Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "élévation de privilèges"
Effacer les filtres
GTFOBins - 478 binaires Unix qui font tomber root

GTFOBins - 478 binaires Unix qui font tomber root

478 binaires Unix peuvent servir à devenir root sur un système mal configuré. C'est ce que recense GTFOBins , le projet open source monté par Emilio Pinna et Andrea Cardaci, qui est devenu LE bookmark obligatoire de tout pentester Linux. Ce ne sont pas des exploits, hein, mais juste des fonctions...

Sur Chrome, ce malware vole la clé qui protège vos identifiants, ni vu ni connu

Sur Chrome, ce malware vole la clé qui protège vos identifiants, ni vu ni connu

Chrome avait justement renforcé la protection de ses cookies et autres données sensibles pour compliquer la tâche des infostealers. Peine perdue. Un malware baptisé VoidStealer exploite déjà une nouvelle méthode pour récupérer la clé de déchiffrement du navigateur, sans élévation de privilèges ni...

Android - Deux failles 0-day exploitées, mettez à jour maintenant !

Android - Deux failles 0-day exploitées, mettez à jour maintenant !

Google vient de publier son bulletin de sécurité de décembre 2025 et c’est pas joli joli. Au programme, 107 vulnérabilités corrigées dont deux 0-day activement exploités dans des attaques ciblées. Donc si vous avez un smartphone Android, allez vérifier vos mises à jour immédiatement ! Les...

OWASP : TOP 10 des risques LLM et GenAI, édition 2025

OWASP : TOP 10 des risques LLM et GenAI, édition 2025

Il n'est jamais inutile de rappeler le TOP 10 LLM de l'OWASP. La version 2025 est disponible. Plusieurs changements importants apparaissent dans les failles potentielles. Voici un récapitulatif des vulnérabilités LLM :LLM01 : prompt injectionUne vulnérabilité d'injection d'invites se produit...