TechLes benchmarks en IA générative sous le feu des critiquesNext, ZDNet2
Les benchmarks en IA générative sont largement utilisés mais peu transparents.
Les conditions de test, rarement détaillées, rendent les comparaisons hasardeuses.
Les experts appellent à plus de rigueur pour éviter les biais marketing.
CybersécuritéMises à jour de sécurité pour plusieurs distributions LinuxLWN.net2
AlmaLinux, Debian et Fedora publient des correctifs pour des vulnérabilités critiques.
Les failles concernent des composants comme le noyau, OpenSSL et WebKit.
Les utilisateurs sont invités à mettre à jour leurs systèmes sans délai.
CybersécuritéPublication de correctifs pour des vulnérabilités dans n8n et les produits Juniper NetworksHeise, GlobalSecurityMag2
Le CERT-Bund (BSI) a publié une alerte sur des vulnérabilités récemment corrigées dans l'outil d'automatisation n8n.
Juniper Networks a signalé plusieurs failles dans ses produits, dont certaines permettent une exécution de code arbitraire.
Aucune des vulnérabilités de n8n n'est classée critique, mais leur correction est jugée prioritaire.
CybersécuritéMises à jour de sécurité pour Debian, Fedora et GentooLWN.net1
Debian, Fedora et Gentoo publient des correctifs pour des failles critiques.
Les mises à jour concernent des paquets comme le noyau Linux, Chromium et OpenSSL.
Les utilisateurs sont invités à appliquer les patches sans délai.
TechGeekom : trois failles critiques découvertes dans un fichier suspectZDNet1
Une archive compromise sur un ancien serveur de Geekom révèle des failles.
Trois vulnérabilités critiques exposent les équipements connectés à des risques.
Cette affaire souligne l'importance des contrôles avant intégration réseau.
CybersécuritéLes attaquants ciblent les écosystèmes Edge selon SentinelOne et TenableGlobalSecurityMag1
SentinelOne et Tenable révèlent que 79 % des surfaces d'attaque ciblées par les cybercriminels concernent les écosystèmes Edge.
Les deux entreprises observent un chevauchement limité à 21 % des vulnérabilités exploitées.
Les technologies visées restent stables malgré l'évolution des CVE et des attaquants.
TechUn chercheur teste Claude sur cinq appareils : l'IA révèle des failles inquiétantesNumerama1
Un chercheur a laissé l'IA Claude démonter cinq appareils électroniques pour en analyser les composants.
L'expérience, menée en rétro-ingénierie, met en lumière des vulnérabilités matérielles et logicielles insoupçonnées.
Les résultats soulèvent des questions sur la sécurité des objets connectés face à l'intelligence artificielle.
CybersécuritéLibvips : multiples vulnérabilités découvertes le 23 juin 2026GlobalSecurityMag1
Plusieurs failles dans libvips, identifiées le 23 juin 2026, exposent les systèmes à des risques variés.
Les vulnérabilités pourraient permettre des attaques par déni de service ou des fuites de données.
Les développeurs recommandent une mise à jour immédiate pour corriger ces problèmes.
InformatiqueMises à jour de sécurité pour plusieurs distributions Linux et logicielsLWN.net1
AlmaLinux, Debian, Fedora et Gentoo publient des correctifs pour des vulnérabilités critiques.
Les mises à jour concernent des composants comme .NET, Bind, Chromium et Flatpak.
Les utilisateurs sont invités à appliquer ces correctifs pour éviter des risques d'exploitation.
CybersécuritéForgejo : multiples vulnérabilités corrigées en novembre 2025GlobalSecurityMag1
Forgejo a corrigé plusieurs vulnérabilités le 12 novembre 2025.
Les failles pouvaient être exploitées pour des attaques variées sur la plateforme.
Les utilisateurs doivent mettre à jour leurs instances sans délai.
InformatiqueAtelier pratique : sécuriser ses systèmes contre les cyberattaquesHeise1
Un atelier organisé par Heise forme à la détection des vulnérabilités IT.
Les participants apprennent à protéger leurs infrastructures contre les attaques.
La formation se déroule dans un environnement de laboratoire réaliste.
InformatiqueAlmaLinux publie des mises à jour de sécurité pour 22 paquets vulnérablesLWN.net1
AlmaLinux a publié des correctifs de sécurité pour 22 paquets vulnérables, dont le noyau Linux et Firefox.
