↩ Accueil

Vue lecture

900 000 utilisateurs de Chrome espionnés par deux extensions malveillantes

google-chrome-faille

Deux extensions Chrome, installées plus de 900 000 fois, ont été démasquées. Se faisant passer pour des outils d'IA légitimes, elles exfiltrent en secret les conversations des utilisateurs avec ChatGPT et DeepSeek toutes les 30 minutes. Un nouveau type d'espionnage numérique qui expose des données sensibles et confidentielles.

  •  

La plateforme d’automatisation n8n à nouveau victime de failles critiques

Les blagues les plus courtes...
La plateforme d’automatisation n8n à nouveau victime de failles critiques

La plateforme d’automatisation open source n8n est victime de deux failles critiques affichant la note de sévérité maximale (10/10). Il est recommandé de mettre à jour au plus vite les installations.

n8n est une plateforme d’automatisation des workflows. Elle permet de connecter des services (API, bases de données, SaaS, scripts…) à des actions pour qu’elles se déclenchent quand les conditions sont réunies. La plateforme, open source, a largement gagné en popularité au point d’en faire l’un des produits les plus suivis, notamment parce qu’elle peut s’interfacer avec à peu près n’importe quoi, via des connecteurs, dont des systèmes IA.

Deux failles critiques de sévérité maximale

Elle est cependant touchée par deux failles de sécurité dont la criticité est maximale, avec un score CVSS de 10 sur 10, soit le maximum. La première, estampillée CVE-2026-21877, est de type RCE (Remote Code Execution) et peut donc permettre l’exécution d’un code arbitraire à distance. « Dans certaines conditions, un utilisateur authentifié peut être capable de faire exécuter un code non fiable par le service n8n. Cela pourrait entraîner une compromission complète de l’instance concernée. Les instances auto-hébergées et n8n Cloud sont toutes deux concernées », indique l’équipe de développement dans une note sur GitHub.

Dans ce contexte, un acteur malveillant peut, en exploitant la faille, introduire des instructions dans la logique d’exécution des workflows et de gestion des identifiants. Il peut ajouter ou supprimer des workflows, exfiltrer des données sensibles, déployer du code malveillant et aboutir à une compromission totale du serveur.

La deuxième faille, CVE-2026-21858, est « pire », bien que disposant de la même note. « Une vulnérabilité dans n8n permet à un attaquant d’accéder aux fichiers du serveur sous-jacent en exécutant certains flux de travail basés sur des formulaires. Un flux de travail vulnérable pourrait accorder l’accès à un attaquant distant non authentifié. Cela pourrait entraîner une exposition d’informations sensibles stockées sur le système et permettre de nouvelles compromissions selon la configuration du déploiement et l’utilisation du flux de travail », explique l’équipe dans une autre note. La faille est corrigée

Quatre fois en deux mois

La première faille a été corrigée dans la version 1.121.3 et la seconde dans la 1.121.0, toutes deux sorties en novembre. D’ailleurs, les failles aussi ont été découvertes en novembre. Elles n’ont été révélées que très récemment, le temps que les mises à jour se fassent sur un maximum de configurations. Dans les deux cas, la consigne est bien sûr d’installer la dernière version dès que possible, si ce n’est pas encore fait.

Problème supplémentaire pour n8n, c’est la quatrième fois en deux mois qu’une faille critique est découverte. Et pas des moindres : les vulnérabilités CVE-2025-68613 et CVE-2025-68668, découvertes respectivement fin décembre et début janvier, ont toutes deux un score CVSS de 9,9, soit pratiquement le maximum.

  •  

Google Maps : quatre options à désactiver pour protéger vos données

Indispensable pour se déplacer au quotidien, Google Maps intègre toutefois des paramètres activés automatiquement qui peuvent compromettre la confidentialité des utilisateurs. Pourtant, quelques modifications suffisent pourtant à rendre son utilisation plus paisible.

L’article Google Maps : quatre options à désactiver pour protéger vos données est apparu en premier sur Toms Guide.

  •  

Adieu le bruit : cette technologie s’apprête à supprimer définitivement les ventilateurs de nos PC portables

Et si nos PC du futur n'étaient plus équipés de ventilateurs mécaniques ? C'est l'idée derrière la technologie de YPlasma, qui se base sur des actionneurs à plasma pour refroidir les composants. On vous explique tout ça.
 [Lire la suite]

Abonnez-vous à Frandroid sur Google pour ne manquer aucun article !

