Vue lecture

Le premier coup d’éclat de Claude Opus 4.6 vient du cyber

Depuis son lancement le 5 février 2026, Claude Opus 4.6, occupe les gros titres de l'actualité tech. Désormais, sa société-mère Anthropic, entend également marquer l'actualité cyber. Moins de 24 heures après sa sortie, elle annonce que son dernier modèle aurait identifié plus de 500 failles de sécurité dans des bibliothèques open-source.

  •  

Incident Report: CVE-2024-YIKES | Andrew Nesbitt

"A compromised dependency in the JavaScript ecosystem led to credential theft, which enabled a supply chain attack on a Rust compression library, which was vendored into a Python build tool, which shipped malware to approximately 4 million developers before being inadvertently patched by an unrelated cryptocurrency mining worm."

EDIT: C'est pas un vrai CVE, c'est une blague.
(Permalink)
  •  

Elon Musk annonce que ses robotaxis ne sont plus suivis par des voitures de sécurité

Lors de la conférence de résultats de Tesla, Elon Musk a annoncé que les prototypes de Robotaxis Tesla circulent désormais sans véhicule de sécurité derrière eux. Si le milliardaire crie à la victoire technologique, les observateurs restent prudents face à une communication qui flirte souvent avec les limites de la réalité réglementaire.

  •  

Fortinet : une faille mal bouchée déclenche une vague de cyberattaques contre des entreprises

Les pare-feu Fortinet FortiGate, déployés dans des milliers d’entreprises et d’administrations à travers le monde, sont actuellement la cible d’une vaste campagne de cyberattaques automatisées. Ce qui inquiète particulièrement l’écosystème cyber : des correctifs avaient déjà été publiés pour contrer ce type d’attaques.

  •  

Les lunettes de Macron cachent une incroyable leçon de cybersécurité

Derrière le buzz autour des montures d’Emmanuel Macron se cache un cas d’école de l’effet « Slashdot ». Ce risque cyber, qui menace les sites confrontés à une exposition médiatique fulgurante, a obligé le fabricant à l’origine de la paire portée par le président de la République à réagir dans la précipitation.

  •  

Update on a Security Incident Involving Third-Party Customer Service

Discord utilise un prestataire externe pour vérifier l'âge de ses utilisateurs.
Ce prestataire exige des copies de la carte d'identité. 70000 de ces cartes viennent de fuiter sur le net, y compris des mineurs. Copies de cartes d'identité qui sont maintenant accessibles des escrocs et des éventuels pédophiles.
Alors, ça y est, est-ce que ça a bien protégé les enfants, là ?
(Permalink)
  •  

Plug, Play, Pwn: Hacking with Evil Crow Cable Wind

Un simple câble USB ? Pas du tout. C'est une attaque de type HID: le câble USB, branché au PC, se comporte comme un clavier USB et pirate votre ordinateur.
Et cette version du câble est reliée au wifi d'un smartphone pour le contrôller à distance.

Donc n'empruntez pas des câbles USB : Ayez toujours les vôtres.
(Permalink)
  •  

Hundreds of Millions of Audio Devices Need a Patch to Prevent Wireless Hacking and Tracking | WIRED

Google a inventé le "Fast Pair" qui permet d'appairer très facilement des écouteurs Bluetooth à Android (ou ChromeOS). Ce protocole est en fait bugué, et permet à un attaquant d'écouter le flux audio (écoute et micro).

Voir https://whisperpair.eu/vulnerable-devices pour une liste des périphériques.
(Permalink)
  •  

Certains mails ne vous parviennent plus ? C’est normal, Gmail a coupé cette fonction clé en janvier

Google commence l’année 2026 en rompant avec une vieille habitude de nombreux utilisateurs de Gmail. À partir de janvier, la version web du service de messagerie ne pourra plus récupérer les mails provenant d’autres boîtes, comme c’était possible jusqu’à présent. D’autres fonctionnalités ont également tiré leur révérence.

  •  
❌