IASnyk Finds Prompt Injection in 36%, 1467 Malicious Payloads in a ToxicSkills Study of Agent Skills Supply Chain Compromise5 février 2026
IAServiceNow's Virtual Agent Vulnerability Shows Why AI Security Needs Traditional AppSec Foundations14 janvier 2026
IABeyond Detection: Building a Resilient Software Supply Chain (Lessons from the Shai-Hulud Post-Mortem)8 janvier 2026
Informations sur les vulnérabilitésSecurity Advisory: Critical RCE Vulnerabilities in React Server Components (CVE-2025-55182)3 décembre 2025
Sécurité des applicationsMaintainers of ESLint Prettier Plugin Attacked via npm Supply Chain Malware22 juillet 2025
Informations sur les vulnérabilitésSnyk’s Statement on the MITRE CVEs Program Funding Update16 avril 2025
Informations sur les vulnérabilitésCVE-2025-29927 Authorization Bypass in Next.js Middleware23 mars 2025
Informations sur les vulnérabilitésReconstructing the TJ Actions Changed Files GitHub Actions Compromise17 mars 2025
Sécurité des applicationsVulnerability vs Weakness: Understanding Key Differences in AppSec17 novembre 2023
Informations sur les vulnérabilitésWeak Hash vulnerability discovered in crypto-js and crypto-es (CVE-2023-46233 & CVE-2023-46133)25 octobre 2023
Informations sur les vulnérabilitésFind and fix HTTP/2 rapid reset zero-day vulnerability CVE-2023-4448711 octobre 2023
Informations sur les vulnérabilitésComment trouver et corriger la vulnérabilité zero-day critique de WebP (CVE-2023-4863)5 octobre 2023