Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "CISA"
Effacer les filtres
Faille telnetd - Accès root avant même le login

Faille telnetd - Accès root avant même le login

Telnet en big 2026... bah oui ça existe encore les amis ! Et surtout c’est toujours aussi troué ! J'en veux pour preuve le daemon telnetd de GNU InetUtils qui vient de se prendre une 2ème faille critique en l’espace de deux mois, et celle-là, elle pique de fou ! Il s'agit de la CVE-2026-32746 ,...

Un peu de Project Valhalla avec la JEP 401

Un peu de Project Valhalla avec la JEP 401

Le projet Valhalla fut parlé de lui depuis 10 ans. Il apparait de plus en plus comme une illusion même les équipes cherchent à intégrer des "morceaux" de Valhalla en attendant peut-être son support complet. La JEP 401 injecte un peu de Valhalla à la JDK. La JEP 401 arrive maintenant en Build...

The usability imperative for securing digital asset devices

The usability imperative for securing digital asset devices

When Tony Fadell started working on the iPod, usability often trumped security. The result was an iterative process. Every time someone would find a security weakness or a way to hack the device, the development group would iterate to add measures and fix the issues. Yet, flaws would frequently be...

La Chine est carrément soupçonnée d'avoir piraté le réseau d'écoutes du FBI

La Chine est carrément soupçonnée d'avoir piraté le réseau d'écoutes du FBI

Le Wall Street Journal vient de révéler que des hackers liés au gouvernement chinois auraient infiltré un réseau interne du FBI dédié à la surveillance. Le système compromis gère les écoutes téléphoniques et les mandats de renseignement. L'enquête est en cours, et la Maison Blanche, la NSA et la...

Des hackers iraniens ont infiltré une banque et un aéroport américains

Des hackers iraniens ont infiltré une banque et un aéroport américains

MuddyWater, un groupe de hackers rattaché aux services de renseignement iraniens, s'est infiltré dans les réseaux d'une banque, d'un aéroport et d'un éditeur de logiciels américains avec deux nouvelles portes dérobées. L'opération, repérée par Symantec, s'est intensifiée après les frappes...

Rules fail at the prompt, succeed at the boundary

Rules fail at the prompt, succeed at the boundary

From the Gemini Calendar prompt-injection attack of 2026 to the September 2025 state-sponsored hack using Anthropic’s Claude code as an automated intrusion engine, the coercion of human-in-the-loop agentic actions and fully autonomous agentic workflows are the new attack vector for hackers. In the...

safe-npm - Pour ne plus flipper à chaque 'npm install'

safe-npm - Pour ne plus flipper à chaque 'npm install'

Après l'attaque massive de septembre 2025 qui a vérolé 18 packages ultra-populaires (coucou debug et chalk ) et la campagne Shai-Hulud 2.0 qui a siphonné les credentials cloud de 25 000 dépôts GitHub, on peut le dire, on est officiellement dans la sauce. Surtout si vous êtes du genre à faire un npm...

Android : 107 failles de sécurité patchées !

Android : 107 failles de sécurité patchées !

Google annonce la correction de 107 failles et vulnérabilites dans le dernier bulletin de sécurité Android (décembre 2025) ! Ces failles concernent les versions 13, 14, 15 et 16. Elles ciblent le framework, le système, le noyau, les couches hardwares, les composants MediaTek, etc. Le niveau de...