Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "hacker"
Effacer les filtres
ShadowPrompt - N'importe quel site pouvait abuser votre extension Claude

ShadowPrompt - N'importe quel site pouvait abuser votre extension Claude

Une faille découverte dans l'extension Chrome de Claude permettait à n'importe quel site web d'injecter silencieusement des prompts dans votre assistant IA. Pas besoin de cliquer, pas besoin de permission... non, fallait juste visiter une page web et c'était réglé. Le chercheur Oren Yomtov de Koi...

Le piratage par IA n'a plus besoin de malware : une simple doc suffit

Le piratage par IA n'a plus besoin de malware : une simple doc suffit

Une nouvelle méthode d'attaque cible les IA de développement comme Copilot. En publiant de la documentation empoisonnée, des hackers trompent les modèles pour qu'ils recommandent des bibliothèques malveillantes. Cette menace invisible pour la sécurité est indétectable par les outils classiques. Le...

Windsurf IDE : alerte sur une extension malveillante

Windsurf IDE : alerte sur une extension malveillante

Les équipes de Bitdefender ont mis en évidence une campagne de hack complexe sur Windsurf IDE en utilisant une extension malveillante. D’après les analyses de Bitdefender, cette extension se fait passer pour un outil de support du langage R en imitant une extension légitime. Elle permet le...

DOOM over DNS - 2000 records TXT pour buter des démons

DOOM over DNS - 2000 records TXT pour buter des démons

« Can it run DOOM ? » Vous connaissez tous la question je pense. En effet, depuis 1993, le FPS d'id Software a tourné sur à peu près tout ce qui contient un processeur, des calculatrices aux écouteurs en passant par des tests de grossesse. Et là, Adam Rice vient de pousser le délire encore plus...

DarkSword, le kit d'exploit qui transforme votre iPhone en passoire

DarkSword, le kit d'exploit qui transforme votre iPhone en passoire

Google, iVerify et Lookout viennent de mettre au jour un kit d'exploitation baptisé DarkSword, capable de prendre le contrôle total d'un iPhone en enchaînant six failles iOS dont trois zero-day. Espions russes, vendeurs de surveillance turcs et hackers saoudiens s'en sont servis. Apple a corrigé le...

Boîtiers KVM IP - Les 9 failles qui vous offrent un accès root OKLM

Boîtiers KVM IP - Les 9 failles qui vous offrent un accès root OKLM

Les boîtiers KVM IP, c'est le genre de matos qu'on branche dans un rack et qu'on oublie dans un coin pendant des années. Hé bien va falloir vous souvenir de où vous les avez mis les copains parce que des chercheurs d'Eclypsium viennent de retourner de fond en comble 4 modèles populaires... et c'est...

Faille telnetd - Accès root avant même le login

Faille telnetd - Accès root avant même le login

Telnet en big 2026... bah oui ça existe encore les amis ! Et surtout c’est toujours aussi troué ! J'en veux pour preuve le daemon telnetd de GNU InetUtils qui vient de se prendre une 2ème faille critique en l’espace de deux mois, et celle-là, elle pique de fou ! Il s'agit de la CVE-2026-32746 ,...

Android 17 va bloquer les apps qui abusent des services d'accessibilité

Android 17 va bloquer les apps qui abusent des services d'accessibilité

Google durcit le ton avec Android 17. La prochaine version de l'OS mobile va empêcher les applications non certifiées d'accéder aux services d'accessibilité, une API très puissante et régulièrement détournée par les malwares pour espionner les utilisateurs et vider des comptes bancaires. Ce qui...

Un DDoS offre le parking gratuit à toute une ville

Un DDoS offre le parking gratuit à toute une ville

Non mais c'te blague ! Y'a des hackers qui viennent de lancer une cyber-attaque sur des parcmètres. Ouais des parcmètres ! Et voilà comment Perm, une ville d'un million d'habitants dans l'Oural en Russie, s'est retrouvée à offrir le parking gratuit aux automobilistes durant 4 longues journées. En...

Reconnaissance faciale en open bar pour la police

Reconnaissance faciale en open bar pour la police

Depuis 2022, TOUS les policiers et gendarmes français ont accès à un logiciel de reconnaissance faciale directement sur leur téléphone de service. En vous prenant en photo lors d'un contrôle (chiiiiiz 😀), ils peuvent ensuite, en quelques secondes, consulter un énooOoorme fichier contenant 9...