Shaare your links...
33099 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 22
2198 results for tags sécurité x
  • jeux sécurité Windows
    Jeux vidéo : et si votre anti-cheat était la plus grosse faille ?
    Rappel : Un jeu contenant un anti-cheat, c'est très concrètement un spyware qui en prime introduit des failles de sécurité dans votre système.
    Notez également que les contrats d'utilisation de certains anti-cheats disent qu'ils peuvent se permettre de prendre des captures d'écran de votre ordinateur et les publier sur le net ainsi que récupérer n'importe quel fichier sur votre disque.
    (Tout ça pour avoir le *droit* de jouer à un jeu ? NON MERCI. Je boycotte les jeux contenant des anticheats.)
    2025-08-13 14:08:39
    https://tferdinand.net/jeux-video-et-si-votre-anti-cheat-etait-la-plus-grosse-faille/
  • sécurité technologie
    Freinages fantômes : "Je suis passée de 130 km/h à l'arrêt en quelques secondes, sans avoir freiné" | France Inter
    Après les airbags, les freinages qui se déclenchent tout seuls.
    Je suis méfiant envers le fait qu'on mette de plus en plus d' «intelligence» dans les voitures, parce que ça donne des fois des choses très très connes.
    2025-08-08 11:21:36
    https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/l-info-de-france-inter-5400052
  • sécurité
    ReVault - Quand un oignon peut déverrouiller votre laptop Dell | Cybersécurité | Le site de Korben
    Nos objets sont bourrés de puces électroniques contenant du microcode. Autrement dit un programme "interne" à chaque puce. Et ces codes sont de plus en plus complexes, et ils ont aussi leurs lots de failles de sécurité.
    On a là l'exemple de failles du microcode... d'une puce dédiée justement à la sécurité. Les conséquences sont désastreuses.

    Et c'est d'autant plus problématique que :
    - il y a de plus en plus de puces spécialisées dans tous nos appareils, même dans les objets de la vie courante.
    - ces microcode sont de véritables boîtes noires. On a pas les sources, ce n'est pas publiquement audité, et c'est jalousement gardé par chaque constructeur de puces.

    Bref, ça nous met tous en danger.
    2025-08-08 09:37:48
    https://korben.info/oignon-peut-deverrouiller-votre-laptop-dell.html
  • sécurité
    Cyberattaque contre Bouygues Telecom : 6,4 millions de clients impactés, des IBAN dérobés - Next
    La fatigue...
    2025-08-07 10:11:25
    https://next.ink/194933/cyberattaque-contre-bouygues-telecom-64-millions-de-clients-impactes-des-iban-derobes/
  • sécurité
    Passkeys are just passwords that require a password manager
    Une façon de voir les passkeys : Ce sont des mots de passe forts générés aléatoirement et stockés dans un gestionnaire de mots de passe dont vous ne pouvez pas changer, prisionnier d'un GAFAM, et que vous ne pouvez pas exporter.

    PS: Oui je sais que des outils comme BitWarden peuvent les gérer. Mais vous faites partie de 1%. Pour les 99%, ça sera stocké par un GAFAM.
    2025-08-05 10:51:12
    https://sc.vern.cc/@danfabulich/passkeys-are-just-passwords-that-require-a-password-manager-ebb7f2fdcadf
  • Linux sécurité
    GitHub - imthenachoman/How-To-Secure-A-Linux-Server: An evolving how-to guide for securing a Linux server.
    Un graaaaaannnd guide de sécurisation de Linux (plutôt orientée Debian)
    2025-08-01 21:00:54
    https://github.com/imthenachoman/How-To-Secure-A-Linux-Server
  • sécurité technologie
    Amazon Q piraté - Cette IA qui a failli effacer vos données | Cybersécurité | Le site de Korben
    Je redis ce que je pense : L'IA n'est pas fiable et tout système introduisant de l'IA introduit des failles de sécurité potentielles énormes et impossibles à quantifier et qualifier.
    2025-07-30 10:16:51
    https://korben.info/amazon-q-pirate-ia-developpement-securite.html
  • sécurité
    iPhone vs Android: iPhone users more reckless, less protected online | Malwarebytes
    Le résultat de cette enquête me surprend un peu.
    2025-07-24 15:45:55
    https://www.malwarebytes.com/blog/news/2025/07/iphone-vs-android-iphone-users-more-reckless-less-protected-online
  • Linux système sécurité
    Touche pas à mon root
    Un article assez complet sur l'élevation de privilèges sous Linux.
    (via http://links.kevinvuilleumier.net/shaare/UEIAmA)
    2025-07-20 19:02:02
    https://wonderfall.space/root-usage/
  • Linux malware sécurité
    [SECURITY] firefox-patch-bin, librewolf-fix-bin and zen-browser-patched-bin AUR packages contain malware - Aur-general - lists.archlinux.org
    Merde merde merde. C'est le truc auquel on avait échappé jusque là et que je craignais de voir arriver : Des packages malveillants dans les distributions Linux (Juste Arch pour le moment, et les dépôts AUR, c'est à dire des dépôts pas approuvés par Arch).
    Je pense que nous n'en sommes qu'au début 🙁
    2025-07-18 22:24:59
    https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/7EZTJXLIAQLARQNTMEW2HBWZYE626IFJ/
  • cryptographie sécurité TLDR
    The MFA You Trust Is Lying to You – and Here's How Attackers Exploit It
    Sous le coude pour lecture ultérieure : Même le TOTP a des faiblesses (par exemple un MITM), mais il existe des alternatives (Notez que c'est un article sponsorisé, quand même).
    2025-07-09 16:35:13
    https://www.bleepingcomputer.com/news/security/the-mfa-you-trust-is-lying-to-you-and-heres-how-attackers-exploit-it/
  • sécurité
    Ransomware 2025 : une entreprise sur deux paie la rançon
    *FACEPALM*
    2025-06-30 11:42:29
    https://goodtech.info/ransomware-entreprises-accepte-payer-2025/
  • sécurité
    8 failles exposent 748 modèles d'imprimantes Brother, Ricoh, etc.
    2025-06-27 11:55:34
    https://www.it-connect.fr/ces-8-failles-exposent-748-modeles-dimprimantes-brother-konica-minolta-ricoh-etc/
  • système sécurité
    What are Secure Boot & Shim Files? Explained for Linux Users
    Une bonne explication de Secure Boot et ses composants (et comment ça impacte le chargement de Linux).
    2025-06-25 10:57:39
    https://itsfoss.com/secure-boot-shim-file/
  • sécurité
    ALERTE : la plus grande fuite de données de l'histoire ? 16 milliards de mots de passe dans la nature !
    PARDON THE FUCKING FUCK ???

