Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "cve"
Effacer les filtres
Januscape - La faille KVM qui dormait depuis 16 ans dans le cloud

Januscape - La faille KVM qui dormait depuis 16 ans dans le cloud

Depuis 16 ans, il y a une énorme faille qui fait dodo dans le coeur de tout ce qui gère la virtualisation sous Linux et personne ne l'avait remarqué, jusqu'à ce que Hyunwoo Kim, un chercheur en sécurité connu sous le pseudo @v4bel débarque. Ce dernier vient de dénicher un use-after-free dans le...

Cursor : failles critiques DuneSlide

Cursor : failles critiques DuneSlide

Cato Networks vient de révéler 2 failles critiques dans Cursor IDE : CVE-2026-50548 et CVE-2026-50549. Elles sont appelées DuneSlide. Ces failles permettent à un attaquant d’échapper à l’environnement isolé de l’IDE et d’obtenir une exécution de code à distance sur la machine de l’utilisateur. En...

Squidbleed : une fuite mémoire passée inaperçue pendant 30 ans

Squidbleed : une fuite mémoire passée inaperçue pendant 30 ans

Une faille très bien planquée dans le code depuis 1997, vient seulement d'être corrigée. Elle s'appelle Squidbleed, référencée comme CVE-2026-47729, et elle touche Squid, un serveur proxy open source que des entreprises, des écoles et des fournisseurs d'accès utilisent depuis des lustres pour...

Samsung KNOX - Le bouclier qui ouvrait le kernel des Galaxy

Samsung KNOX - Le bouclier qui ouvrait le kernel des Galaxy

Samsung nous vend KNOX comme le gros cadenas de nos smartphones Galaxy mais il semblerait que ce soit un gros fail. Si vous ne connaissez pas encore KNOX, c'est la couche maison de Samsung qui garde un oeil sur tout ce qui tourne dans le téléphone afin de nous PROTÉGER (retenez bien ce mot c'est...

Oracle : un énorme patch de sécurité de 245 failles !

Oracle : un énorme patch de sécurité de 245 failles !

Oracle a déployé son patch de sécurité mensuel. En tout, ce sont 245 failles qui sont fixées par cette mise à jour. Elle concerne tous les outils Oracle : JB Edwards, MySQL, Solaris, WebCenter, etc. Parmi les nombreuses CVE, l'éditeur annonce la solution pour la faille critique CVE-2026-35273,...

Node.js : mises à jour de sécurité urgentes

Node.js : mises à jour de sécurité urgentes

Comme promis, Node.js a livré le 18 juin des mises à jour de sécurité. Il est fortement conseillé de les installer rapidement pour fixer plusieurs failles. Elles concernent les versions 22.x, 24.x et 26.x. Plusieurs dépendances ont été upgradées : llhttp, nghttp, openssl, undici.Les principales CVE...

Une seule commande, et votre Surface se transformait en presse-papier

Une seule commande, et votre Surface se transformait en presse-papier

Une seule petite ligne de code envoyée au mauvais endroit pouvait transformer un Surface Laptop en bloc de métal inutilisable. C'est sur cette faille que Microsoft a discrètement travaillé pendant trois mois, avant qu'elle ne soit rendue publique le 12 juin. L'histoire commence de façon assez...