécessaires à son fonctionnement).

Lire l'article complet

Panne sur ChatGPT (téléchargement de fichiers)

IAOpenAIPanne
Source : Frandroid

Panne sur ChatGPT : OpenAI signale un taux d'erreur élevé sur l'envoi et le téléchargement de documents, et indique enquêter sur les problèmes mentionnés. Ce n'est pas l'ensemble du service qui est touché : le chatbot continue de répondre normalement aux questions, mais personne ne peut télécharger de documents.

Lire l'article complet

Kimi K2.7, nouveau modèle spécialisé dans le coding

IAOpen SourceDéveloppement
Source : « L'Amérique a banni Claude. La Chine vient de sortir mieux. »

Le nouveau modèle Kimi K2.7, sorti en juin, est spécialisé dans le coding. Il est capable d'écrire du code, de le corriger, mais surtout d'exécuter des tâches de programmation longues et complexes. Le modèle est open source, sous licence MIT modifiée.

Reve 2, Bernini, modèles IA plus légers et Majorana 2

IAGénération d'imagesQuantique
Source : YouTube

Reve 2 est un nouveau modèle de génération d'image, entraîné avec 10 fois moins de GPU que ses concurrents ; pour l'instant, le meilleur générateur d'image reste GPT-Image-2 d'OpenAI. Bernini, publié début juin par le géant chinois Byton, est un système d'IA open source (licence Apache 2.0, basé sur WAN 2.2) pour la génération et l'édition vidéo, qui serait le meilleur générateur vidéo open source actuellement. De plus en plus de modèles IA sont compatibles avec des configurations plus petites, certains fonctionnant sur un PC portable avec 16 Go de RAM. Microsoft a par ailleurs présenté Majorana 2, une puce de calcul quantique, et annonce un ordinateur quantique pour 2029 au lieu de 2031.

Voir la vidéo

Suspension de l'accès à Fable 5 et Mythos 5 pour les pays étrangers

IAAnthropicRéglementation
Source : Anthropic

Le gouvernement des États-Unis explique que, pour la sécurité nationale du pays, l'accès aux modèles Fable 5 et Mythos 5 est suspendu pour les pays étrangers. Claude Fable 5 est le modèle d'Anthropic le plus avancé, faisant partie de la famille Mythos, rendue accessible au public et pas seulement à des organisations ciblées. Les autres modèles continuent de fonctionner normalement, mais plus Fable 5.

Lire l'article complet

Cette machine de 180 tonnes fait tenir toute l'IA mondiale

IAMatérielInfrastructure
Source : « Cette machine de 180 tonnes fait tenir toute l'IA mondiale »

Aucune note supplémentaire n'a été prise pour cette source.

Lancement de Claude Fable 5 et de la classe Mythos

IAAnthropicModèle
Source : Anthropic

Lancement des modèles Claude Fable 5 et de la classe Mythos. Fable 5 dépasserait la majorité des modèles de manière générale, avec des performances exceptionnelles en conception, test et maintenance de logiciels (software engineering). Il possède une connaissance du travail impressionnante, une vision importante, et serait performant en recherche scientifique et dans d'autres domaines. Le modèle Fable 5 permettrait à Claude de mener des tâches complexes et longues.

Lire l'article complet

Le big bang de l'IA physique : Nvidia lance Cosmos 3

IANvidiaRobotique
Source : « Le big bang de l'IA physique a commencé (cette semaine) »

Le 1er juin 2026, le PDG de Nvidia, sur scène au GTC de Taipei, explique que Nvidia lance Cosmos 3, un modèle IA foundation open source spécialisé en physique, capable de simuler et prédire ce qui va se passer quand un objet ou un robot se déplace. Le modèle Cosmos 3 est capable d'analyser une scène dans une vidéo, de générer des environnements 3D, et de prédire des actions physiques. Il a été entraîné sur 20 milliards de tokens multimodaux. Il existe deux versions en accès libre : une version Nano (8 milliards de paramètres) et une version Super (32 milliards de paramètres).

Dreaming: Better memory for a more helpful ChatGPT

IAOpenAIMémoire
Source : OpenAI

Aucune note supplémentaire n'a été prise pour cette source.

Les smartphones des militaires américains espionnés via une faille vieille de 50 ans

VulnérabilitésSS7Géolocalisation
Source : Clubic

Des militaires américains déployés au Moyen-Orient ont été géolocalisés via deux vulnérabilités combinées : le protocole SS7, conçu dans les années 1970 pour l'itinérance mobile, qui permet d'obtenir la position d'un terminal sans alerter l'utilisateur, et le recoupement d'identifiants publicitaires mobiles (IDFA/AAID) issus de bases de données commerciales de courtage. Une plateforme d'analyse a relevé un pic de pings SS7 bloqués par des opérateurs du Golfe, révélant une campagne de surveillance coordonnée. Le CENTCOM a confirmé des signalements sur la revente de données visant ses troupes, le risque étant aggravé par l'usage de téléphones personnels non sécurisés.

Lire l'article complet

Alerte chez Fortinet, des pirates exploitent deux failles critiques dans son outil de détection des menaces

VulnérabilitésFortinetFortiSandbox
Source : Clubic

La CISA a ajouté deux vulnérabilités critiques (CVSS 9.8) affectant FortiSandbox à son catalogue des vulnérabilités exploitées. La CVE-2026-39808 permet une injection de commandes via l'API, tandis que la CVE-2026-25089 exploite un défaut d'assainissement des données JSON dans l'interface web liée au lancement des sessions VNC. Leur exploitation permet l'exécution de code arbitraire au niveau de l'OS, l'altération de la configuration ou le vol de données d'analyse. La première touche les versions 4.4.0 à 4.4.8 (correctif en 4.4.9+), la seconde les branches 4.2.x, 4.4.0 à 4.4.8, 5.0.0 à 5.0.5 ainsi que FortiSandbox Cloud/PaaS.