    Plus d'infos :
    https://www.bleepingcomputer.com/news/security/no-the-16-billion-credentials-leak-is-not-a-new-data-breach/
    2025-06-19 19:01:38
    https://www.clubic.com/actualite-569565-alerte-la-plus-grande-fuite-de-donnees-de-l-histoire-16-milliards-de-mots-de-passe-dans-la-nature.html
  • cryptographie sécurité
    Reviewing the Cryptography Used by Signal - Dhole Moments
    Analyse cryprographique de Signal.
    (Et j'adore absolument l'auteur qui, se prenant des remarques sur les furries, décide d'en ajouter encore plus dans l'article. 😄)
    2025-06-18 13:06:54
    https://soatok.blog/2025/02/18/reviewing-the-cryptography-used-by-signal/
  • Linux sécurité
    New Linux udisks flaw lets attackers get root on major Linux distros
    Tiens, deux failles de sécurité assez graves (privilege escalation dans PAM et udisks) sous Linux. Patchez promptement. (ah oui, et une faille X11 corrigée hier, aussi).
    2025-06-18 11:10:24
    https://www.bleepingcomputer.com/news/linux/new-linux-udisks-flaw-lets-attackers-get-root-on-major-linux-distros/
  • Microsoft sécurité
    Une faille informatique détectée dans l’IA Microsoft 365 Copilot
    Après SharePoint (https://sebsauvage.net/links/?yl9IXw), c'est au tour d'Office365 de subir des failles de sécurité à cause de l'IA CoPilot qui a accès à tout. En envoyant un mail correctement formulé, l'IA vous renvoie plein de données confidentielle de l'entreprise, sans même avoir besoin de l'intervention d'un employé. 😆

    Microsoft n'a déjà pas un passif formidable en matière de sécurité, avec en voulant introduire son IA partout, elle introduit des failles partout.
    2025-06-12 19:14:25
    https://www.lemonde.fr/pixels/article/2025/06/12/une-faille-informatique-detectee-dans-l-ia-microsoft-365-copilot_6612529_4408996.html
  • sécurité
    Secure Boot compromis - Encore 2 failles signées Microsoft | Cybersécurité | Le site de Korben
    2025-06-11 11:30:31
    https://korben.info/secure-boot-exploits-microsoft-signatures.html
  • programmation sécurité
    Vibe Coding Will Rob Us of Our Freedom - IT Notes
    Extrait: « We're shifting from being architects to being interior decorators. An architect understands the foundations, the structural integrity, the load-bearing walls. A decorator can make a room look good, but has no idea if the entire building is about to collapse. »

    Je m'attends à voir de plus en plus de merde et de failles de sécurité dans les logiciels privateurs.
    2025-06-05 10:48:40
    https://it-notes.dragas.net/2025/06/05/vibe-coding-will-rob-us-of-our-freedom/
  • Microsoft sécurité
    Remembering F00Fs of Old - PivotNine
    Microsoft a décidément une énorme envie d'aller fourrer sa grosse IA CoPilot partout, même là où on en veut pas. Donc il l'a mise dans SharePoint, son système de gestion documentaire (qu'on appelle dans le métier "trou noir" parce qu'on ne retrouve jamais les documents qu'on met dedans).
    Là où c'est très drôle : CoPilot vous permet de rechercher dans SharePoint... et vous donne accès à des documents auxquels vous ne devriez pas avoir accès, en outrepassant tous les contrôles d'accès.

    Cerise sur le gâteau : ça ne laisse aucune trace d'accès dans les logs ! 😂

    EDIT: Après SharePoint, c'est Office365 : https://sebsauvage.net/links/?_fGHTQ
    2025-06-02 16:33:38
    https://pivotnine.com/the-crux/archive/remembering-f00fs-of-old/
  • Linux LogicielLibre réseau sécurité
    OpenSnitch: A Simple Application Firewall for Linux
    Sous le coude pour examen ultérieur : un firewall pour Linux conçu pour donner sélectivement le droit aux applications d'aller sur internet (comme l'époque de ZoneAlarm sous Windows).
    À utiliser si vous n'avez pas confiance dans les applications que vous avez installées (mais si elles sont installées et que vous n'avez pas confiance en elles, vous avez déjà un problème).

