
Google a dit moyen. La CISA a donné 15 jours.
Google confirme que la faille CVE-2026-87491 dans le moteur V8 de Chrome est déjà exploitée. La CISA la classe comme vulnérabilité activement exploitée. Chromium la note toujours moyenne.

Google confirme que la faille CVE-2026-87491 dans le moteur V8 de Chrome est déjà exploitée. La CISA la classe comme vulnérabilité activement exploitée. Chromium la note toujours moyenne.

Un avis conjoint de la NSA, la CISA et le FBI demande aux entreprises d'IA américaines de dégrader en secret les comptes suspects. Ses signaux décrivent aussi une entreprise en forte croissance.

Une enquête de Gamers Nexus a révélé que des téléviseurs connectés LG enregistraient du son ambiant à environ 18 mètres de distance même en veille, tandis que LG nie collecter ou conserver des conversations ambiantes.

Des chercheurs en sécurité de Calif ont utilisé l'IA pour transformer un bug d'appel WeChat en un ver auto-propagateur à zéro clic en environ six semaines, un travail qui prenait autrefois des mois à une équipe experte.

Le Liquid Network de Blockstream a perdu 4 019 BTC à cause d'un bug logiciel le 6 septembre 2026. Un correctif pour une faille liée était prêt depuis des semaines, mais jamais publié.

Google, Anthropic et OpenAI ont chacun lancé un modèle frontière capable en cybersécurité ce mois-ci, et les trois ont verrouillé l'accès derrière un programme de vérification plutôt qu'un lancement classique.

Une faille dans le système d'identité de Lenovo a permis à des attaquants d'ouvrir des comptes Dropbox sans mot de passe. Le véritable défaut se trouve dans ce que Dropbox a choisi de considérer comme fiable.

Cisco a révélé une faille critique (CVSS 9,8) non authentifiée sur les commutateurs Nexus 9000 à puce Silicon One, coeur de ses data centers pour l'IA. Le correctif existe, le trouver l'est moins.

ShinyHunters a utilisé un appel téléphonique, pas un mot de passe volé, pour s'introduire dans la connexion Okta de McKesson et atteindre jusqu'à 284 millions de dossiers de patients. Le même groupe s'est introduit de deux autres façons cette année.

Un groupe d'extorsion affirme s'être introduit chez Manchester Airports Group via une clé API marketing visible dans le code du site, avant de publier 8,7 millions de données.

CVE-2026-85046, corrigée le 3 septembre 2026, est le sixième zero-day de Chrome activement exploité cette année. Trois des six ont touché le même composant : V8.

Microsoft a révélé le 3 septembre 2026 que des caractères Unicode invisibles conçus pour tromper l'IA dissimulent désormais le phishing aux filtres de messagerie à grande échelle.
Page 3 / 17
Une note réfléchie sur l'infrastructure, la gouvernance et la mesure, presque chaque matin. Sans théorie.