Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "cve"
Effacer les filtres
Samsung KNOX - Le bouclier qui ouvrait le kernel des Galaxy

Samsung KNOX - Le bouclier qui ouvrait le kernel des Galaxy

Samsung nous vend KNOX comme le gros cadenas de nos smartphones Galaxy mais il semblerait que ce soit un gros fail. Si vous ne connaissez pas encore KNOX, c'est la couche maison de Samsung qui garde un oeil sur tout ce qui tourne dans le téléphone afin de nous PROTÉGER (retenez bien ce mot c'est...

Oracle : un énorme patch de sécurité de 245 failles !

Oracle : un énorme patch de sécurité de 245 failles !

Oracle a déployé son patch de sécurité mensuel. En tout, ce sont 245 failles qui sont fixées par cette mise à jour. Elle concerne tous les outils Oracle : JB Edwards, MySQL, Solaris, WebCenter, etc. Parmi les nombreuses CVE, l'éditeur annonce la solution pour la faille critique CVE-2026-35273,...

Node.js : mises à jour de sécurité urgentes

Node.js : mises à jour de sécurité urgentes

Comme promis, Node.js a livré le 18 juin des mises à jour de sécurité. Il est fortement conseillé de les installer rapidement pour fixer plusieurs failles. Elles concernent les versions 22.x, 24.x et 26.x. Plusieurs dépendances ont été upgradées : llhttp, nghttp, openssl, undici.Les principales CVE...

Une seule commande, et votre Surface se transformait en presse-papier

Une seule commande, et votre Surface se transformait en presse-papier

Une seule petite ligne de code envoyée au mauvais endroit pouvait transformer un Surface Laptop en bloc de métal inutilisable. C'est sur cette faille que Microsoft a discrètement travaillé pendant trois mois, avant qu'elle ne soit rendue publique le 12 juin. L'histoire commence de façon assez...

Faille kernel Linux - Un seul caractère et vous voilà root

Faille kernel Linux - Un seul caractère et vous voilà root

Oliver Sieber, un chercheur de chez Exodus Intelligence, vient de publier l'exploit complet d'une faille qui tient dans un seul caractère. C'est la CVE-2026-23111, planquée dans nf_tables, c'est à dire au bout du noyau Linux qui filtre les paquets réseau. Un bug discret donc, qui transforme un...

Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif

Encore un zero-day chez Cisco, exploité en ce moment même et toujours sans correctif

Le Catalyst SD-WAN Manager de Cisco, anciennement appelé vManage, c'est la salle de contrôle depuis laquelle une grande entreprise règle, surveille et met à jour à distance le réseau entier qui relie ses dizaines d'agences, usines ou boutiques entre elles, et c'est ce logiciel très sensible qui se...

C0XMO - le botnet qui squatte vos vieux routeurs DD-WRT

C0XMO - le botnet qui squatte vos vieux routeurs DD-WRT

Un vieux routeur DD-WRT qui prend la poussière et que vous n'avez pas mis à jour depuis des lustres, c'est pile poil ce que recherche C0XMO. C'est un nouveau botnet repéré par les chercheurs de Fortinet qui enrôle les machines via une faille de 2021 que beaucoup n'ont jamais bouchée. Et une fois...

Micronaut framework stabilisation de la version 5

Micronaut framework stabilisation de la version 5

Micronaut framework 5 a été lancé le 20 mai dernier. Depuis, 2 mises à jour sont été distribuées pour corriger les bugs et les problèmes de sécurité  :- v5.0.1 : correction de plusieurs bugs et failles de sécurité- v5.0.2 : mise à jour de Micronaut Core, Data, Spring et Langchain4j, et de multiples...