Lire l'article complet

Alerte Windows : un chercheur en colère divulgue une faille quelques heures après le patch record de Microsoft

VulnérabilitésWindowsZero-Day
Source : 01net

Le chercheur indépendant Nightmare-Eclipse a publié une vulnérabilité zero-day (LegacyHive) ciblant le Windows User Profile Service, affectant toutes les versions de Windows y compris celle patchée lors du dernier Patch Tuesday. En conflit avec Microsoft sur le traitement des signalements, il a divulgué la faille sans coordination préalable, avec une méthode d'exploitation partielle permettant d'obtenir des privilèges élevés. Le PoC publié reste volontairement limité, réduisant le risque immédiat d'exploitation massive. Cette publication survient juste après un Patch Tuesday record de juillet 2026, ayant corrigé 570 vulnérabilités dont trois zero-days. En l'absence de correctif, il est conseillé de surveiller les activités anormales de chargement de profils et d'appliquer le principe du moindre privilège.

Lire l'article complet

Multiples vulnérabilités dans Cisco RoomOS

VulnérabilitésCisco RoomOSVisioconférence
Source : CERT-FR

Le CERT-FR alerte sur de multiples vulnérabilités affectant le système d'exploitation des équipements de visioconférence Cisco RoomOS (CVE-2026-20150, CVE-2026-20153, CVE-2026-20156, CVE-2026-20157, CVE-2026-20158 et CVE-2026-20187), entraînant des risques d'atteinte à la confidentialité et de contournement de la politique de sécurité. Les versions concernées sont RoomOS 11 antérieures à 11.32.6.0 et RoomOS 26 antérieures à 26.5.2.2. Cisco a publié un bulletin (cisco-sa-hardening-roomos-AqNMbEq) accompagné des mises à jour correctives.

Lire l'avis complet

Vulnérabilité dans les produits ESET

VulnérabilitésESETDéni de service
Source : CERT-FR

Le CERT-FR a publié l'avis CERTFR-2026-AVI-0892 concernant une vulnérabilité critique (CVE-2026-6424) affectant plusieurs logiciels de sécurité ESET, permettant à un attaquant de provoquer un déni de service. Sont concernés ESET Endpoint Antivirus (versions 12.0.x à 13.2.x antérieures aux correctifs) et ESET Server Security (mêmes plages de versions). ESET a publié des correctifs pour l'ensemble des branches affectées.

Lire l'avis complet

Contournement de Secure Boot : 11 shims signés par Microsoft vulnérables découverts par ESET

VulnérabilitésSecure BootUEFI
Source : IT-Connect

Les chercheurs d'ESET ont découvert 11 bootloaders UEFI de type shim vulnérables en version 0.9 et antérieures. Ce composant, signé par Microsoft, permet aux distributions Linux de démarrer sans validation individuelle de chaque mise à jour. Les failles permettent de contourner UEFI Secure Boot sur tout système faisant confiance au certificat Microsoft Corporation UEFI CA 2011, quel que soit l'OS installé, sans nécessiter de faille complexe : il suffit d'apporter une copie obsolète d'un shim sur la partition EFI pour exécuter du code non approuvé au démarrage et déployer des bootkits comme BlackLotus. Les shims concernés (CVE-2026-8863 et CVE-2026-10797) ont été révoqués par Microsoft via une mise à jour de la liste DBX lors du Patch Tuesday de juin 2026.

Lire l'article complet

Windows 11 : une faille zero-day découverte juste après le déploiement du Patch Tuesday, la tuile !

VulnérabilitésWindows 11Microsoft Defender
Source : PhonAndroid

Une vulnérabilité zero-day a été divulguée juste après le déploiement du Patch Tuesday, touchant le moteur de détection de Microsoft Defender. Un chercheur en sécurité indépendant a publié la démonstration d'un exploit fonctionnel pour dénoncer les délais de traitement de Microsoft. Son exploitation permet de provoquer un refus de service en saturant la mémoire ou l'espace disque du PC. Aucun correctif officiel n'était disponible au moment de la publication ; Microsoft travaille sur un patch pour une future mise à jour automatique.

Lire l'article complet

L'Iran a exploité les failles de réseaux mobiles obsolètes pour localiser des militaires américains au Moyen-Orient, en tirant parti du système SS7

VulnérabilitésSS7Géolocalisation
Source : Developpez.com

Selon un rapport du Financial Times, l'Iran aurait exploité les failles des réseaux de téléphonie mobile au Moyen-Orient pour surveiller les déplacements du personnel militaire américain et de ses sous-traitants pendant le récent conflit, en s'appuyant sur le système SS7 (protocole de signalisation utilisé pour les réseaux 2G et 3G). Cette activité s'inscrit dans un contexte d'élargissement des actions de l'Iran vers des infrastructures critiques américaines, notamment dans les secteurs du pétrole et du gaz.

Lire l'article complet

Vulnérabilité dans Veeam Backup & Replication

VulnérabilitésVeeamÉlévation de privilèges
Source : CERT-FR

Une vulnérabilité a été découverte dans Veeam Backup & Replication, permettant à un attaquant d'effectuer une élévation de privilèges. Les versions antérieures à la 12.3.0.65 sont affectées. La résolution nécessite l'application des correctifs fournis par Veeam dans son bulletin kb4879, publié le 14 juillet 2026.

Lire l'avis complet

Multiples vulnérabilités dans les produits Fortinet

VulnérabilitésFortinetÉlévation de privilèges
Source : CERT-FR

De multiples vulnérabilités associées à 12 références CVE ont été découvertes dans plusieurs produits Fortinet, exposant à l'exécution de code arbitraire, l'élévation de privilèges, l'atteinte à la confidentialité et à l'intégrité des données, le contournement de la politique de sécurité et l'injection XSS indirecte à distance. Sont concernés FortiAuthenticator, FortiClientEMS, FortiOS, FortiPAM, FortiProxy, FortiSandbox, FortiSIEM et FortiSIEMWindowsAgent, dans diverses versions antérieures aux correctifs. L'application des correctifs nécessite de consulter les 11 bulletins Fortinet (FG-IR-26-145 à FG-IR-26-155) publiés le 14 juillet 2026.