Les mises à jour concernent des failles critiques pouvant mener à des exécutions de code à distance.
Les utilisateurs sont invités à appliquer ces correctifs sans délai.
CybersécuritéCato Networks confie à des agents IA la modélisation des chemins d'attaqueGlobalSecurityMag1
Cato Networks déploie Agentic Threat Prevention pour modéliser les attaques.
L'outil analyse actifs, vulnérabilités et flux pour identifier les techniques probables.
Il permet de déployer des protections avant exploitation des failles.
InformatiqueKotlin LLM et glibc : des mises à jour techniques pour les développeursHeise1
Une nouvelle bibliothèque Kotlin LLM simplifie l'intégration des modèles de langage dans les projets.
La mise à jour de glibc corrige des vulnérabilités critiques dans les systèmes Linux.
Ces évolutions visent à améliorer la sécurité et l'efficacité des outils open source.
CybersécuritéCisco analyse les vulnérabilités du T2 2026 et prône un patching cibléCisco Talos1
Cisco publie les statistiques des vulnérabilités du deuxième trimestre 2026.
L'entreprise souligne l'importance d'un patching priorisé face à l'augmentation des risques.
Une approche ciblée réduirait les surfaces d'attaque sans surcharger les équipes.
TechCisco lance Antares, deux modèles d'IA open source pour détecter les failles de sécuritéNext1
Cisco dévoile Antares, deux modèles d'IA à poids ouverts pour la cybersécurité.
Ces outils ciblent spécifiquement la détection de vulnérabilités, avec un rapport coût-performance optimisé.
Ils s'inscrivent dans une stratégie de démocratisation de l'IA pour les entreprises.
InformatiqueDébats houleux à l’IETF et failles de sécurité dans le podcast « Passwort »Heise1
Le podcast « Passwort » aborde les tensions internes à l’IETF.
L’épisode évoque aussi des failles critiques chez Cisco et des vulnérabilités internationales.
Un focus sur les enjeux de standardisation et de cybersécurité.
CybersécuritéCybersécurité : le CRA impose un nouveau processus de notification pour les organismesANSSI1
Le Cyber Resilience Act (CRA) introduit un processus de notification pour les organismes notifiés.
Cette mesure vise à renforcer la transparence et la réactivité face aux vulnérabilités.
Les acteurs concernés doivent se conformer aux nouvelles exigences.
CybersécuritéMicrosoft reporte son Patch Tuesday de juillet en raison de risques de sécuritéLe Monde Informatique Sécu1
Microsoft suspend la diffusion de ses correctifs mensuels pour juillet.
Cette décision exceptionnelle vise à éviter des vulnérabilités critiques non résolues.
Les entreprises devront attendre pour appliquer les mises à jour de sécurité.
CybersécuritéTrend Micro Apex One et Vision One : multiples vulnérabilités découvertesGlobalSecurityMag1
Plusieurs vulnérabilités affectent Trend Micro Apex One et Vision One depuis mai 2026.
Elles permettent à des attaquants d'exploiter des failles pour compromettre les systèmes.
Les correctifs sont disponibles pour sécuriser les solutions de sécurité.
InformatiqueLancement de Castor, une alternative open source à l'IPTVHacker News (YC)1
Un développeur publie Castor, un logiciel open source présenté comme plus performant et moins cher que l'IPTV.
Le projet est hébergé sur GitHub sous le dépôt stupside/castor.
Aucun détail technique supplémentaire n'est fourni dans les sources.
InformatiqueSamsung salué pour sa réactivité face aux failles de sécurité dans ses applicationsHeise1
Une firme de sécurité a signalé 176 vulnérabilités dans des apps préinstallées sur les appareils Samsung.
Toutes ont été corrigées en quatre ans, suscitant l'éloge des experts.
Ce partenariat exemplaire pourrait servir de modèle pour l'industrie.
CybersécuritéMises à jour de sécurité pour AlmaLinux, Debian et plusieurs distributionsLWN.net1
AlmaLinux et Debian publient des correctifs pour des vulnérabilités critiques.
Les failles concernent des paquets comme OpenSSL, le noyau Linux et PHP 8.4.
Ces mises à jour visent à protéger les systèmes contre des exploits potentiels.
