Un root en un clic sur Android suffit à falsifier les signatures d'appareil photo C2PA
Une faille d'élévation de privilèges en un clic, CVE-2026-43499, permet de falsifier les signatures d'appareil photo C2PA sur Pixel ; Google la juge irréparable.
4 articles vérifiés sur Failles de sécurité, les produits et le secteur.
Une faille d'élévation de privilèges en un clic, CVE-2026-43499, permet de falsifier les signatures d'appareil photo C2PA sur Pixel ; Google la juge irréparable.
La campagne de chaîne d’approvisionnement de TeamPCP a utilisé Nx Console et des paquets liés pour voler des identifiants chez GitHub, OpenAI et Mistral.
CVE-2026-25874 permet à un attaquant joignant Hugging Face LeRobot PolicyServer d’exécuter du code via une désérialisation pickle dangereuse.
Un rapport d'OX Security révèle 11 vulnérabilités CVE dans le protocole MCP d'Anthropic, affectant plus de 150 millions de téléchargements et environ 200 000 serveurs. Anthropic refuse de les corriger, affirmant que ce comportement est attendu dans un environnement sandbox.