Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "XSS"
Effacer les filtres
ShadowPrompt - N'importe quel site pouvait abuser votre extension Claude

ShadowPrompt - N'importe quel site pouvait abuser votre extension Claude

Une faille découverte dans l'extension Chrome de Claude permettait à n'importe quel site web d'injecter silencieusement des prompts dans votre assistant IA. Pas besoin de cliquer, pas besoin de permission... non, fallait juste visiter une page web et c'était réglé. Le chercheur Oren Yomtov de Koi...

AppSec : l'IA traque les zero-days mais il faut de l'humain

AppSec : l'IA traque les zero-days mais il faut de l'humain

Avis d'expert de CheckmarxSi la fonction "security-review" de Claude Code qui peut détecter des failles dans le code peut paraître impressionnante, avant de l'adopter, les entreprises doivent bien comprendre ses limites et ne pas lui faire une confiance aveugle.Une nouvelle analyse des chercheurs...

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code subit une succession de vulnérabilités via des extensions parmi les plus populaires. Elles concernent Code Runner, Markdow Preview Enhanced ou encore Live Preview ! Ox Security, éditeur en sécurité, alerte sur les risques. Le problème est que ces extensions sont utilisés par des...

Shannon - L'IA qui pentest votre code toute seule

Shannon - L'IA qui pentest votre code toute seule

Vous connaissez tous Kali Linux , Metasploit et compagnie… Mais est-ce que vous avez déjà vu une IA faire un pentest toute seule ? Genre, VRAIMENT toute seule. Shannon , c'est un framework open source qui lâche un agent IA sur votre code, et qui enchaîne recon, analyse de vulns, et exploitation,...