Résultats de la recherche pour "DAY"
Aujourd'hui
15:25

L’agent de découverte de vulnérabilités par IA de 360 trouve près de 1 000 exploits de type zero-day, en concurrence avec Mythos

L’agent piloté par IA de 360 Digital Security affirme avoir découvert environ 1 000 nouvelles vulnérabilités, notamment dans Office et OpenClaw ; l’IA est désormais au cœur de la découverte et de la préparation de la chaîne d’exploitation, rivalisant avec Mythos. Résumé : Un rapport cité par Bloomberg indique que l’agent de découverte de vulnérabilités piloté par IA de 360 Digital Security Group a identifié près de 1 000 vulnérabilités auparavant inconnues ces derniers mois, notamment dans Microsoft Office et le framework OpenClaw. La société affirme que l’IA est devenue le moteur central de la découverte des vulnérabilités et a annoncé un outil d’IA pour accélérer la construction des chaînes d’exploitation. Benincasa décrit 360 comme un concurrent de Mythos d’Anthropic, sur la base de la revue des annonces en langue chinoise de la société par Natto Thoughts.
Plus
01:57

Un chercheur révèle une vulnérabilité zero-day critique CVSS 7.1 dans la couche de consensus Cosmos CometBFT

La chercheuse en sécurité Doyeon Park a révélé une faille zero-day CVSS 7.1 dans CometBFT de Cosmos, pouvant entraîner des gels potentiels des nœuds pendant la synchronisation ; la résistance du fournisseur, les rétrogradations et la divulgation ont conduit à une révélation le 21 avril ; les validateurs doivent éviter les redémarrages avant le correctif. Résumé : La chercheuse en sécurité Doyeon Park a révélé une vulnérabilité critique zero-day CVSS 7.1 dans la couche de consensus CometBFT de Cosmos, susceptible de provoquer le gel des nœuds pendant la synchronisation des blocs, ce qui pourrait affecter des réseaux qui sécurisent plus de $8 milliard de dollars d’actifs. La vulnérabilité ne peut pas voler directement des fonds. Park a entamé une divulgation coordonnée à partir du 22 février, mais s’est heurtée à la résistance du fournisseur à la divulgation publique et à des problèmes avec HackerOne. Le fournisseur a rétrogradé une vulnérabilité liée (CVE-2025-24371) du statut critique à celui d’information le 6 mars, poussant Park à publier une preuve de concept au niveau réseau avant la divulgation publique du défaut le 21 avril. L’avis recommande aux validateurs Cosmos d’éviter de redémarrer les nœuds jusqu’à la publication des correctifs ; les nœuds déjà en consensus peuvent continuer, mais un redémarrage et une resynchronisation pourraient les exposer à des attaques menées par des pairs malveillants, avec un risque d’interblocage.
Plus
ATOM2,74%
13:12

Un chercheur en sécurité révèle une vulnérabilité 0-day de CometBFT ; le vol direct d’actifs n’est pas possible

Message de Gate News, 21 avril — La chercheuse en sécurité Doyeon Park a révélé une faille critique 0-day (CVSS 7.1) dans CometBFT, la couche de consensus de Cosmos, selon un billet publié sur X. Le défaut pourrait provoquer le blocage des nœuds du réseau pendant la synchronisation des blocs, perturbant les opérations du système, mais ne peut pas entraîner directement un vol d'actifs, jusqu’à d
Plus
ATOM2,74%
07:03

On-chain commodities explode! Hyperliquid sees $5.4 billion in a single day, but liquidity is still crushed by traditional markets.

March 2026, the on-chain macro trading heat rises, the Hyperliquid platform's daily trading volume reaches $5.4 billion, with commodities such as silver and crude oil being active. On-chain trading expands to traditional indices like Nasdaq, featuring a 24-hour trading mechanism, but insufficient liquidity remains a challenge, and more asset classes may go live in the future.
Plus
HYPE4,41%
QQQX1,34%
SPYX0,63%
09:51

Pi Network lance la deuxième phase de migration : déblocage des récompenses de parrainage, accélération du processus de la mainnet.

Pi Network a lancé la migration vers la deuxième phase du réseau principal après le Pi Day 2026, avec plus de 119 000 utilisateurs impliqués. Cette mise à jour permet aux utilisateurs ayant terminé la vérification KYC de transférer leurs récompenses de recommandation, ce qui accélère le processus de vérification d’identité. Le système calcule individuellement les données de minage et de recommandation pour garantir une répartition équitable. Les utilisateurs doivent activer l’authentification à deux facteurs pour pouvoir transférer leurs actifs. La plateforme continue également d’étendre ses cas d’utilisation, en passant d’une croissance axée sur le nombre d’utilisateurs à une construction d’écosystème plus solide.
Plus
PI0,65%