Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "attaque"
Effacer les filtres
Surfshark One, la suite cybersécu qui vous aide à mieux dormir

Surfshark One, la suite cybersécu qui vous aide à mieux dormir

– Nuit agitée fictionnelle ^^ en partenariat avec Surfshark – 3h37… la cafetière grogne comme un vieux moteur diesel et moi je fixe l’écran de mon PC avec cette fichue pièce jointe .exe qui vient d’atterrir. Le titre ? « Facture impayée ». L’expéditeur ? Un coréen dont le nom...

NPM et crates.io : attention nouvelles campagnes de malwares, +40 packages compromis

NPM et crates.io : attention nouvelles campagnes de malwares, +40 packages compromis

Les semaines se suivent et se ressemblent. NPM subit une nouvelle campagne de malwares. Plus de 40 packages disponibles sur NPM seraient en cause. Le script bundle.js permet de faire une injection de code malveillant, d'introduire un trojan ou encore de modifier les archives. Bundle.js est un...

ChatGPT peut faire fuiter vos emails avec une simple invitation Google Calendar

ChatGPT peut faire fuiter vos emails avec une simple invitation Google Calendar

Vous attaquez votre lundi matin, tranquillement avec votre petit café… vous ouvrez ChatGPT pour lui demander votre planning de la semaine et là, PAF (façon De Funès ^^), toute votre correspondance Gmail part directement chez un cybercriminel. Ce serait fou non ? Et bien c’est...

OWASP : TOP 10 des risques LLM et GenAI, édition 2025

OWASP : TOP 10 des risques LLM et GenAI, édition 2025

Il n'est jamais inutile de rappeler le TOP 10 LLM de l'OWASP. La version 2025 est disponible. Plusieurs changements importants apparaissent dans les failles potentielles. Voici un récapitulatif des vulnérabilités LLM :LLM01 : prompt injectionUne vulnérabilité d'injection d'invites se produit...

Cursor - L'IA sacrifie votre sécurité pour sa petite performance

Cursor - L'IA sacrifie votre sécurité pour sa petite performance

Un fichier JSON qui met en danger des milliers de développeurs. Voilà en gros le pitch du jour, et franchement, il y a de quoi s’inquiéter un peu. Vous connaissez Cursor ? C’est ce nouvel éditeur de code qui fait le buzz avec son IA intégrée, GPT-5 et Claude sous le capot. Et bien selon Oasis...

Windows Defender se fait avoir par un simple raccourci

Windows Defender se fait avoir par un simple raccourci

Vous savez comme moi que parfois les failles de sécurité les plus dangereuses sont aussi les plus simples. Imaginez-vous un instant, déjouer complètement Windows Defender, le garde du corps intégré de Microsoft, avec juste… un lien symbolique. Oui, un simple raccourci Windows créé avec la commande...

DuckDB sur NPM : compte compromis, packages NPM malveillants

DuckDB sur NPM : compte compromis, packages NPM malveillants

DuckDB met en garde contre la compromission de packages NPM officiels. La campagne malveillante a été découverte en début de semaine !4 packages malveillants ont été détectés :@duckdb/node-api@1.3.3@duckdb/node-bindings@1.3.3duckdb@1.3.3@duckdb/duckdb-wasm@1.29.2DuckDB a rapidement déprécié la...

Ransomware : les mensonges des cybercriminels

Ransomware : les mensonges des cybercriminels

Fournir un outil de déchiffrement, des conseils de sécurité, effacer les données volées… ce sont les trois principales promesses des cybercriminels en cas d’attaque avec rançongiciel. Mais les tiennent-ils ?