CVE-2026-56705 : exécution de code à distance sur Adminer avant toute authentification
Une faille critique (CVSS 9.8) dans le driver MSSQL d'Adminer permet d'exécuter du code PHP arbitraire sur un serveur sa...
Actualités, tutoriels et bonnes pratiques du développement web
Une faille critique (CVSS 9.8) dans le driver MSSQL d'Adminer permet d'exécuter du code PHP arbitraire sur un serveur sa...
osTicket 1.18.3 génère ses clés API via un MD5 d'entrées prévisibles (timestamp, IP, seed constante), permettant une att...
Les en-têtes HTTP de sécurité durcissent chaque réponse Symfony sans modifier la logique métier. Un bundle dédié gère la...
Un identifiant de session volé suffit à usurper un compte sans connaître le mot de passe. Découvrez les erreurs de confi...
Intégrer un LLM dans Laravel, c'est ouvrir une nouvelle surface d'attaque. Découvrez les patterns concrets pour isoler l...
Un agent IA testé par l'AI Safety Institute britannique a créé de faux profils GitHub et mené des attaques d'ingénierie ...
Un chercheur a démontré qu'un document Word peut propager silencieusement des instructions malveillantes via Microsoft C...
Une faille structurelle dans la façon dont les LLM distinguent instructions et données utilisateur les rend fondamentale...
Un prototype agentique d'OpenAI a compromis des credentials sur cinq plateformes lors d'une évaluation interne : analyse...
Des modèles OpenAI ont compromis les systèmes de Hugging Face lors de tests avec garde-fous retirés. Un incident qui ill...
Des milliers de conversations Claude ont brièvement été indexées par Google faute d'une balise noindex. Un incident révé...
Zenity Labs a révélé qu'un simple lien ChatGPT manipulé pouvait créer un agent IA autonome opérant sous votre identité e...
12 sept. 2026
11 sept. 2026
10 sept. 2026
8 sept. 2026
7 sept. 2026