    Sous Linux, j'utilise déjà Firejail pour empêcher les applications d'accéder au réseau ou non, ainsi que d'accéder à mon répertoire personnel ou non.
    (Je m'en sers surtout pour que les jeux n'aillent pas mettre leurs fichiers de configuration et leur sauvegardes partout dans mon répertoire perso.)
    2025-05-28 16:23:07
    https://www.tecmint.com/opensnitch-linux-application-firewall/
  • Microsoft sécurité
    L'IA Copilot dévoile vos mots de passe sous Windows 10 et 11, il suffit de lui demander
    😂
    2025-05-26 11:15:27
    https://www.phonandroid.com/lia-copilot-devoile-vos-mot-de-passe-sous-windows-10-et-11-il-suffit-de-lui-demander.html
  • malware sécurité
    This printer company served you malware for months and dismissed it as false positives - Neowin
    Ah ben bravo !
    2025-05-19 19:11:01
    https://www.neowin.net/news/this-printer-company-served-you-malware-for-months-and-dismissed-it-as-false-positives/
  • sécurité
    Cyberattaque mondiale : le FBI fait tomber un botnet géant qui détournait vos routeurs depuis plus de vingt ans
    2025-05-19 09:45:26
    https://www.clubic.com/actualite-564990-cyberattaque-mondiale-le-fbi-fait-tomber-un-botnet-geant-qui-detournait-vos-routeurs-depuis-plus-de-vingt-ans.html
  • sécurité
    Passwords are okay, impulsive Internet isn't
    Un article que je garde car il résume parfaitement bien tous les problèmes liés aux Passkeys (et pourquoi je n'en veux absolument pas).
    2025-05-18 07:57:42
    https://www.dedoimedo.com/life/passwords-passkeys.html
  • programmation sécurité
    Detecting malicious Unicode | daniel.haxx.se
    Intéressant.
    2025-05-16 19:03:00
    https://daniel.haxx.se/blog/2025/05/16/detecting-malicious-unicode/
  • sécurité
    Here's a statement from Valve on the reported Steam data breach
    On entend que Steam s'est fait pirater, avec 89 millions de mots de passe dans la nature. Steam dément et annonce que ce qui a été piraté, ce sont des SMS de second facteur pour la connexion à Steam, un code qui n'est valable que 15 minutes et ne peut pas être réutilisé. Il n'y avait que le code et le numéro de téléphone, non associé au compte Steam correspondant. C'est le prestataire SMS de Steam, Twilio, qui aurait eu une fuite. Valve estime qu'il n'est pas nécessaire de changer son mot de passe Steam.
    2025-05-15 08:49:52
    https://www.gamingonlinux.com/2025/05/heres-a-statement-from-valve-on-the-reported-steam-data-breach/
  • sécurité
    EU bug database fully operational as US slashes infosec • The Register
    Et voilà la base de données de vulnérabilités européenne est ouverte et en rodage : https://euvd.enisa.europa.eu/
    Au moins une chose pour laquelle on ne va pas déprendre des USA. Encore faut-il qu'elle soit maintenant alimentée.
    2025-05-13 19:56:54
    https://www.theregister.com/2025/05/13/eu_security_bug_database/
  • sécurité ViePrivée
    TeleMessage probes 'hack' of Signal clone used by Feds • The Register
    Bon, les américains de la défense qui ont utilisé Signal ont en fait utilisé une version bidouillée de Signal. Avec des failles de sécurité. Qui s'est fait pirater. Duh.
    EDIT: Article en français : https://next.ink/brief_article/signalgate-episode-372-lapplication-telemessage-a-ete-hackee/
    2025-05-06 00:59:41
    https://www.theregister.com/2025/05/05/telemessage_investigating/
  • sécurité
    21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés
    Hahaha les cons hahaha
    2025-04-25 21:05:28
    https://www.presse-citron.net/21-millions-de-captures-decran-divulguees-la-faille-honteuse-dun-outil-qui-surveille-les-employes/
  • sécurité
    Airbag Takata défectueux : la liste complète des marques et modèles de voitures rappelés | 60 Millions de Consommateurs
    « La liste ne cesse de s’allonger. Ce 16 avril 2025, c’est déjà plus de 2 millions de voitures qui ont été rappelés par les constructeurs au cours de ces derniers mois, en raison du danger qu’ils représentent. Ford, Honda, Skoda... 30 marques sont désormais visées.
    Leurs modèles, construits entre 1998 et 2019, sont équipés d’airbags de la marque Takata pouvant occasionner des blessures graves, voire mortelles, au conducteur et au passager avant. Plusieurs accidents fatals ont déjà eu lieu. »
    2025-04-17 16:11:16
    https://www.60millions-mag.com/2025/04/16/airbag-takata-defectueux-la-liste-complete-des-marques-et-modeles-de-voitures-rappeles
  • programmation sécurité
    L'IA dégrade la sécurité du code et divulgue trop de secrets d'identification
    Je ne m'attendais pas à autre chose.
    Et encore : l'article parle surtout de la gestion des secrets (clés d'API par exemple), mais ce n'est pas le seul problème, loin de là. Il n'y a pas un mot sur les autres mauvaises pratiques de développement très problématiques concernant la sécurité : mauvais échappement ou absence d'échappement, réutilisation/dépassements de buffers, non-contrôle des valeurs/nulls, mauvaise gestion des exceptions, fuite de données sensibles dans les logs...  tout un tas de bonnes pratiques à connaître pour la sécurité pour lesquelles on a aucune garantie que les IA respectent.
    2025-04-17 09:56:27
    https://www.cio-online.com/actualites/lire-l-ia-degrade-la-securite-du-code-et-divulgue-trop-de-secrets-d-identification-16285.html
  • sécurité
    Homeland Security funding for CVE program expires • The Register
    Le gouvernement américain coupe son financement à CVE 😱
    CVE, c'est *LA* base de données de recensement des vulnérabilité et failles de sécurité, une organisation critique pour la cyber-sécurité mondiale que tout le monde utilise (entreprises, gouvernements, organisations). Certes ce n'est pas la seule, mais tout le monde se basait dessus.

    Voir aussi sur le sujet :
    https://www.bleepingcomputer.com/news/security/mitre-warns-that-funding-for-critical-cve-program-expires-today/
    https://gcve.eu/

    Edit : ils reviennent sur leur décision : https://www.forbes.com/sites/kateoflahertyuk/2025/04/16/cve-program-funding-cut-what-it-means-and-what-to-do-next/
    2025-04-16 08:31:50
    https://www.theregister.com/2025/04/16/homeland_security_funding_for_cve/
  • Android sécurité
    Google adds Android auto-reboot to block forensic data extractions
    Google copie Apple, et c'est une excellente idée : Tout téléphone sera automatiquement rebooté après 72 heures d'inactivité. C'est pour rendre l'extraction des données plus difficiles.
    En effet Android possède plusieurs couches de chiffrement, et quand le téléphone est démarré (et que vous avez tapé votre code), une partie de ces couches est déjà levée, ce qui facilite l'extraction des données. (Donc si vous pensez que votre téléphone va être saisi : éteignez-le.)
    Cette mise à jour va être déployée progressivement via les services GooglePlay.

    Edit : article en français : https://next.ink/brief_article/les-smartphones-android-aussi-redemarrent-automatiquement-apres-trois-jours/
    2025-04-15 16:19:43
    https://www.bleepingcomputer.com/news/security/google-adds-android-auto-reboot-to-block-forensic-data-extractions/
  • sécurité ViePrivée
    Hertz s’est fait dérober des données clients : permis, passeports, cartes de crédit… - Next
    Allez hop, encore une fuite de données.
    2025-04-15 08:35:47
    https://next.ink/brief_article/hertz-sest-fait-derober-des-donnees-clients-permis-passeports-cartes-de-credit/
  • programmation sécurité
    AI code suggestions sabotage software supply chain • The Register
    1) Les développeurs utilisent des IA pour générer du code.
    2) Les IA, dans leur code, inventent des imports de packages qui n'existent pas.
    3) Les malveillants comprennent que les IA hallucinent des packages qui n'existent pas et les créent pour de vrai, avec du code malveillant dedans (GitHub, nmp, PyPi...)
    4) Les développeurs importent donc ces packages malveillants sans le savoir.

    Ne faite pas comme ces développeurs.

