Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "XSS"
Effacer les filtres
Windows WSL 2.7.0 : bug fix, noyau 6.6 LTS

Windows WSL 2.7.0 : bug fix, noyau 6.6 LTS

Microsoft annonce WSL 2.7.0. Pour rappel, WSL est le sous-système Linux intégré à Windows. La version 2.7.0 corrige de nombreux bugs et problèmes divers. Un des principaux changements est le support du noyau Linux 6.6.114 LTS. WSL s'appuie la branche 6.6 LTS du noyau. On trouve des corrections de...

WordPress 6.8.3 : une mise à jour de sécurité

WordPress 6.8.3 : une mise à jour de sécurité

WordPress annonce la version 6.8.3. Il s'agit d'une mise à jour de sécurité. Il est vivement conseillé de mettre à jour votre CMS au plus vite. Cette version corrige :- une belle faille XSS touchant à l'authentification pouvant impacter la navitateur- une exposition de données : des utillisateurs...

WebGoat - Pour vous former au hacking éthique

WebGoat - Pour vous former au hacking éthique

Attention, si vous laissez tourner WebGoat sur votre machine, elle sera “extrêmement vulnérable aux attaques”. C’est en tout cas ce qui est écrit en gros sur la page de ce projet OWASP , et c’est pas pour faire joli car WebGoat est une application web délibérément pourrie,...

Django 6.0 : objectif décembre 2025

Django 6.0 : objectif décembre 2025

Django ouvre officiellement le développement de la version 6.0. Une alpha 1 a été distribuée le 17 september dernier. Pour le projet, la phase alpha doit géler les fonctionnalités. La phase suivante est la bêta puis la version finale attendue en décembre...Django 6 supporte Python 3.12 et 3.13. Il...

OWASP : TOP 10 des risques LLM et GenAI, édition 2025

OWASP : TOP 10 des risques LLM et GenAI, édition 2025

Il n'est jamais inutile de rappeler le TOP 10 LLM de l'OWASP. La version 2025 est disponible. Plusieurs changements importants apparaissent dans les failles potentielles. Voici un récapitulatif des vulnérabilités LLM :LLM01 : prompt injectionUne vulnérabilité d'injection d'invites se produit...

Vos gestionnaires de mots de passe piégés par un simple clic invisible

Vos gestionnaires de mots de passe piégés par un simple clic invisible

Vous cliquez sur ce qui semble être un bouton parfaitement normal sur un site web tout à fait normal… Sauf qu’en réalité, vous venez de donner accès à tous ce qui est stocké dans votre gestionnaire de mots de passe. C’est exactement ce que permet une nouvelle technique de...

BlackCat / ALPHV - Le gang de ransomware qui a arnaqué ses propres affiliés

BlackCat / ALPHV - Le gang de ransomware qui a arnaqué ses propres affiliés

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture ! Ça vous dirait d’en savoir plus sur le gang de ransomware le plus innovant et le plus traître de l’histoire du cybercrime moderne ? BlackCat, aussi connu sous le nom d’ALPHV, c’est le groupe...

Ghost Security Group - Des hackers en guerre contre l'État Islamique

Ghost Security Group - Des hackers en guerre contre l'État Islamique

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture ! Si je vous dis qu’une ex-Miss Jordanie est devenue cyber-terroriste, vous allez buguer. Mais rassurez-vous, c’est l’inverse ! Elle combat les terroristes avec des pubs pour du Prozac ! Voici...

De Conti à Chaos - La dynastie criminelle qui refuse de mourir

De Conti à Chaos - La dynastie criminelle qui refuse de mourir

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture ! Vous savez ce qui me fascine avec les gangs de ransomware ? C’est leur capacité à renaître de leurs cendres comme des phœnix. L’opération Checkmate vient de frapper BlackSuit le 24 juillet dernier,...