Le navigateur Ladybird met fin aux pull requests publiques en raison de préoccupations liées à l'IA et à la sécurité, car la GenAI produit rapidement d'importantes contributions de code, mais avec des risques 2 10/06
Anthropic lance Claude Fable 5, un modèle d'IA de classe Mythos doté d'un nouvel ensemble de mesures de sécurité visant à empêcher que ses capacités les plus dangereuses ne tombent entre de mauvaises mains 22 10/06
Meta réagit à une révélation fracassante concernant ses lunettes Ray-Ban et supprime en silence le système de reconnaissance faciale de l'appli de ses lunettes connectées, après la publication d'un rapport 115 09/06
Gartner identifie quatre menaces critiques qui exigent des mesures d'amélioration urgentes de la part des responsables de la cybersécurité, notamment les deepfakes et la compromission des applications d'IA 0 09/06
OpenAI étend le mode « Lockdown » à davantage d'utilisateurs de ChatGPT afin de lutter contre les attaques par injection de prompt, le mode « Lockdown » limite l'accès au Web et aux services externes 0 09/06
Une enquête suggère que des satellites russes lancent des attaques IT de type DoS qui brouillent le GPS en UE. Moscou teste ses capacités d'immobilisation de l'Europe, d'après des observateurs 0 09/06
Un modèle d'enceinte USB peut servir de moyen d'infection d'un PC via une connexion bluetooth non authentifiée. Le constructeur refuse de prendre en compte le risque de sécurité et de publier un correctif 0 08/06
La NSA utilise Claude Mythos d'Anthropic pour mener des cyberattaques contre les réseaux informatiques de pays comme la Chine ou l'Iran, considérant que « l'offensive bien menée demeure la meilleure défense » 0 05/06
Le projet de Trump visant à tester les modèles d'IA pose problème : les équipes de sécurité américaines ont été décimées par le DOGE. Le projet est qualifié de « mise en scène sans vision à long terme » 2 04/06
« Toute résistance est vaine », déclare le PDG de Qualcomm : les agents IA deviendront incontournables et vous suivront d'un appareil à l'autre, un avenir dystopique où l'IA est omniprésente 1 03/06
Meta impose le déploiement mondial d'un système de compte unifié sur toutes ses plateformes, fusionnant les identifiants Facebook, Instagram et Threads 0 03/06
Le président Donald Trump signe un décret demandant aux principales entreprises d'IA de fournir au gouvernement leurs plus puissants modèles d'IA pour des tests de cybersécurité avant leur mise sur le marché 2 03/06
Des hackers ont piraté des comptes Instagram en demandant au chatbot IA de Meta de réinitialiser le mot de passe, les comptes de la Maison-Blanche d'Obama et d'un officiel US ont été compromis 2 02/06
Microsoft a menacé de poursuites pénales un chercheur en sécurité qui a publié des failles, après avoir suspendu son compte de signalement des vulnérabilités, la communauté de la cybersécurité est en colère 2 02/06
Un vol de la compagnie United Airlines a dû faire demi-tour vers Newark après qu'une alerte de sécurité a été déclenchée par le nom d'un appareil Bluetooth : un adolescent l'avait baptisé « bombe » 0 02/06
Un ingénieur en sécurité de Google est accusé d'avoir tiré un profit de 1,2 million $ sur Polymarket en exploitant des tendances de recherche confidentielles, abusant de son accès interne aux données 1 29/05
IBM et Red Hat s'engagent à investir 5 milliards $ pour sécuriser les logiciels open source : le projet Lightwell mobilisera plus de 20 000 ingénieurs et des outils d'IA afin d'identifier les vulnérabilités 0 29/05
Pour la première fois, la fraude à l'identité générée par l'IA a dépassé la falsification de documents physiques, ce qui marque un tournant majeur dans la manière dont la fraude est perpétrée 4 29/05
Les sites web disposent désormais d'un nouveau moyen d'espionner leurs visiteurs : l'analyse des interactions avec leur SSD. L'activité du SSD est mesurable dans le navigateur via un simple script JavaScript. 1 28/05
