Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "cve"
Effacer les filtres
Une seule commande, et votre Surface se transformait en presse-papier

Une seule commande, et votre Surface se transformait en presse-papier

Une seule petite ligne de code envoyée au mauvais endroit pouvait transformer un Surface Laptop en bloc de métal inutilisable. C'est sur cette faille que Microsoft a discrètement travaillé pendant trois mois, avant qu'elle ne soit rendue publique le 12 juin. L'histoire commence de façon assez...

Faille kernel Linux - Un seul caractère et vous voilà root

Faille kernel Linux - Un seul caractère et vous voilà root

Oliver Sieber, un chercheur de chez Exodus Intelligence, vient de publier l'exploit complet d'une faille qui tient dans un seul caractère. C'est la CVE-2026-23111, planquée dans nf_tables, c'est à dire au bout du noyau Linux qui filtre les paquets réseau. Un bug discret donc, qui transforme un...

Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif

Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif

Le Catalyst SD-WAN Manager de Cisco, anciennement appelé vManage, c'est la salle de contrôle depuis laquelle une grande entreprise règle, surveille et met à jour à distance le réseau entier qui relie ses dizaines d'agences, usines ou boutiques entre elles, et c'est ce logiciel très sensible qui se...

C0XMO - le botnet qui squatte vos vieux routeurs DD-WRT

C0XMO - le botnet qui squatte vos vieux routeurs DD-WRT

Un vieux routeur DD-WRT qui prend la poussière et que vous n'avez pas mis à jour depuis des lustres, c'est pile poil ce que recherche C0XMO. C'est un nouveau botnet repéré par les chercheurs de Fortinet qui enrôle les machines via une faille de 2021 que beaucoup n'ont jamais bouchée. Et une fois...

Micronaut framework stabilisation de la version 5

Micronaut framework stabilisation de la version 5

Micronaut framework 5 a été lancé le 20 mai dernier. Depuis, 2 mises à jour sont été distribuées pour corriger les bugs et les problèmes de sécurité  :- v5.0.1 : correction de plusieurs bugs et failles de sécurité- v5.0.2 : mise à jour de Micronaut Core, Data, Spring et Langchain4j, et de multiples...

Django : nouveaux patchs de sécurité pour les version 6 et 5.2

Django : nouveaux patchs de sécurité pour les version 6 et 5.2

Django annonce 2 mises à jour de sécurité à déployer : les version 6.0.6 et 5.2.15.Ces patchs fixent les CVE suivantes :- CVE-2026-6873 : fixe un problème de concaténation quand elle est identique entre le nom cookie et les arguments salt. Criticité : basse- CVE-2026-7666 : potentielle...

HTTP/2 Bomb : une mini-requête suffit pour faire tomber nginx, Apache ou IIS

HTTP/2 Bomb : une mini-requête suffit pour faire tomber nginx, Apache ou IIS

Il y a des failles qui réclament un arsenal de hacker chevronné, et puis il y a HTTP/2 Bomb, qui se contente de quelques kilo-octets pour faire vaciller des serveurs parmi les plus utilisés de la planète. Dévoilée le 2 juin sous la référence CVE-2026-49975, elle s'attaque à HTTP/2, le protocole qui...

Rust 1.96.0 : quoi de neuf ?

Rust 1.96.0 : quoi de neuf ?

Rust annonce la version 1.96.0 du langage. Elle apporte assez peu de choses :- nouveaux types Range* :core::range::Rangecore::range::RangeFromcore::range::RangeInclusiveD'autres suivront dans une future version. - nouveaux macros assert_matches! et debug_assert_matches!- quelques API sont déclarées...