The Lab · 2026-03-31 08:57:22 · Numerama
Dans la nuit du 30 au 31 mars 2026, la plateforme npm, essentielle à l'écosystème JavaScript mondial, a été infiltrée par une attaque ciblée. Deux versions malveillantes de la bibliothèque Axios, un outil de requêtes HTTP extrêmement populaire, ont été publiées via un compte de développeur compromis. Cette opération no...
The Lab · 2026-04-06 10:26:56 · Mediapart
La bibliothèque open source d'Hugging Face, une ressource fondamentale pour l'entraînement des modèles d'intelligence artificielle, contient une quantité massive de documents soumis au droit d'auteur. L'enquête de Mediapart révèle la présence de près d'un demi-million d'ouvrages et d'articles scientifiques protégés, di...
The Lab · 2026-04-09 06:27:00 · Next INpact
Microsoft a suspendu sans préavis les comptes des développeurs clés de logiciels de sécurité open source, paralysant la distribution des mises à jour. Les créateurs de VeraCrypt, un logiciel de chiffrement renommé, et de WireGuard, un protocole VPN essentiel, se sont retrouvés soudainement incapables de signer et de li...