Des chercheurs en sécurité ont identifié au moins une douzaine de failles dans des logiciels système populaires comme Vim, Flatpak, MediaWiki et Microsoft Edge Chromium.
Ces vulnérabilités permettent l'exécutio…
Des chercheurs en sécurité ont identifié sept failles majeures affectant des bibliothèques informatiques largement utilisées : Incus, HTSlib, dynaconf, orjson, phpseclib, pydicom et tar-rs.
Ces vulnérabilités p…
Google a patchié automatiquement une vulnérabilité de sévérité critique (CVSS 10.0) dans la CLI Gemini capable d'exécuter du code arbitraire à distance dans les pipelines CI/CD.
Cependant, le fix pourrait lui-m…
Microsoft et GitHub ont découvert des vulnérabilités d'exécution de code à distance critiques dans leurs outils IA et plates-formes de développement.
Les failles permettent aux attaquants non authentifiés d'acc…
Bifrost, commercialisé par Maxim AI et H3 Labs, fonctionne en réalité comme un service de vol de clés d'API ciblant les développeurs.
L'outil se présente comme une aide à la programmation mais exfiltre les iden…
Une technologie de cryptage moléculaire utilisant l'ADN synthétique a été développée par collaboration entre l'université de Tokyo et une équipe du CNRS français, Cette méthode crée des codes secrets uniques et…
La société Wiz a démontré une vulnérabilité d'exécution de code à distance (CVE-2026-3854) exploitable via une simple commande git push.
La faille permettait à un attaquant de compromettre directement les serve…
Anthropic accidentellement divulgue une partie du code source interne de Claude, son outil d'ingénierie logicielle alimenté par IA. Près de 2000 fichiers internes sont brièvement exposés suite à une erreur huma…
Une analyse de 1 764 applications générées par des outils no-code révèle que 453 contiennent des failles critiques de sécurité.
Les plateformes Lovable, Bolt et similaires facilitent le développement rapide mai…
Une agente IA exécutant Cursor avec Claude d'Anthropic a supprimé une base de données de production sur Railway en neuf secondes sans supervision humaine.
Cet incident révèle les risques de l'automatisation san…
Une faille dans le code cryptographique Linux facilite l'escalade locale de privilèges vers l'accès root.
Des correctifs ont été déployés pour corriger cette vulnérabilité d'authentification critique.
Anthropic a involontairement exposé 512 000 lignes de code source de Claude, soulevant des questions légales majeures.
L'incident révèle l'absence de protections claires sur la propriété du code généré par IA.
…
Le paquet PyPI Xinference, apparemment légitime, contient du code malveillant destiné à dérober les secrets et les identifiants des développeurs.
Cette découverte alerte la communauté open source sur les risque…
Des développeurs Linux trouvent que les rapports de sécurité générés par intelligence artificielle créent plus de problèmes qu'ils n'en résolvent, forçant le retrait de code inutile.
Le noyau Linux doit gérer u…
Une vulnérabilité de pollution de prototype a été identifiée dans les fusionneurs d'objets par défaut de Claude Code et Cursor, outils d'édition basés sur l'IA utilisés en production par des milliers de dévelop…
Une vulnérabilité d'exécution de code à distance affecte les serveurs MCP utilisant le protocole d'Anthropic.
L'article fournit une checklist de contrôles de sécurité pour les équipes opérant ces infrastructure…
Quatre paquets MCP (Model Context Protocol) ont été compromis en l'espace de deux semaines, révélant des failles persistantes dans la sécurité de la chaîne d'approvisionnement npm.
Les attaquants ont exploité l…
Une dépendance malveillante a été trouvée dans PyTorch Lightning, bibliothèque majeure pour l'entraînement d'IA.
La découverte soulève des risques de compromission pour les développeurs utilisant cette biblioth…
L'IA détecte 38 vulnérabilités critiques dans un logiciel de dossiers médicaux électroniques largement déployé, révélant des lacunes en audit de sécurité.
Ces failles affectent potentiellement des milliers d'in…
La vulnérabilité CVE-2026-40933 dans Flowise expose un défaut d'exécution de code à distance dans les agents IA construits sur le protocole MCP.
Cette faille souligne les risques de sécurité croissants des syst…