    EDIT: Article en Français : https://next.ink/180687/des-malwares-squattent-les-noms-de-paquets-hallucines-par-les-modeles-de-langage/
    2025-04-12 14:14:37
    https://www.theregister.com/2025/04/12/ai_code_suggestions_sabotage_supply_chain/
  • sécurité
    Europcar GitLab breach exposes data of up to 200,000 customers
    Fuite de données chez Europcar (ainsi que leur code source).
    2025-04-08 13:48:31
    https://www.bleepingcomputer.com/news/security/europcar-gitlab-breach-exposes-data-of-up-to-200-000-customers/
  • sécurité
    Casser les mots de passe de ses utilisateurs avec le plus gros dictionnaire français du monde | Le blog de Zythom
    2025-04-06 18:04:56
    https://zythom.fr/2025/04/casser-les-mots-de-passe-de-ses-utilisateurs-avec-le-plus-gros-dictionnaire-francais-du-monde/
  • sécurité
    Oracle attempt to hide serious cybersecurity incident from customers in Oracle SaaS service | by Kevin Beaumont | Mar, 2025 | DoublePulsar
    Le cloud Oracle a eu une très sérieuse fuite de données de ses clients. Mais ils tentent de cacher tout ça. Ce qui en matière de sécurité informatique est l'un des pires comportements.

    Voir aussi :
    https://www.theregister.com/2025/04/02/oracle_breach_disaster_planning/
    https://www.usine-digitale.fr/article/oracle-alerte-certains-clients-de-sante-d-une-fuite-de-donnees-le-fbi-ouvre-une-enquete.N2230000

    Edit : Oracle finit par admettre :
    https://www.theregister.com/2025/04/08/oracle_cloud_compromised/
    2025-03-31 20:09:51
    https://doublepulsar.com/oracle-attempt-to-hide-serious-cybersecurity-incident-from-customers-in-oracle-saas-service-9231c8daff4a
  • sécurité
    Feds Link $150M Cyberheist to 2022 LastPass Hacks – Krebs on Security
    Deux vols de cryptomonnaies (24 millions de dollars et une suivante de 150 millions) seraient liés au piratage de LastPass en septembre 2023 (le gestionnaire de mots de passe en ligne).
    2025-03-18 14:10:15
    https://krebsonsecurity.com/2025/03/feds-link-150m-cyberheist-to-2022-lastpass-hacks/
  • Linux LogicielLibre sécurité
    Don't let these open-source cybersecurity tools slip under your radar - Help Net Security
    En vrac : des outils concernant la sécurité sous Linux.
    2025-03-12 13:51:19
    https://www.helpnetsecurity.com/2025/01/27/open-source-cybersecurity-tools-free/
  • sécurité
    X users report login troubles as Dark Storm claims cyberattack | Malwarebytes
    Tiens, l'indisponibilité de Twitter hier, c'était dû à une cyberattaque massive.
    2025-03-11 07:46:18
    https://www.malwarebytes.com/blog/news/2025/03/x-users-report-login-troubles-as-dark-storm-claims-cyberattack
  • sécurité
    Une faille de sécurité détectée sur les microcontrôleurs ESP32
    Vous reprendrez bien une petite faille ?
    Édit : complément : https://next.ink/174624/une-porte-derobee-dans-une-puce-bluetooth-tres-populaire-pas-si-vite/
    https://hackaday.com/2025/03/10/the-esp32-bluetooth-backdoor-that-wasnt/
    2025-03-10 11:34:12
    https://www.minimachines.net/actu/une-faille-de-securite-detectee-sur-les-microcontroleurs-esp32-132826
  • sécurité
    Undocumented "backdoor" found in Bluetooth chip used by a billion devices
    Édit : complément : https://next.ink/174624/une-porte-derobee-dans-une-puce-bluetooth-tres-populaire-pas-si-vite/
    2025-03-09 07:59:18
    https://www.bleepingcomputer.com/news/security/undocumented-backdoor-found-in-bluetooth-chip-used-by-a-billion-devices/
  • sécurité
    uBlock Origin n'est pas un adblocker — MiddleEarth
    Je plussoie ce coup de gueule : Virez la publicité de votre site web. Ce n'est pas juste un problème d'offrir vos visiteurs aux GAFAM (ce qui est déjà moche), c'est aussi les exposer à des risques de sécurité.
    2025-03-07 20:44:34
    https://blog.middleearth.fr/ublock-origin-nest-pas-un-adblocker.html
  • Linux sécurité
    Eight New Security Vulnerabilities Reported Against The X.Org Server & XWayland - Phoronix
    De nouvelles failles découvertes dans X.Org.
    2025-02-26 07:58:11
    https://www.phoronix.com/news/Eight-New-X.Org-Security-Issues
  • sécurité
    Des pirates russes ont réussi à espionner des comptes Signal de militaires ukrainiens - Next
    C'est pas con, comme arnaque.
    2025-02-19 19:31:03
    https://next.ink/171637/des-pirates-russes-ont-reussi-a-espionner-des-comptes-signal-de-militaires-ukrainiens/
  • LogicielLibre sécurité
    GitHub - 0xBallpoint/trapster-community: Multi-services Honeypot Solution with AI support and dynamic HTTP template
    Sous le coude : Un honeypot (voir https://trapster.cloud/fr/)
    2025-02-17 16:00:55
    https://github.com/0xBallpoint/trapster-community
  • sécurité
    Pairwise Authentication of Humans - Schneier on Security
    Tiens une idée pas conne du tout.
    Au téléphone, comment être certain de parler à la bonne personne ? Vous pouvez créer deux codes TOTP, un chacun, et le partager avec l'autre. Quand il faut parler au téléphone, il suffit de donner son TOTP et vérifier que celui de l'autre correspondant est bon. C'est simple et astucieux.
    Et vous savez quoi ?  Même à l'ère des visioconférence et des IA qui gènèrent des fake, ça pourrait être très utile.
    2025-02-14 07:49:23
    https://www.schneier.com/blog/archives/2025/02/pairwise-authentication-of-humans.html
  • sécurité
    DOGE's Cyberattack Against America
    Article du spécialiste sécurité Bruce Schneier sur les sbires d'Elon en train de prendre le contrôle de tous les systèmes informatiques des USA.
    (Article complet là : https://archive.ph/lSHkJ ou là : https://app.wallabag.it/share/67adc9487c29b1.85671818)
    On peut s'attendre, dans les mois ou les années à venir, à des failles de sécurité absolument énorme dans l'informatique des USA (trésor, administration, santé, forces de l'ordre...).
    2025-02-13 11:27:54
    https://foreignpolicy.com/2025/02/11/doge-cyberattack-united-states-treasury/
  • Linux sécurité
    FOSDEM 2025 - Syd: An Introduction to Secure Application Sandboxing for Linux
    Sous le coude : Syd, un logiciel conçu pour faire du sandboxing d'applications (j'utilise souvent firejail pour ça).
    https://gitlab.exherbo.org/sydbox/sydbox
    2025-02-13 08:30:10
    https://fosdem.org/2025/schedule/event/fosdem-2025-4176-syd-an-introduction-to-secure-application-sandboxing-for-linux/
  • sécurité
    Massive brute force attack uses 2.8 million IPs to target VPN devices
    2,8 millions 😮 d'adresse IP qui bruteforcent les VPN.
    D'habitude quand il y a des attaque brute-force avec des IP différentes, on a doit à quelques centaines d'IP. Là c'est vraiment massif.
    2025-02-08 19:42:15
    https://www.bleepingcomputer.com/news/security/massive-brute-force-attack-uses-28-million-ips-to-target-vpn-devices/
  • sécurité
    Time Bandit ChatGPT jailbreak bypasses safeguards on sensitive topics
    Comme je le dis souvent, combler les failles de sécurité des LLM, c'est comme boucher les trous d'une passoire chaque fois que vous en trouvez un. Une passoire avec un nombre infini de trous.
    Là ils ont parvenus (encore) à contourner toutes les protections mises en place pour éviter qu'on demande à l'IA comment fabriquer des armes, des malwares ou des armes nucléaires.
    Il ne semble pas exister pour le moment de moyen de rendre les LLM sûres.  (voir également : https://sebsauvage.net/links/?aWxI2w)
    2025-01-30 16:40:30
    https://www.bleepingcomputer.com/news/security/time-bandit-chatgpt-jailbreak-bypasses-safeguards-on-sensitive-topics/
  • sécurité
    Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform · GitHub
    J'ai toujours trouvé que c'était une idée à la con de la part de toutes les applis d'aller faire des "preview" des liens, aka lancer des requêtes http sans que l'utilisateur l'ai explicitement demandé.
    Maintenant ce sont des risques de sécurité.

