Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "faille critique"
Effacer les filtres
phpBB 3.3.17 : mise à jour de sécurité urgente

phpBB 3.3.17 : mise à jour de sécurité urgente

phpBB a distribué en urgence la version 3.3.17. Il s'agit d'une version de maintenance et de sécurité pour la branche 3.3.x. Cette version corrige une faille critique. La vulnérabilité vient d'une faiblesse dans OAuth permettant un hijacking d'un compte utilisateur. Il faut a minima retirer...

Faille BadHost : votre agent IA vulnérable ?

Faille BadHost : votre agent IA vulnérable ?

Une faille critique secoue l'écosystème des agents IA Les experts en cybersécurité viennent de lever le voile sur une vulnérabilité majeure, baptisée...

Chrome : Google publie par erreur une faille critique jamais fixée depuis 2022

Chrome : Google publie par erreur une faille critique jamais fixée depuis 2022

Connue son le numéro 40062121, cette vulnérabilité de Chromium a été soumise à Google à l'été 2022. Cette faille permet de prendre le contrôle d'un navigateur basé sur Chromium et de le transformer en botnet permanent, une sorte de navigateur zombie. La publication de ce ticket n'aurait jamais du...

Drupal : alerte sur une faille critique, patch disponible le 20 mai

Drupal : alerte sur une faille critique, patch disponible le 20 mai

Drupal communique sur une faille sécurité classée hautement critique. Une mise à jour a été annoncée le 18 mai pour le 20 mai. Le patch concerne le Core pour éviter une propagation des attaques dès la publication de la faille. Les versions concernées étaient les 10.5.x, 10.6.x, 11.2.x et 11.3.x....

Next.js : faille critique à fixer d'urgence

Next.js : faille critique à fixer d'urgence

La CVE-2026-44578 est une vulnérabilité critique de Next.js, relativement facile à exploiter. Un hacker peut accéder aux services serveur, aux secrets, aux identifiés, aux clés API et aux fonctions d'administration du framework. L'attaque permet de bypasser l'authentification. Plus de 79 000...