Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "failles"
Effacer les filtres
Quand un faux livre audio permet de pirater votre compte Amazon depuis votre Kindle

Quand un faux livre audio permet de pirater votre compte Amazon depuis votre Kindle

Vous voyez cette liseuse Kindle qui traîne sur votre table de chevet depuis des années ? Mais si, ce truc que vous avez oublié dans un coin parce que vous n’aimez pas lire, qui est toujours connecté au Wi-Fi, et qui contient votre numéro de carte bleue pour acheter des bouquins en un clic ?...

Suprise ! Un micro caché dans un petit KVM chinois à 30 balles

Suprise ! Un micro caché dans un petit KVM chinois à 30 balles

Je ne connaissais pas le NanoKVM mais c’est un petit boîtier KVM chinois vendu entre 30 et 70€ qui permet de contrôler un PC à distance. Sauf qu’un chercheur en sécurité slovène a découvert qu’il embarquait un micro planqué capable d’enregistrer tout ce qui se dit autour. Ça...

Si vous utilisez Gogs, vous avez un gros problème

Si vous utilisez Gogs, vous avez un gros problème

En 2016, je vous parlais de Gogs , ce petit serveur Git auto-hébergé super léger qui s’installe en 10 secondes et c’est encore aujourd’hui une alternative sympa à GitHub pour ceux qui voulaient garder leur code chez eux. Mais attention, si vous l’utilisez, il va falloir agir...

3 ans d'audits cybersécu et finalement, c'est une IA qui trouve la faille en 4 jours

3 ans d'audits cybersécu et finalement, c'est une IA qui trouve la faille en 4 jours

Personne ne s’en doutait, mais durant 3 ans, les communications entre la Terre et les sondes de la NASA étaient totalement vulnérables au piratage du moindre script kiddy ! Et personne n’était au courant évidemment, et aucun des multiples audits de code qui se sont succédé depuis 2022...

GitLab 18.6.1, 18.5.3, 18.4.5 : failles de sécurité et plus de 45 bugs corrigés

GitLab 18.6.1, 18.5.3, 18.4.5 : failles de sécurité et plus de 45 bugs corrigés

GitLab annonce trois mises à jour de sécurité pour combler d'importances failles et corriger de nombreux bugs. L'éditeur conseille d'installer ces mises à jour le plus rapidement possible. Pas moins de 6 failles ont été réduites :- race condition sur le cache CI-CD- déni de service sur des entrées...

React et Next.js : deux failles critiques découvertes, mise à jour en urgence

React et Next.js : deux failles critiques découvertes, mise à jour en urgence

Deux CVE critiques touchent React et Next.js : CVE-2025-55182 et CVE-2025-66478. Il faut patcher en urgence vos stacks React et Next. Ces failles permettent d'exécuter du code distance et fragilise votre configuration par défaut. Sur React, elles touchent le protocole React Server Components, rend...

Android : 107 failles de sécurité patchées !

Android : 107 failles de sécurité patchées !

Google annonce la correction de 107 failles et vulnérabilites dans le dernier bulletin de sécurité Android (décembre 2025) ! Ces failles concernent les versions 13, 14, 15 et 16. Elles ciblent le framework, le système, le noyau, les couches hardwares, les composants MediaTek, etc. Le niveau de...

Android - Deux failles 0-day exploitées, mettez à jour maintenant !

Android - Deux failles 0-day exploitées, mettez à jour maintenant !

Google vient de publier son bulletin de sécurité de décembre 2025 et c’est pas joli joli. Au programme, 107 vulnérabilités corrigées dont deux 0-day activement exploités dans des attaques ciblées. Donc si vous avez un smartphone Android, allez vérifier vos mises à jour immédiatement ! Les...

GPT-5 Pro est capable de faire de nouvelles découvertes

GPT-5 Pro est capable de faire de nouvelles découvertes

Je viens de lire un truc super intéressant sur les nouvelles capacités de nos chers LLM qui devrait changer pas mal de choses aussi bien pour les scientifiques, que les développeurs ou n’importe qui, cherchant à faire du “neuf” avec les IA. Moran Feldman et Amin Karbasi, deux...

WebGoat - Pour vous former au hacking éthique

WebGoat - Pour vous former au hacking éthique

Attention, si vous laissez tourner WebGoat sur votre machine, elle sera “extrêmement vulnérable aux attaques”. C’est en tout cas ce qui est écrit en gros sur la page de ce projet OWASP , et c’est pas pour faire joli car WebGoat est une application web délibérément pourrie,...