Les termes « open source » et « open weight » sont souvent confondus, brouillant les enjeux de sécurité et de souveraineté.
L’industrie exploite cette ambiguïté pour qualifier des modèles d’IA de « ouverts » sa…
Un décret du 10 juillet 2026 autorise les personnels de surveillance à porter des caméras individuelles.
Il encadre leur usage pour les missions de l'administration pénitentiaire, modifiant le Code pénitentiair…
Les distributions AlmaLinux et Fedora ont publié des mises à jour de sécurité pour Node.js 22 et 24.
Les correctifs adressent des failles critiques pouvant mener à des exécutions de code arbitraire.
Les utilisa…
Des chercheurs présentent Kani, un outil de vérification formelle pour Rust.
Il détecte les bugs critiques avant compilation, ciblant la mémoire et les threads.
Intégré à l'écosystème Rust, il vise à renforcer …
Un chercheur propose une approche inverse pour mesurer la couverture de code binaire.
La technique, détaillée dans un article technique, cible les zones non exécutées plutôt que les exécutées.
Elle pourrait amé…
Le concours Underhanded C récompense les programmes en C conçus pour tromper les auditeurs.
Les participants doivent écrire un code apparemment innocent mais contenant des failles cachées.
L'événement met en lu…
Le noyau Linux 7.2 a supprimé la fonction `strncpy`, jugée dangereuse après des décennies d'utilisation.
Un audit approfondi a révélé des risques de débordements de mémoire et de vulnérabilités.
Cette décision …
La version 7.2 du noyau Linux élimine la fonction strncpy jugée dangereuse.
L’audit a nécessité des mois de travail pour éviter les régressions de sécurité.
Cette suppression renforce la robustesse du code crit…
La Fondation Rust recrute un ingénieur dédié à la sécurité du langage.
Cette embauche vise à renforcer la robustesse du code et la prévention des vulnérabilités.
Une première pour une fondation open source de c…
Cargo-Geiger est un outil développé pour les programmeurs Rust permettant d'identifier et d'évaluer les zones de code non sûres.
Cet instrument examine les dépendances externes pour détecter les risques de sécu…
La plateforme Aikido lance une solution d'audit de code combinant analyse statique et détection de vulnérabilités, ciblant les développeurs et équipes DevSecOps.
L'outil vise à identifier les failles de sécurit…
Des applications dangereuses se sont glissées dans Arch User Repository, le dépôt communautaire de paquets logiciels, marquant le second incident de sécurité en une semaine.
Ce problème révèle des failles dans …
Des chercheurs en sécurité ont identifié au moins une douzaine de failles dans des logiciels système populaires comme Vim, Flatpak, MediaWiki et Microsoft Edge Chromium.
Ces vulnérabilités permettent l'exécutio…
IBM et Red Hat lancent le projet Lightwell, une initiative basée sur l'intelligence artificielle visant à améliorer la sécurité du logiciel open source.
Cet outil automatisé répond à l'état alarmant de la sécur…
Des chercheurs en sécurité ont identifié sept failles majeures affectant des bibliothèques informatiques largement utilisées : Incus, HTSlib, dynaconf, orjson, phpseclib, pydicom et tar-rs.
Ces vulnérabilités p…
Le cofondateur d'Ethereum, Vitalik Buterin, promeut la vérification formelle et l'intelligence artificielle pour améliorer la sécurité du protocole.
Cette approche vise à détecter et prévenir les failles de cod…
Le site officiel de JDownloader a été compromis et a distribué un malware à la place du fichier d'installation légitime.
Les utilisateurs téléchargeant le logiciel ont reçu un code malveillant au lieu de l'appl…
Une faille de Cross Site Scripting a été découverte dans l'automate programmable Siemens SIMATIC S7-1500 via les fichiers de trace.
La vulnérabilité permet à un attaquant de injecter du code malveillant dans l'…
OpenAI a mis en place des mesures de sécurité pour l'exécution de son modèle Codex, notamment l'isolation des environnements d'exécution et un système d'approbations.
Ces protocoles visent à prévenir les usages…
Le portefeuille numérique de Grok a été vidé de 175 000 dollars via une arnaque impliquant la plateforme Bankr et l'utilisation d'un code Morse comme vecteur d'attaque.
Cette méthode non conventionnelle a conto…