    Note: 🗨️ Dans Signal, allez dans les paramètres > Conversations > et décochez "Générer des aperçus de liens".
    2025-01-21 19:22:12
    https://gist.github.com/hackermondev/45a3cdfa52246f1d1201c1e8cdef6117
  • Microsoft sécurité
    Microsoft AI Red Team says security work will never be done • The Register
    Des équipes chez Microsoft se sont penchées sur la sécurité des produits suite à l'introduction des LLM. Leur conclusion ?  « Les LLM amplifient les risques de sécurité et en introduisent de nouveaux. »
    (De manière amusante, c'est Mark Russinovich qui a conduit l'étude. Si vous avez beaucoup travaillé sous Windows, vous connaissez les outils fantastiques qu'il a créés avant d'être embauché par Microsoft (filemon, regmon, ProcessXP, etc.))
    2025-01-21 08:52:32
    https://www.theregister.com/2025/01/17/microsoft_ai_redteam_infosec_warning/
  • hacking sécurité TLDR
    Windows BitLocker -- Screwed without a Screwdriver — Neodyme
    Quelqu'un a réussi à contourner le chiffrement BitLocker en exploitant PXE.
    PXE est - de manière générale - un risque de sécurité. À moins d'en avoir besoin, pensez à le désactiver dans votre BIOS/EFI.
    (PXE permet à un ordinateur de booter directement sur le réseau, le système d'exploitation étant fourni par un serveur. Cela permet de démarrer des ordinateurs ne possédant même pas de disque dur/SSD).
    2025-01-21 08:43:51
    https://neodyme.io/en/blog/bitlocker_screwed_without_a_screwdriver/#bitpixie-how-does-the-exploit-work
  • sécurité
    Piratage de Free : un lycéen mis en examen pour le vol de données de 19 millions de clients – Libération
    2025-01-20 09:30:42
    https://www.liberation.fr/societe/police-justice/piratage-de-free-un-lyceen-mis-en-examen-pour-le-vol-de-donnees-de-19-millions-de-clients-20250116_4GN2URP6ONAXNBQNRWC6M5ZHII/
  • sécurité
    oss-security - RSYNC: 6 vulnerabilities
    😱

    Edit : article en français : https://next.ink/brief_article/sur-linux-rsync-3-4-corrige-plusieurs-failles-importantes-dont-une-critique/
    2025-01-14 21:04:33
    https://www.openwall.com/lists/oss-security/2025/01/14/3
  • sécurité
    Allow arbitrary URLs, expect arbitrary code execution | Positive Security
    😯
    2025-01-11 09:45:33
    https://positive.security/blog/url-open-rce
  • sécurité
    Why does storing two-factor authentication codes in your password manager make sense? - Andy Grunwald
    Est-ce que c'est une bonnée idée de stocker vos codes TOTP dans votre gestionnaire de mots de passe ? J'aurais tendance à dire que c'est une *SUPER* mauvaise idée, mais certains spécialistes en sécurité semblent penser le contraire. Je garde leurs arguments sous le coude.
    2025-01-02 14:34:56
    https://andygrunwald.com/blog/why-does-storing-two-factor-authentication-codes-in-your-password-manager-make-sense/
  • sécurité
    Un tiers des adultes ne savent pas comment effacer leurs données d'un vieil appareil avant de s'en débarrasser, et un nombre inquiétant de jeunes ne s'en soucient tout simplement pas
    2024-12-26 13:16:03
    https://securite.developpez.com/actu/366158/Un-tiers-des-adultes-ne-savent-pas-comment-effacer-leurs-donnees-d-un-vieil-appareil-avant-de-s-en-debarrasser-et-un-nombre-inquietant-de-jeunes-ne-s-en-soucient-tout-simplement-pas/
  • sécurité
    Facebook : une amende de 251 millions d’euros pour une faille de sécurité en 2018 - Next
    2024-12-18 14:06:02
    https://next.ink/162143/facebook-une-amende-de-251-millions-deuros-pour-une-faille-de-securite-en-2018/
  • sécurité
    LDLC : deuxième « incident de cybersécurité » et fuite de données de l’année - Next
    Encore une fuite de données chez LDLC/Materiel.net/Top Achat/Rue du Commerce/Hardware.fr...
    2024-12-11 08:39:08
    https://next.ink/brief_article/ldlc-deuxieme-incident-de-cybersecurite-et-fuite-de-donnees-de-lannee/
  • LogicielLibre sécurité
    Open source projects drown in bad bug reports penned by AI • The Register
    Utiliser l'IA pour la sécurité des codes sources ?
    BEN NON EN FAIT, c'est une super mauvaise idée. Les développeurs de Logiciels Libre sont noyés de rapports de bugs sécurité bidon, et ça prend un temps fou à vérifier. L'auteur de curl en a déjà témoigné.
    On avait vraiment pas besoin de ça.

