La vulnérabilité RCE critique CVE-2025-11953 met en danger les développeurs React Native

Mise à jour du 9 février 2026 : clarification de la différence d’impact avant la version 17.0.0 et à partir de la version 17.0.0. L’équipe de recherche en sécurité de JFrog a récemment découvert et divulgué la CVE-2025-11953, une vulnérabilité de sécurité critique (CVSS 9,8) affectant le package NPM @react-native-community/cli, extrêmement populaire et téléchargé environ 2 millions de fois par …

Des data scientists ciblés par des modèles ML malveillants sur Hugging Face dotés d’une porte dérobée silencieuse

Dans le domaine de la collaboration en IA, Hugging Face règne en maître. Mais pourrait-il être la cible d’attaques basées sur des modèles ? De récentes découvertes de JFrog laissent entrevoir une possibilité inquiétante, ce qui incite à un examen plus approfondi de la sécurité de la plateforme et annonce une nouvelle ère de vigilance en …