Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "cve"
Effacer les filtres
Apple corrige une grosse faille de sécurité sur les anciens iPhone et iPad

Apple corrige une grosse faille de sécurité sur les anciens iPhone et iPad

Apple vient de publier iOS 16.7.15 et iOS 15.8.7 pour les anciens iPhone et iPad. Ces mises à jour corrigent des failles activement exploitées par Coruna, un kit d'espionnage qui combine 23 vulnérabilités pour compromettre un appareil simplement en chargeant une page web, je vous en parlais ici. Si...

AppSec : l'IA traque les zero-days mais il faut de l'humain

AppSec : l'IA traque les zero-days mais il faut de l'humain

Avis d'expert de CheckmarxSi la fonction "security-review" de Claude Code qui peut détecter des failles dans le code peut paraître impressionnante, avant de l'adopter, les entreprises doivent bien comprendre ses limites et ne pas lui faire une confiance aveugle.Une nouvelle analyse des chercheurs...

Claude trouve des failles dans du code Apple II vieux de 40 ans

Claude trouve des failles dans du code Apple II vieux de 40 ans

Mark Russinovich, CTO de Microsoft Azure, a donné à Claude Opus 4.6 un programme qu'il avait écrit en assembleur 6502 pour Apple II en mai 1986. L'IA d'Anthropic y a trouvé des vulnérabilités. Une découverte possible grâce à Claude Code Security, un outil qui a déjà débusqué plus de 500 failles...

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Le robot chien Unitree Go2, c'est celui qu'on a vu se faire pirater via Bluetooth en décembre dernier. Hé bien rebelote puisque 2 nouvelles CVE viennent de tomber, et c'est encore plus lourd. Hé oui c'est à base de root shell, de persistance après reboot... et tout ça sans aucune authentification...

Django corrige 3 CVE

Django corrige 3 CVE

Django annonce des mises à jour de sécurité pour les version 6, 5 et 4 : les 6.0.3, 5.2.12 et 4.2.29. Trois CVE importantes sont fixées :- CVE-2026-25673 : potentiel déni de services sur URLFiled à cause d'un problème Unicode sur Windows- CVE-2026-25674 : permissions incorrectes sur les nouveaux...

ExifTool - Un PNG piégé peut pirater votre Mac

ExifTool - Un PNG piégé peut pirater votre Mac

Si vous utilisez ExifTool sur macOS, j'ai une mauvaise nouvelle pour vous ! Une faille critique vient d'être découverte dans cet outil que tout le monde (moi y compris) utilise pour lire et modifier les métadonnées des fichiers et c'est pas joli joli. Cette vulnérabilité, référencée en tant que...

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code subit une succession de vulnérabilités via des extensions parmi les plus populaires. Elles concernent Code Runner, Markdow Preview Enhanced ou encore Live Preview ! Ox Security, éditeur en sécurité, alerte sur les risques. Le problème est que ces extensions sont utilisés par des...

Notepad : Microsoft introduit le Markdown et indirectement une vulnérabilité !

Notepad : Microsoft introduit le Markdown et indirectement une vulnérabilité !

Nodepod est un des outils les plus rudimentaires de Windows. Mais Microsoft cherche à le moderniser pour le transformer en éditeur moderne avec fonctions d'édition plus complets, formatage des textes, gérer les liens et l'apparition du Markdown. Et là, c'est un peu la catastrophe. Une...

Azul : Java au coeur de l'IA en entreprise, moins d'Oracle et la peur du code mort

Azul : Java au coeur de l'IA en entreprise, moins d'Oracle et la peur du code mort

Azul, fournisseur alternatif de JDK, publie son State of Java Survey & Report 2026. L'étude se base sur 2 000 répondants. elle met en évidence  : Java au coeur de l'IA des entreprises et un accélération de la migration de la JDK d'Oracle vers autre chose. Le rapport montre que 62 % des...