Analyse Patch Tuesday Mars 2026

Microsoft vient de publier son dernier Patch Tuesday. Que retenir en quelques points clés ?The post Analyse Patch Tuesday Mars 2026 appeared first on iTPro.fr.

Microsoft vient de publier son dernier Patch Tuesday. Que retenir en quelques points clés ?The post Analyse Patch Tuesday Mars 2026 appeared first on iTPro.fr.
Une attaque par la chaîne d’approvisionnement a frappé WordPress début avril. Un individu a racheté une trentaine de plugins via la marketplace Flippa, y a injecté du code malveillant et a attendu huit mois avant de l’activer. WordPress a fermé les 31 plugins concernés le 7 avril, mais la mise à jour officielle ne suffit pas à nettoyer les sites touchés.
L’attaque est redoutable par sa simplicité. Un individu, identifié sous le prénom “Kris”, a racheté pour plusieurs centaines de milliers d’euros un catalogue d’une trentaine de plugins WordPress sur Flippa, une marketplace de vente de sites et d’extensions. Ces plugins appartenaient à la société Essential Plugin / WP Online Support. Ils étaient actifs, mis à jour, et installés sur des milliers de sites.
Tapez $TSLA ou $BTC dans un post sur X, et maintenant ça vous affiche un cours en temps réel, un graphique interactif et un fil de discussion lié à l’actif. C’est disponible depuis le 14 avril sur iPhone. Pour Android et le site web, ça sera pour plus tard.
Le principe est assez simple. Un $ticker dans un post déclenche la suggestion automatique de l’actif correspondant. Le graphique couvre de 1 jour à 1 an, le prix est actualisé en continu, et le fil agrège les posts qui mentionnent cet actif. Côté crypto, les adresses de contrats sur Solana et Base sont aussi prises en charge, ce qui veut dire que les memecoins sont de la partie. Forcément.
La mise à jour d’avril du SDK Agents d’OpenAI introduit deux nouvelles briques qui manquaient pour passer de l’agent-jouet au déploiement réel. Le sandboxing natif permet de confiner un agent dans un espace de travail isolé, avec accès limité aux fichiers et outils d’un périmètre défini. Et le nouveau harness d’exécution sépare proprement le plan de contrôle (boucle agent, appels modèle, routing d’outils, approbations, tracing, récupération d’erreurs) du plan de calcul (sandbox où l’agent lit, écrit, exécute du code, installe des dépendances, snapshot son état).