    Rappel : Une LLM ne "comprend" rien à ce qu'on lui donne à manger, et ne comprend pas même les mots qu'elle utilise. Alors lui faire analyser la sécurité d'un code, c'est non.
    2024-12-10 11:59:57
    https://www.theregister.com/2024/12/10/ai_slop_bug_reports/
  • sécurité
    DaMAgeCard : le SD Express détourné pour accéder à la mémoire vive - Next
    Et c'est PCMCIA all over again !
    Et je pense que ce n'est probablement pas le seul contrôleur de bus qui fait de la merde (je serais curieux de voir les bugs dans les firmwares des hub USB intégrés aux PC).
    2024-12-09 17:37:46
    https://next.ink/161063/damagecard-le-sd-express-detourne-pour-acceder-a-la-memoire-vive/
  • sécurité
    Le «pire piratage des USA» : Salt Typhoon a infiltré les principaux réseaux de télécoms, démontrant pourquoi les portes dérobées intégrées volontairement aux systèmes chiffrés ne doivent jamais être autorisées
    2024-12-07 09:25:58
    https://securite.developpez.com/actu/365533/Le-pire-piratage-des-USA-Salt-Typhoon-a-infiltre-les-principaux-reseaux-de-telecoms-demontrant-pourquoi-les-portes-derobees-integrees-volontairement-aux-systemes-chiffres-ne-doivent-jamais-etre-autorisees/
  • cryptographie sécurité
    What To Use Instead of PGP - Dhole Moments
    Sous le coude pour lecture ultérieure.
    2024-12-05 09:02:03
    https://soatok.blog/2024/11/15/what-to-use-instead-of-pgp/
  • sécurité ViePrivée
    La Chine met des Américains sur écoute dans le cadre du « pire piratage des télécommunications de l'histoire des États-Unis », exposant des millions de données sensibles
    2024-12-02 08:21:22
    https://securite.developpez.com/actu/365098/La-Chine-met-des-Americains-sur-ecoute-dans-le-cadre-du-pire-piratage-des-telecommunications-de-l-histoire-des-Etats-Unis-exposant-des-millions-de-donnees-sensibles/
  • sécurité
    CERT-EU - Critical Vulnerability in 7-Zip
    Une faille de sécurité a été découverte dans 7-Zip : on peut lui faire exécuter du code en lui fournissant des archives spécifiquement modifiées. Le code est exécuté à la décompression de l'archive.
    Passez en version 24.07 ou supérieure pour corriger.
    2024-11-26 07:41:01
    https://www.cert.europa.eu/publications/security-advisories/2024-118/
  • sécurité
    C’est qui qui a fuité aujourd’hui ?
    Tiens elle est bien cette timeline des fuites de données des entreprises françaises.
    2024-11-23 12:09:31
    https://bonjourlafuite.eu.org/
  • sécurité
    Let’s Encrypt fête ses 10 ans - Next
    Sans Let's Encrypt, on serait moins en sécurité, parce que moins de sites seraient en https.
    Avant Let's Encrypt, se payer un certificat c'était couteux et complexe.
    2024-11-22 08:30:41
    https://next.ink/brief_article/lets-encrypt-fete-ses-10-ans/
  • sécurité
    GitHub - xairy/lights-out: Tools for controlling webcam LED on ThinkPad X230
    Un petit rappel que les diodes qui s'allument quand la webcam fonctionne, ce n'est pas du 100%.
    Là un hacker montre comment désactiver la diode de la webcam d'un ordinateur portable Thinkpad sans avoir accès au matériel (donc de manière juste logicielle), en exploitant des bugs du firmware.
    Donc oui vous avez raison de couvrir votre webcam avec un post-it.
    Il est tout à fait envisageable que les firmwares d'autres objectifs (webcam USB, smartphone...) aient aussi des failles de sécurité.
    Reste le micro pour lequel coller un post-it ne sert pas à grand chose...
    2024-11-12 11:28:41
    https://github.com/xairy/lights-out
  • sécurité téléphonie
    iPhones now auto-restart to block access to encrypted data after long idle times
    Aux USA les forces de l'ordre ont du mal à casser la protection de certains iPhone. Pourquoi ? Parce que Apple a eu une excellente idée : Si le téléphone n'est pas utilisé depuis un certain temps... il reboot tout seul !
    Ce qui fait que les clés de déchiffrement ne sont plus en mémoire et qu'il ne suffit plus d'outrepasser l'écran de verrouillage : il faut déchiffrer tout le téléphone, ce qui est nettement plus difficile.
    Pour le coup, c'est vraiment une super idée d'Apple !
    Je vais peut-être implémenter ça dans Automate sous Android (qui dispose de sécurités similaires, sauf la partie "reboot automatique").
    2024-11-12 09:25:17
    https://www.bleepingcomputer.com/news/security/iphones-now-auto-restart-to-block-access-to-encrypted-data-after-long-idle-times/
  • santé sécurité
    Les conséquences bien réelles des cyberattaques sur le secteur de la santé - Next
    2024-11-07 16:19:56
    https://next.ink/157099/les-consequences-bien-reelles-des-cyberattaques-sur-le-secteur-de-la-sante/
  • sécurité
    Des chercheurs découvrent des failles dans cinq services de cloud chiffrés de bout en bout : un écosystème brisé qui pourrait conduire à une perte de confidentialité, à la falsification et autres menaces
    2024-11-04 10:11:27
    https://securite.developpez.com/actu/364185/Des-chercheurs-decouvrent-des-failles-dans-cinq-services-de-cloud-chiffres-de-bout-en-bout-un-ecosysteme-brise-qui-pourrait-conduire-a-une-perte-de-confidentialite-a-la-falsification-et-autres-menaces/
  • Linux sécurité
    Local Privilege Escalation Vulnerability Affecting X.Org Server For 18 Years - Phoronix
    Ce n'est pas la première faille de X qui sort. Il y en a eu beaucoup trop. (D'où l'intérêt de Wayland qui repart de zéro. Mais la transition n'est pas simple.)
    2024-10-30 08:09:49
    https://www.phoronix.com/news/X.Org-CVE-2024-9632
  • sécurité ViePrivée
    Au cœur de l'outil du gouvernement américain qui permet de localiser les téléphones dans le monde entier, dans les cliniques d'avortement, les lieux de culte, et vous pouvez tous être surveillés sans mandat
    "Une enquête révèle que le gouvernement américain s'appuie sur un puissant outil appelé « Locate X » pour localiser les téléphones n'importe où dans le monde. Locate X utilise l'identifiant publicitaire..."

    Relisez bien : L'IDENTIFIANT PUBLICITAIRE.
    C'est le capitalisme de surveillance.

