AIO APEX

Actualités

Breaking news and updates from the world of technology.

144 paquets npm de Mastra compromis avec une porte dérobée lors d'une attaque de 88 minutes sur la chaîne d'approvisionnement
Security

144 paquets npm de Mastra compromis avec une porte dérobée lors d'une attaque de 88 minutes sur la chaîne d'approvisionnement

Un attaquant a piraté un compte de contributeur disposant de droits de publication dans l'organisation npm du framework Mastra AI et a republié 144 paquets avec une dépendance au nom similaire (typosquatted) qui a déployé un voleur d'informations multiplateforme. Tout système ayant exécuté npm install avec un paquet @mastra/* après le 16 juin est potentiellement compromis.

Socket
supply-chain-attackmalware
Waymo rappelle 3 871 robotaxis après un défaut logiciel qui n'a pas reconnu les zones de construction sur autoroute
Technology

Waymo rappelle 3 871 robotaxis après un défaut logiciel qui n'a pas reconnu les zones de construction sur autoroute

Des documents de la NHTSA révèlent 13 incidents à Phoenix et dans la région de la baie de San Francisco où des véhicules Waymo ont dépassé des panneaux de fermeture de bretelle pour entrer dans des zones de construction actives. L'entreprise a volontairement suspendu ses opérations sur autoroute en mai et déploiera un correctif logiciel OTA.

Engadget
waymorobotaxi
Les États-Unis ont approuvé l'ajout de DeepSeek et de plus de 100 entreprises chinoises à la liste noire commerciale, puis ont fait marche arrière pour apaiser les tensions avec Pékin
Artificial Intelligence

Les États-Unis ont approuvé l'ajout de DeepSeek et de plus de 100 entreprises chinoises à la liste noire commerciale, puis ont fait marche arrière pour apaiser les tensions avec Pékin

L'administration Trump a donné son approbation interagences pour inscrire DeepSeek, le principal fabricant chinois de puces mémoire CXMT et plus de 100 autres entreprises chinoises sur la liste noire commerciale — puis a choisi de ne pas agir, privilégiant les relations diplomatiques à l'application de la sécurité nationale.

Reuters
ai regulationnational-security
Des chercheurs découvrent 24 milliards d'identifiants volés dans un dump infostealer de 8,3 To exposé en ligne
Security

Des chercheurs découvrent 24 milliards d'identifiants volés dans un dump infostealer de 8,3 To exposé en ligne

Des chercheurs de Cybernews ont découvert un cluster Elasticsearch accessible au public contenant 24 milliards d'enregistrements et plus de 8,3 téraoctets de logs infostealer — noms d'utilisateur, mots de passe en texte clair et URL de connexion associées, compilés à partir d'au moins 36 sources. La base de données a depuis été sécurisée.

Cybernews
data-breachinfostealer