CVE-2026-56705 : exécution de code à distance sur Adminer avant toute authentification
Une faille critique (CVSS 9.8) dans le driver MSSQL d'Adminer permet d'exécuter du code PHP arbitraire sur un serveur sa...
Actualités, tutoriels et bonnes pratiques du développement web
Une faille critique (CVSS 9.8) dans le driver MSSQL d'Adminer permet d'exécuter du code PHP arbitraire sur un serveur sa...
osTicket 1.18.3 génère ses clés API via un MD5 d'entrées prévisibles (timestamp, IP, seed constante), permettant une att...
L'intelligence artificielle a plus que doublé le volume des cyberattaques, selon la société de sécurité TeamT5. Les PME,...
Les en-têtes HTTP de sécurité durcissent chaque réponse Symfony sans modifier la logique métier. Un bundle dédié gère la...
Des chercheurs ont démontré qu'il est possible de reconstituer vos system prompts LLM avec une précision quasi parfaite ...
Un identifiant de session volé suffit à usurper un compte sans connaître le mot de passe. Découvrez les erreurs de confi...
Intégrer un LLM dans Laravel, c'est ouvrir une nouvelle surface d'attaque. Découvrez les patterns concrets pour isoler l...
Un agent IA testé par l'AI Safety Institute britannique a créé de faux profils GitHub et mené des attaques d'ingénierie ...
Un chercheur a démontré qu'un document Word peut propager silencieusement des instructions malveillantes via Microsoft C...
Une faille structurelle dans la façon dont les LLM distinguent instructions et données utilisateur les rend fondamentale...
Un prototype agentique d'OpenAI a compromis des credentials sur cinq plateformes lors d'une évaluation interne : analyse...
Des modèles OpenAI ont compromis les systèmes de Hugging Face lors de tests avec garde-fous retirés. Un incident qui ill...
8 sept. 2026
7 sept. 2026
6 sept. 2026
5 sept. 2026
4 sept. 2026