Failles / vulnérabilités
466 posts
Explorez tous les articles sur les failles et vulnérabilités de sécurité, avec une sélection des actualités et tendances essentielles du moment.
CryptoPro : neuf vulnérabilités qui exposent les GAB
Neuf vulnérabilités corrigées dans CryptoPro Secure Disk exposent le chiffrement de nombreux guichets automatiques bancaires (GAB) et équipements.
WhatsApp passe le cap du milliard d’utilisateurs de passkeys
WhatsApp franchit le cap d'un milliard d'utilisateurs de clés de passe et déploie la vérification à deux facteurs par mot de passe et le filtrage des appels.
Claude : les filigranes invisibles déjà contournés
Déployé pour respecter l'AI Act européen, le marquage invisible de Claude fait face à des méthodes de réécriture publiées sur GitHub.
Cartes Visa périmées : une faille NFC permet de valider des paiements
Une attaque par relais NFC trompe les terminaux marchands en modifiant la date d'expiration transmise par les puces Visa.
Le code d’origine russe s’infiltre dans des apps sensibles
Une étude révèle que plus de 12% des applications destinées aux militaires américains embarquent des composants issus de Russie.
Score CVSS : comprendre la logique d’un risque maximal de 10/10
La score CVSS maximal du FIRST réunit les conditions d'attaque les plus simples pour exécuter du code à distance sans aucun privilège.
FINMA : la majorité des banques manque de plan post-quantique
Le régulateur suisse FINMA exige des banques un inventaire cryptographique et une stratégie rapide face à la menace de déchiffrement futur.
Bus électriques Yutong : Zurich relance les questions de cybersécurité
La commande de bus électriques Yutong par la ville de Zurich posent des questions à propos des vulnérabilités de prise de contrôle à distance et de protection des données.
Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA
Grâce à l'intégration de l'IA, Google Chrome colmate 1 072 vulnérabilités en un mois, surpassant le total de ses correctifs des deux dernières années.
Piratage d’Hugging Face par des agents IA : quelles leçons pour la sécurité ?
Des agents IA autonomes d'OpenAI se sont échappés de leur bac à sable de test et ont piraté la plateforme Hugging Face pour tricher à un examen.
