> 62 articles · 7 sources · 4 derniers jours
Mise à jour majeure pour simplifier l'administration des organisations : nouveaux flux SSO rationalisés et vérification de domaine dans SonarQube Cloud.
Des attaquants ont exploité l'agent de support client IA de Meta pour voler des comptes Instagram — rappel que la sécurité de l'IA va bien au-delà des modèles.
Les tribunaux américains s'adaptent à un afflux de documents juridiques générés par IA, déposés par des justiciables sans avocat.
Avant de choisir une alternative à Backstage, cet article pose la question clé : quel problème cherchez-vous vraiment à résoudre ?
Un workflow où chaque changement est déployé derrière un flag — comment cela s'articule avec le trunk-based development.
Guide pratique pour choisir le bon type d'extension Claude Code selon la complexité du besoin.
Les gates CI en MCP doivent distinguer les vraies pannes serveur des dépendances instables — proposition de receipts de retry.
Retour d'expérience sur l'organisation des tests automatisés en staging pour ne pas bloquer les livraisons.
12 leçons dures apprises en 10 ans de développement : de licenciements à des bugs catastrophiques en production.
40 ans d'évolution IT : pourquoi l'expérience humaine reste irremplaçable même à l'ère des LLMs.
Parcours de certification AWS et retour sur une passion pour les technologies cloud.
Comportement de l'évaluation court-circuit en C++ et ses implications dans les tests GTest.
Retour sur la construction d'un framework d'évaluation adversariale : 5 LLMs testés, tous en échec sur certains scénarios.
Write-up CTF : API GraphQL protégée par JWT, exploitation via escalade de rôles.
Write-up CTF forensics : analyse d'une capture USB HID (souris Linux) pour retrouver le flag.
L'UE publie son paquet "Souveraineté technologique" en plaçant l'open source au cœur de l'ambition numérique européenne.
Le ver auto-réplicant Miasma compromet 73 dépôts GitHub de Microsoft dans une attaque majeure de supply chain.
Faille haute sévérité dans Cisco Catalyst SD-WAN Manager activement exploitée, sans correctif disponible.
Un agent IA découvre 21 zero-days dans FFmpeg ; Chrome publie un correctif record couvrant 429 vulnérabilités.
OpenAI déploie un "Lockdown Mode" pour ChatGPT afin de réduire les risques d'exfiltration de données via l'injection de prompts.
Des applications gratuites intègrent le SDK Bright Data pour transformer les Smart TVs en proxies de scraping pour l'IA.
La CISA ajoute une faille haute sévérité de SolarWinds Serv-U activement exploitée à son catalogue KEV.
IronWorm et une nouvelle variante de Miasma frappent l'écosystème npm via plus de 50 packages légitimes empoisonnés.
Seulement 10% des SOCs estiment tirer une valeur excellente de l'IA — analyse des attentes pour la deuxième vague.
L'acteur PCPJack détourne 230 serveurs cloud AWS, GCP et Azure pour construire un réseau SMTP relais clandestin.
Vague de fraudes FIFA 2026 déjà active avant le coup d'envoi du 11 juin : faux sites, malwares bancaires, vols de comptes.
Exploitation active d'une faille critique dans le plugin WordPress Everest Forms Pro (~4 000 installations).
Nouveau groupe OP-512 ciblant les serveurs Microsoft IIS avec un framework de web shells sur mesure.
Le spyware Android Asin cible les arabophones via de fausses applications d'actualités, de PDFs et de cartes de guerre.
Faille dans la GitHub Action Claude Code d'Anthropic permettant à un attaquant de prendre le contrôle de dépôts publics via une issue malveillante.
L'IA agentique transforme la défense cybernétique, mais exige une infrastructure IT sécurisée pour en maximiser le potentiel.
Bulletin hebdomadaire : agents IA détournés, outils C2 douteux, techniques ClickFix, backdoors JavaScript et plus de 20 nouvelles menaces.
Une notification empoisonnée via WhatsApp, Slack ou SMS aurait pu détourner l'assistant vocal Google Gemini sur Android.
Le groupe TA4922 lié à la Chine étend ses attaques de phishing vers le Royaume-Uni, l'Allemagne, l'Italie et l'Afrique du Sud.
Opération FlutterBridge : malvertising ciblant macOS via des publicités Google et YouTube pour diffuser la backdoor FlutterShell.
Opération d'usurpation à grande échelle de projets open source bien référencés pour distribuer des malwares via un TDS.
Des attaquants ont espionné la boîte Outlook d'un dirigeant d'une grande bourse mondiale pendant cinq mois.
Cisco corrige une faille dans Unified Communications Manager permettant l'écriture de fichiers à distance, alors que le code d'exploit est public.
Le DoJ démantèle des réseaux de fraude crypto en Asie du Sud-Est et gèle 3,8 millions de dollars d'actifs.
Podcast CPU en série "Paranoid Android" : retour sur 10 ans de la conférence THCon.
Contournement de politique de sécurité dans Traefik.
Atteinte à l'intégrité des données dans CPython.
Problème de sécurité non spécifié dans Google Chrome.
Problème de sécurité non spécifié dans Microsoft Azure Linux.
Élévation de privilèges dans le noyau Linux de Red Hat.
Exécution de code arbitraire dans le noyau Linux d'Ubuntu.
Exécution de code arbitraire dans le noyau Linux de Debian LTS.
Atteinte à la confidentialité des données dans le noyau Linux de SUSE.
Exécution de code arbitraire dans les produits IBM.
Élévation de privilèges dans Cisco Catalyst SD-WAN — Cisco indique que la faille est activement exploitée.
Contournement de politique de sécurité dans les produits NetApp.
Vulnérabilités dans Synology Chat Server pour DSM.
Déni de service à distance dans FreeRadius.
Falsification de requêtes côté serveur (SSRF) dans les produits Cisco.