atlas des actus
  Programmez : sécurité
19  novembre     12h58
admin : le mot de passe le plus utilisé en France
francoistonic    Facilitons la vie des hackers en utilisant les mots de passe les plus simples et les communs C’est un peu le sentiment de l’étude publiée par...
13  novembre     08h22
Une fausse enceinte connectée aidait à voler des voitures
francoistonic    Une nouvelle preuve des faiblesses de sécurité des objets connectés. Un réseau de voleurs a été démantelé. Il ciblait les voitures haut de gamme....
06  novembre     15h03
Django : 3 patchs de sécurité
francoistonic    Djangi déploie 3 nouvelles versions pour combler 2 CVE : 5.2.8, 5.1.14 et la 4.2.26. Elles corrigent les failles suivantes :- CVE-2025-64458 ...
05  novembre     17h57
React Native : faille critique découverte
francoistonic    Une vulnérabilité sévère a été découverte dans React Native : la CVE-2025-11953. Elle permet d’exécution du code distant. Cette faille se fait via un...
23  octobre     13h31
Rust : importante vulnérabilité dans la librairie TAR
francoistonic    La CVE-2025-62518 concerne une vulnérabilité découverte dans la librairie TAR, plus exactement dans astral-tokio-tar et les différents forks. Elle...
14  octobre     15h17
Edge : Microsoft veut limiter l’accès au mode IE
francoistonic    On l’avait oublié mais Edge embarque une compatibilité avec les anciens Internet Explorer, grâce au mode IE. Microsoft a décidé de rendre son...
30  septembre     05h36
Cryptographie post-quantique : 6 mauvaises excuses qui freinent encore la transition des entreprises (et comment les dépasser)
francoistonic    Longtemps considérée comme une question reléguée à un futur lointain, la cryptographie post-quantique (PQC) est aujourd’hui une réalité. Keyfactor a...
25  septembre     08h18
NuGet intègre le Trusted Publishing
francoistonic    Pour améliorer la sécurité de NuGet et renforcer la confiance dans les packages, NuGet.or renforce sa sécurité avec le Trusted Publishing. Il s...
    06h24
GitHub veut renforcer la sécurité NPM et de la supply chain
francoistonic    Depuis quelques mois, les attaques contre la supply chain logicielle se multiplient et constituent une menace malheureusement trop souvent ignorée...
24  septembre     14h46
PyPi : nouvelle campagne de phishing
francoistonic    Changez vos identifiants PyPi au plus vite C’est un peu le conseil urgent de Seth Larson, expert en sécurité à la fondation Python. Une nouvelle...
    14h13
Kali Linux 2025.3 : 10 nouveaux outils de hack
francoistonic    Kali Linux est une des distributions Linux pour le pentest et le hacking les plus connues. La version 2025.3 vient d’être annoncée. Elle est toujours...
17  septembre     06h23
Immutable releases : l’arme secrète pour sécuriser votre supply chain logicielle ?
francoistonic    Les attaques contre les NPM, GitHub et la chaîne logicielle globalement, posent de réelles questions sur l’intégrité des extensions et des codes....
12  septembre     06h33
OWASP : TOP 10 des risques LLM et GenAI, édition 2025
francoistonic    Il n’est jamais inutile de rappeler le TOP 10 LLM de l’OWASP. La version 2025 est disponible. Plusieurs changements importants apparaissent dans les...
11  septembre     09h03
JFrog veut aider les développeurs et les entreprises à mieux sécuriser l’IA, les LLM et les agents
francoistonic    L’éditeur JFrog a annoncé plusieurs nouveautés sur les agents IA, l’IA en générale et la sécurité. 1 Ai Catalog : un catalogue IA pour mieux d...
    06h23
DuckDB sur NPM : compte compromis, packages NPM malveillants
francoistonic    DuckDB met en garde contre la compromission de packages NPM officiels. La campagne malveillante a été découverte en début de semaine 4 packages...
09  septembre     06h54
Plex : fuite de données et changer en urgence le mot de passe
francoistonic    Plex subit une nouvelle faille de sécurité avec une fuite de donnée. La plateforme préconise de changer en urgence votre mot de passe sur vos comptes...
08  septembre     08h05
Sitecore : oups une erreur de configuration provoque une faille critique
francoistonic    Sitecore prévient qu’une vulnérabilité potentiellement critique touche plusieur services de l’hébergeur. Elle est connue sous le numéro CVE-2025...
03  septembre     09h45
JetBrains veut améliorer la détection des vulnérabilités dans le code
francoistonic    JetBrains avait annoncé début 2025 un partenariat avec Mend.io pour améliorer la sécurité dans les codes sur les différents IDE de l’éditeur et...
02  septembre     14h40
One Assist : Checkmarx dans le défi de l’AppSec dans les codes générés par l’IA
francoistonic    C’est l’Everest de nombreux éditeurs de sécurité avec l’IA, les agents IA et tout ce qui Vibe Coding. La sécurité des codes générés par l’IA est loin...
01  septembre     08h43
Des paquets malveillants ciblant Chrome sur Windows
francoistonic    JFrog a mis en évidence 8 paquets open source malveillants s’attaquer aux données via la version Windows de Chrome. Ces paquets, notamment react-sxt ...
1783992060