Lire l'avis complet

Multiples vulnérabilités dans Mozilla Firefox

VulnérabilitésFirefoxNavigateur
Source : CERT-FR

De multiples vulnérabilités (CVE-2026-14906, CVE-2026-15718 et CVE-2026-15719) ont été découvertes dans Mozilla Firefox, permettant un contournement de la politique de sécurité ainsi qu'un problème de sécurité non spécifié par l'éditeur. Sont concernées les versions de Firefox antérieures à 152.0.6 et de Firefox pour iOS antérieures à 152.4. Les correctifs sont détaillés dans les bulletins Mozilla mfsa2026-66 du 13 juillet 2026 et mfsa2026-67 du 14 juillet 2026.

Lire l'avis complet

Multiples vulnérabilités dans Microsoft .Net

VulnérabilitésMicrosoft .NetExécution de code
Source : CERT-FR

De multiples vulnérabilités ont été découvertes dans Microsoft .Net, exposant à l'exécution de code arbitraire à distance, l'élévation de privilèges, le déni de service à distance, l'atteinte à l'intégrité des données et le contournement de la politique de sécurité. Sont concernées plusieurs versions de .NET sur Linux et Mac OS (8.0 antérieures à 8.0.29, 9.0 antérieures à 9.0.18, 10.0 antérieures à 10.0.6) ainsi que diverses versions de Microsoft .NET Framework. La correction nécessite l'application des correctifs publiés par Microsoft le 14 juillet 2026, relatifs aux 15 CVE citées.

Lire l'avis complet

Vulnérabilité dans ESET Inspect Connector

VulnérabilitésESETÉlévation de privilèges
Source : CERT-FR

Une vulnérabilité (CVE-2026-6423) a été découverte dans ESET Inspect Connector, exposant à un risque d'élévation de privilèges. Sont concernées toutes les versions d'ESET Inspect Connector pour Windows antérieures à la 3.1.6017.0. La résolution nécessite l'application des correctifs fournis par ESET dans son bulletin ca8970.

Lire l'avis complet

Firefox bientôt des mises à jour toutes les 2 semaines

FirefoxNavigateurMise à jour
Source : Clubic

Mozilla prévoit de passer Firefox à une cadence de mise à jour majeure toutes les deux semaines, contre quatre actuellement. Le changement doit débuter le 1er septembre 2026 avec Firefox 155, présenté comme une expérimentation et non une décision définitive. Ce rythme concerne Firefox sur ordinateur et Android ; les versions ESR ne sont pas présentées comme concernées. L'article indique que ce changement doit aussi rapprocher Firefox du rythme adopté par Chrome et Edge.

Lire l'article complet

Une faille de sécurité majeure présente depuis 13 ans sous Windows et Linux

VulnérabilitésSecure BootUEFI
Source : Journal du Geek

Des spécialistes d'ESET ont découvert que plusieurs certificats Secure Boot étaient invalides depuis 2013, ce qui permettait de contourner Secure Boot et d'installer des programmes malveillants dès le démarrage du PC. Le problème concernait Windows, mais aussi Linux, certaines entreprises tierces utilisant le même code de sécurité pour le chargement. Microsoft a révoqué les 11 shims problématiques lors des mises à jour de certificats Secure Boot déployées en juin. Pour Linux, l'article renvoie au Linux Vendor Firmware Service et au script uefi-dbx-audit pour vérifier le statut de révocation.

Lire l'article complet

Microsoft dévoile son plus gros Patch Tuesday de l'histoire

VulnérabilitésMicrosoftPatch Tuesday
Source : IT-Connect

Microsoft a publié son plus gros Patch Tuesday de l'histoire, avec 570 vulnérabilités corrigées, dont 3 failles zero-day. Deux de ces failles zero-day avaient déjà été exploitées, tandis que la troisième avait été divulguée publiquement, sans confirmation d'une exploitation active à ce stade.

Lire l'article complet

Le cyber-gardien américain rattrapé par ses propres failles

VulnérabilitésCISAGitHub
Source : Begeek

La CISA reconnaît avoir dû improviser sa réponse après l'exposition de clés et d'identifiants sensibles sur GitHub par un prestataire, donnant accès à des systèmes du gouvernement américain. L'agence dit qu'aucune donnée client ni donnée de mission n'a été exposée, mais admet que ses canaux de signalement pour les chercheurs en sécurité n'étaient pas assez clairs. L'article relie ces difficultés à un contexte interne dégradé, avec coupes, congés forcés et licenciements depuis le début du second mandat de Donald Trump.

Lire l'article complet

Multiples vulnérabilités dans le noyau Linux d'Ubuntu

VulnérabilitésLinuxUbuntu
Source : CERT-FR

Le CERT-FR signale plusieurs vulnérabilités dans le noyau Linux d'Ubuntu, dont certaines permettent une élévation de privilèges. L'avis mentionne aussi une atteinte à la confidentialité des données ainsi qu'un contournement de la politique de sécurité.

Lire l'avis complet

Multiples vulnérabilités dans les produits IBM

VulnérabilitésIBMSSRF
Source : CERT-FR

Le CERT-FR signale plusieurs vulnérabilités dans des produits IBM, dont certaines permettent un déni de service à distance. L'avis mentionne aussi une atteinte à la confidentialité des données ainsi qu'une falsification de requêtes côté serveur (SSRF).

Lire l'avis complet

Multiples vulnérabilités dans le noyau Linux de Red Hat

VulnérabilitésLinuxRed Hat
Source : CERT-FR

Le CERT-FR signale plusieurs vulnérabilités dans le noyau Linux de Red Hat. Certaines permettent une exécution de code arbitraire à distance, d'autres une élévation de privilèges, et un risque de déni de service à distance est également mentionné. Les versions exactes concernées ne sont pas précisées dans l'avis.

Lire l'avis complet

Multiples vulnérabilités dans le noyau Linux de Debian LTS

VulnérabilitésLinuxDebian
Source : CERT-FR

Le CERT-FR signale plusieurs vulnérabilités dans le noyau Linux de Debian LTS, concernant Debian bookworm, bullseye et trixie. Certaines failles permettent une élévation de privilèges, d'autres une atteinte à la confidentialité des données, avec également un risque de déni de service. Le CERT-FR renvoie au bulletin de sécurité de l'éditeur pour les correctifs.