CybersécuritéLes États-Unis lancent Gold Eagle, une plateforme de coordination cyberHeise1
L'administration américaine a inauguré Gold Eagle pour centraliser la gestion des vulnérabilités cyber.
Ce projet s'inscrit dans le cadre d'un décret sur l'intelligence artificielle.
Il vise à renforcer la collaboration entre agences et acteurs privés.
CybersécuritéGNU SASL et OpenBMC vulnérables à des attaques par déni de serviceGlobalSecurityMag1
Une faille dans GNU SASL permet un déréférencement de pointeur NULL via DIGEST-MD5.
OpenBMC est aussi touché par une vulnérabilité dans son service HTTPS, analysée le 14 mai 2026.
Ces failles exposent les systèmes à des interruptions critiques de service.
CybersécuritéMicrosoft 365 et Adobe Commerce touchés par des failles critiques en octobre 2025GlobalSecurityMag1
Microsoft corrige plusieurs vulnérabilités dans ses applications 365 et Office.
Les failles, révélées en octobre 2025, permettent des attaques par exécution de code.
Adobe Commerce et Magento Open Source sont aussi concernés par des correctifs urgents.
CybersécuritéMicrosoft SharePoint : vulnérabilités critiques corrigées en octobre 2025GlobalSecurityMag1
Microsoft a corrigé plusieurs vulnérabilités dans SharePoint en octobre 2025.
Les failles permettaient à des attaquants d'exploiter des systèmes non mis à jour.
Les entreprises doivent appliquer les correctifs pour éviter des accès non autorisés ou des fuites de données.
CybersécuritéFirebird et Go corrigent des vulnérabilités multiplesGlobalSecurityMag1
Les bases de données Firebird et le langage Go publient des correctifs pour des failles découvertes le 15 mai 2026.
Ces vulnérabilités non détaillées pourraient permettre des attaques variées, dont des exécutions de code.
Les utilisateurs sont invités à appliquer les mises à jour sans délai.
CybersécuritéGitLab CE et EE affectés par plusieurs vulnérabilités le 14 mai 2026GlobalSecurityMag1
GitLab Community Edition (CE) et Enterprise Edition (EE) présentent plusieurs vulnérabilités identifiées le 14 mai 2026.
Un attaquant pourrait exploiter ces failles pour compromettre les systèmes concernés.
Aucun détail technique supplémentaire n'est fourni dans les sources.
InformatiqueiX-Workshop sur la sécurisation et le durcissement de Windows ServerHeise1
Un workshop organisé par iX aborde la sécurisation et le durcissement de Windows Server.
Les participants apprennent à intégrer des mesures de protection et optimiser les configurations.
L'évaluation des scénarios d'attaque est également incluse.
CybersécuritéM5Burner : un outil de flashage pour M5Stack vulnérable aux attaquesHeise1
L’outil officiel M5Burner présente des failles de sécurité critiques.
Un utilisateur a analysé les risques et développé une alternative sécurisée.
Ces vulnérabilités exposent les appareils connectés à des prises de contrôle malveillantes.
CybersécuritéFailles critiques dans les solutions BIG-IP de F5 : déni de service et exécution de codeGlobalSecurityMag1
Plusieurs vulnérabilités affectent les modules BIG-IP de F5, permettant des dénis de service.
Les failles touchent Advanced WAF, APM, SSL Orchestrator et TMM, analysées le 15 octobre.
F5 recommande des mises à jour urgentes pour éviter des attaques ciblant ces équipements critiques.
CybersécuritéVulnérabilité de déni de service dans Pillow via des fichiers PDF signalée en 2026GlobalSecurityMag1
Une faille dans la bibliothèque Pillow permet à un attaquant de provoquer une surcharge.
Cette vulnérabilité exploite des fichiers PDF pour déclencher un déni de service.
L'analyse a été publiée sur Vigilance.fr le 14 mai 2026.
CybersécuritéSAP corrige 19 vulnérabilités critiques dans ses logiciels en octobre 2025GlobalSecurityMag1
SAP publie un correctif pour 19 failles de sécurité affectant plusieurs produits.
Les vulnérabilités, découvertes en octobre 2025, exposent les systèmes à des attaques.
Les entreprises doivent appliquer les mises à jour pour éviter des intrusions ou des dénis de service.
