> 64 articles · 7 sources · 4 derniers jours
Critical new security and governance update : the Enterprise Breakglass Mechanism provides a recovery account to prevent SSO lockouts and ensure continued access to SonarQube.
Miami-based AI startup Subquadratic came out of stealth mode claiming to have solved the mathematical bottleneck (quadratic attention scaling) that limits large language model efficiency.
Réflexion sur l'importance d'admettre l'incertitude plutôt que de donner des réponses erronées avec confiance.
Submission pour le June Solstice Game Jam — jeu disponible sur itch.io.
Recall ajoute une mémoire hors-ligne à Claude Code pour éviter de répéter le contexte à chaque nouvelle session.
Dépréciations GitHub GraphQL au 1er juillet : Team.viewerSubscription et 17 entrées d'audit log disparaissent — impacts sur les dashboards et outils de conformité.
Les caches KV sparse ramènent la complexité quadratique de l'attention softmax à une croissance quasi-linéaire avec la longueur de séquence.
Ce que le génie logiciel peut apprendre de l'aviation : culture de sécurité, post-mortems, et gestion des défaillances rares.
5 ressources gratuites Microsoft pour les développeurs étudiants : IA, cloud, certifications.
Vercel a open-sourcé Eve, un framework pour agents IA durables avec une approche filesystem-first.
Comment faire tourner des LLMs directement sur appareil mobile en React Native, sans appel API externe.
Plaidoyer contre la sur-ingénierie des agents IA : agent swarms, multi-agents — souvent inutiles pour la plupart des cas d'usage.
Introduction au polling en system design : vérification périodique d'une ressource pour détecter les changements.
Vue d'ensemble de la communication serveur-navigateur : isolation, protocoles web, système design.
TypeScript 7 est en Release Candidate avec un compilateur entièrement réécrit en Go, offrant des performances ~10x supérieures.
Et si on produisait des énigmes jouables hors lignes ?
L'OSI a soumis des commentaires à l'ANPD brésilienne sur son projet de directive concernant les prestataires technologiques dans le cadre de la LGPD et la protection des mineurs en ligne.
Des attaquants exploitent une faille récemment corrigée dans Gravity SMTP, un plugin WordPress installé sur ~100 000 sites, pour exposer des clés API.
Des chercheurs de Paradigm Shift publient un exploit fonctionnel permettant l'exécution de code arbitraire dans la SecureROM des puces Apple A12 et A13 — non corrigeable via mise à jour logicielle.
L'opération RaaS The Gentlemen développe activement GentleKiller, un framework ciblant plus de 400 processus de sécurité EDR pour les neutraliser avant déploiement du ransomware.
Microsoft Research présente AutoJack : une chaîne d'exploitation qui détourne un agent IA de navigation pour exécuter du code arbitraire sur la machine hôte via une seule page web malveillante.
Les polices néerlandaise, canadienne, allemande et américaine ont démantelé l'infrastructure de SocGholish et assaini 14 971 sites WordPress compromis.
La CISA alerte les clients Fortinet : "FortiBleed" expose les identifiants VPN de 86 644 équipements FortiGate — action immédiate requise.
La transition de l'IA assistive vers l'IA agentique redéfinit la gestion des menaces dans les entreprises disposant de 40+ outils de sécurité.
La vraie menace du Shadow AI n'est pas la fuite de données mais le contrôle d'accès : des outils IA non autorisés qui accumulent des permissions sensibles.
Salesforce a désactivé l'intégration Klue Battlecards suite à un incident de sécurité impliquant un abus de tokens OAuth exposant des données clients.
Apple corrige une vulnérabilité haute sévérité dans les Beats Studio Buds permettant à des attaquants proches d'espionner via le microphone.
De multiples vulnérabilités ont été découvertes dans Google Pixel. Certaines permettent une exécution de code arbitraire.
Une vulnérabilité a été découverte dans Apereo CAS. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans le noyau Linux de Red Hat.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans le noyau Linux de SUSE.
De multiples vulnérabilités ont été découvertes dans Microsoft Azure, permettant une élévation de privilèges et une prise de contrôle du système.
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS.
Une vulnérabilité permettant un contournement de la politique de sécurité a été découverte dans Traefik.
De multiples vulnérabilités ont été découvertes dans Node.js, permettant un déni de service à distance.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans le noyau Linux d'Ubuntu.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans les produits IBM.
F5 publie des mises à jour corrigeant deux failles critiques dans NGINX Open Source permettant l'exécution de code à distance.
Comment identifier les agents IA "orphelins" — agents autonomes dont le propriétaire n'est plus identifiable — qui représentent des risques d'accès cachés dans votre réseau.
Bulletin hebdomadaire : abus de Claude Chat, packages npm malveillants NastyC2, phishing par device-code, et 25 autres actualités cyber.
Microsoft détaille la campagne CryptoBandits : un clipper Windows qui remplace les adresses crypto via un ver LNK sur USB et un C2 basé sur Tor, actif depuis février 2026.
INC Ransomware s'impose comme l'une des menaces RaaS majeures de 2026 avec 830+ victimes depuis 2023.
Les scripts tiers sur les pages de paiement sont désormais explicitement encadrés par PCI DSS — évaluation d'un outil de détection par un auditeur QSA indépendant.
Le groupe DragonForce utilise un RAT Go personnalisé (Backdoor.Turn) qui route son trafic C2 via des relais Microsoft Teams pour échapper à la détection.
Erreur 403 #81 — FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet : synthèse hebdomadaire des actualités cyber.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans les produits Mitel.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans Drupal.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans les produits Cisco.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans les produits Atlassian.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans Splunk AI Toolkit.
De multiples vulnérabilités permettant une exécution de code arbitraire à distance ont été découvertes dans Nginx.
Une vulnérabilité permettant un déni de service à distance a été découverte dans Synacor Zimbra Collaboration.
De multiples vulnérabilités ont été découvertes dans Mattermost Desktop App.
De multiples vulnérabilités permettant une exécution de code arbitraire ont été découvertes dans Google Android 17.