Lire l'avis complet

Vous allez avoir mal à votre Patch Tuesday sur Windows

VulnérabilitésWindowsMicrosoft
Source : Génération NT

Microsoft dit s'appuyer désormais massivement sur l'intelligence artificielle pour identifier les vulnérabilités dans le code de Windows, via un outil nommé MDASH (multi-model agentic scanning harness) qui analyse en continu des fichiers critiques. Le processus combine détection automatisée, validation par plusieurs modèles d'IA puis vérification finale par des ingénieurs humains, ce qui devrait augmenter le nombre de mises à jour de sécurité par publication et densifier les Patch Tuesday mensuels. Microsoft affirme que la qualité des correctifs ne sera pas compromise, et met en avant Windows Autopatch et Microsoft Intune pour gérer ce flux accru en entreprise.

Lire l'article complet

Windows Defender : le patch RoguePlanet aurait des effets de bord

VulnérabilitésWindows DefenderZero-day
Source : IT-Connect

Microsoft a corrigé RoguePlanet, une faille zero-day dans Windows Defender référencée CVE-2026-50656 permettant une élévation de privilèges donnant les droits SYSTEM sur des postes Windows 10 et 11 à jour, via une mise à jour du moteur Microsoft Defender en version 1.1.26060.3008. Le chercheur Nightmare Eclipse affirme que ce correctif introduit des effets de bord dans `mpengine.dll`, pouvant divulguer 8 octets de données à l'ouverture d'un fichier ; un scénario combinant serveur SMB malveillant et flux `:Zone.Identifier` surdimensionné pourrait bloquer Defender, garder un verrou sur des fichiers et saturer progressivement le disque. Ce comportement a été reproduit sur Windows 11 25H2 et Windows Server 2025, et l'exploitation semble pour l'instant limitée au niveau des pilotes.

Lire l'article complet

Januscape : 16 ans dans l'ombre pour cette faille KVM qui menace le cloud

VulnérabilitésKVMCloud
Source : IT-Connect

La vulnérabilité Januscape permet à une machine virtuelle de corrompre la mémoire du noyau de son hôte, ainsi que de s'en évader. Cette faille touche les serveurs utilisant des processeurs Intel ainsi que des puces AMD.

Lire l'article complet

Multiples vulnérabilités dans Microsoft Edge

VulnérabilitésMicrosoft EdgeNavigateur
Source : CERT-FR

Certaines vulnérabilités identifiées permettent d'exécuter du code à distance, d'obtenir une élévation de privilèges et de porter atteinte à la confidentialité des données.

Lire l'avis complet

Multiples vulnérabilités dans Microsoft Azure Linux

VulnérabilitésAzure LinuxCloud
Source : CERT-FR

Pas de détail supplémentaire noté.

Lire l'avis complet

Cyberattaques liées à l'IA : la BCE demande un plan d'urgence aux grandes banques

IACybersécuritéBanques
Source : Le Parisien

Selon la Banque centrale européenne, les tout nouveaux modèles d'IA sont capables de trouver des failles et de générer des outils pour mener des attaques automatisées contre les banques. La BCE a demandé aux dirigeants des grandes banques de lui présenter leur plan d'action face à la montée des cyberattaques liée à l'évolution de l'intelligence artificielle.

Lire l'article complet

Januscape : la faille KVM qui dormait depuis 16 ans dans le cloud

VulnérabilitésKVMCloud
Source : Korben.info

Januscape est une vulnérabilité dans KVM, l'hyperviseur Linux utilisé pour la virtualisation. Elle repose sur un bug de type use-after-free (utilisation de mémoire après sa libération). Si certaines conditions sont réunies, une machine virtuelle peut provoquer un crash du serveur hôte. La vulnérabilité concerne les environnements Intel et AMD, ce qui la rend particulièrement sensible pour les infrastructures cloud. Elle est décrite comme présente depuis 2010 dans le noyau Linux avant son correctif. Le risque principal cité est la compromission ou l'interruption du serveur hôte à partir d'une VM invitée. La désactivation de la virtualisation imbriquée est mentionnée comme mesure de réduction du risque.

Lire l'article complet

Une faille dans les appliances NetScaler, similaire à CitrixBleed, a été exploitée

VulnérabilitésCitrixNetScaler
Source : Le Monde Informatique

Citrix a corrigé une nouvelle vulnérabilité dans NetScaler ADC et NetScaler Gateway, dont le fonctionnement rappelle celui de CitrixBleed. La faille peut permettre à un attaquant de lire de la mémoire du processus et de récupérer des informations sensibles, notamment des jetons de session. L'exploitation vise les appliances configurées en tant que passerelle ou fournisseur d'identité SAML (SAML IdP, service utilisé pour connecter plusieurs applications avec une seule authentification). Citrix a indiqué que cette vulnérabilité avait déjà été exploitée dans la nature avant la publication du correctif. Les versions corrigées concernent les branches 13.1 et 14.1, ainsi que certaines variantes FIPS et NDcPP. La ressemblance avec CitrixBleed vient du fait que les deux failles reposent sur une lecture anormale de mémoire déclenchée par des requêtes SAML malformées. L'enjeu principal pour les administrateurs est d'appliquer rapidement les mises à jour et de vérifier si les appliances exposées sont configurées en mode sensible.

Lire l'article complet

CERTFR-2026-AVI-0836 : Multiples vulnérabilités dans OpenSSH

VulnérabilitésOpenSSHCERT-FR
Source : CERT-FR

Cet avis du CERT-FR signale plusieurs vulnérabilités dans OpenSSH, jugées suffisamment importantes pour justifier une alerte dédiée. Certaines d'entre elles permettent à un attaquant de contourner des politiques de sécurité ou de provoquer un déni de service. Les versions d'OpenSSH antérieures à 10.4 ou 10.4p1 sont mentionnées comme concernées dans les résumés publics associés à cet avis. Le CERT-FR renvoie aux bulletins officiels de l'éditeur OpenSSH pour obtenir les correctifs précis et la liste détaillée des versions affectées. La recommandation principale est de mettre à jour OpenSSH vers une version corrigée et d'appliquer les mesures de mitigation proposées par l'éditeur.

