Sujet: faille

Capture d'écran illustrant la faille de sécurité CVE-2023-54391 sur l'interface de virtualisation Proxmox VE.

Faille critique Proxmox VE CVE-2023-54391 : contournement d’authentification et exploitation active

Une vague de requêtes malveillantes cible actuellement les serveurs de virtualisation sous Proxmox VE pour exploiter la vulnérabilité CVE-2023-54391. Cette faille de contournement d'authentification,...
telnet-faille-de-securitee

Vulnérabilité persistante dans Telnet : près de 800 000 serveurs exposés

Une faille critique dans le serveur Telnet de GNU InetUtils, identifiée sous le code CVE-2026-24061, continue de menacer des centaines de milliers de systèmes...
whatsApp-faille-securitee-2026

Alerte sécurité : Une faille critique dans WhatsApp Android exposée par Google

Une vulnérabilité importante affectant l'application WhatsApp sur Android a été révélée publiquement par l'équipe Project Zero de Google, après un signalement confidentiel à Meta en...
react-native-npm-faille

Une faille grave dans React Native : il faut updater vite 

Une vulnérabilité critique a été récemment découverte dans le paquet CLI de React Native, un outil populaire utilisé par des millions de développeurs pour créer des...
Apple déploie une mise à jour de sécurité pour ses anciens iPhone et iPad

Apple déploie une mise à jour de sécurité pour ses anciens iPhone et iPad

Apple a récemment publié une mise à jour de sécurité ciblant plusieurs modèles d’iPhone et d’iPad plus anciens, corrigeant une vulnérabilité zero-day critique. Identifiée...
butterCup

Buttercup : L’IA open source qui détecte et corrige les failles de sécurité 

Trail of Bits a récemment rendu open source Buttercup, un système d'intelligence artificielle conçu pour détecter et corriger automatiquement les vulnérabilités de sécurité dans les logiciels. Développé dans...
faille-imprimantes-brother

Brother déploie des mises à jour pour corriger des failles de sécurité sur ses...

Des chercheurs en cybersécurité de Rapid7 ont identifié huit vulnérabilités affectant un total de 689 modèles d’imprimantes Brother, ainsi que certains modèles de marques comme Fujifilm...
deepseek-R3

DeepSeek : Des données utilisateurs à l’air libre

Imaginez : vous discutez tranquillement avec une IA, vous partagez des infos perso, et paf ! Tout ça se retrouve exposé sur le net....
linux-glibc-faille

Linux glibc : une faille critique permet aux attaquants d’obtenir les droits root sur...

Une nouvelle vulnérabilité d’élévation de privilèges locaux (LPE) dans la bibliothèque GNU C (glibc) permet aux attaquants « non root » d’obtenir un accès root sur...
Apple-corrige-failles

Apple corrige 2 failles de sécurité critiques dans ses systèmes d’exploitation

Apple a récemment publié une mise à jour mineure pour ses appareils iPhone, iPad et Mac. Il s’agit des versions iOS 17.1.2, iPadOS 17.1.2...

Les tendances

Ordinateurs de l'administration suisse utilisant des logiciels open source à la place de Microsoft.

La Suisse lance un projet pilote pour remplacer Microsoft sur 3 000 ordinateurs fédéraux

Le gouvernement fédéral suisse déploie un programme pilote afin de substituer Microsoft 365 par des solutions open source sur 3 000 postes de travail....
Routeur Wi-Fi branché dans un salon pour illustrer le redémarrage de la box internet.

Pourquoi redémarrer son routeur Wi-Fi améliore la connexion internet

Un routeur Wi-Fi fonctionne en continu, 24 heures sur 24, pour connecter les ordinateurs, smartphones, téléviseurs et objets du foyer. Au fil des semaines,...
Interface du tableau de bord Web-Check affichant l'analyse OSINT et la sécurité d'un site web.

Web-Check : Analyser la surface d’attaque et l’infrastructure d’un site web grâce à l’OSINT

Comprendre ce qui se cache derrière une adresse web nécessite souvent de croiser de nombreux rapports de sécurité. Le projet open source Web-Check centralise...
Capture d'écran illustrant la faille de sécurité CVE-2023-54391 sur l'interface de virtualisation Proxmox VE.

Faille critique Proxmox VE CVE-2023-54391 : contournement d’authentification et exploitation active

Une vague de requêtes malveillantes cible actuellement les serveurs de virtualisation sous Proxmox VE pour exploiter la vulnérabilité CVE-2023-54391. Cette faille de contournement d'authentification,...
Écrans de contrôle au CERN affichant des informations liées à la migration vers Debian 13 sur les systèmes techniques.

Le CERN accélère sa migration vers Debian 13 sur plus de 2 200 systèmes

Le CERN, l'Organisation européenne pour la recherche nucléaire, entame une phase majeure de modernisation de son infrastructure informatique. L'organisation a annoncé le déploiement de Debian 13, nom de...