Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "faille"
Effacer les filtres
Sitecore : oups une erreur de configuration provoque une faille critique

Sitecore : oups une erreur de configuration provoque une faille critique

Sitecore prévient qu'une vulnérabilité potentiellement critique touche plusieur services de l'hébergeur. Elle est connue sous le numéro CVE-2025-53690. Il s'agit d'une attaque par désérialisation ViewState suite à une mauvaise configuration d'une clé machine ASP.Net d'exemple publiée dans la...

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

En ce moment, tout le monde veut son petit serveur local pour faire tourner des modèles IA, mais en vrai, j’ai l’impression que personne ne se pose la question de la sécurité. Du coup, on se retrouve avec un problème totalement anticipable mais j’ai l’impression que tout le...

One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

One Assist : Checkmarx dans le défi de l'AppSec dans les codes générés par l'IA

C'est l'Everest de nombreux éditeurs de sécurité avec l'IA, les agents IA et tout ce qui Vibe Coding. La sécurité des codes générés par l'IA est loin d'être acquise. Pis, certains outils dérivent au fur et à mesure des itérations IA. « Les assistants IA comme Copilot ou Cursor permettent à un...

Vulners Lookup transforme votre navigateur en catalogue de vulnérabilités

Vulners Lookup transforme votre navigateur en catalogue de vulnérabilités

Hier, j’étais en train de lire un bulletin de sécurité Microsoft (oui, je sais, passion de ouf) quand j’ai réalisé que je passais pas mal de temps à chercher des infos sur les CVE surtout que les mecs ne mettent pas forcement de liens pour en savoir plus. Bah ouais, la CVE-2024-21762,...

Thomas Dullien (Halvar Flake) - L'incroyable parcours d'un génie du Reverse Engineering

Thomas Dullien (Halvar Flake) - L'incroyable parcours d'un génie du Reverse Engineering

Cet article fait partie de ma série de l’été spécial hackers et ce sera le dernier ! Je vais faire une petite pause maintenant même si j’en ai encore un bon paquet à écrire… Mais ce sera pour bientôt… Bonne lecture ! Et bonne reprise ! Pour ce dernier article de ma série...

VMware Tanzu 10.3 débarrasse les développeurs des corvées

VMware Tanzu 10.3 débarrasse les développeurs des corvées

La nouvelle version de Tanzu Platform vérifie toute seule les failles, les corrige et se charge de publier les applications sur un App Store en documentant ses API. Le nouveau Tanzu Data Intelligence est un datalake qui s’occupe lui-même d’usiner ses contenus

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Cet article fait partie de ma série de l’été spécial hackers . Bonne lecture ! Ça va, elle vous plait toujours ma série de l’été ? Je suis loin d’avoir fini mais on fera une petite pause bientôt. Toutefois, rassurez-vous, j’en ai encore sous le pied. La preuve avec cette...

VMware Explore 2025 : Tanzu 10.3 débarrasse les développeurs des corvées

VMware Explore 2025 : Tanzu 10.3 débarrasse les développeurs des corvées

La nouvelle version de Tanzu Platform vérifie toute seule les failles, les corrige et se charge de publier les applications sur un App Store en documentant ses API. Le nouveau Tanzu Data Intelligence et un datalake qui s’occupe lui-même d’usiner ses contenus.

Docker Desktop - Un accès API caché met Windows en danger

Docker Desktop - Un accès API caché met Windows en danger

Il suffit parfois d’un simple scan nmap pour tomber sur une faille monumentale. Et c’est pile poil ce qui est arrivé à Félix Boulet, un chercheur en sécurité qui farfouillait dans le réseau privé de Docker et qui a découvert que l’API interne du Docker Engine traînait...

Metasploit Framework - Quand HD Moore démocratise le pentesting

Metasploit Framework - Quand HD Moore démocratise le pentesting

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture ! En 1994, pendant que les autres mômes collectionnent les cartes Pokémon, un gamin de 13 ans fouille les poubelles derrière les magasins d’informatique. HD Moore ne cherche pas de la bouffe… il cherche des...

Kali Linux - L'outil underground devenu une référence mondiale

Kali Linux - L'outil underground devenu une référence mondiale

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture ! Bon, on va pas se mentir. Il y a des histoires dans le monde de la cybersécurité qui méritent d’être racontées, pas seulement pour leur importance technique, mais parce qu’elles incarnent l’esprit...