Failles / vulnérabilités
459 posts
Explorez tous les articles sur les failles et vulnérabilités de sécurité, avec une sélection des actualités et tendances essentielles du moment.
Bus électriques Yutong : Zurich relance les questions de cybersécurité
La commande de bus électriques Yutong par la ville de Zurich posent des questions à propos des vulnérabilités de prise de contrôle à distance et de protection des données.
Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA
Grâce à l'intégration de l'IA, Google Chrome colmate 1 072 vulnérabilités en un mois, surpassant le total de ses correctifs des deux dernières années.
Piratage d’Hugging Face par des agents IA : quelles leçons pour la sécurité ?
Des agents IA autonomes d'OpenAI se sont échappés de leur bac à sable de test et ont piraté la plateforme Hugging Face pour tricher à un examen.
Gestion des vulnérabilités avec l’IA : retours de Google
La sécurisation des architectures face à l'accélération des attaques impose de structurer la gestion des vulnérabilités avec l'IA autour de garde-fous stricts.
Faille de sécurité de la FIFA : le direct TV a failli être piraté
Une faille de sécurité de la FIFA a permis d'accéder au contrôle des flux vidéo en direct de la Coupe du Monde 2026 sans aucune autorisation requise.
Patch Tuesday : Microsoft corrige un record de 622 vulnérabilités
Avec ce Patch Tuesday, Microsoft résout un record de 622 vulnérabilités grâce à l'IA, transformant en profondeur la gestion des vulnérabilités.
IA agentique : trois angles morts qui menacent la cybersécurité
L'adoption de l'IA agentique expose les entreprises à trois risques majeurs : le shadow AI, l'excès de privilèges et l'injection indirecte de requêtes.
Le vibe coding face aux enjeux de sécurité informatique
Le vibe coding, cette méthode de création d'applications assistée par intelligence artificielle, peut exposer les projets à des vulnérabilités si elle n'est pas correctement encadrée.
Secure Boot : des clés expirées menacent Windows et Linux
La fin de validité de signatures Microsoft impose une mise à jour urgente du protocole Secure Boot pour préserver les ordinateurs contre les bootkits UEFI.
Chaîne de production logicielle : la confiance devient une arme
Face à la hausse des attaques ciblant la chaîne de production logicielle, les développeurs doivent cesser de faire aveuglément confiance à leurs codes.
