Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "vulnerability"
Effacer les filtres
Edge - Les mots de passe en clair en mémoire, by design

Edge - Les mots de passe en clair en mémoire, by design

Si vous utilisez le gestionnaire de mots de passe intégré à Microsoft Edge, et que vous le trouvez cool, hé bien accrochez-vous les amis, car Tom Jøran Sønstebyseter Rønning, chercheur norvégien en cybersécurité, vient de publier sur GitHub un PoC qui dump TOUS vos credentials en clair directement...

Copy Fail : commentaire de SUSE sur la faille critique du noyau Linux

Copy Fail : commentaire de SUSE sur la faille critique du noyau Linux

Nous avons demandé à SUSE un commentaire sur la faille Copy Fail :Une vulnérabilité critique du noyau Linux, baptisée « Copy Fail » (CVE-2026-31431), a été rendue publique le 30 avril 2026. Elle permet à un utilisateur authentifié d’élever ses privilèges jusqu’au niveau administrateur de manière...

The Download: supercharged scams and studying AI healthcare

The Download: supercharged scams and studying AI healthcare

This is today’s edition of The Download, our weekday newsletter that provides a daily dose of what’s going on in the world of technology. We’re in a new era of AI-driven scams When ChatGPT was released in late 2022, it showed how easily generative AI could create human-like text. This...

Une faille IndexedDB permettait de relier toutes vos identités Tor

Une faille IndexedDB permettait de relier toutes vos identités Tor

Bon, les amis, si vous utilisez Tor Browser pour faire du sérieux, faut que vous sachiez un truc. Le bouton "New Identity", censé vous donner une nouvelle identité vierge à chaque clic... bah il laissait filer, jusqu'à il y a peu de temps, un identifiant stable tant que Firefox tournait....

.Net : mise à jour de sécurité et .Net 10.0.6

.Net : mise à jour de sécurité et .Net 10.0.6

.Net et .Net Framework April 2026 bénéficient d'un patch de sécurité pour fixer 6 CVE. Toutes concernent des dénis de service ou une exécution distante de codes. CVE-2026-23666 : .NET Framework 3.0, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8, 4.8.1CVE-2026-26171 : .NET 10.0, .NET 9.0, .NET 8.0, .NET Framework...

The building legal case for global climate justice

The building legal case for global climate justice

The United States and the European Union grew into economic superpowers by committing climate atrocities. They have burned a wildly disproportionate share of the world’s oil and gas, planting carbon time bombs that will detonate first in the poorest, hottest parts of the globe.  Meanwhile, places...

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code subit une succession de vulnérabilités via des extensions parmi les plus populaires. Elles concernent Code Runner, Markdow Preview Enhanced ou encore Live Preview ! Ox Security, éditeur en sécurité, alerte sur les risques. Le problème est que ces extensions sont utilisés par des...

AI is already making online swindles easier. It could get much worse.

AI is already making online swindles easier. It could get much worse.

Anton Cherepanov is always on the lookout for something interesting. And in late August last year, he spotted just that. It was a file uploaded to VirusTotal, a site cybersecurity researchers like him use to analyze submissions for potential viruses and other types of malicious software, often...

WhisperPair - Vos écouteurs Bluetooth sont des traitres

WhisperPair - Vos écouteurs Bluetooth sont des traitres

Si vous pensiez que vos écouteurs sans fil étaient capables de garder vos secrets, j'ai une mauvaise nouvelle pour vous ! Des chercheurs du groupe COSIC de la KU Leuven (les mêmes génies qui avaient déjà hacké des Tesla il y a quelques années) viennent de dévoiler WhisperPair. C'est le petit nom...