2 liens privés
A l'aide de son LLM Big Sleep sur lequel ont travaillé conjointement ses équipes Project Zero et DeepMind, Google a découvert une faille de type dépassement de mémoire tampon dans SQLite.
Corrigée par Microsoft dans son patch tuesday de juillet dernier, une faille d'exécution de code distant affectant la solution collaborative et CMS Sharepoint est activement exploitée par des pirates. Ces derniers profitent à plein du défaut d'application des mises à jour correctives.
Une faille de sécurité majeure impliquant les données personnelles liées à un système de reconnaissance faciale déployé dans des bars australiens soulève des inquiétudes sur la protection de la vie privée face à l'expansion de l'IA dans les espaces publics.
Si vous faites partie du milliard d'utilisateurs de Chrome sur PC Windows, sachez qu'une nouvelle mise à jour cruciale vient d'être publiée. Il est fortement recommandé de mettre à jour votre navigateur dès que possible.
Google a mis en ligne un correctif de sécurité pour Chrome dans le but de corriger la première faille de sécurité zero-day de l'année 2024 : CVE-2024-0519.
Microsoft a désactivé MS-AppInstaller après qu'une faille a permis à des cybercriminels d'installer des logiciels malveillants en contournant les protections. Cette vulnérabilité affectait notamment le Defender Smart Screen. La désactivation oblige maintenant les utilisateurs à télécharger l'application avant l'installation pour renforcer la sécurité.
Le navigateur Web de Google vient d’être mis à jour en urgence. La firme de Mountain View a en effet publié un important correctif de sécurité pour résoudre une nouvelle faille zero day, la huitième depuis le début de l’année.
Attention aux sites Web que vous consultez en ce moment ! Un grave faille de sécurité a été découverte dans les sites fonctionnant avec WordPress, le célèbre système de gestion de contenu. 200 000 sites seraient ainsi vérolés par des malwares.
Des chercheurs de la Vrije Universiteit Amsterdam ont révélé un exploit par canal latéral appelée SLAM qui pourrait être exploitée pour faire fuiter des informations sensibles de la mémoire du noyau sur les processeurs actuels et futurs d'Intel, d'AMD et d'ARM. Pas de correctifs à l'horizon, mais des mises à jour de leurs stratégies logicielles respectives.
Google Agenda est victime d’une faille de sécurité. En exploitant cette brèche, un pirate peut se servir de l’infrastructure cloud