Ces VPN SonicWall étaient patchés, mais des hackers ont quand même contourné la MFA
Une faille d’authentification pourtant corrigée depuis 2025 a continué d’exposer des accès VPN SonicWall faute de remédiation menée jusqu’au bout.
Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir
Une faille d’authentification pourtant corrigée depuis 2025 a continué d’exposer des accès VPN SonicWall faute de remédiation menée jusqu’au bout.
Une nouvelle faille Linux secoue la cybersécurité : PinTheft Le monde du développement web et de l'hébergement est en émoi. Une nouvelle vulnérabilité,...
Flipper Devices, les gens derrière le fameux Flipper Zero , viennent de dévoiler leur prochain joujou, le Flipper One . Et leur annonce démarre par cette phrase de Pavel Zhovner, le co-fondateur : « on est franchement terrifiés, et on a besoin de vous ». Apparemment, ce nouveau projet l'angoisse et...
anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de Qualys viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow...
Since its earliest days back in office, the Trump administration has been going after researchers who study and try to counter hate speech, harassment, propaganda, and disinformation online. Now, some of those researchers are fighting back. Last week their lawsuit—which could have global...
Une faille de Chromium dort sans correctif depuis vingt-neuf mois. Google vient d'en publier le code d'exploitation mercredi, mais il n'existe aucun patch. Des millions d'utilisateurs de Chrome, Microsoft Edge et autres navigateurs Chromium se retrouvent exposés.
Ubuntu Core 26 : l'OS immutable qui révolutionne la gestion des infrastructures digitales Dans un environnement numérique en constante évolution, la...
Bon, alors là, Google a fait encore trèèèès fort. Mercredi matin, la firme de Mountain View a carrément publié sur son propre bug tracker Chromium le code d'exploitation d'une faille... qui n'est toujours pas corrigée ! Et pas une petite vulnérabilité oubliée dans un coin, hein, mais une vraie...
Node.js annonce la version 26.2.0. Le projet déclare stable stream.compose et node:fs intègre Temporal API. Cette version corrige surtout des dizaines de commits incluant des bugs, problèmes divers et intégrations. Liste des commits fermés :[9a394bab84] - benchmark: respect stream/iter broadcast...
Drupal communique sur une faille sécurité classée hautement critique. Une mise à jour a été annoncée le 18 mai pour le 20 mai. Le patch concerne le Core pour éviter une propagation des attaques dès la publication de la faille. Les versions concernées étaient les 10.5.x, 10.6.x, 11.2.x et 11.3.x....
Pourquoi une simple mise à jour Windows peut freiner votre transformation digitale Vous avez probablement déjà vécu cette situation frustrante : un message...
Une vulnérabilité critique de type zero-day vient d'être découverte sur Microsoft Exchange Server, impactant directement Outlook Web Access (OWA), le...