ÉconomieUn contournement à 1 milliard d’euros pour désengorger l’A31 entre Thionville et le LuxembourgBFM Biz1
Un projet de contournement transfrontalier vise à soulager l’A31, saturée par 60 000 véhicules par jour.
Le chantier, estimé à 1 milliard d’euros, facilitera la circulation entre la France et le Luxembourg.
Les travaux devraient débuter en 2027 pour une mise en service progressive.
CybersécuritéWallix : des failles critiques permettent des attaques cibléesGlobalSecurityMag1
Les produits Wallix sont touchés par plusieurs vulnérabilités.
Elles permettent élévation de privilèges et contournement des politiques de sécurité.
Les entreprises utilisant ces solutions doivent patcher rapidement.
CybersécuritéNextcloud : des failles exposent les données des utilisateursGlobalSecurityMag1
Nextcloud présente plusieurs vulnérabilités découvertes le 6 août.
Elles permettent des atteintes à la confidentialité et un contournement de sécurité.
Les utilisateurs doivent mettre à jour leurs instances immédiatement.
DroitVente immobilière déguisée : la loi sanctionne les cessions de titres abusivesVillage Justice1
Les cessions de droits sociaux de sociétés à prépondérance immobilière contournent le régime protecteur de la vente immobilière.
La jurisprudence récente réprime ces pratiques, alignant la forme juridique sur la réalité économique.
Les fraudes fiscales et les contournements administratifs sont désormais mieux encadrés.
CybersécuritéGo-net : contournement de filtrage via des étiquettes PunycodeGlobalSecurityMag1
Une faille dans go-net permet de contourner les règles de filtrage via des étiquettes Punycode.
Les attaquants peuvent envoyer des données malveillantes malgré les protections en place.
Un correctif est attendu pour sécuriser les infrastructures concernées.
CybersécuritéYelp affecté par une faille de contournement de sandbox FlatpakGlobalSecurityMag1
Une vulnérabilité dans Yelp permet de contourner les restrictions de Flatpak.
L'attaque donne accès en lecture et écriture à des données protégées.
Les développeurs recommandent une mise à jour urgente du système.
InformatiqueAnubis : un chercheur évalue l’efficacité réelle du bloqueur de publicitésHacker News (YC)1
Un chercheur analyse les performances du bloqueur de publicités Anubis.
L’outil cible principalement les trackers et les scripts malveillants.
Son étude révèle des limites face aux techniques modernes de contournement.
CybersécuritéMSAL for Python : faille d'authentification contourne les restrictions d'accèsGlobalSecurityMag1
Une vulnérabilité a été découverte dans MSAL for Python (Microsoft Authentication Library) permettant de contourner les restrictions d'accès.
L'attaquant peut obtenir des droits de lecture et d'écriture via la fonctionnalité Workflow.
Microsoft recommande une mise à jour immédiate pour sécuriser les applications Python utilisant cette bibliothèque.
CybersécuritéSynology DiskStation Manager : faille de contournement d'accès détectéeGlobalSecurityMag1
Une vulnérabilité dans le gestionnaire Synology DiskStation Manager permet aux attaquants de contourner les restrictions d'accès et d'obtenir des informations sensibles du système.
La faille a été découverte en avril 2026 et affecte les appliances de stockage en réseau largement déployées en entreprise.
Synology a publié des correctifs recommandant une mise à jour immédiate des produits concernés.
CryptoInvestisseurs chinois contournent les restrictions avec des plateformes offshoreJournal du Coin1
Des investisseurs chinois utilisent des plateformes de crypto-monnaies offshore pour accéder à SpaceX et OpenAI, contournant les restrictions nationales.
Cette stratégie reflète les limites des régulations chinoises face aux investissements dans les technologies étrangères.
Le phénomène soulève des enjeux de conformité et de contrôle des capitaux pour Pékin.
CybersécuritéTigerVNC : contournement de restrictions d'accès aux données détectéGlobalSecurityMag1
Une vulnérabilité dans TigerVNC permet aux attaquants de contourner les restrictions d'accès via le fichier Image.cxx.
La faille a été analysée le 9 janvier, menaçant les utilisateurs du logiciel de bureau à distance.
Une mise à jour de sécurité est nécessaire pour bloquer cette obtention d'informations non autorisée.
CybersécuritéWeb-auth/webauthn-lib : contournement des filtres de sécuritéGlobalSecurityMag1
Une vulnérabilité a été identifiée dans la librairie web-auth/webauthn-lib permettant de contourner les règles de filtrage entrant.
