Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "buffer overflow"
Effacer les filtres
Le manque de sécurité du code généré selon Armis

Le manque de sécurité du code généré selon Armis

Armis vient de publier son Trusted Vibing Benchmark, un support qui le développement par l'IA. L'éditeur a évolué 18 modèles de génération de codes. Armis a mis en évidence le manque de sécurité de ces codes. Le buffer overflow reste un des failles les plus critiques, ainsi que dans...

Faille telnetd - Accès root avant même le login

Faille telnetd - Accès root avant même le login

Telnet en big 2026... bah oui ça existe encore les amis ! Et surtout c’est toujours aussi troué ! J'en veux pour preuve le daemon telnetd de GNU InetUtils qui vient de se prendre une 2ème faille critique en l’espace de deux mois, et celle-là, elle pique de fou ! Il s'agit de la CVE-2026-32746 ,...

PHP 8.5.2 : bug fix

PHP 8.5.2 : bug fix

PHP 8.5 continue à se stabiliser. Le 1er bug fix est sorti mi-décembre. Cette 8.5.2 corrige 24 bugs. Cela concerne le code core, le DOM, EXIF, Intl, LDAP, Lexbor, SQlite3, URI, Zlib, etc. La liste complète du bug fix :Core:Fix OSS-Fuzz #465488618 (Wrong assumptions when dumping function signature...

Quand une caméra de surveillance TP-Link laisse traîner ses clés HTTPS partout...

Quand une caméra de surveillance TP-Link laisse traîner ses clés HTTPS partout...

Vous avez peut-être une caméra Tapo C200 qui tourne chez vous pour surveiller le chat, le bébé ou l'entrée. C'est mon cas et j'adore cette caméra mais j'ai une mauvaise à vous annoncer... Le chercheur en sécurité Simone Margaritelli (alias evilsocket) vient de passer 150 jours à la disséquer et le...

DeepSeek - L'IA chinoise qui livre du code pourri aux ennemis du régime

DeepSeek - L'IA chinoise qui livre du code pourri aux ennemis du régime

Vous pensiez que l’IA était neutre ? Que les algorithmes étaient objectifs ? Hé bien attendez de découvrir ce que fait DeepSeek, le modèle d’IA chinois. Apparemment ce petit malin génère volontairement du code troué comme une passoire en fonction de l’affiliation politique de...

Plus sécurisé, plus rapide - Quand Rust dépoussière les commandes Linux de base

Plus sécurisé, plus rapide - Quand Rust dépoussière les commandes Linux de base

Vous êtes un warrior ! Normal, vous utilisez Linux depuis des années. Et vous aimez beaucoup toutes vos petites commandes du quotidien, ls, cat, base64… Vous le savez, tout ça fonctionne avec du bon vieux code C aussi vénérable que solide. Du code robuste, certes, mais qui pourrait bien se faire...

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Cet article fait partie de ma série de l’été spécial hackers . Bonne lecture ! Ça va, elle vous plait toujours ma série de l’été ? Je suis loin d’avoir fini mais on fera une petite pause bientôt. Toutefois, rassurez-vous, j’en ai encore sous le pied. La preuve avec cette...

L0pht Heavy Industries - Des hackers légendaires

L0pht Heavy Industries - Des hackers légendaires

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture ! Boston, 1992. Dans un loft miteux du South End qui ressemble plus à un squat qu’à un labo, une bande de hackers bidouille tranquillement. On est dans la cave de la cave du 59 Hamilton Street, à côté du Boston...

Buttercup - L'IA qui trouve et patche automatiquement les failles de sécurité

Buttercup - L'IA qui trouve et patche automatiquement les failles de sécurité

Ce serait quoi un monde où les bugs de sécurité se font corriger avant même que les hackers ne les trouvent ? Ce serait plus calme non ? J’écrirais moins sur les failles de sécurité cela dit, mais ça me ferais plus de temps pour chiller dans le hamac. Breeeef, ça va peut-être se produire...

Rust, l'arme à double tranchant contre les cyberattaques

Rust, l'arme à double tranchant contre les cyberattaques

Rust, ce langage de programmation prometteur, est désormais utilisé par les pirates informatiques pour créer des malwares encore plus sophistiqués. Alors que le langage était initialement conçu pour révolutionner la sécurité numérique en éliminant les bugs de corruption mémoire, il semble que les...