Lire l'avis complet

Faille SharePoint exploitée activement par des hackers

VulnérabilitésSharePointCISA
Source : Clubic

La CISA alerte sur l'exploitation active d'une faille SharePoint pourtant corrigée en mai dernier. Cette faille permet aux attaquants de s'authentifier et d'exécuter du code à distance sur un serveur vulnérable.

Lire l'article complet

Vulnérabilités découvertes dans l'antivirus ClamAV

VulnérabilitésClamAVAntivirus
Source : CERT-FR

Plusieurs vulnérabilités ont été découvertes dans l'antivirus ClamAV. Elles permettent aux attaquants de provoquer des dénis de service (DoS) et d'autres problèmes de sécurité non précisés par l'éditeur.

Lire l'avis complet

BlueHammer, la faille Windows 11 exploitée par des gangs de ransomware

VulnérabilitésWindows 11Ransomware
Source : Clubic

La vulnérabilité BlueHammer, corrigée en avril 2026, est désormais exploitée par des campagnes de ransomware selon la CISA. BlueHammer est une faille de type élévation locale de privilèges dans l'antivirus intégré de Windows. Elle permet à l'attaquant de passer à des droits utilisateur élevés, voire aux droits les plus élevés possibles sur Windows, à distance en passant par Internet.

Lire l'article complet

Plusieurs vulnérabilités trouvées dans Microsoft Azure Linux

VulnérabilitésAzure LinuxCloud
Source : CERT-FR

Plusieurs vulnérabilités ont été trouvées dans Microsoft Azure Linux.

Lire l'avis complet

Vulnérabilité dans le navigateur Microsoft Edge

VulnérabilitésMicrosoft EdgeNavigateur
Source : CERT-FR

Cette faille permet aux attaquants d'exécuter du code à distance. Elle possède un problème de sécurité non expliqué par l'éditeur.

Lire l'avis complet

DirtyClone, la faille Linux qui donne un accès root en silence

VulnérabilitésLinuxÉlévation de privilèges
Source : IT-Connect

La faille CVE-2026-43503 est une vulnérabilité permettant une élévation des privilèges en local sur Linux. Elle concerne des distributions telles que Debian, Ubuntu ou Fedora.

Lire l'article complet

Multiples vulnérabilités dans le noyau Linux Red Hat

VulnérabilitésLinuxRed Hat
Source : CERT-FR

Cet avis du CERT-FR signale un risque d'atteinte à l'intégrité et à la confidentialité des données, un risque de contournement de la politique de sécurité, un risque de déni de service à distance, un risque d'exécution de code à distance, ainsi qu'un risque d'élévation de privilèges.

Lire l'avis complet

Vulnérabilité dans le noyau Linux Ubuntu

VulnérabilitésLinuxUbuntu
Source : CERT-FR

Cet avis du CERT-FR signale un risque d'atteinte à la confidentialité, un risque de contournement de la politique de sécurité, un risque d'attaque par déni de service, ainsi qu'un risque de contournement permettant d'obtenir des privilèges élevés sur le noyau Linux. Systèmes affectés : Ubuntu 20.04 ESM, Ubuntu 22.04 LTS et Ubuntu 26.04 LTS.

Lire l'avis complet

SquidBleed, une fuite mémoire passée inaperçue pendant 30 ans

VulnérabilitésProxyCVE
Source : Korben.info

Une fuite mémoire a été découverte dans Squid, un serveur proxy open source utilisé par les entreprises et les fournisseurs d'accès. Cette faille, baptisée SquidBleed (CVE-2026-47729), permet aux attaquants autorisés sur le proxy de récupérer les requêtes HTTP en clair, et donc de récupérer des mots de passe, des clés API et des cookies. Selon l'article, la faille serait présente depuis 1997.

Lire l'article complet

Multiples vulnérabilités dans Microsoft Azure Linux

VulnérabilitésAzureCloud
Source : CERT-FR

Pas de détail supplémentaire noté.

Lire l'avis complet

Multiples vulnérabilités dans Microsoft Azure

VulnérabilitésAzureCloud
Source : CERT-FR

Plusieurs vulnérabilités ont été découvertes sur le service de cloud computing Microsoft Azure. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Lire l'avis complet

Vulnérabilités dans Apache HTTP Server

VulnérabilitésApacheServeur
Source : CERT-FR

Pas de détail supplémentaire noté.

Lire l'avis complet

Clicklock : le nouveau piège qui verrouille votre Mac jusqu'à ce que vous cédiez

macOSMalwarePhishing
Source : Numerama

Découvert en juin 2026 par Group-IB, le logiciel malveillant ClickLock cible spécifiquement les utilisateurs de macOS, notamment ceux détenant des cryptomonnaies. L'infection débute via une fausse page de vérification Cloudflare incitant à exécuter une commande dans le Terminal (technique ClickFix). Le malware verrouille ensuite l'écran avec une fausse fenêtre de connexion jusqu'à l'obtention du mot de passe, avant de dérober identifiants de navigateurs, extensions de portefeuilles crypto et clés de trousseau, puis d'exfiltrer les données via un bot Telegram et d'installer une porte dérobée déguisée en processus iCloud.

Lire l'article complet

Trois techniques permettant de rendre un EDR complètement aveugle sous Windows détectées, les experts lancent l'alerte

VulnérabilitésWindowsEDR
Source : Clubic

Bitdefender Labs a identifié trois techniques d'évitement — File-Binding, Process-Binding et Silo-Binding — exploitant le pilote de virtualisation bindflt.sys sous Windows. Disposant de droits administrateur, un attaquant peut masquer du code malveillant derrière un chemin d'accès légitime et contourner les solutions de sécurité (EDR, AppLocker, pare-feu, Sysmon), qui se fient à la constance des chemins de fichiers. L'étude signale également une faille d'élévation de privilèges dans Docker Desktop liée aux bind links, et recommande de vérifier la capacité des outils de sécurité à contrôler directement le contenu exécuté en mémoire.

