Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "cve"
Effacer les filtres
Django corrige 3 CVE

Django corrige 3 CVE

Django annonce des mises à jour de sécurité pour les version 6, 5 et 4 : les 6.0.3, 5.2.12 et 4.2.29. Trois CVE importantes sont fixées :- CVE-2026-25673 : potentiel déni de services sur URLFiled à cause d'un problème Unicode sur Windows- CVE-2026-25674 : permissions incorrectes sur les nouveaux...

ExifTool - Un PNG piégé peut pirater votre Mac

ExifTool - Un PNG piégé peut pirater votre Mac

Si vous utilisez ExifTool sur macOS, j'ai une mauvaise nouvelle pour vous ! Une faille critique vient d'être découverte dans cet outil que tout le monde (moi y compris) utilise pour lire et modifier les métadonnées des fichiers et c'est pas joli joli. Cette vulnérabilité, référencée en tant que...

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code : alerte de sécurité sur plusieurs extensions

Visual Studio Code subit une succession de vulnérabilités via des extensions parmi les plus populaires. Elles concernent Code Runner, Markdow Preview Enhanced ou encore Live Preview ! Ox Security, éditeur en sécurité, alerte sur les risques. Le problème est que ces extensions sont utilisés par des...

Notepad : Microsoft introduit le Markdown et indirectement une vulnérabilité !

Notepad : Microsoft introduit le Markdown et indirectement une vulnérabilité !

Nodepod est un des outils les plus rudimentaires de Windows. Mais Microsoft cherche à le moderniser pour le transformer en éditeur moderne avec fonctions d'édition plus complets, formatage des textes, gérer les liens et l'apparition du Markdown. Et là, c'est un peu la catastrophe. Une...

Azul : Java au coeur de l'IA en entreprise, moins d'Oracle et la peur du code mort

Azul : Java au coeur de l'IA en entreprise, moins d'Oracle et la peur du code mort

Azul, fournisseur alternatif de JDK, publie son State of Java Survey & Report 2026. L'étude se base sur 2 000 répondants. elle met en évidence  : Java au coeur de l'IA des entreprises et un accélération de la migration de la JDK d'Oracle vers autre chose. Le rapport montre que 62 % des...

Kubernetes : une faille dans RBAC ne sera pas corrigée car le comportement est conforme

Kubernetes : une faille dans RBAC ne sera pas corrigée car le comportement est conforme

Notre vulnérabilité démarre débutnovembre 2025 quand Graham Helton, chercheur en sécurité, communique à l'équipe sécurité de Kubernetes une vulnérabilité dans les autorisations dans la gestion des rôles, le RBAC. Cette faille permet de contourner la sécurité RBAC et de pouvoir exécuter un code...

Apache gRPC : vulnérabilité critique découverte

Apache gRPC : vulnérabilité critique découverte

Les experts de CyberArk dévoilent les détails d'une grave vulnérabilité dans Apache gRPC : la CVE-2025-60021. Elle permet de faire une injection de commandes dans le profileur heap d'Apache gRPC. gRPC est une librairie open source en C++ pour intégrer des services RPC. La faille permet d'exposer...

Telnetd - Une faille vieille de 11 ans est un accès root

Telnetd - Une faille vieille de 11 ans est un accès root

Telnet, ça vous dit quelque chose ? C'est ce vieux protocole réseau non chiffré que nos arrières-arrières-arrières-grands-parents utilisaient pour se connecter à des serveurs distants. C'est un truc que vous pensiez peut-être enterré depuis belle lurette... Hé bien figurez-vous qu'une faille...