Le défaut réside dans le mécanisme de vérification des données d'authentification Web, exposant les systèmes aux attaques non autorisées.
Cette faille compromet l'intégrité des mécanismes d'authentification basés sur WebAuthn dans les applications qui l'utilisent.
ÉconomieUsine d'alumine irlandaise : enquête sur un possible détournement pour l'armement russeBFM Biz1
Une usine d'alumine irlandaise ferait l'objet d'une enquête pour déterminer si sa production a servi à fabriquer des composants militaires russes, contournant les sanctions.
L'alumine, matière première cruciale pour la production d'aluminium, est un bien à contrôle stratégique dans le contexte de la guerre en Ukraine.
Cette affaire illustre les failles persistantes dans les chaînes d'approvisionnement et les mécanismes de conformité aux embargos internationaux.
CybersécuritéTYPO3 : contournement d'authentification multi-facteur par chaîne videGlobalSecurityMag1
Une vulnérabilité affecte le fournisseur E-Mail MFA de TYPO3, permettant le contournement des restrictions d'accès utilisateur.
L'exploitation utilise une chaîne vide pour déjouer les mécanismes d'authentification multi-facteur du système.
Les administrateurs TYPO3 doivent vérifier et mettre à jour leur configuration de sécurité d'urgence.
CybersécuritéClamAV : un contournement de filtrage par archives ZIP malforméesGlobalSecurityMag1
Un attaquant peut contourner les règles de filtrage de ClamAV, l'antivirus libre utilisé par des millions de serveurs, via des archives ZIP volontairement malformées.
Cette technique d'évasion permet de faire passer des fichiers malveillants à travers les systèmes de détection.
Le risque concerne les serveurs de messagerie et les passerelles de fichiers qui s'appuient sur ClamAV pour la protection.
TechL'API Xiaohongshu sniffée en 90 secondes : comment CORS a facilité l'exploitDev.to1
Un chercheur en sécurité a contourné la protection CORS (Cross-Origin Resource Sharing) de Xiaohongshu pour accéder directement à l'API de collections utilisateurs en 90 secondes.
Ce défaut révèle les faiblesses courantes de la sécurisation des APIs mobiles chinoises.
CybersécuritéUn outil déverrouille les paywalls des newsletters Beehiiv sans authentificationHacker News (YC)1
Développeur publie extension navigateur contournant les restrictions d'accès Beehiiv, offrant lecture gratuite de contenu payant.
Beehiiv annonce correction dans les 72 heures; la faille affecte milliers de newsletters abonnement premium.
Debat surgit sur responsabilité de plateforme vs droit d'accès au contenu.
CybersécuritéUne couche d'IA invisible contourne les contrôles de partage d'écranDev.to1
Un développeur a créé une interface d'IA qui reste cachée lors du partage d'écran, permettant l'accès à des outils non visibles à l'observateur.
Cette technique exploite les lacunes des protocoles de partage d'écran courants.
Le problème soulève des enjeux de sécurité et de confidentialité pour les environnements collaboratifs.
CybersécuritéContournement de la vérification d'abonnement Netflix : extension navigateurDev.to1
Un développeur crée une extension navigateur contournant les vérifications d'abonnement Netflix multi-foyers.
Le hack exploite les failles de la détection de partage de compte au-delà des frontières géographiques.
Cette vulnérabilité expose les faiblesses de Netflix dans l'application de ses restrictions d'accès.
InformatiqueContournement DPI : pourquoi votre trafic HTTPS reste bloqué et solutionsDev.to1
L'inspection profonde de paquets (DPI) peut bloquer le trafic HTTPS même chiffré en détectant les signatures de protocole.
Les techniques de contournement exploitent les lacunes de la détection basée sur des motifs et les métadonnées de connexion.
La course entre évasion et détection continue d'évoluer dans les environnements d'entreprise restrictifs.
CybersécuritéVeilShift contourne le blocage DPI des fournisseurs d'accès InternetDev.to1
Un nouveau protocole nommé VeilShift permet de contourner le DPI (Deep Packet Inspection) utilisé par les fournisseurs d'accès pour bloquer le trafic.
Le mécanisme masque le contenu du trafic réseau en fragmentant et chiffrant les paquets de manière non détectable.
Cet outil relance le débat sur la neutralité du Net et les libertés numériques.