Lire l'article complet

7 ministres français espionnés par le Maroc : voici ce que révèle la nouvelle enquête Pegasus

PegasusNSO GroupEspionnage
Source : Clubic

Une enquête de Forbidden Stories et de la cellule investigation de Radio France confirme l'espionnage de sept ministres français, dont Sébastien Lecornu, Florence Parly et Jean-Michel Blanquer, par le Maroc entre 2019 et 2020 via le logiciel espion Pegasus développé par NSO Group. L'ANSSI avait identifié sur les téléphones des ministres des marqueurs de compromission correspondant à ceux détectés par Amnesty International. Le spyware s'appuie sur des attaques zéro clic exploitant des failles dans WhatsApp ou iMessage. L'enquête révèle par ailleurs que la DGSI a négocié jusqu'en 2021 l'acquisition de Pegasus pour 60 à 80 millions d'euros, avant un veto d'Emmanuel Macron invoquant des enjeux de souveraineté et de réputation.

Lire l'article complet

Une cyberattaque prive KFC de poulet au Japon et force des restaurants à fermer

CyberattaqueLogistiqueJapon
Source : PhonAndroid

Le groupe japonais Nichirei, spécialisé dans le transport et la logistique de produits surgelés pour plus de 5 000 entreprises, a subi une cyberattaque visant ses serveurs et a déconnecté ses systèmes d'information par mesure de protection, entraînant l'interruption de ses expéditions et la paralysie de ses entrepôts frigorifiques. En conséquence, la chaîne KFC au Japon subit d'importants retards d'approvisionnement en poulet, provoquant des fermetures temporaires, des réductions d'horaires et la suspension des commandes en ligne. Une possible fuite de données personnelles a été signalée aux autorités japonaises.

Lire l'article complet

Proton VPN : 458 réquisitions judiciaires depuis 2017, et toujours zéro donnée transmise

Proton VPNVie privéeTransparence
Source : IT-Connect

Proton VPN a mis à jour son rapport de transparence, document détaillant les requêtes légales reçues par l'entreprise. Depuis 2017, le service a reçu au total 458 réquisitions judiciaires, dont 47 ordonnances suisses au premier semestre 2026. Toutes ces demandes ont été refusées, l'entreprise ne conservant aucun journal d'activité des connexions de ses utilisateurs.

Lire l'article complet

Crise des composants mémoire : le dossier qui fait le point

DRAMMémoireCloud
Source : LeMagIT

Les hyperscalers et fabricants de serveurs commandent des volumes de composants mémoire pour leurs infrastructures d'IA supérieurs à la capacité de production du marché, entraînant une hausse des prix de la DRAM et des SSD avec un risque de pénurie jusqu'en 2027. En raison de la flambée des coûts liés à cette pénurie, OVHcloud augmente ses prix en limitant la hausse à moins de 11 % en moyenne sur ses offres d'entrée de gamme. Selon IDC, les ventes mondiales de PC reculent globalement de 5 % sous l'effet de la pénurie de composants. Face aux difficultés d'approvisionnement en mémoire NAND, EverPure réoriente sa stratégie vers l'édition de logiciels de gestion de données pour l'IA, tandis que NetApp poursuit son intégration auprès des hyperscalers.

Lire l'article complet

« Sans exception », Musk promet l'open source total de X

XOpen SourceElon Musk
Source : Numerama

Elon Musk a annoncé l'ouverture prochaine de l'intégralité du code source de la plateforme X, sans exception, après la réalisation d'une revue dédiée aux vulnérabilités de sécurité. Des relecteurs tiers seront invités à vérifier que le code publié correspond exactement à celui utilisé en production. Cette annonce intervient la même semaine que des critiques visant Grok Build, outil de codage de xAI accusé d'avoir aspiré l'intégralité des dépôts de code de ses utilisateurs. Une précédente promesse de Musk, faite en janvier 2026, prévoyait la publication de l'algorithme de recommandation avec des mises à jour toutes les quatre semaines ; le dépôt GitHub associé n'a pourtant reçu que trois modifications au total, dont une seule mise à jour majeure en mai 2026.

Lire l'article complet

La France dépend à 80% des logiciels américains

Souveraineté numériqueOpen SourceMicrosoft
Source : Clubic

Une commission d'enquête parlementaire déplore une forte dépendance de la France aux logiciels américains : sur les cinquante premiers fournisseurs de logiciels de l'Ugap, les acteurs américains représenteraient près de 80 % des achats, avec trois éditeurs particulièrement dominants — Microsoft, VMware et Oracle. Microsoft aurait coûté 115 millions d'euros aux ministères en 2025, et les administrations françaises dépenseraient au minimum 1,5 milliard d'euros par an en logiciels extra-européens. Le texte présente cette situation comme un enjeu de souveraineté numérique, l'open source étant mis en avant comme piste défendue par les députés.

Lire l'article complet

Microsoft cartographie pendant un an les attaques de ShinyHunters : ce que révèle l'enquête

ShinyHuntersSalesforceCybersécurité
Source : Clubic

Microsoft a enquêté pendant un an sur des attaques liées à ShinyHunters visant des environnements Salesforce, sans faille logicielle identifiée : les attaques reposaient sur une confiance mal placée, notamment via l'usurpation du support informatique pour faire valider une fausse application OAuth imitant Data Loader, donnant un accès complet aux données CRM sans mot de passe ni malware. D'autres attaques ont exploité des jetons OAuth volés chez des prestataires ou des portails Salesforce mal configurés permettant d'extraire des données au-delà de la limite normale de 2 000 enregistrements. Microsoft et Google/Mandiant suivent cette activité sous les noms UNC6040 et UNC6240, avec parmi les organisations touchées Chanel, Pandora, Adidas, Qantas, des maisons LVMH, Salesloft, Gainsight, Klue, Cloudflare et Zscaler.

