Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "vulnerabilite"
Effacer les filtres
Quand un faux livre audio permet de pirater votre compte Amazon depuis votre Kindle

Quand un faux livre audio permet de pirater votre compte Amazon depuis votre Kindle

Vous voyez cette liseuse Kindle qui traîne sur votre table de chevet depuis des années ? Mais si, ce truc que vous avez oublié dans un coin parce que vous n’aimez pas lire, qui est toujours connecté au Wi-Fi, et qui contient votre numéro de carte bleue pour acheter des bouquins en un clic ?...

HTTP Breakout Proxy - Le reverse engineering sans prise de tête

HTTP Breakout Proxy - Le reverse engineering sans prise de tête

Pendant que Burp Suite avale 500 Mo de RAM au démarrage, HTTP Breakout Proxy lui, tient dans un binaire de quelques Mo qui disparaît dès que vous fermez le terminal. Alors HTTP Breakout Proxy c’est quoi ? Hé bien les amis, c’est un proxy HTTP/HTTPS écrit en Go qui intercepte le trafic...

Deno 2.6 : dx, permissions, V8, changements d'API, Node

Deno 2.6 : dx, permissions, V8, changements d'API, Node

Deno n'est pas mort et le prouve avec la disponibilité de la version 2.6 qui introduit beaucoup de bonnes choses. 1 / exécuter des paquets binaires avec dxCette version introduit un nouvel outil : dx. Il se présente comme un npx à la sauce Deno ! Il se comporte comme deno run avec des nuances sur...

Node.js : sécurité et Node 24.12.0

Node.js : sécurité et Node 24.12.0

Node.js distribue une série de mises à jour de sécurité pour les versions 25, 24, 22 et 20. Ces versions corrigent 3 vulnérabilités sévères, 1 vulnérabilité mineure et une moyenne. Pensez à mettre à jour.Note : https://nodejs.org/en/blog/vulnerability/december-2025-security-releasesLa version...

ANSSI : le smartphone est plus que jamais ciblé par les hackers

ANSSI : le smartphone est plus que jamais ciblé par les hackers

L'ANSSI a publié fin novembre un rapport sur les smartphones et les menaces liées. Par exemple, les protocoles de communication (5G, NFC, Bluetooth, WiFi) comportent des vulnérabilités qui peuvent permettre d'intercepter des données, donner accès au système, etc. Par exemple, sur le WiFi, l'ANSSI...

Surfshark One, le kit de survie du digital nomad… même s'il ne bouge jamais

Surfshark One, le kit de survie du digital nomad… même s'il ne bouge jamais

– Article en partenariat avec Surfshark – Le terme « digital nomad » évoque encore souvent l’image du freelance en van aménagé, connecté depuis une plage thaïlandaise ou un café berlinois. Pourtant, la réalité est bien plus large. Même cloué chez soi, on vit déjà comme un nomade...

3 ans d'audits cybersécu et finalement, c'est une IA qui trouve la faille en 4 jours

3 ans d'audits cybersécu et finalement, c'est une IA qui trouve la faille en 4 jours

Personne ne s’en doutait, mais durant 3 ans, les communications entre la Terre et les sondes de la NASA étaient totalement vulnérables au piratage du moindre script kiddy ! Et personne n’était au courant évidemment, et aucun des multiples audits de code qui se sont succédé depuis 2022...

L'exploitation de React2Shell se répand rapidement

L'exploitation de React2Shell se répand rapidement

L'exploitation d'une vulnérabilité RCE dans une bibliothèque open source très répandue se propage rapidement, sous l'impulsion d'acteurs de la menace soutenus par la Chine.

Minio : la mort du stockage objet compatible S3

Minio : la mort du stockage objet compatible S3

Le projet Minio, un stockage objet open source et compatible S3, s'arrête. Il passe en mode maintenance :- le code n'évoluera plus, il est uniquement maintenu- pas de nouvelles fonctionnalités- les vulnérabilités les plus importantes seront éventuellement fixées- les demandes et les pull requests...