Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "CV"
Effacer les filtres
Faille telnetd - Accès root avant même le login

Faille telnetd - Accès root avant même le login

Telnet en big 2026... bah oui ça existe encore les amis ! Et surtout c’est toujours aussi troué ! J'en veux pour preuve le daemon telnetd de GNU InetUtils qui vient de se prendre une 2ème faille critique en l’espace de deux mois, et celle-là, elle pique de fou ! Il s'agit de la CVE-2026-32746 ,...

LiteRT - L'IA embarquée de Google passe la seconde

LiteRT - L'IA embarquée de Google passe la seconde

TensorFlow Lite, c'est fini. Enfin presque car Google a rebrandé dernièrement son framework d'inférence embarquée sous le nom de LiteRT , et en a profité pour refaire pas mal de choses sous le capot. Rassurez-vous mes petits prompts engineers (lol), le principe reste le même à savoir faire tourner...

Apple corrige une grosse faille de sécurité sur les anciens iPhone et iPad

Apple corrige une grosse faille de sécurité sur les anciens iPhone et iPad

Apple vient de publier iOS 16.7.15 et iOS 15.8.7 pour les anciens iPhone et iPad. Ces mises à jour corrigent des failles activement exploitées par Coruna, un kit d'espionnage qui combine 23 vulnérabilités pour compromettre un appareil simplement en chargeant une page web, je vous en parlais ici. Si...

AppSec : l'IA traque les zero-days mais il faut de l'humain

AppSec : l'IA traque les zero-days mais il faut de l'humain

Avis d'expert de CheckmarxSi la fonction "security-review" de Claude Code qui peut détecter des failles dans le code peut paraître impressionnante, avant de l'adopter, les entreprises doivent bien comprendre ses limites et ne pas lui faire une confiance aveugle.Une nouvelle analyse des chercheurs...

The Download: Pokémon Go to train world models, and the US-China race to find aliens

The Download: Pokémon Go to train world models, and the US-China race to find aliens

This is today’s edition of The Download, our weekday newsletter that provides a daily dose of what’s going on in the world of technology. How Pokémon Go is giving delivery robots an inch-perfect view of the world  Pokémon Go was the world’s first augmented-reality megahit. Released...

Claude trouve des failles dans du code Apple II vieux de 40 ans

Claude trouve des failles dans du code Apple II vieux de 40 ans

Mark Russinovich, CTO de Microsoft Azure, a donné à Claude Opus 4.6 un programme qu'il avait écrit en assembleur 6502 pour Apple II en mai 1986. L'IA d'Anthropic y a trouvé des vulnérabilités. Une découverte possible grâce à Claude Code Security, un outil qui a déjà débusqué plus de 500 failles...

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Le robot chien Unitree Go2, c'est celui qu'on a vu se faire pirater via Bluetooth en décembre dernier. Hé bien rebelote puisque 2 nouvelles CVE viennent de tomber, et c'est encore plus lourd. Hé oui c'est à base de root shell, de persistance après reboot... et tout ça sans aucune authentification...

Django corrige 3 CVE

Django corrige 3 CVE

Django annonce des mises à jour de sécurité pour les version 6, 5 et 4 : les 6.0.3, 5.2.12 et 4.2.29. Trois CVE importantes sont fixées :- CVE-2026-25673 : potentiel déni de services sur URLFiled à cause d'un problème Unicode sur Windows- CVE-2026-25674 : permissions incorrectes sur les nouveaux...

YggTorrent hacké et fermé - L'arroseur arrosé

YggTorrent hacké et fermé - L'arroseur arrosé

C'est la grosse actu du jour ! YggTorrent, le plus gros tracker torrent francophone, a fermé DÉFINITIVEMENT ses portes après une cyberattaque survenue le 3 mars 2026. Un site de piratage qui se fait... pirater. Oups ! Un hacker du nom de Gr0lum a revendiqué l'opération baptisée YGGLeak. D'après...

Faux repos GitHub - Pourquoi c'est un problème

Faux repos GitHub - Pourquoi c'est un problème

Vous avez peut-être vu ça passer y'a pas longtemps, les scientifiques ne savent plus démêler le vrai du faux dans leurs propres publications. À NeurIPS 2025 , 100 citations hallucinées ont été retrouvées dans 51 papiers acceptés et à l' ICLR 2026, sur plus de 75 000 reviews analysées, 21% étaient...