Lire l'article complet

Apple rachète SigLens, l'outil open source de surveillance d'applications

AppleSigLensOpen source
Source : Korben

Apple a racheté des actifs de SigScalr, l'entreprise américaine derrière SigLens, un outil open source d'observabilité qui collecte et analyse les logs pour repérer bugs et lenteurs, dont le code avait été ouvert début 2024. L'annonce a été rendue publique le 13 juillet, bien que le dossier ait déjà été notifié à l'Union européenne en mars ; le montant de l'opération n'est pas communiqué. Apple n'a racheté que certains actifs de cette petite société, et pourrait aussi recruter une partie de son équipe.

Lire l'article complet

Opération Turla : la France accuse frontalement la Russie d'avoir piraté ses ministères pendant plus d'une décennie

TurlaFSBCyberespionnage
Source : Numerama

La France attribue officiellement à la Russie, via le 16e Centre du FSB (unité militaire 71330, dont l'unité 61240 cible spécifiquement la France), une campagne d'espionnage informatique baptisée Turla, active depuis au moins 2004 et aussi connue sous les noms Secret Blizzard, Venomous Bear ou Waterbug. Plusieurs malwares y sont associés, dont Agent.BTZ, Uroburos et Kazuar ; des entités ministérielles françaises auraient été ciblées dès 2014, un serveur lié à la justice compromis en 2019 via une faille SharePoint, et le C4 recense des compromissions jusqu'en 2025. Cette campagne s'inscrirait dans le contexte de la guerre menée par la Russie contre l'Ukraine, avec un objectif d'espionnage et de collecte de renseignement sur l'Ukraine et ses alliés européens.

Lire l'article complet

Des pirates ont testé des millions de mots de passe sur Microsoft Entra ID sans être détectés

Microsoft Entra IDOAuthCybersécurité
Source : Clubic

Des cybercriminels ont utilisé des identifiants OAuth falsifiés pour tester des mots de passe sur Microsoft Entra ID, permettant de vérifier l'existence d'un compte, la validité du mot de passe et l'activation de la protection multifacteur. Proofpoint a identifié deux campagnes distinctes : l'une utilisant plus de 700 000 faux identifiants d'applications contre plus d'un million de comptes dans près de 4 000 environnements Entra, l'autre visant plus de deux millions d'utilisateurs avec 3,7 millions d'identifiants OAuth générés aléatoirement. Les attaquants échappaient à certaines détections car l'identifiant d'application restait vide dans les journaux de connexion. Proofpoint recommande de surveiller les connexions à nom d'application vide et les volumes anormaux d'identifiants inconnus.

Lire l'article complet

Alerte rouge sur Android : un virus utilise un outil Google pour vider votre compte bancaire

AndroidRedHookMalware bancaire
Source : 01net

Le malware RedHook revient sur Android sous une nouvelle version exploitant ADB sans fil, un outil Google destiné au développement, pour obtenir des droits élevés sur le smartphone. Une fois installé, il peut espionner l'écran, voler des identifiants bancaires et récupérer des données personnelles. Les attaques commencent par un appel ou un message où les attaquants se font passer pour des agents gouvernementaux ou des employés de banque. Il est recommandé de ne jamais installer d'application depuis un lien reçu par SMS ou pendant un appel téléphonique.

Lire l'article complet

GitHub piégé par un simple ticket, le Flipper Zero passe le relais et Claude cache ses pensées

GitHubGitLostSécurité IA
Source : Numerama

Des chercheurs ont montré une faille dans les workflows agentiques de GitHub, nommée GitLost, pouvant faire fuiter des dépôts privés : un simple ticket public suffit, sans identifiants ni compétences techniques avancées, via des instructions cachées que l'agent IA traite comme une demande légitime. GitHub a été informé de la faille. L'article évoque aussi le Flipper Zero, présenté comme pouvant transférer certaines actions à d'autres appareils, ainsi qu'une méthode permettant d'analyser les pensées internes de Claude pour repérer certains comportements ou objectifs cachés.

Lire l'article complet

5811 pirates arrêtés : la police pulvérise des arnaques en ligne qui ont fait 142 000 victimes

InterpolCybercriminalitéArnaques en ligne
Source : 01net

Interpol a mené l'opération « First Light 2026 » entre le 15 janvier et le 30 avril 2026, ciblant les escroqueries par ingénierie sociale : piratage d'e-mails professionnels, sextorsion, usurpation d'identité, arnaques sentimentales et fausses opportunités d'investissement. Plus de 150 000 dossiers ont été analysés et plus de 142 000 victimes identifiées dans le monde. Le bilan annoncé est de 5 811 suspects interpellés, 293 millions de dollars saisis et plus de 30 000 comptes bancaires gelés, avec 15 606 suspects supplémentaires identifiés mais non encore arrêtés.

Lire l'article complet

Vos e-mails sont tracés par des pixels invisibles

Pixels espionsCNILE-mail
Source : Clubic

Un pixel de suivi est une image invisible, souvent de 1 pixel sur 1 pixel, intégrée dans un e-mail pour signaler son ouverture à un serveur distant. La CNIL considère ces pixels comme des traceurs et a publié des règles pour encadrer leur usage : un e-mail ne peut en général pas en contenir sans consentement préalable, lequel ne peut être imposé par une case déjà cochée ou noyé dans des conditions générales. Les e-mails transactionnels (confirmation de commande, alerte de compte, avis d'expédition) peuvent toutefois utiliser un pixel sans consentement s'il sert uniquement à mesurer la délivrabilité.

Lire l'article complet

Sanctions européennes : la France va payer cher son retard sur NIS2

NIS2Union européenneFrance
Source : Génération NT

La Commission européenne a saisi la Cour de justice de l'Union européenne contre la France pour un retard de plus de vingt mois dans la transposition de la directive NIS2, qui vise à renforcer la sécurité informatique en Europe. Ce retard laisse des infrastructures critiques dans une situation juridique et sécuritaire incertaine, et expose la France à une amende forfaitaire de plusieurs millions d'euros ainsi qu'à des astreintes journalières de plusieurs dizaines de milliers d'euros si la Cour constate le manquement. L'Espagne et l'Irlande font l'objet de procédures similaires.

