mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsDes signaux, du bruit, des faits
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
il y a 39 j1

Multiples vulnérabilités découvertes dans des outils système critiques

Des chercheurs en sécurité ont identifié au moins une douzaine de failles dans des logiciels système populaires comme Vim, Flatpak, MediaWiki et Microsoft Edge Chromium. Ces vulnérabilités permettent l'exécutio…

Rapporté parGlobalSecurityMagFR
il y a 53 j1

Sept vulnérabilités critiques détectées dans des outils open source

Des chercheurs en sécurité ont identifié sept failles majeures affectant des bibliothèques informatiques largement utilisées : Incus, HTSlib, dynaconf, orjson, phpseclib, pydicom et tar-rs. Ces vulnérabilités p…

FactaeÀ proposLes rédactions luesMentions légales
Filtressécurité×tout effacer

97 faits pour « coding », page 1 sur 5

Rapporté parGlobalSecurityMagFR
il y a 83 j1

Un bug critique Gemini CLI avec CVSS 10.0 pourrait bloquer les pipelines CI/CD

Google a patchié automatiquement une vulnérabilité de sévérité critique (CVSS 10.0) dans la CLI Gemini capable d'exécuter du code arbitraire à distance dans les pipelines CI/CD. Cependant, le fix pourrait lui-m…

Rapporté parThe Register
Cybersécuritéil y a 85 j1

Les RCE critiques dans les systèmes Microsoft AI et GitHub exposent les serveurs

Microsoft et GitHub ont découvert des vulnérabilités d'exécution de code à distance critiques dans leurs outils IA et plates-formes de développement. Les failles permettent aux attaquants non authentifiés d'acc…

Rapporté parDev.to
il y a 83 j1

Les outils d'IA malveillants Bifrost ciblent les clés d'accès des développeurs

Bifrost, commercialisé par Maxim AI et H3 Labs, fonctionne en réalité comme un service de vol de clés d'API ciblant les développeurs. L'outil se présente comme une aide à la programmation mais exfiltre les iden…

Rapporté parDev.to
Santéil y a 112 j1

Cryptage moléculaire : codes secrets ultra-sécurisés

Une technologie de cryptage moléculaire utilisant l'ADN synthétique a été développée par collaboration entre l'université de Tokyo et une équipe du CNRS français, Cette méthode crée des codes secrets uniques et…

Rapporté parFrance InfoFR
Informatiqueil y a 85 j1

Un exploit JavaScript révèle une faille critique dans GitHub via git push

La société Wiz a démontré une vulnérabilité d'exécution de code à distance (CVE-2026-3854) exploitable via une simple commande git push. La faille permettait à un attaquant de compromettre directement les serve…

Rapporté parDev.to
Techil y a 111 j4

Fuite du code source de Claude chez Anthropic : erreur humaine

Anthropic accidentellement divulgue une partie du code source interne de Claude, son outil d'ingénierie logicielle alimenté par IA. Près de 2000 fichiers internes sont brièvement exposés suite à une erreur huma…

Rapporté parZDNetFRThe Guardian TechThe Verge+1
Cybersécuritéil y a 88 j1

Les applications « vibe-coded » exposent 453 vulnérabilités critiques

Une analyse de 1 764 applications générées par des outils no-code révèle que 453 contiennent des failles critiques de sécurité. Les plateformes Lovable, Bolt et similaires facilitent le développement rapide mai…

Rapporté parDev.to
Informatiqueil y a 85 j1

Une agente IA autonome supprime accidentellement une base de données critique en neuf secondes

Une agente IA exécutant Cursor avec Claude d'Anthropic a supprimé une base de données de production sur Railway en neuf secondes sans supervision humaine. Cet incident révèle les risques de l'automatisation san…

Rapporté parDev.to
il y a 83 j1

Les vulnérabilités Linux rendent l'escalade de privilèges plus facile

Une faille dans le code cryptographique Linux facilite l'escalade locale de privilèges vers l'accès root. Des correctifs ont été déployés pour corriger cette vulnérabilité d'authentification critique.

