[FR] Veille cyber du 24 juillet 2026
Published on HivePostify by @cyber-esr · Fri Jul 24 2026
Failles et attaques
- [« Nous devrons faire mieux la prochaine fois » : OVHcloud raconte comment ses équipes ont patché Januscape, la faille qui dormait depuis 16 ans dans Linux](https://www.numerama.com/cyberguerre/2298379-nous-devrons-faire-mieux-la-prochaine-fois-ovhcloud-raconte-comment-ses-equipes-ont-patche-januscape-la-faille-qui-dormait-depuis-16-ans-dans-linux.html) sur Numerama - [RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée](https://www.numerama.com/cyberguerre/2299983-refluxfs-la-faille-linux-qui-contourne-toutes-vos-protections-dort-depuis-2017-et-claude-mythos-la-trouvee.html) sur Numerama - [The Gentlemen : quand le ransomware-as-a-service devient une industrie](https://incyber.org/article/the-gentlemen-quand-le-ransomware-as-a-service-devient-une-industrie/) sur InCyber News
Institutions
- [IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire](https://www.cnil.fr/fr/ia-agentique-cnil-cianum-note) par la CNIL et le CIANum - [ALERTE DU COMITÉ EUROPÉEN DU RISQUE SYSTÉMIQUE du 25 juin 2026 sur les cyberrisques systémiques résultant des modèles d’intelligence artificielle de pointe](https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=OJ:C202603795) sur EUR-Lex - [Efforts prioritaires en matière de sécurité numérique de l’État : publication de la feuille de route annuelle 2026-2027](https://www.sgdsn.gouv.fr/publications/efforts-prioritaires-en-matiere-de-securite-numerique-de-letat-publication-de-la) par le SGDSN - [L'ANSSI dévoile comment la France va certifier la cybersécurité de vos appareils connectés](https://www.clubic.com/actualite-622195-l-anssi-devoile-comment-la-france-va-certifier-la-cybersecurite-de-vos-appareils-connectes.html) sur Clubic
Souveraineté
- [Infrastructures : la preuve qu’un cloud public peut rester souverain](https://goodtech.info/nlighten-arqit-cloud-public-souverainete-intel-tdx-pqc/) sur Goodtech.info - [Transferts non maîtrisés vers l'étranger de savoirs et savoir-faire développés par la recherche française](https://www.dgsi.interieur.gouv.fr/transferts-non-maitrises-vers-letranger-de-savoirs-et-savoir-faire-developpes-par-recherche) par la DGSI - [Les universités allemandes, cibles privilégiées des espions chinois](https://www.marianne.net/monde/europe/les-universites-allemandes-cibles-privilegiees-des-espions-chinois) sur Marianne - [Un réseau social européen ? On est passé de Bluesky à Mu.social, et on vous explique](https://next.ink/247537/un-reseau-social-europeen-on-est-passe-de-bluesky-a-mu-social-et-on-vous-explique/) sur Next
Identité numérique
- [ID Forum 2026 : la promesse des portefeuilles numériques à l’épreuve des usages](https://incyber.org/article/id-forum-2026-la-promesse-des-portefeuilles-numeriques-a-lepreuve-des-usages/) sur InCyber News - [France Identité s’étend aux formalités d’enregistrement et d’embarquement dans les aéroports français](https://incyber.org/article/france-identite-etend-aux-formalites-enregistrement-embarquement-dans-aeroports-francais/) sur InCyber News - [Identity Attacks Overtake Exploits as Top Ransomware Cause](https://www.darkreading.com/identity-access-management-security/identity-attacks-overtake-exploits-top-ransomware-cause) sur Dark Reading - [How a Stranger Used One Text Message to Steal My Entire Digital Life](https://tech.yahoo.com/cybersecurity/articles/how-a-stranger-used-one-text-message-to-steal-my-entire-digital-life-140003797.html) sur yahoo!tech
IA et cybersécurité
- [L’attaque contre Hugging Face est venue… d’OpenAI](https://next.ink/248352/lattaque-contre-hugging-face-est-venue-dopenai/) sur Next / [Rocambolesque : OpenAI dévoile comment ses propres agents IA ont piraté Hugging Face pour réussir un test interne](https://www.numerama.com/cyberguerre/2299275-rocambolesque-openai-devoile-comment-ses-propres-agents-ia-ont-pirate-hugging-face-pour-reussir-un-test-interne.html) sur Numerama - [Today’s stupid prompt injection: just write like the AI](https://pivot-to-ai.com/2026/07/16/todays-stupid-prompt-injection-just-write-like-the-ai/) sur Pivot to AI - [The Real AI Threat Is Blind Trust](https://www.darkreading.com/application-security/real-ai-threat-blind-trust) sur Dark Reading
Points de vue
- [Prospective : quand l’IA devient hors de contrôle à l’hôpital](https://incyber.org/article/prospective-quand-ia-devient-hors-controle-hopital/) sur InCyber News - [L’IA rend l’édition scientifique « plus lente, de moins bonne qualité et plus chère »](https://next.ink/247785/lia-rend-ledition-scientifique-plus-lente-de-moins-bonne-qualite-et-plus-chere/) sur Next - [Les portes-dérobées technico-réglementaires de la cyber](https://incyber.org/article/les-portes-derobees-technico-reglementaires-de-la-cyber/) sur InCyber News - Swire, Peter and Ahmad, Kenesa and Specter, Michael, Encryption and Globalization 15 Years Later: End-to-End Encryption and the Third Round of the "Going Dark" Debate (June 17, 2026). Available at SSRN: https://ssrn.com/abstract=6959699 or http://dx.doi.org/10.2139/ssrn.6959699
---
Ce texte est mis à disposition selon les termes de la Licence Creative Commons Attribution - Partage dans les Mêmes Conditions 4.0 International .