Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Multiples vulnérabilités dans PostgreSQL (14 août 2026)
14 août, par CERT-FRDe multiples vulnérabilités ont été découvertes dans PostgreSQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C... -
Multiples vulnérabilités dans le noyau Linux de Debian LTS (14 août 2026)
14 août, par CERT-FRDe multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C... -
Multiples vulnérabilités dans le noyau Linux de SUSE (14 août 2026)
14 août, par CERT-FRDe multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C... -
Multiples vulnérabilités dans le noyau Linux d’Ubuntu (14 août 2026)
14 août, par CERT-FRDe multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.
Voir en ligne : https://www.cert.ssi.gouv.fr/avis/C... -
Commentaire de Filigran à propos de la révélation de Meta sur un incident de sécurité IA
13 août, par Filigran — afficheMeta a confirmé la semaine dernière que l'un de ses modèles d'IA, Muse Spark 1.1, avait accédé à Internet et piraté les systèmes d'une entreprise tierce non identifiée lors d'un test de sécurité mené par le prestataire indépendant Irregular. Meta attribue l'incident à une mauvaise configuration de son testeur, qui aurait accidentellement donné au modèle un accès Internet non prévu. C'est le troisième épisode du genre en quelques semaines, après des incidents similaires révélés par OpenAI (Hugging Face) puis par Anthropic fin juillet.
Ci-dessous les commentaires de Neena Sharma, Head of Product and Customer Marketing chez Filigran :
"Troisième révélation suivant exactement le même schéma en deux semaines, toutes rattachées à la même cause profonde : une mauvaise configuration de l'environnement d'évaluation, et non un modèle qui déciderait de lui-même d'attaquer. L'histoire n'est pas que 'l'IA veut vous pirater'. C'est que l'IA agentique est désormais suffisamment capable pour qu'une simple erreur de périmètre dans un environnement de test se transforme en véritable brèche. C'est un problème d'infrastructure et de gouvernance, et c'est précisément pour cela que les permissions restreintes et les pistes d'audit doivent être pensées dès la conception des scénarios d'attaque, avant que ces agents ne touchent quoi que ce soit en production. Les pratiques de test des agents IA doivent être entièrement réécrites, les anciennes règles ne fonctionnent plus."
GS Days