CybersécuritéHPE Aruba AOS affecté par plusieurs vulnérabilités le 13 mai 2026GlobalSecurityMag1
HPE Aruba AOS présente plusieurs vulnérabilités identifiées le 13 mai 2026.
Un attaquant pourrait exploiter ces failles pour compromettre le système.
Aucun détail technique supplémentaire n'est fourni dans les sources.
CybersécuritéIvanti Endpoint Manager : trois failles critiques découvertes le 13 maiGlobalSecurityMag1
Trois vulnérabilités affectent Ivanti Endpoint Manager depuis le 13 mai 2026.
Elles permettent à un attaquant d'exécuter des actions malveillantes sur les systèmes ciblés.
Les entreprises utilisant ce logiciel sont invitées à appliquer les correctifs sans délai.
CybersécuritéGrafana : multiples vulnérabilités corrigées le 12 mai 2026GlobalSecurityMag1
Grafana a corrigé plusieurs vulnérabilités le 12 mai 2026, exposant les systèmes à des attaques.
Les failles concernent des versions spécifiques de la plateforme de visualisation de données.
Les utilisateurs doivent mettre à jour leurs instances pour éviter des risques d’exploitation.
CybersécuritéDrupal : cinq modules vulnérables exposent les sites aux attaquesGlobalSecurityMag1
Cinq modules Drupal présentent des failles critiques permettant des attaques variées.
Les vulnérabilités incluent des fuites de données, des usurpations et des exécutions de code malveillant.
Les administrateurs sont invités à mettre à jour leurs installations pour se protéger.
CybersécuritéPython Core touché par trois nouvelles vulnérabilités critiquesGlobalSecurityMag1
Trois failles majeures affectent Python Core, permettant déni de service et exécution de code.
Elles concernent XML Hash Flooding, buffer overflow et traversée de répertoire via tarfile.
Les développeurs doivent appliquer les correctifs pour éviter des attaques ciblées.
CybersécuritéDécouverte de multiples vulnérabilités dans le logiciel Suricata en juillet 2026GlobalSecurityMag1
Plusieurs vulnérabilités ont été identifiées dans Suricata le 10 juillet 2026.
Elles pourraient permettre à un attaquant d'exploiter un problème de sécurité non précisé.
L'éditeur n'a pas fourni de détails supplémentaires sur les risques.
CybersécuritéLes fabricants de logiciels adaptent leurs stratégies face à l'afflux de failles KIHeise1
Les éditeurs de logiciels modifient leurs méthodes de correction face à l'augmentation des failles découvertes par l'IA.
Des mises à jour hebdomadaires et des préannonces de correctifs sont désormais proposées.
Cette approche vise à mieux gérer le volume croissant de vulnérabilités.
CybersécuritéProgress MOVEit Transfer victime de multiples vulnérabilitésGlobalSecurityMag1
Progress MOVEit Transfer, solution de transfert de fichiers sécurisés, présente plusieurs failles critiques.
Elles permettent des élévations de privilèges, des fuites de données et des injections de code à distance.
Les entreprises utilisant ce logiciel sont invitées à appliquer les correctifs sans délai.
CryptoLa Fondation Ethereum teste ses défenses avec des agents d'IACryptoast1
La Fondation Ethereum lance une campagne de sécurité utilisant des agents IA pour détecter des vulnérabilités.
L’initiative vise à identifier des failles critiques avant des attaques externes, sans date de fin précisée.
Ce test pourrait renforcer la résilience du protocole face aux cybermenaces croissantes.
CybersécuritéDécouverte d'une vulnérabilité de contournement de sécurité dans Microsoft Edge en juillet 2026GlobalSecurityMag1
Une faille dans Microsoft Edge a été identifiée le 09 juillet 2026.
Elle permet à un attaquant de contourner la politique de sécurité du navigateur.
Aucun détail supplémentaire n'a été communiqué sur son exploitation.
CybersécuritéAthena : une plateforme de cybersécurité opérationnelle lancée discrètementThe Hacker News (cyber)1
The Hack annonce le lancement d'Athena, une plateforme de gestion des vulnérabilités.
Développée en secret depuis des mois, elle traite déjà des signalements et corrige des failles pour ses clients.
Son approche préexistante la distingue des annonces récentes de solutions similaires.
CybersécuritéVulnérabilité de type buffer overflow dans nasm signalée le 07/05/2026GlobalSecurityMag1
Un buffer overflow dans le logiciel nasm a été identifié le 07/05/2026.
