Sécurité de la chaîne d’approvisionnement"A Mini Shai-Hulud Has Appeared": Bun-Based Stealer Hits SAP @cap-js and mbt npm Packages29 avril 2026
Sécurité des applicationsDon't Panic: The Thymeleaf Template Injection That Only Hurts If You Let It (CVE-2026-40478)29 avril 2026
Sécurité des applicationsQinglong task scheduler RCE vulnerabilities exploited in the wild for cryptomining27 avril 2026
IAJPMorgan Just Published a Cyber To-Do List and Snyk Covers 8 of the 10 Items. How do you stack up?23 avril 2026
IAWeaving Security into the Flow: New Snyk Studio Capabilities Power the AI Security Fabric17 février 2026
IASnyk Finds Prompt Injection in 36%, 1467 Malicious Payloads in a ToxicSkills Study of Agent Skills Supply Chain Compromise5 février 2026
IAServiceNow's Virtual Agent Vulnerability Shows Why AI Security Needs Traditional AppSec Foundations14 janvier 2026
IABeyond Detection: Building a Resilient Software Supply Chain (Lessons from the Shai-Hulud Post-Mortem)8 janvier 2026
Informations sur les vulnérabilitésSecurity Advisory: Critical RCE Vulnerabilities in React Server Components (CVE-2025-55182)3 décembre 2025