  •  

Galaxy Ring coincée au doigt : après des mois d’enquête, Samsung lève le voile sur ce qui s’est vraiment passé

La Samsung Galaxy Ring

Il y a quelques mois, un vidéaste racontait avoir vu sa Galaxy Ring enfler au point de ne plus pouvoir la retirer. Après plusieurs mois d'enquête, Samsung se veut rassurant.
 [Lire la suite]

Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !

  •  

[CES 2026] Sudokoo se concentre sur le cooling !

Sudokoo, c’est une marque basée à Singapour dont nous avons pu faire la connaissance cette année avec le test des ventilateurs Mach120. Pour rappel, ces derniers misaient sur de grosses performances avec leurs cadres épais et leur forte vitesse de fonctionnement. Pour le CES, la marque se concentre sur le refroidissement et annonce de nouveaux […]

L’article [CES 2026] Sudokoo se concentre sur le cooling ! est apparu en premier sur Overclocking.com.

  •  

Jensen Huang, PDG de Nvidia, devrait payer environ 8 milliards $ sur sa fortune de 163 milliards $ au titre de l'impôt proposé sur les milliardaires, mais il déclare que cela lui convient parfaitement

Jensen Huang, PDG de Nvidia, devrait payer environ 8 milliards $ sur sa fortune de 163,2 milliards $ au titre de l'impôt proposé sur les milliardaires, mais il déclare que cela lui convient parfaitement

Jensen Huang, PDG de Nvidia et milliardaire basé en Californie, déclare ne pas s'opposer à un projet d'impôt unique de 5 % sur les résidents ultra-riches de l'État, contrairement à ses autres homologues fortunés. Si elle est adoptée, la loi imposera un taux forfaitaire à plus de 250 milliardaires...

  •  

Actualité : Poco M8 5G et Pro 5G : avant les Redmi Note 15, Xiaomi lance leurs vrais-faux jumeaux

L'année commence en fanfare pour Xiaomi qui, certes, n'a pas fait le déplacement au CES de Las Vegas, mais multiplie les annonces de smartphones sur le marché international.La marque a ouvert les hostilités avec sa série Redmi Note 15, dont le lancement effectif est prévu le 15 janvier, et poursuit avec son autre gamme davantage orientée gaming, alia...

  •  

Un juge fédéral de New York a confirmé une ordonnance obligeant OpenAI à produire 20 millions de journaux d'interactions ChatGPT dans le cadre d'une affaire consolidée de violation des droits d'auteur

Un juge fédéral de New York a confirmé une ordonnance obligeant OpenAI à produire 20 millions de journaux d'interactions ChatGPT dans le cadre d'une affaire consolidée de violation des droits d'auteur

Selon un rapport de Bloomberg, un juge fédéral de New York a récemment confirmé une ordonnance obligeant OpenAI à produire 20 millions de journaux d'interaction anonymisés de ChatGPT dans le cadre d'une affaire consolidée de violation des droits d'auteur. La décision, rendue le 5 janvier 2026, marque...

  •  

Un juge américain suspend la collecte de données par les téléviseurs intelligents Samsung dans le cadre d'un procès pour atteinte à la vie privée, car l'ACR suit ce que vous regardez sans votre consentement

Un juge américain suspend la collecte de données par les téléviseurs intelligents Samsung dans le cadre d'un procès pour atteinte à la vie privée, car l'ACR suit ce que vous regardez sans votre consentement

Un juge texan a émis une ordonnance restrictive temporaire à l'encontre de Samsung, suspendant la collecte de données de visionnage à partir des Smart TV via la technologie de reconnaissance automatique de contenu (ACR) sans le consentement explicite des utilisateurs. Le procès, mené par le procureur...

  •  

Un législateur californien propose d'interdire pendant quatre ans les chatbots IA dans les jouets pour enfants, afin de donner aux régulateurs le temps d'élaborer des règlementations pour protéger les enfants

Un législateur californien propose d'interdire pendant quatre ans les chatbots IA dans les jouets pour enfants, afin de donner aux régulateurs le temps d'élaborer des règlementations pour protéger les enfants

Un législateur californien a récemment présenté un projet de loi visant à interdire, pendant quatre ans, la vente et la fabrication de jouets pour enfants équipés d'un chatbot d'intelligence artificielle (IA), estimant que les mesures de protection actuelles sont insuffisantes pour protéger...

  •  

On a vu le Govee Ceiling Light Ultra, un plafonnier composé de 616 LED

Govee continue d'étoffer sa gamme au CES 2026 avec une annonce qui risque de faire de l'ombre aux luminaires classiques. Son nouveau plafonnier ne se contente plus d'éclairer une pièce, mais l'habille en transformant le plafond en un véritable tableau lumineux.
 [Lire la suite]

Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

  •  
❌