Le projet Glasswing d'Anthropic, utilisant le modèle Claude Mythos Preview, a découvert plus de 10 000 vulnérabilités de gravité élevée ou critique dans des systèmes logiciels clés en l'espace d'un mois 30 27/05
Des millions d'agents IA menacés par une faille critique dans un paquet open source. « BadHost » a été découvert dans Starlette, un paquet téléchargé 325 millions de fois par semaine 0 27/05
Le scandale Trump Mobile s'empire, après avoir essayé de vendre un téléphone chinois comme étant américain, le réseau mobile de Trump laisse fuiter les informations personnelles des clients 14 25/05
GitHub confirme que des pirates ont volé des données provenant de 3 800 référentiels internes lors d'une récente violation, attribuée à une version corrompue de l'extension VS Code « nrwl.angular-console » 0 22/05
Une première faille de sécurité liée à la mémoire de l'Apple M5 a été découverte à l'aide de Claude Mythos Preview d'Anthropic, en piratant macOS avec l'IA pour obtenir un accès root 0 21/05
Google divulgue par erreur le code d'exploitation d'une faille de sécurité majeure qui menace des millions d'utilisateurs de navigateurs basés sur Chromium, les exposant à l'espionnage et à des attaques DDoS 1 21/05
Des identifiants confidentiels de l'Agence américaine de cybersécurité (CISA) ont été découverts dans un dépôt GitHub public : clés SSH, mots de passe en clair et autres données sensibles depuis 2025 0 20/05
L'IA de pointe a bouleversé le format ouvert des CTF, rendant les compétitions traditionnelles de Capture The Flag inefficaces pour évaluer les compétences en cybersécurité dans le monde réel 0 19/05
Des employés de Meta critiquent Mark Zuckerberg pour avoir enregistré chaque frappe clavier des employés afin d'entraîner l'IA, les employés ne pouvant pas refuser d'être suivis par le logiciel de surveillance 5 18/05
Mozilla s'adresse aux autorités de régulation britanniques : les VPN sont des outils essentiels pour la confidentialité et la sécurité, après le vote sur la vérification d'âge pour les VPN 3 18/05
« Réfléchissez avant de poser en faisant des signes de la main » : des experts en cybersécurité mettent en garde contre le vol d'empreintes digitales à partir de photos où l'on fait le signe « V » 13 16/05
Gestion des risques en sécurité de l'information d'Anne Lupfer, critique par Pierre Therrode 16 03/2011
Chaînes d'exploits : Scénarios de hacking avancé et prévention, de A. Whitaker, K. Evans et J. Voth, critique par Youghourta Benali et Idelways 6 03/2011
Apprendre à analyser un rapport de type RIST (Random System Information Tool), par Simon-Sayce 2 03/2011
Toutes les problématiques et tendances actuelles de la sécurité informatique, abordées avec Cyril Voisin de Microsoft 3 02/2011
Petit traité d'attaques subversives contre les entreprises,de Emmanuel Lehmann et Franck Decloquement, critique par Therrode Pierre 0 12/2010
Présentation des privilèges d'exécution dans l'environnement Microsoft Windows, par ram-0000 10 09/2010
Les virus informatiques : théorie pratique et applications de Eric Filiol, critique par Pierre Therrode 10 07/2010
Chaînes d'exploits : Scénarios de hacking avancé et prévention, de A. Whitaker, K. Evans et J. Voth, critique par Therrode Pierre 6 04/2010
Sécurité informatique Principes et méthode à l'usage des DSI RSSI et administrateurs, de L.Bloch et C.Wolfhugel, critique par Therrode Pierre
Hacking sur le Web 2.0, vulnérabilité du Web et solutions, de R. Cannings, H. Dwivedi, Z. Lackey, critique par P. Schwartz 0 12/2009
Mettre en place la signature XML à l'aide des fonctionnalités du .NET Framework, par David Grellety 4 08/2009
Livre : Hacking sur le Web 2.0, Vulnérabilité du Web et solutions, de R. Cannings, H. Dwivedi, Z. Lackey, critique par D. Mouronval 1 06/2009