Lire l'article complet

Chat Control : l'UE relance la surveillance de vos messages privés malgré un vote contre

Chat ControlUnion européenneVie privée
Source : CommentCaMarche

Le Parlement européen a validé le rétablissement d'une dérogation permettant à certaines grandes plateformes d'analyser des communications privées pour détecter des contenus pédocriminels, dans le cadre du règlement CSAM proposé en mai 2022. Cette dérogation, mise en place en 2021 et devant s'achever le 3 avril 2026, a été prolongée jusqu'au 3 avril 2028 : en seconde lecture, 314 eurodéputés ont voté pour son rejet contre 276 pour son maintien, mais la majorité absolue de 361 voix requise n'a pas été atteinte. Les communications chiffrées de bout en bout comme WhatsApp et Signal restent exclues ; seuls les services non chiffrés (Gmail, Messenger, Instagram, Snapchat, Discord, Skype, messagerie Xbox) sont concernés.

Lire l'article complet

QuantumDiamonds veut accélérer les puces, l'Europe sort le chéquier

QuantumDiamondsSemi-conducteursFinancement
Source : Begeek

La startup allemande QuantumDiamonds obtient 76 millions d'euros de financement public ainsi que 15 millions d'euros de financement privé pour accélérer la production de ses machines d'inspection de puces. Cette technologie permet de détecter les défauts dans les semi-conducteurs en quelques minutes, sans endommager les puces.

Lire l'article complet

Windows sous les 60 % de part de marché : pourquoi faut-il prendre ce chiffre avec précaution ?

WindowsStatCounterPart de marché
Source : 01net

Selon StatCounter, Windows passerait sous les 60 % de part de marché mondiale. Un autre chiffre circule également, évoquant plutôt 72 % de part de marché pour Windows.

Lire l'article complet

Les PME françaises davantage exposées aux cyberattaques

PMECyberattaquesCybersécurité
Source : Le Monde Informatique

44 % des PME françaises ont déjà subi au moins une cyberattaque. Selon une étude d'Eset, 73 % des PME interrogées se disent préoccupées par ce risque, alors que 78 % s'estiment pourtant confiantes dans leur sécurité. Les entreprises doivent ainsi arbitrer entre cette confiance affichée et une résilience réellement effective, sous la pression de budgets et de technologies toujours plus complexes.

Lire l'article complet

Adobe double la fréquence de ses correctifs de sécurité

AdobeSécuritéCorrectifs
Source : Le Monde Informatique

Adobe a décidé de publier des correctifs de sécurité plus fréquemment pour certains de ses produits, notamment ColdFusion et Campaign Classic. Cette évolution répond à la nécessité de corriger plus rapidement certaines failles jugées sensibles, l'objectif étant de réduire le délai entre la découverte d'une vulnérabilité et la mise à disposition d'un correctif. Cette décision s'inscrit dans une logique de renforcement de la réactivité d'Adobe face aux risques de sécurité.

Lire l'article complet

La CNIL multiplie les sanctions pour vidéosurveillance et cookies non conformes

CNILRGPDVie privée
Source : Clubic

La CNIL multiplie les sanctions pour vidéosurveillance abusive, ainsi que pour cookies non conformes.

Lire l'article complet

La justice européenne confirme l'amende de Google pour abus de position dominante sur Android

GoogleAndroidUnion européenne
Source : Frandroid

La haute juridiction européenne a confirmé la condamnation de Google à une amende de 4,1 milliards d'euros. Cette condamnation concerne un abus de position dominante sur l'écosystème Android.

Lire l'article complet

Fortibleed : la piste ransomware se précise

FortinetRansomwareCybersécurité
Source : Clubic

Fortibleed est une campagne massive de collecte d'identifiants Fortinet. Cette campagne est désormais liée à des opérations de ransomware, notamment aux groupes INC Ransom et Lynx.

Lire l'article complet

Chiffrement : les questions que chaque dirigeant de PME devrait se poser

ChiffrementPMEPost-quantique
Source : Clubic

L'article s'appuie sur l'analyse de risque de l'ANSSI. Les dirigeants de PME et de TPE doivent se poser plusieurs questions, l'objectif étant de se préparer à une migration vers une cryptographie résistante aux attaques quantiques.

Lire l'article complet

Interview ANSSI - chiffrement et souveraineté des données cloud

Souveraineté numériqueChiffrementCloud
Source : Clubic

L'article explique que le chiffrement ne protège pas les données stockées dans le cloud d'un accès coupé à distance via un service kill switch : il rend les données illisibles, mais si l'on possède les clés ou que le cloud doit obéir à une injonction, la protection tombe malgré le chiffrement. La France reste dépendante des technologies et fournisseurs étrangers, ce qui fait peser un grand risque sur la disponibilité et la souveraineté des données publiques et sensibles. L'ANSSI propose un renforcement du cloud de confiance, des mesures de prévention comme la MFA, la lutte contre l'obsolescence, et un calendrier planifié pour migrer vers la cryptographie post-quantique — un chiffrement qui permet de résister à une attaque d'ordinateur quantique.

Lire l'article complet

eMule en 2026

P2POpen SourcePiratage
Source : CommentCaMarche

eMule, programme utilisé depuis le début des années 2000 principalement pour le piratage de contenus numériques, utilise la technologie peer-to-peer (P2P), comme pour le torrent. Ce programme open source permet de télécharger gratuitement et de manière anonyme des fichiers de toutes sortes. En 2026, un nouveau projet est sorti, la version 3.0.0, avec un débit de téléchargement amélioré. La montée de la réutilisation de l'outil viendrait du fait que les gens ne veulent plus payer les plateformes payantes pour accéder à un catalogue de séries.

Lire l'article complet

NextCloud donne le coup d'envoi d'Euro-Office, et ça fait grincer quelques dents

Souveraineté numériqueBureautiqueOpen Source
Source : Clubic

Euro-Office, la suite documentaire, lance la version 1.0 de Nextcloud Hub en rejoignant Collabora. Il y aura un changement majeur dans la manière de traiter les données personnelles : Euro-Office va traiter les documents côté client, et Collabora côté serveur, ce qui devrait améliorer l'expérience en la rendant plus réactive.

Lire l'article complet

Ma Veille CEJMA

CEJM

La fiche de veille