Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "cve"
Effacer les filtres
15 000 caméras hackées en 35 jours

15 000 caméras hackées en 35 jours

Hunt.io a mis en évidence une vaste campagne de compromission de caméras de surveillance IP, de la marque Dahua. En tout presque 15 000 caméras déployées en Russie et en Ukraine, ont été compromises sur une campagne de 35 jours. Plusieurs techniques ont été utilisées :- force brute pour forcer le...

GitLab - la faille qui a fait rouvrir une version morte

GitLab - la faille qui a fait rouvrir une version morte

GitLab a sorti hier (lundi 17 août), un correctif d'urgence , complètement en dehors de son calendrier habituel, pour une faille qui permet à quelqu'un sans compte ni mot de passe de modifier ou de supprimer vos projets publics et des données utilisateur. Hé ouais c'est chaud et c'est pour ça que...

Python : mise à jour de sécurité pour Python 3.12, 3.11 et 3.10

Python : mise à jour de sécurité pour Python 3.12, 3.11 et 3.10

Python annonce une mise à jour de sécurité pour les versions 3.10, 3.11 et 3.12. Elle corrige plus de 30 failles dont plusieurs CVE :- CVE 2026-2297 : s'assurer que SourcelessFileLoader utilise io.open.code() quand on ouvre un fichier .pyc- correction des crash dans un récursif C quand une...

ShieldBreak - C'est Windows Defender qui tient la porte grande ouverte

ShieldBreak - C'est Windows Defender qui tient la porte grande ouverte

ShieldBreak est un nouvel exploit qui vise l'antivirus livré avec Windows. Cela permet à un compte utilisateur limité de passer SYSTEM sur un Windows entièrement à jour, grâce notamment à Windows Defender qui lui sert de marchepied. Le chercheur Nightmare Eclipse a sorti le code de son exploit en...

Comment l'ENISA est devenue un pivot du programme CVE en neuf mois

Comment l'ENISA est devenue un pivot du programme CVE en neuf mois

L'agence des communications de l'Alliance et une société spécialisée en IA deviennent autorités d'attribution CVE sous supervision européenne. Vingt organisations dépendent désormais de la racine ENISA, dont huit reprises à MITRE.