Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "attaque"
Effacer les filtres
RTL-SDR : faire de l'espionnage HDMI, oui c'est possible !

RTL-SDR : faire de l'espionnage HDMI, oui c'est possible !

Est-il possible d'espionner un moniteur, une caméra ? Que la connectique soit en HDMI ou en VGA. Cette attaque est souvent appelée TEMPEST, eavesdropping ou simplement spying. Grosso-modo, il s'agit d'espionner l'écran en sniffant les émissions générées par le câble et/ou l'écran. Un écran, ou un...

Vibe coding : bonne ou mauvaise vibe ? / Avis d'expert

Vibe coding : bonne ou mauvaise vibe ? / Avis d'expert

Par Martyn Ditchburn, CTO pour la région EMEA (Zscaler)L’IA, comme toute technologie, n’est fondamentalement ni bonne ni mauvaise. Comme toujours, cela dépend de qui l’utilise et à quelles fins. Ce qui est toutefois indéniable, c’est que l’IA évolue plus rapidement que les normes et les lois, les...

BruteForceAI - L'IA qui cracke vos mots de passe

BruteForceAI - L'IA qui cracke vos mots de passe

Si vous faites du pentest, il doit vous arriver parfois de lancer un petit bruteforce sur un formulaire un peu pourri, pour tester les mots de passe classiques gens 1234, ou admin…etc. Mais parfois, certains formulaires de connexion donnent envie de se flinguer… Les sélecteurs CSS...

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

En ce moment, tout le monde veut son petit serveur local pour faire tourner des modèles IA, mais en vrai, j’ai l’impression que personne ne se pose la question de la sécurité. Du coup, on se retrouve avec un problème totalement anticipable mais j’ai l’impression que tout le...

One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

C'est l'Everest de nombreux éditeurs de sécurité avec l'IA, les agents IA et tout ce qui Vibe Coding. La sécurité des codes générés par l'IA est loin d'être acquise. Pis, certains outils dérivent au fur et à mesure des itérations IA. « Les assistants IA comme Copilot ou Cursor permettent à un...

LegalPWN - Pour piéger les IA avec les petites lignes

LegalPWN - Pour piéger les IA avec les petites lignes

Je vibe code depuis un moment maintenant, et c’est vrai que j’ai tendance, de plus en plus, à faire une confiance aveugle au code produit par ces IA merveilleuses que sont Claude Code, OpenAI Code ou Google Gemini… Grosse erreur de ma part ! Car dans ce code tout propre et bien...

Des paquets malveillants ciblant Chrome sur Windows

Des paquets malveillants ciblant Chrome sur Windows

JFrog a mis en évidence 8 paquets open source malveillants s'attaquer aux données via la version Windows de Chrome. Ces paquets, notamment react-sxt (version 2.4.1), react-typex (version 0.1.0), et react-native-control (version 2.4.1), ont été téléchargés par des utilisateurs malveillants de npm....

Thomas Dullien (Halvar Flake) - L'incroyable parcours d'un génie du Reverse Engineering

Thomas Dullien (Halvar Flake) - L'incroyable parcours d'un génie du Reverse Engineering

Cet article fait partie de ma série de l’été spécial hackers et ce sera le dernier ! Je vais faire une petite pause maintenant même si j’en ai encore un bon paquet à écrire… Mais ce sera pour bientôt… Bonne lecture ! Et bonne reprise ! Pour ce dernier article de ma série...