Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "exfiltration"
Effacer les filtres
TrojPix - Et votre câble vidéo devient une radio qui balance vos secrets

TrojPix - Et votre câble vidéo devient une radio qui balance vos secrets

En matière de sécurité, quand on parle de air gap, en général, on ne peut pas faire mieux. Si vous ne connaissez pas le concept, l'idée c'est d'empêcher un ordinateur d'avoir accès à tout type de réseau, que ce soit du wi-fi, de l'Ethernet, etc. etc. C'est un peu le Graal en matière de sécurité. Et...

PyPi : une nouvelle attaque sur PyPi alerte Checkmarx Zero

PyPi : une nouvelle attaque sur PyPi alerte Checkmarx Zero

Une nouvelle campagne est sur PyPi. Checkmarx Zero a découvert une nouvelle attaque via 5 packages compromis qui ont sévis entre novembre 2025 et mai 2026. Le hacker a publié plusieurs variantes malveillantes sous des noms tels que « VLifeGram », « pyrogram-navy » et « kelragram », totalisant plus...

OpenAI ajoute un "mode confinement" à ChatGPT pour bloquer les injections de prompt

OpenAI ajoute un "mode confinement" à ChatGPT pour bloquer les injections de prompt

ChatGPT a gagné un réglage qui ne plaira pas à tout le monde. Un "mode confinement", Lockdown Mode dans le texte, qui débranche volontairement une partie des fonctions de l'assistant pour réduire le risque de fuite de données vers l'extérieur. L'ennemi, ici, porte un nom : l'injection de...

Un développeur de malware ooublie son propre token GitHub dans le code

Un développeur de malware ooublie son propre token GitHub dans le code

Voilà qui est rigolo. Un développeur malveillant a essayé de voler les fichiers sensibles des utilisateurs de Claude (l'assistant IA d'Anthropic, concurrent d'OpenAI sur les modèles de langage) en uploadant un package npm piégé. Sauf que dans son code, il a laissé son propre token...

Snyk intègre Claude pour étendre l'AppSec IA

Snyk intègre Claude pour étendre l'AppSec IA

Snyk annonce l'intégration de Claude dans sa plateforme de sécurité IA, Evo. « Face à l’accélération fulgurante du développement par l’IA, les solutions de sécurité traditionnelles peinent à suivre le rythme », a déclaré Manoj Nair, directeur de l’innovation chez Snyk. « En exploitant le...

Cyber-Insecurity in the AI Era

Cyber-Insecurity in the AI Era

Cybersecurity was already under strain before AI entered the stack. Now, as AI expands the attack surface and adds new complexity, the limits of legacy approaches are becoming harder to ignore. This session from MIT Technology Review’s EmTech AI conference explores why security must be...

GitHub : nouveau faille découverte dans les dépôts

GitHub : nouveau faille découverte dans les dépôts

Tenable a dévoilé il y a quelques jours une nouvelle vulnérabilité critique dans un workflow GitHub. Cette faille permet d'exécuter un code distant et d'accéder aux secrets du dépôt. "La découverte concerne un workflow GitHub vulnérable, [des scripts d’automatisation GitHub exécutés via un ou...

Bitwarden CLI compromis - Shai-Hulud frappe encore

Bitwarden CLI compromis - Shai-Hulud frappe encore

Si vous avez installé Bitwarden CLI via npm entre 17h57 et 19h30 PM (heure de New York) ce 22 avril, faut faire le ménage sur votre machine de toute urgence !! En effet, le package @bitwarden/cli version 2026.4.0 a été compromis durant 93 minutes, et le malware qui s'y trouvait a fait des dégâts...