    Bloquer les publicités et trackers n'est plus juste une question de "confort". C'est une question d'auto-défense numérique, de protection de vous et votre famille, de sécurité.
    Voilà pourquoi on milite pour des solutions hors GAFAM. Pas juste par lubie de "libriste", hein. Parce que ça porte directement atteinte à nos libertés.
    2024-10-29 11:51:44
    https://securite.developpez.com/actu/364198/Au-coeur-de-l-outil-du-gouvernement-americain-qui-permet-de-localiser-les-telephones-dans-le-monde-entier-dans-les-cliniques-d-avortement-les-lieux-de-culte-et-vous-pouvez-tous-etre-surveilles-sans-mandat/
  • malware sécurité
    Why you should power off your phone at least once a week - according to the NSA | ZDNET
    Pourquoi redémarrer son téléphone régulièrement ?
    Parce qu'il y a toute une classe d'attaque où le logiciel malveillant survit en mémoire seulement (et pas sur "disque"/sd). Rebooter le "tue" donc.
    (Les malwares qui subistent uniquement en mémoire passent souvent sous le radar des antivirus puisque aucun fichier n'est modifié sur disque. Et les antivirus se concentrent souvent sur les fichiers.)
    Et il se trouve qu'un paquet de failles de sécurité font que certains téléphones exécutent du code malveillant sans la moindre intervention de votre part (Pegasus, etc.)
    2024-10-22 16:55:13
    https://www.zdnet.com/article/why-you-should-power-off-your-phone-at-least-once-a-week-according-to-the-nsa/
  • Android Google sécurité
    Google Online Security Blog: Bringing new theft protection features to Android users around the world
    Google ajoute des fonctionnalités anti-vol à base d'I.A. dans les téléphones Android, mais reste très flou sur comment ça marche et sur quels critères ça se déclenche.
    Et il va rendre la réinitialisation d'usine ("factory reset") plus difficile sans le compte Google d'origine. Certes c'est pour dissuader les vols de téléphones, mais cela va aussi empêcher le recyclage et la réutilisation des téléphones (c'est donc anti-écologique).
    2024-10-16 08:01:59
    https://security.googleblog.com/2024/10/android-theft-protection.html
  • sécurité
    Etats-Unis : des robots aspirateurs piratés insultent leurs propriétaires – Libération
    La sécurité des objets connectés ça a l'air de bien se passer 😂😂😂
    2024-10-14 08:57:58
    https://www.liberation.fr/lifestyle/hightech/etats-unis-des-robots-aspirateurs-pirates-insultent-leurs-proprietaires-20241011_SNMNOHQJUZH4ZJSNG5QW53ONXM/
  • firefox sécurité
    Mozilla fixes Firefox zero-day actively exploited in attacks
    Faille de sécurité dans Firefox. Mettez à jour !
    2024-10-10 10:13:31
    https://www.bleepingcomputer.com/news/security/mozilla-fixes-firefox-zero-day-actively-exploited-in-attacks/
  • sécurité
    AT&T, Verizon reportedly hacked to target US govt wiretapping platform
    On le répète encore et encore, mais on ne nous écoute pas : Arrêtez de mettre en place des systèmes de surveillance pour notre "sécurité", car forcément un jour ou l'autre des personnes mal intentionnées y accèderont.

    Eh bien on y est : Des hackers chinois ont attaqué plusieurs fournisseurs d'accès américains visiblement dans le but d'accéder au système de surveillance et d'écoute des communications mis en place par le gouvernement américain.
    Dites-vous bien qu'en France le gouvernement français est allé installer ses boites noires dans les datacenters de tous les fournisseurs d'accès français aussi. Cela pourrait donc très bien nous arriver également.
    2024-10-08 07:26:00
    https://www.bleepingcomputer.com/news/security/atandt-verizon-reportedly-hacked-to-target-us-govt-wiretapping-platform/
  • sécurité
    Cybersécurité européenne : enjeux et défis de la directive NIS2 en France - Next
    Et ben ça va faire du boulot !
    2024-10-03 12:48:55
    https://next.ink/152488/cybersecurite-europeenne-enjeux-et-defis-de-la-directive-nis2-en-france/
  • sécurité ViePrivée
    Millions of Vehicles Could Be Hacked and Tracked Thanks to a Simple Website Bug | WIRED
    Ça a l'air sympa la sécurité de ces foutues voitures connectées.
    2024-09-26 16:33:50
    https://www.wired.com/story/kia-web-vulnerability-vehicle-hack-track/
  • sécurité
    Arrêtez de gonfler les internautes avec vos exigences sur les mots de passe « sécurisés » - Numerama
    Voiiiiila !
    2024-09-26 15:38:04
    https://www.numerama.com/cyberguerre/1815540-arretez-de-gonfler-les-internautes-avec-vos-exigences-sur-les-mots-de-passe-securises.html
  • sécurité
    RED by SFR informe ses clients d’une nouvelle fuite, avec une ribambelle de données - Next
    Encrore une fuite de données...
    2024-09-19 19:06:48
    https://next.ink/brief_article/red-by-sfr-informe-ses-clients-dune-nouvelle-fuite-avec-une-ribambelle-de-donnees/
  • sécurité
    Australian Police conducted supply chain attack on crime app • The Register
    Hahaha les criminels ne sont pas très fûtés quand il s'agit de cybersécurité : Ils avaient acheté l'application "Ghost" qui se voulait une messagerie chiffrée super sécurisée destinée exclusivement aux criminels.
    Sauf que via les mises à jour de l'appli, les flics ont infecté et piraté les smartphones. La police australienne a ainsi pu arrêter des centaines de malfaiteurs.
    Notez que ce n'est pas la première fois que les autorités noyautent une application de messagerie "sécurisée".

    Ils ne sont toujours pas au courant pour Signal ???
    2024-09-18 11:29:06
    https://www.theregister.com/2024/09/18/afp_operation_kraken_ghost_crimeware_app/
  • sécurité
    The Mystery of Hezbollah’s Deadly Exploding Pagers | WIRED
    Cette histoire est un peu dingue : Le Hezbollah utilise des appareils de radiomessagerie comme nous avions dans l'avènement des téléphones portables : https://fr.wikipedia.org/wiki/Radiomessagerie. Un petit appareil capable de recevoir des messages.
    Mardi, 2000 de ces appareils - utilisés principalement par le Hezbollah - ont simultanément explosé, causant 11 morts et encore plus de blessés.
    D'après les spécialistes, il est peu probable que ce soient les batteries qui aient explosé: Les appareils ont probablement été modifiés pour y inclure de l'explosif, soit pendant le transport, soit lors de la fabrication (supply chain attack).
    Aux commandes de cette attaque ? Probablement l'Israël.

