Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "faille"
Effacer les filtres
Si vous utilisez Gogs, vous avez un gros problème

Si vous utilisez Gogs, vous avez un gros problème

En 2016, je vous parlais de Gogs , ce petit serveur Git auto-hébergé super léger qui s’installe en 10 secondes et c’est encore aujourd’hui une alternative sympa à GitHub pour ceux qui voulaient garder leur code chez eux. Mais attention, si vous l’utilisez, il va falloir agir...

3 ans d'audits cybersécu et finalement, c'est une IA qui trouve la faille en 4 jours

3 ans d'audits cybersécu et finalement, c'est une IA qui trouve la faille en 4 jours

Personne ne s’en doutait, mais durant 3 ans, les communications entre la Terre et les sondes de la NASA étaient totalement vulnérables au piratage du moindre script kiddy ! Et personne n’était au courant évidemment, et aucun des multiples audits de code qui se sont succédé depuis 2022...

Careless Whisper - La faille WhatsApp qui permet de vous traquer

Careless Whisper - La faille WhatsApp qui permet de vous traquer

Vous pensiez encore que WhatsApp était secure grâce au chiffrement de bout en bout ? Pauvres fous ^^ ! En fait, des chercheurs de l’Université de Vienne viennent (!!) de démontrer qu’on peut vous espionner à distance via Whatsapp sans que vous receviez la moindre notif. L’attaque...

GitLab 18.6.1, 18.5.3, 18.4.5 : failles de sécurité et plus de 45 bugs corrigés

GitLab 18.6.1, 18.5.3, 18.4.5 : failles de sécurité et plus de 45 bugs corrigés

GitLab annonce trois mises à jour de sécurité pour combler d'importances failles et corriger de nombreux bugs. L'éditeur conseille d'installer ces mises à jour le plus rapidement possible. Pas moins de 6 failles ont été réduites :- race condition sur le cache CI-CD- déni de service sur des entrées...

React et Next.js : deux failles critiques découvertes, mise à jour en urgence

React et Next.js : deux failles critiques découvertes, mise à jour en urgence

Deux CVE critiques touchent React et Next.js : CVE-2025-55182 et CVE-2025-66478. Il faut patcher en urgence vos stacks React et Next. Ces failles permettent d'exécuter du code distance et fragilise votre configuration par défaut. Sur React, elles touchent le protocole React Server Components, rend...

Android : 107 failles de sécurité patchées !

Android : 107 failles de sécurité patchées !

Google annonce la correction de 107 failles et vulnérabilites dans le dernier bulletin de sécurité Android (décembre 2025) ! Ces failles concernent les versions 13, 14, 15 et 16. Elles ciblent le framework, le système, le noyau, les couches hardwares, les composants MediaTek, etc. Le niveau de...

Android - Deux failles 0-day exploitées, mettez à jour maintenant !

Android - Deux failles 0-day exploitées, mettez à jour maintenant !

Google vient de publier son bulletin de sécurité de décembre 2025 et c’est pas joli joli. Au programme, 107 vulnérabilités corrigées dont deux 0-day activement exploités dans des attaques ciblées. Donc si vous avez un smartphone Android, allez vérifier vos mises à jour immédiatement ! Les...

WordPress 6.8.3 : une mise à jour de sécurité

WordPress 6.8.3 : une mise à jour de sécurité

WordPress annonce la version 6.8.3. Il s'agit d'une mise à jour de sécurité. Il est vivement conseillé de mettre à jour votre CMS au plus vite. Cette version corrige :- une belle faille XSS touchant à l'authentification pouvant impacter la navitateur- une exposition de données : des utillisateurs...

GPT-5 Pro est capable de faire de nouvelles découvertes

GPT-5 Pro est capable de faire de nouvelles découvertes

Je viens de lire un truc super intéressant sur les nouvelles capacités de nos chers LLM qui devrait changer pas mal de choses aussi bien pour les scientifiques, que les développeurs ou n’importe qui, cherchant à faire du “neuf” avec les IA. Moran Feldman et Amin Karbasi, deux...

SSH3 - Un accès SSH plus rapide & sécurisé avec HTTP/3

SSH3 - Un accès SSH plus rapide & sécurisé avec HTTP/3

Et si je vous disais qu’il existe un futur où vous allez pouvoir vous connecter en SSH à votre serveur de production avec votre compte Google et que celui-ci serait totalement invisible aux yeux du monde ? Et bien ça arrive bientôt et ça s’appelle SSH3 ! Alors déjà, pas de panique, je...