Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "vulnerabilite"
Effacer les filtres
One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

C'est l'Everest de nombreux éditeurs de sécurité avec l'IA, les agents IA et tout ce qui Vibe Coding. La sécurité des codes générés par l'IA est loin d'être acquise. Pis, certains outils dérivent au fur et à mesure des itérations IA. « Les assistants IA comme Copilot ou Cursor permettent à un...

LegalPWN - Pour piéger les IA avec les petites lignes

LegalPWN - Pour piéger les IA avec les petites lignes

Je vibe code depuis un moment maintenant, et c’est vrai que j’ai tendance, de plus en plus, à faire une confiance aveugle au code produit par ces IA merveilleuses que sont Claude Code, OpenAI Code ou Google Gemini… Grosse erreur de ma part ! Car dans ce code tout propre et bien...

Correctifs : les (mauvaises) raisons de leur non-application

Correctifs : les (mauvaises) raisons de leur non-application

Les mois se suivent et se ressemblent, apportant chacun son lot de vulnérabilités critiques à patcher au plus vite. Pourtant, de nombreuses organisations tardent régulièrement à appliquer les correctifs, et finissent par le payer cher. Mais pourquoi ?

Vulners Lookup transforme votre navigateur en catalogue de vulnérabilités

Vulners Lookup transforme votre navigateur en catalogue de vulnérabilités

Hier, j’étais en train de lire un bulletin de sécurité Microsoft (oui, je sais, passion de ouf) quand j’ai réalisé que je passais pas mal de temps à chercher des infos sur les CVE surtout que les mecs ne mettent pas forcement de liens pour en savoir plus. Bah ouais, la CVE-2024-21762,...

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Cet article fait partie de ma série de l’été spécial hackers . Bonne lecture ! Ça va, elle vous plait toujours ma série de l’été ? Je suis loin d’avoir fini mais on fera une petite pause bientôt. Toutefois, rassurez-vous, j’en ai encore sous le pied. La preuve avec cette...

APT1 / Comment Crew - Les experts chinois du vol de secrets industriels

APT1 / Comment Crew - Les experts chinois du vol de secrets industriels

Cet article fait partie de ma série de l’été spécial hackers . Bonne lecture ! Bon, accrochez-vous bien à votre clavier (ou votre smartphone) parce que je vais vous raconter l’histoire d’un autre des plus grand braquage du 21e siècle, sauf qu’au lieu de braquer des banques,...

Deadbots - Quand l'IA fait parler les morts contre des dollars

Deadbots - Quand l'IA fait parler les morts contre des dollars

Imaginez qu’on frappe à votre porte. Vous ouvrez, et là, votre grand-mère décédée depuis 3 ans vous demande si vous avez pensé à commander des cartouches d’encre pour l’imprimante, avec sa voix, ses expressions, et tout. De la science-fiction ? Non, c’est le futur très très...

Carbanak - Le gang qui a volé 1 milliard de dollars aux banques

Carbanak - Le gang qui a volé 1 milliard de dollars aux banques

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture ! Aujourd’hui je vais vous parler du casse du siècle les amis ! Entre 2013 et 2018, un groupe de cybercriminels connu sous le nom de Carbanak a réussi à dérober plus de 1,2 milliard de dollars à une centaine de...

Docker Desktop - Un accès API caché met Windows en danger

Docker Desktop - Un accès API caché met Windows en danger

Il suffit parfois d’un simple scan nmap pour tomber sur une faille monumentale. Et c’est pile poil ce qui est arrivé à Félix Boulet, un chercheur en sécurité qui farfouillait dans le réseau privé de Docker et qui a découvert que l’API interne du Docker Engine traînait...