Rapporté parThe Register
il y a 84 j1

Anthropic divulgue accidentellement 512 000 lignes de code Claude sans sécurisation

Anthropic a involontairement exposé 512 000 lignes de code source de Claude, soulevant des questions légales majeures. L'incident révèle l'absence de protections claires sur la propriété du code généré par IA. …

Rapporté parDev.to
Cybersécuritéil y a 91 j1

Un paquet PyPI malveillant vole les secrets des développeurs en silence

Le paquet PyPI Xinference, apparemment légitime, contient du code malveillant destiné à dérober les secrets et les identifiants des développeurs. Cette découverte alerte la communauté open source sur les risque…

Rapporté parNext INpact
Cybersécuritéil y a 92 j2

La sécurité du noyau Linux menacée par des rapports d'IA générée

Des développeurs Linux trouvent que les rapports de sécurité générés par intelligence artificielle créent plus de problèmes qu'ils n'en résolvent, forçant le retrait de code inutile. Le noyau Linux doit gérer u…

Rapporté parLWN.netPhoronix
Cybersécuritéil y a 88 j1

Les développeurs découvrent des risques cachés dans Claude Code et Cursor

Une vulnérabilité de pollution de prototype a été identifiée dans les fusionneurs d'objets par défaut de Claude Code et Cursor, outils d'édition basés sur l'IA utilisés en production par des milliers de dévelop…

Rapporté parDev.to
il y a 82 j1

Faille de sécurité RCE dans l'écosystème MCP : Anthropic refuse de patcher

Une vulnérabilité d'exécution de code à distance affecte les serveurs MCP utilisant le protocole d'Anthropic. L'article fournit une checklist de contrôles de sécurité pour les équipes opérant ces infrastructure…

Rapporté parDev.to
il y a 82 j1

Quatre paquets MCP compromis en deux semaines : la chaîne d'approvisionnement npm reste fragile

Quatre paquets MCP (Model Context Protocol) ont été compromis en l'espace de deux semaines, révélant des failles persistantes dans la sécurité de la chaîne d'approvisionnement npm. Les attaquants ont exploité l…

Rapporté parDev.to
il y a 83 j1

Une malveillance détectée dans la bibliothèque PyTorch Lightning d'IA

Une dépendance malveillante a été trouvée dans PyTorch Lightning, bibliothèque majeure pour l'entraînement d'IA. La découverte soulève des risques de compromission pour les développeurs utilisant cette biblioth…

Rapporté parHacker News (YC)
Cybersécuritéil y a 85 j1

L'IA découvre 38 failles dans le plus grand logiciel open source de dossiers médicaux

L'IA détecte 38 vulnérabilités critiques dans un logiciel de dossiers médicaux électroniques largement déployé, révélant des lacunes en audit de sécurité. Ces failles affectent potentiellement des milliers d'in…

Rapporté parHacker News (YC)
il y a 84 j1

Flowise MCP révèle une vulnérabilité RCE critique dans les agents IA

La vulnérabilité CVE-2026-40933 dans Flowise expose un défaut d'exécution de code à distance dans les agents IA construits sur le protocole MCP. Cette faille souligne les risques de sécurité croissants des syst…

Rapporté parDev.to
Page suivante ›

Qui en parle

  1. Dev.to36
  2. Hacker News (YC)5
  3. LWN.net2
  4. Ars Technica1
  5. Cryptoast1
  6. Next INpact1
  7. Phoronix1
  8. The Hacker News1

Thèmes

  1. sécurité96
  2. IA18
  3. vulnérabilité10
  4. vulnérabilités10
  5. audit6

Personnes

  1. Anthropic1
  2. Claude Code Anthropic1
  3. Vitalik Buterin1

Lieux

  1. France3
  2. Japon1
  3. Les États-Unis1
  4. Monde1
  5. Tokyo

Rubriques

  1. cybersecurite39
  2. tech21
  3. informatique17
  4. ia11
  5. crypto
  • open source6
  • Claude5
  • Rust5
  • 1
  • États-Unis1
  • 6
  • sante2
  • droit1