Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "faille"
Effacer les filtres
WordPress : faille critique à fixer sans délai

WordPress : faille critique à fixer sans délai

Une nouvelle faille critique frappe de nombreuses versions de WordPress. Le score est de 9,2 et concerne toutes les versions de maintenant à 2016. Un attaquant contourne l'authentification pour pour pouvoir exécuter un code malveillant. Il utilise alors la fonction get_page_template() et peut lire...

Une VM qui s'évade vers son hôte, faut-il paniquer ?

Une VM qui s'évade vers son hôte, faut-il paniquer ?

Les failles qui permettent à une machine virtuelle de s'échapper vers la machine qui l'héberge, ça court pas les rue. Et celle qui vient de débarquer est plutôt impressionnante ! En effet, il y a quelques jours, le chercheur Hyunwoo Kim a publié la CVE-2026-89775, qui est une évasion "invité...

VLC 3.0.24 : 130 failles corrigées, FFmpeg à jour, nouveaux encodages

VLC 3.0.24 : 130 failles corrigées, FFmpeg à jour, nouveaux encodages

VLC annonce la version 3.0.24 du lecteur multimédia à tout faire ou presque.Cette version est une mise à jour importante :- 130 corrections de sécurité à travers VLC et les librairies - mise à jour de FFmpeg qui passe en version 8.1.2 (au lieu de la 4.4)- mise à jour de 49 librairies externes-...

Facturation électronique - Ce qui vous concerne vraiment depuis le 1er septembre

Facturation électronique - Ce qui vous concerne vraiment depuis le 1er septembre

-- Article en partenariat avec Freebe -- J'espère que si vous avez une entreprise, vous êtes au courant de cette information, car depuis le 1er septembre, la facturation électronique a été mise en place. La communication autour de ça a été assez chaotique et j'ai vu circuler tout et son contraire...

Un lien piégé peut forcer WordPress à installer un thème puis exécuter du code

Un lien piégé peut forcer WordPress à installer un thème puis exécuter du code

Il suffit qu'un administrateur WordPress connecté ouvre un lien piégé pour que s'installe un thème du répertoire officiel choisi par l'attaquant. Si ce thème est mal protégé, l'attaquant peut ensuite exécuter du code sur le serveur. L'équipe WordPress a corrigé cette faille Click2Shell dans la...

Linux sur PS5 Pro n'arrivera pas tout de suite

Linux sur PS5 Pro n'arrivera pas tout de suite

Andy Nguyen, le développeur qui portait le projet Linux sur PS5 , a annoncé mardi soir qu'il arrêtait tout !!! Plus de PS5 Linux, plus de scène PS5, c'est terminé pour lui. Adios donc le support de la PS5 Pro dont la sortie était prévue pour 2027. Alors que s'est-il passé ? Hé bien pour lui, la...

MechaCon - La puce qui condamnait les PS2 enfin hackée

MechaCon - La puce qui condamnait les PS2 enfin hackée

Après quatre ans de travail, le bidouilleur canadien DiscoStarslayer a annoncé que son firmware du MechaCon était enfin sorti ! Si vous ne connaissez pas le MechaCon, c'est la puce de sécurité que Sony avait posée en 1999 dans les premières PlayStation 2, et c'était encore jusqu'à aujourd'hui, l'un...

Cloudflare lance son skill d'audit de sécurité par IA

Cloudflare lance son skill d'audit de sécurité par IA

Cloudflare a mis en ligne sur son GitHub un skill trop super génial d'audit de sécurité qui leur a servi de point de départ à leur propre système de chasse aux failles de sécu. Ce package pour faire des audits de sécu boostés à l'agent IA c'est un dossier de consignes en Markdown que vous déposez...