Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "exploit"
Effacer les filtres
Thunk - Une lib pour faire tourner du code Rust flambant neuf sous Windows XP

Thunk - Une lib pour faire tourner du code Rust flambant neuf sous Windows XP

Ce serait pas foufou quand même si votre vieux PC sous Windows XP pouvait faire tourner des applications Rust compilées en 2025 ? Bah c’est totalement ce que permet de faire Thunk , un outil qui réconcilie le passé et le présent pour les dev Rust qui veulent que leur app fonctionne partout, y...

Comment manipuler psychologiquement une IA ? Les techniques qui marchent vraiment

Comment manipuler psychologiquement une IA ? Les techniques qui marchent vraiment

Est-ce que vous avez vu passer cette étude de l’Université de Pennsylvanie ? Non ? Bah moi oui parce que je fais bien mon taff ^^ et j’y ai appris que des chercheurs ont réussi à faire dire “connard” (jerk en anglais) à GPT-4 en utilisant les mêmes techniques psychologiques...

Obs.js transforme votre site en un caméléon qui s'adapte à chaque visiteur

Obs.js transforme votre site en un caméléon qui s'adapte à chaque visiteur

Alors rien à voir avec le logiciel de streaming, mais sachez que Harry Roberts, le consultant en performance web derrière CSS Wizardry (et accessoirement un mec qui a bossé avec Google, la BBC et l’ONU), vient de sortir Obs.js . L’idée de ce truc, c’est de transformer votre site...

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

En ce moment, tout le monde veut son petit serveur local pour faire tourner des modèles IA, mais en vrai, j’ai l’impression que personne ne se pose la question de la sécurité. Du coup, on se retrouve avec un problème totalement anticipable mais j’ai l’impression que tout le...

One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

C'est l'Everest de nombreux éditeurs de sécurité avec l'IA, les agents IA et tout ce qui Vibe Coding. La sécurité des codes générés par l'IA est loin d'être acquise. Pis, certains outils dérivent au fur et à mesure des itérations IA. « Les assistants IA comme Copilot ou Cursor permettent à un...

LegalPWN - Pour piéger les IA avec les petites lignes

LegalPWN - Pour piéger les IA avec les petites lignes

Je vibe code depuis un moment maintenant, et c’est vrai que j’ai tendance, de plus en plus, à faire une confiance aveugle au code produit par ces IA merveilleuses que sont Claude Code, OpenAI Code ou Google Gemini… Grosse erreur de ma part ! Car dans ce code tout propre et bien...

Vulners Lookup transforme votre navigateur en catalogue de vulnérabilités

Vulners Lookup transforme votre navigateur en catalogue de vulnérabilités

Hier, j’étais en train de lire un bulletin de sécurité Microsoft (oui, je sais, passion de ouf) quand j’ai réalisé que je passais pas mal de temps à chercher des infos sur les CVE surtout que les mecs ne mettent pas forcement de liens pour en savoir plus. Bah ouais, la CVE-2024-21762,...

Pourquoi votre antivirus pense que Linux est un virus (et cela depuis 25 ans) ?

Pourquoi votre antivirus pense que Linux est un virus (et cela depuis 25 ans) ?

329 menaces détectées, c’est le score qu’affiche Windows Defender quand vous téléchargez Kali Linux. C’est pas mal pour un simple fichier ISO, non ? D’après les discussions sur SuperUser , c’est parfaitement normal et ça arrive surtout avec les payloads Metasploit...

Pwndbg - Le débogueur qui a décidé que GDB c'était trop nul

Pwndbg - Le débogueur qui a décidé que GDB c'était trop nul

C’est fou quand même qu’en 2025, les débogueurs de base comme GDB et LLDB soient toujours aussi pénibles à utiliser qu’il y a 20 ans. Par exemple faut taper x/30gx $rsp pour examiner la pile et obtenir un bloc de nombres hexadécimaux sans contexte. C’est donc super chiant...

Thomas Dullien (Halvar Flake) - L'incroyable parcours d'un génie du Reverse Engineering

Thomas Dullien (Halvar Flake) - L'incroyable parcours d'un génie du Reverse Engineering

Cet article fait partie de ma série de l’été spécial hackers et ce sera le dernier ! Je vais faire une petite pause maintenant même si j’en ai encore un bon paquet à écrire… Mais ce sera pour bientôt… Bonne lecture ! Et bonne reprise ! Pour ce dernier article de ma série...