OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.
WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.
Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.
Des chercheurs ont montré qu’une page Web contenant des instructions invisibles pouvait pousser Amazon Kiro à réécrire sa configuration MCP, puis à lancer du code sur la machine du développeur sans validation explicite.
CVE-2026-32475 touche Elementor Pro jusqu’à la version 4.2.1 et peut permettre à un attaquant non authentifié de téléverser un fichier PHP. La mise à jour 4.2.2 corrige cette vulnérabilité critique.