Faille critique sur GitHub : un simple « git push » suffisait pour exposer des dépôts
Une faille critique sur GitHub permettait l’exécution de code arbitraire via un simple « git push », exposant potentiellement des millions de dépôts.
Une faille critique sur GitHub permettait l’exécution de code arbitraire via un simple « git push », exposant potentiellement des millions de dépôts.
Une faille critique dans le package Python LiteLLM (CVE-2026-42208) a été exploitée en moins de 36 heures.
La fenêtre d’exploit se réduit, rendant le patching insuffisant face aux IA comme Claude Mythos.
Une vulnérabilité critique dans Terrarium de Cohere AI permet l’exécution de code arbitraire avec des privilèges root.
Une faille de conception dans le protocole MCP d’Anthropic ouvre la voie à l’exécution de code à distance.
MYTHOS SI, une IA, a identifié une nouvelle classe de vulnérabilités dans le logiciel FFmpeg grâce à une méthode d’observation récursive.
OpenAI a déployé une mise à jour obligatoire de ses applications macOS, dont ChatGPT, le 11 avril 2026, suite à une faille de sécurité dans la bibliothèque Axios.
Le renseignement militaire russe a piraté des milliers de routeurs grand public en fin de vie dans 120 pays pour dérober des identifiants, selon Ars Technica.