
Rails Active Storage : la faille d’upload qui force la rotation des secrets
CVE‑2026‑66066 touche Rails Active Storage avec libvips : lecture de fichiers et risque de compromission. Voici les versions corrigées et les mesures urgentes.

WebMCP, CDP et Browser Run redessinent le navigateur pour les agents IA. Le Web commence à exposer directement ses actions, sans dépendre des captures.

CVE‑2026‑66066 touche Rails Active Storage avec libvips : lecture de fichiers et risque de compromission. Voici les versions corrigées et les mesures urgentes.

IA ouverte et cybersécurité : Nvidia fédère l’industrie autour d’outils inspectables, de modèles locaux et d’agents mieux contrôlables. Ce que ça change vraiment.

IA, agents autonomes, open source et sécurité : les annonces du 1er août 2026, avec les sorties qui méritent vraiment ton attention ce soir, sans bruit inutile.

Incus 7.3 partage enfin le GPU entre plusieurs VM Linux et corrige 13 failles sérieuses. Une mise à jour utile, mais pas à installer les yeux fermés, vraiment.

Arch Linux bloque les adoptions de paquets dans l’AUR après une vague de reprises malveillantes. Vérifie tes mises à jour avant de relancer tes outils.

Numbat, l’outil open source de Perplexity, surveille les agents IA sur Linux, macOS et Windows pour détecter, bloquer et analyser leurs actions à risque.