Telex : Wiz trouve une faille RCE dans GitHub, OpenAI rate ses objectifs commerciaux, Otter récupère et envoie des messages Gmail

Wiz trouve une faille RCE dans GitHub. Des chercheurs en sécurité de Wiz (Google) ont découvert une vulnérabilité critique (CVE-2026-3854) dans l’infrastructure Git interne de GitHub affectant à la fois GitHub.com et GitHub Enterprise Server. En exploitant une faille d’injection du protocole interne, n’importe quel utilisateur authentifié aurait pu exécuter des commandes arbitraires sur les serveurs backend de GitHub à l’aide d’une simple commande « git push », en utilisant uniquement un client Git standard. Cette faille, découverte le 4 mars dernier a été corrigée par GitHub le jour même et un patch publié le 10 mars.

OpenAI rate ses objectifs commerciaux. Le Wall Street Journal a rapporté qu’OpenAI n’avait pas atteint ses objectifs en matière de recrutements d’utilisateurs et de chiffre d’affaires ces derniers mois, ce qui a soulèvé des inquiétudes quant aux perspectives de croissance du créateur de ChatGPT. Selon l’article, qui cite des sources proches du dossier, Sarah Friar, directrice financière d’OpenAI, a fait part à d’autres dirigeants de ses inquiétudes quant à la capacité de l’entreprise à honorer ses futurs contrats informatiques si son chiffre d’affaires ne progressait pas assez rapidement. Suite à cette révélation, les cours de bourse d’Oracle, CoreWeave et Arm ont reculé, de même que Softbank l’un des importants actionnaires d’OpenAI.

Otter récupère et envoie des messages Gmail. L’éditeur spécialisé dans la retranscription de conversations a annoncé AI Chat Connectors pour exporter et importer des mails depuis l’outil de messagerie de Google. Cette fonction permet par exemple de vérifier si un e-mail de suivi a été envoyé après l’appel avec le client, de comparer ce qu’un client a dit lors d’un appel avec ce qu’il a écrit par la suite dans un e-mail. « Vous n’avez plus besoin de passer d’un onglet à l’autre et de reconstituer les informations manuellement. Otter peut désormais intégrer directement le contexte Gmail pertinent dans la conversation », assure Otter. De même, il est possible à la fin d’une réunion, de demander à Otter de rédiger un brouillon d’e-mail de suivi basé sur ce qui a été discuté, et de l’envoyer sans ouvrir Gmail.

chevron_left
chevron_right