Des failles contournent la sandbox de Cursor pour exécuter du code à distance
Des chercheurs ont trouvé deux failles dans la plateforme IA de codage capable de contourner la sandbox de l'IDE et provoquer des attaques RCE.
Sécurité Informatique
Des chercheurs ont trouvé deux failles dans la plateforme IA de codage capable de contourner la sandbox de l'IDE et provoquer des attaques RCE.
Le groupe de ransomware World Leaks affirme avoir volé et publié plus de 630 Go de données chez Tata Electronics, partenaire d'Apple. Les fichiers contiennent des informations sur...
A partir du 10 novembre 2026, Microsoft ne fournira plus de mises à jour de sécurité ni de support technique pour ses environnements de développement .NET 8 et 9. Une mise à...
L'évaluation des risques liés aux vulnérabilités des machines virtuelles Java comble une lacune que les solutions d'exploitation autonomes basés sur l'IA sont de plus en plus...
Avec l'acquisition d'Instasys, Qyyp se renforce dans l'ouest de la France avec cet intégrateur sarthois spécialisé dans la connectivité et la sécurité, notamment pour le secteur...
Du sable, du vent, des fans qui suivent un seul joueur et des sites éphémères. Ce sont les conditions extrêmes de l'US Open de golf, dans lesquelles les équipes IT installent des...
Anthropic rebat les cartes du segment moyenne gamme des LLM avec Claude Sonnet 5, qui cible frontalement les développeurs et les équipes sécurité. Plus autonome, meilleur en...
Pour mettre un terme aux tentatives de bots malveillants de s'immiscer dans des conversations Teams, Microsoft commence à déployer une série de mesures. Mise en quarantaine...
L'usage des données de localisation des véhicules connectés est dans le viseur de la Commission nationale de l'informatique et des libertés. Elle vient de publier ses...
La dernière version 1.26 de l'éditeur Visual Studio Code de Microsoft empêche l'exécution automatique du code dans les nouveaux dossiers de projet et offre aux les utilisateurs la...
Le verrouillage du matériel permet de protéger les modèles IA - ainsi que les données qu'ils contiennent - contre les pirates informatiques, en n'autorisant l'accès qu'aux...
Des chercheurs de Symantec ont trouvé une backdoor nommé Mistic qui est vendu par un courtier d'accès initial à des groupes de ransomware.
La solution ColdFront de pgEdge pourrait intéresser les entreprises cherchant à réduire leurs coûts de stockage et disposer d'un système de données unique avec laquelle leurs...
Alors que le ministère américain de la Défense redouble d'efforts en faveur du chiffrement post-quantique, les entreprises doivent s'atteler à l'élaboration de plans visant à...
Le mooc proposé en français sur la plateforme Openclassrooms vise à mettre en place un test d'intrusion pour identifier les vulnérabilités d'une application web, puis les...
À l'occasion de VivaTech, la SNCF et le CEA ont annoncé un accord-cadre de coopération destiné à développer des technologies innovantes au service de cas d'usage ferroviaire, en...
Air a mené une expérience en créant un skill malveillant pour agents IA. Il a touché plus de 25 000 utilisateurs et les analyses de sécurité n'ont rien détecté. Les RSSI doivent...