Dans cette vidéo, nous faisons le point sur les dernières vulnérabilités et surtout la façon dont elles sont annoncées et les risques que ces annonces prématurées font porter sur les infrastructures et leur sécurité.
Sommaire du live du 11 mai 2026 :
01:01 - Le Wio Terminal de Seeed Studio
03:07 - La saison des vulnérabilités est ouverte
03:50 - Copy-Fail
03:50 - La communication prend le pas
08:00 - Divulgation veille de week-end
09:18 - Les distributions ne sont pas prêtes
10:23 - L'impact est énorme
15:30 - Dirty-Frag
17:00 - Embargo brisé
19:49 - L'IA pour rechercher des vulnérabilités
26:21 - Les bugs bounty
27:55 - Un point positif dans tous ça
30:37 - Le FLOSS vs le propriétaire
31:59 - L'IA en revue de code ?
34:42 - Ghidra, un outil de reverse-engineering
36:23 - Compiler Explorer
https://copy.fail/https://github.com/V4bel/dirtyfraghttps://www.openwall.com/lists/oss-security/2026/05/07/8https://youtu.be/WfvA2RRzRWAhttps://github.com/NationalSecurityAgency/ghidrahttps://godbolt.org/Le billet de blog de la vidéo :
https://www.emaxilde.net/posts/2026/05/11/la-saison-des-vulnerabilites-est-ouverte.htmlMon Twitter : https://twitter.com/ponceto91
Mon Bluesky : https://bsky.app/profile/ponceto91.bsky.social
Mon Twitch : https://twitch.tv/ponceto91
Mon site web : https://www.emaxilde.net/
Mes articles : https://www.emaxilde.net/posts/