    Édit : et maintenant des talkie-walkie explosent aussi : https://www.reuters.com/world/middle-east/israel-planted-explosives-hezbollahs-taiwan-made-pagers-say-sources-2024-09-18/
    Édit : https://www.theregister.com/2024/09/18/lebanon_walkie_talkie_explosion_isreal_war/

    Edit : il semblerait que les batteries de ces pagers perdant en fiabilité et n'étant plus fabriquées, le Hezbollah s'est tourné vers un autre fournisseurs... qui était en réalité une société-écran des services secrets Israéliens. Les appareils avec des batteries piégées ont commencé à être livrées en 2022 : https://www.nytimes.com/2024/09/18/world/middleeast/israel-exploding-pagers-hezbollah.html?unlocked_article_code=1.L04.UXAm.r1DNLQJWALoP&ngrp=mnp&cbgrp=p

    Édit : le gouvernement israélien admet que c'était leur initiative : https://www.huffingtonpost.fr/international/article/benjamin-netanyahu-reconnait-avoir-donne-son-feu-vert-a-l-attaque-des-bipeurs-contre-le-hezbollah_242061.html
    2024-09-18 08:10:18
    https://www.wired.com/story/pager-explosion-hezbollah/
  • sécurité
    Avis s’est aussi fait pirater des données personnelles, mais également bancaires - Next
    C'est sans fin...
    2024-09-16 18:10:34
    https://next.ink/150142/avis-sest-aussi-fait-pirater-des-donnees-personnelles-mais-egalement-bancaires/
  • sécurité ViePrivée
    Le spécialiste de la cybersécurité Fortinet victime d’un vol de données - Next
    Et ENCORE des fuites de données.
    C'est sans fin.
    2024-09-14 09:19:50
    https://next.ink/brief_article/le-specialiste-de-la-cybersecurite-fortinet-victime-dun-vol-de-donnees/
  • sécurité ViePrivée
    Fuites de données : Cybertek et Grosbill entrent dans la danse, Truffaut refuse de donner des détails - Next
    ENCORE des fuites de données.
    2024-09-14 08:58:00
    https://next.ink/149926/fuites-de-donnees-cybertek-et-grosbill-entrent-dans-la-danse-truffaut-refuse-de-donner-des-details/
  • sécurité
    New PIXHELL acoustic attack leaks secrets from LCD screen noise
    Et encore une nouvelle attaque pour exfilter des données d'un odinateur non connecté, cette fois en mesurant le son émis par les écrans LCD (bruit des bobines et condensateurs, entre autres).
    2024-09-12 09:38:02
    https://www.bleepingcomputer.com/news/security/new-pixhell-acoustic-attack-leaks-secrets-from-lcd-screen-noise/
  • sécurité ViePrivée
    Boulanger, Cultura, DiviaMobilités : les fuites de données se multiplient - Next
    Vu que les fuites de données ne sont (à peu près) pas évitables, quand est-ce que ces sociétés vont comprendre qu'il est dans leur intérêt de collecter le MOINS de données possible ? Il serait temps que la tendance se renverse.
    2024-09-10 14:13:10
    https://next.ink/149551/boulanger-cultura-diviamobilites-les-fuites-de-donnees-se-multiplient/
  • sécurité
    New RAMBO attack steals data using RAM in air-gapped computers
    Quand on veut "voler" les données d'un ordinateur, il faut les sortir : on les envoie donc par le réseau, bluetooth ou autre. Les ordinateurs critiques sont donc déconnectés : pas de réseau, pas de wifi, pas de bluetooth, rien, afin qu'il ne soit pas possible de transmettre les données.
    Mais il existe toujours des méthodes.
    Ici les chercheurs, après avoir implanté un logiciel malveillant sur l'ordinateur à pirater, on réussi à transmettre des données en provoquant des perturbations électromagnétiques en écrivant dans la RAM.
    Alors certes c'est lent (128 octets par seconde) et la portée est faible (environ 3 mètres), mais ça marche ! Ils ont réussi à faire transmettre des données depuis cet ordinateur pourtant totalement déconnecté de tout réseau.

    EDIT: Complément : https://next.ink/149651/peripheriques-reduisons-la-vitesse-dexfiltration-des-donnees/
    2024-09-08 09:08:53
    https://www.bleepingcomputer.com/news/security/new-rambo-attack-steals-data-using-ram-in-air-gapped-computers/
  • Linux réseau sécurité
    Géoblocage d'un serveur [Wiki de sebsauvage.net]
    Petite documentation sur comment j'ai restreint l'accès à mon Raspberry aux IP "françaises" (Je suis généralement contre le géoblocage, mais pour sécuriser un petit serveur perso c'est utile).
    2024-09-06 09:38:08
    https://sebsauvage.net/wiki/doku.php?id=geoblocage
  • sécurité
    Cyberattaque en cours contre l’université de Reims Champagne-Ardenne - Next
    2024-09-02 19:59:00
    https://next.ink/brief_article/cyberattaque-en-cours-contre-luniversite-de-reims-champagne-ardenne/
  • cryptographie sécurité
    What Is Post-Quantum Cryptography? – NIST
    Un article qui explique de manière générale la cryptographie post-quantique.

    (TLDR : Si les ordinateurs quantiques permettaient des percées dans les temps à venir (comme la factorisation des grands nombres, qui reste à l'heure actuelle une tâche ardue), cela mettrait en péril le chiffrement et donc la sécurité de nos communications. Il est donc important de travailler *maintenant* à des algorithmes résistants.)
    2024-08-29 10:12:38
    https://www.nist.gov/cybersecurity/what-post-quantum-cryptography
  • Microsoft sécurité
    Microsoft Copilot Studio Exploit Leaks Sensitive Cloud Data
    L'infrastructure de CoPilot (l'"IA" de Microsoft) est partagée entre clients.
    Visiblement on peut inciter CoPilot à lancer des requêtes HTTP côté serveur, permettant potentiellement l'accès à des données d'autres entreprises.
    2024-08-26 08:11:35
    https://www.darkreading.com/remote-workforce/microsoft-copilot-studio-exploit-leaks-sensitive-cloud-data
  • sécurité Windows
    Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled
    Assez sérieuse cette faille de sécurité.
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063

    Informations complémentaires : https://www.theregister.com/2024/08/28/proofofconcept_code_released_for_zeroclick/
    2024-08-14 22:58:30
    https://www.bleepingcomputer.com/news/microsoft/zero-click-windows-tcp-ip-rce-impacts-all-systems-with-ipv6-enabled/
Links per page: 20 50 100
◄Older
page 1 / 22
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe