JDN – Jour 9 des annonces OpenAI : o1 arrive dans l’API développeur, support du WebRTC, baisse des coûts…
Du 5 au 20 décembre, OpenAI organise 12 jours d’annonces et de démonstration. De nouveaux modèles d’IA et des fonctionnalités innovantes sont attendus.
CERT – Vulnérabilité dans les produits StormShield Management Center (17 décembre 2024)
Une vulnérabilité a été découverte dans Stormshield Stormshield Management Center. Elle permet à un attaquant de provoquer un déni de service à distance.
JDN – Face à la déferlante Kubernetes, une seule solution : Kubernetes lui-même !
L’hégémonie de Kubernetes est telle, qu’il entraîne avec lui une prolifération d’interfaces et d’abstractions, créant paradoxalement de plus en plus de confusion chez les utilisateurs.
CERT – Multiples vulnérabilités dans les produits Foxit (17 décembre 2024)
De multiples vulnérabilités ont été découvertes dans les produits Foxit. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
CERT – Vulnérabilité dans les produits Siemens (17 décembre 2024)
Une vulnérabilité a été découverte dans les produits Siemens. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
CERT – Multiples vulnérabilités dans Trend Micro Apex One (17 décembre 2024)
De multiples vulnérabilités ont été découvertes dans Trend Micro Apex One. Elles permettent à un attaquant de provoquer une élévation de privilèges.
CERT – Multiples vulnérabilités dans Moodle (17 décembre 2024)
De multiples vulnérabilités ont été découvertes dans Moodle. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
CERT – Bulletin d’actualité CERTFR-2024-ACT-054 (16 décembre 2024)
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des…