Cette faille permet à un attaquant de provoquer un déni de service.
Une exécution de code arbitraire est également possible.
CybersécuritéDes failles critiques dans les onduleurs Hoymiles menacent des centaines de milliers d’installations solairesHeise1
Des chercheurs ont découvert des vulnérabilités dans les onduleurs Hoymiles utilisés dans les panneaux solaires.
Ces failles permettent de désactiver ou détruire les appareils à distance via des attaques radio.
Plus de 100 000 installations en Europe et en Amérique du Nord sont potentiellement exposées.
MondeInfrastructures critiques : les vulnérabilités des grandes entreprisesFAZ1
Les ports, ponts et canaux sont des maillons essentiels pour l'économie mondiale.
Une défaillance dans ces infrastructures peut paralyser des chaînes logistiques.
Les entreprises dépendent de ces réseaux pour leur survie opérationnelle.
CybersécuritéDécouverte de multiples vulnérabilités dans Microsoft Edge en juillet 2026GlobalSecurityMag1
Microsoft Edge présente plusieurs vulnérabilités identifiées le 07 juillet 2026.
Certaines permettent une exécution de code arbitraire à distance ou une élévation de privilèges.
La confidentialité des données peut également être compromise.
InformatiqueNode.js veut utiliser l'IA pour filtrer les alertes de sécurité générées par l'IAHeise1
La communauté Node.js envisage d'utiliser des outils d'intelligence artificielle pour trier les signalements de failles.
Ces alertes, souvent produites par des modèles d'IA, saturent les équipes de sécurité depuis plusieurs mois.
Une solution automatisée pourrait accélérer la validation des vulnérabilités critiques.
CybersécuritéMultiples vulnérabilités découvertes dans le noyau Linux le 05/05/2026GlobalSecurityMag1
Des vulnérabilités ont été identifiées dans le noyau Linux le 05/05/2026.
Un attaquant peut exploiter ces failles pour compromettre les systèmes concernés.
Aucun détail technique supplémentaire n'est précisé dans les sources.
InformatiqueUn article explore une méthode alternative de couverture binaireHacker News (YC)1
Un chercheur propose une approche inverse pour mesurer la couverture de code binaire.
La technique, détaillée dans un article technique, cible les zones non exécutées plutôt que les exécutées.
Elle pourrait améliorer la détection de vulnérabilités dans les logiciels critiques.
CybersécuritéCISA critiquée pour sa gestion des scores CVSSHeise1
L'agence américaine CISA est accusée de dévaloriser le système de notation CVSS.
Deux vulnérabilités classées 'Low' dans Apache Tomcat ont été jugées critiques en pratique.
Cette approche remet en cause la fiabilité des évaluations de risques pour les entreprises.
CybersécuritéGNU Guix corrige quatre vulnérabilités critiquesLWN.net1
Le projet GNU Guix annonce la correction de quatre failles de sécurité dans son gestionnaire de paquets.
Ces vulnérabilités, présentes dans les versions antérieures à 1.4.2, permettaient des escalades de privilèges.
Les utilisateurs sont invités à mettre à jour immédiatement vers la version sécurisée.
CybersécuritéGoogle Chrome et Mozilla Thunderbird corrigent des failles zero-dayGlobalSecurityMag1
Google et Mozilla déploient des correctifs pour des vulnérabilités zero-day dans Chrome et Thunderbird.
Les failles, révélées le 2 juillet 2026, exposent les utilisateurs à des attaques ciblées.
Les mises à jour sont disponibles pour les versions stables des logiciels.
CybersécuritéChrome, Edge et Opera affectés par des vulnérabilités le 01/10/2025GlobalSecurityMag1
Plusieurs vulnérabilités ont été identifiées dans les navigateurs Chrome, Edge et Opera.
Ces failles pourraient être exploitées par un attaquant à partir du 01/10/2025.
Aucun détail technique supplémentaire n'est précisé dans la source.
CybersécuritéGoogle Chrome corrige près de 400 vulnérabilités de sécurité dans une mise à jourHeise1
Google a publié une mise à jour majeure pour Chrome fermant près de 400 failles de sécurité.
La tendance à la hausse des vulnérabilités identifiées se poursuit sans certitude sur une baisse future.
Aucun détail supplémentaire sur les types de failles n'est précisé dans la source.