EN
en direct
archive

Tous les articles

Atlassian Rovo piégé par injection de prompt — vos données Jira et Confluence partent chez l’attaquant sans correctif côté client

Deux équipes de recherche en sécurité ont démontré que l’assistant IA Rovo d’Atlassian peut être poussé à exfiltrer des données Jira et Confluence vers un serveur tiers par simple injection de prompt. Un des deux vecteurs reste non corrigé au 8 août 2026. Administrateurs Atlassian Cloud : vérifiez vos permissions Rovo maintenant.

Linux 7.2-rc7 arrive plus lourd que prévu mais Torvalds confirme la sortie stable pour le week-end prochain

Le 9 août 2026, Linus Torvalds a publié le septième release candidate du noyau Linux 7.2. Le volume de changements reste supérieur à ce qu’il souhaiterait, mais il estime qu’un délai supplémentaire n’apporterait rien et confirme la sortie de la version stable le week-end prochain. Décryptage des derniers ajustements avant le gel définitif.

Metabase victime d’un zero-day CVSS 10.0 qui donne les clés administrateur sans authentification

Le 8 août 2026, Metabase a révélé qu’une injection SQL critique (CVSS 10.0) était exploitée dans la nature avant même la publication du correctif. La faille permet à un attaquant non authentifié d’obtenir les droits administrateur et de siphonner toutes les bases de données connectées. Tout administrateur auto-hébergeant Metabase doit patcher, révoquer les sessions et pivoter les secrets immédiatement.

Nvidia mobilise 500 milliards de dollars à Wall Street pour financer l’infrastructure IA des hyperscalers

Le 10 août 2026, Nvidia a structuré un programme de financement de 500 milliards de dollars avec les plus grandes banques d’investissement américaines pour financer l’infrastructure IA des fournisseurs cloud. Les GPU ne s’achètent plus — ils se louent via des véhicules financiers. Voici comment Nvidia est devenu la banque centrale de l’IA.

OpenAI retire les verrous de sécurité de GPT-5.6 pour la recherche d’exploits — le programme Daybreak passe en phase opérationnelle

Le 10 août 2026, OpenAI a lancé GPT-5.6-Cyber, une variante de son modèle phare avec des refus de sécurité considérablement réduits, destinée aux équipes de cybersécurité offensive. Le programme Daybreak, initialement un partenariat de recherche, devient un outil opérationnel. Voici ce que ça signifie pour les red teams et les défenseurs.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer