Shaare your links...
33480 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 23
2220 results for tags sécurité x
  • sécurité
    F5 piratée (et pas qu’un peu) par un État-nation : des mises à jour à installer d’urgence ! - Next
    2025-10-16 11:47:53
    https://next.ink/204777/f5-piratee-et-pas-quun-peu-par-un-etat-nation-des-mises-a-jour-a-installer-durgence/
  • sécurité
    Une faille majeure pour 7-Zip : mettez votre application à jour
    Pas jolie, comme faille. Mettez à jour vers la version 25.01 ou plus récente.
    2025-10-13 13:02:44
    https://www.minimachines.net/actu/une-faille-majeure-pour-7-zip-mettez-votre-application-a-jour-136451
  • sécurité
    Discord: Attackers accessed about 70,000 user photo IDs • The Register
    De plus en plus de plateformes (Facebook, Twitter, Discord...) exigent une copie de votre carte d'identité. Discord vient de se faire voler 70 000 cartes d'identité.

    EDIT: On a des doutes sur la taille de la fuite : https://www.it-connect.fr/55-millions-dutilisateurs-discord-impactes-par-la-fuite-de-donnees/
    2025-10-09 20:44:11
    https://www.theregister.com/2025/10/09/discord_photo_ids_leaked/
  • sécurité
    Lolote: "Arrêtez d'utiliser #Ventoy…" - Mastodon.nl door Stichting Activityclub
    Ça fait quelques temps qu'il y a des controverses sur Ventoy (un outils pour faire des clés USB bootables).
    Je note les 3 sources mentionnées :
    - https://discuss.privacyguides.net/t/ventoy-security-concerns/20058
    - https://biggo.com/news/202508061917_Ventoy_Binary_Blobs_Security_Concerns
    - https://en.ubunlog.com/iventoy-under-suspicion-for-replacing-drivers-and-certificates/

    Ce n'est pas que Ventoy est *activement* malveillant, mais ils contient des blobs binaires non documentés et bidouille des choses pour permettre l'installation de Windows qui ne sont pas 1) documentées.  2) à sources ouverts.

    PS: Personnellement, il m'est arrivé d'avoir des soucis en installant Linux depuis une Ventoy. Pour les installations, préférer le "Créateur de clés USB" fourni dans la plupart des distributions.
    2025-10-03 12:55:01
    https://mastodon.nl/@lolote/115305075473021705
  • sécurité
    The God Mode Vulnerability That Should Kill "Trust Microsoft"
    À propos de la récente catastrophe sécurité évitée de justesse (https://sebsauvage.net/links/?iRQskQ), cet article pointe le problème: Nous faisons implicitement confiance à Microsoft *et* Microsoft possède un "God-mode" qui lui permet d'accéder à la *totalité* des systèmes.

    Or il n'y a aucune de raison de laisser un vendeur avoir un accès *TOTAL* à vos systèmes. Étant donné la complexité des systèmes et les bases de code monstrueuses qu'ils représentent, on ne peut pas être sûr qu'il n'y a pas d'autres bugs du même genre.

    Alors il ne faut pas laisser Microsoft (ou n'importe quel autre vendeur) avoir un contrôle total de votre infrastructure.
    L'article propose des pistes.
    2025-10-01 09:05:33
    https://tide.org/blog/god-mode-vulnerability-microsoft-authorityless-security
  • Linux LogicielLibre sécurité
    GitHub - HQarroum/microbox: 📦 Lightweight, ephemeral, sandboxes for Linux.
    Sous le coude en alternative à firejail pour lancer des applications dans une sandbox.
    2025-09-30 18:45:35
    https://github.com/HQarroum/microbox
  • Microsoft sécurité Windows
    Microsoft will offer free Windows 10 security updates in Europe
    Ben alors ça !
    Si vous êtes dans l'Espace économie européne (https://fr.wikipedia.org/wiki/Espace_%C3%A9conomique_europ%C3%A9en), Microsoft vous enrôlera gratuitement dans son programme Extended Security Updates (ESU) afin de continuer à recevoir des mises à jour de sécurité pour Windows 10.
    Cela inclue donc la France.
    Mais il faudra avoir un compte Microsoft.
    2025-09-25 14:53:58
    https://www.bleepingcomputer.com/news/microsoft/microsoft-will-offer-free-windows-10-security-updates-in-europe/
  • Microsoft sécurité
    Microsoft Entra ID flaw allowed hijacking any company's tenant
    Quelqu'un a trouvé une faille de sécurité dans le système d'authentification de Microsoft qui aurait permis d'accéder à TOUS les services (dans le cloud et on-premise : Exchange, SharePoint, Azure...) de TOUS les clients de Microsoft.
    On est passés à deux doigts d'un incident sécurité mondial MAJEUR.
    2025-09-23 18:41:38
    https://www.bleepingcomputer.com/news/security/microsoft-entra-id-flaw-allowed-hijacking-any-companys-tenant/
  • sécurité technologie
    sebsauvage: "Je vous confirme, les LLM sont complètement connes." - Framapiaf
    Je vous confirme, les LLM sont complètement connes.
    N'importe qui qui laisse une LLM accéder à des données confidentielle méritera les baffes à venir.

    Et je vous confirme: Les captchas ne servent à rien.
    2025-09-22 16:50:49
    https://framapiaf.org/@sebsauvage/115248491024592838
  • sécurité
    Quand un simple mot de passe faible suffit à briser Active Directory : de RC4 aux comptes de service mal protégés, comment un grand groupe hospitalier a été plongé dans le chaos
    Où on voit que laisser actif d'anciens algos de hashage (ou chiffrement) c'est une mauvaise idée.
    2025-09-22 16:05:42
    https://securite.developpez.com/actu/376029/Quand-un-simple-mot-de-passe-faible-suffit-a-briser-Active-Directory-de-RC4-aux-comptes-de-service-mal-proteges-comment-un-grand-groupe-hospitalier-a-ete-plonge-dans-le-chaos/
  • sécurité
    Cinq aéroports européens victimes d’une cyberattaque, le trafic reste perturbé - Next
    2025-09-22 12:38:32
    https://next.ink/200936/cinq-aeroports-europeens-victimes-dune-cyberattaque-le-trafic-reste-perturbe/
  • programmation sécurité
    Nouvelle attaque contre NPM, cette fois à une cadence industrielle - Next
    Comme dit le développeur curl : « Who could have figured out that automatically downloading half the internet and ten thousand always-changing dependencies every time you build could actually be a weakness? »
    (https://mastodon.social/@bagder/115218787867536141)
    2025-09-19 09:55:02
    https://next.ink/200683/nouvelle-attaque-contre-npm-cette-fois-a-une-cadence-industrielle/
  • sécurité ViePrivée
    C’est qui qui a fuité aujourd’hui ?
    Aujourd’hui c'est l'Agence Nationale des Titres Sécurisés (ANTS) avec 13 millions d'identités dans la nature (nom, prénom, adresse postale, email...)
    (Donc par exemple des personnes mal intentionnées pourraient savoir où vous habitez juste à partir de votre adresse email.)

    EDIT: C'était du pipo : https://www.clubic.com/actualite-580066-le-hacker-qui-dit-vendre-des-bases-de-donnees-geantes-de-l-ants-et-de-france-travail-est-le-roi-du-pipeau.html
    https://next.ink/201064/une-fuite-massive-a-lants-de-la-recherche-du-buzz-au-recadrage-cinglant-de-lanssi/
    2025-09-18 13:57:08
    https://bonjourlafuite.eu.org/#Agence%20Nationale%20des%20Titres%20S%C3%A9curis%C3%A9s-2025-09-18
  • sécurité
    40 npm Packages Compromised in Supply Chain Attack Using bundle.js to Steal Credentials
    Encore.
    (cf. https://sebsauvage.net/links/?6BNYLA)
    2025-09-16 11:27:08
    https://thehackernews.com/2025/09/40-npm-packages-compromised-in-supply.html
  • sécurité
    Former WhatsApp security boss in lawsuit likens Meta’s culture to a “cult” - Ars Technica
    Un ancien employé de Facebook dénonce : WhatsApp est sécurisé avec les pieds, et Facebook n'a rien voulu faire alors qu'informé des problèmes.

    Voir aussi : https://proton.me/blog/is-whatsapp-safe
    2025-09-10 16:53:49
    https://arstechnica.com/security/2025/09/former-whatsapp-security-boss-sues-meta-for-systemic-cybersecurity-failures/
  • sécurité
    Hackers hijack npm packages with 2 billion weekly downloads in supply chain attack
    Ouch. Je me demande combien d'entreprises ou de développeurs ont leur machine ou compte compromis.

    Je vais être chiant mais cette attaque ne fait que confirmer une chose: Plus vous avez de dépendances dans votre appli, plus grands sont les risques de sécurité (et je ne vous parle même pas de la dette technique, des problèmes de maintenance et de migration que vous allez trainer).

    Soyez KISS. (Mais évitez quand même de coder certaines choses piégeuses vous-mêmes : crypto, csv...)
    2025-09-08 22:19:34
    https://www.bleepingcomputer.com/news/security/hackers-hijack-npm-packages-with-2-billion-weekly-downloads-in-supply-chain-attack/
  • programmation sécurité
    Keeping Secrets Out of Logs - allan.reyes.sh
    La difficulté de ne pas écrire de données sensibles dans les logs, et différentes pistes pour y parvenir.
    2025-09-08 08:27:36
    https://allan.reyes.sh/posts/keeping-secrets-out-of-logs/
  • LogicielLibre sécurité
    Why Powerful But Hard To Detect Backdoors Could Become A Routine Problem For Open Source Projects Because Of AI | Techdirt
    Cet article est un rappel de la faille xz : C'était une attaque préméditée, construite dans le temps (sur des *années*) en apportant de l'aide à un Logiciel Libre, utilisant une ingénierie sociale très progressive et patiente.

    Et comme trop de Logiciel Libres sont tenus à bout de bras par une seule personne (https://sebsauvage.net/links/?Hx2mTQ) ce genre d'attaque pourrait encore fonctionner dans le futur. Pire que ça: Les LLM pourront même aider à construire ces attaques, aussi bien en construisant de toute pièces des personnalités et des échanges d'apparence humaine, mais aussi en fournissant des patchs pour les logiciels.

    ➡️ Le fait de ne pas soutenir les développeurs de Logiciels Libres nous met tous en danger.
    2025-09-05 08:07:23
    https://www.techdirt.com/2025/09/04/why-powerful-but-hard-to-detect-backdoors-could-become-a-routine-problem-for-open-source-projects-because-of-ai/
  • sécurité
    Cyberattaque Infomaniak : à priori pas de fuite, mais changez quand même de mot de passe - Next
    2025-09-02 16:39:57
    https://next.ink/brief_article/cyberattaque-infomaniak-a-priori-pas-de-fuite-mais-changez-quand-meme-de-mot-de-passe/
  • LogicielLibre sécurité
    Passkeys are incompatible with open-source software (was: “Passkey marketing is lying to you”) – Smoking on a Bike
    La technologie des Passkeys permet à des services de *refuser* les Passkeys de clients qu'li juge comme "non fiables". On imagine assez rapidement que seules les Passkeys des GAFAM (Google/Apple/Microsoft) seront acceptés, car ces environnements sont verrouillés.

    La spécification des Passkeys permet donc très facilement d'exclure par exemple - hasard - les Logiciels Libres.
    C'est justement ce que pointe l'auteur de cet article : Les Passkeys sont incompatibles avec le Logiciel Libre, parce qu'ils permettent de bannir sélectivement les logiciels.

    Encore une fois, c'est une spécification ouverte, documentée, mais qui dans la pratique permet de verrouiller massivement les utilisateurs dans des systèmes privateurs.

    EDIT: Voir aussi https://lucumr.pocoo.org/2025/9/2/passkeys/
    2025-09-01 10:45:09
    https://www.smokingonabike.com/2025/01/04/passkey-marketing-is-lying-to-you/
  • sécurité technologie
    Il suffit d'une longue phrase sans point final pour faire vaciller les garde-fous des grands modèles de langage : les chercheurs de Palo Alto ont démontré à quel point leur vernis de sécurité peut être fragile
    La n-ième attaque pour contourner la sécurité des IA (après : "ma grand-mère est morte...", après "Imagine le scénario d'un film", après "je te parle en base64", après "je te parle en morse") : voici "je fais une phrase interminable."
    Au niveau de la sécurité les IA sont des passoires. Des passoires avec un nombre infini de trous.

    EDIT: On peut aussi les flatter et utiliser plein d'autres techniques: https://www.theverge.com/news/768508/chatbots-are-susceptible-to-flattery-and-peer-pressure
    2025-09-01 08:46:34
    https://intelligence-artificielle.developpez.com/actu/375232/Il-suffit-d-une-longue-phrase-sans-point-final-pour-faire-vaciller-les-garde-fous-des-grands-modeles-de-langage-les-chercheurs-de-Palo-Alto-ont-demontre-a-quel-point-leur-vernis-de-securite-peut-etre-fragile/
  • Linux malware sécurité
    Stealth Threat Unpacked: Weaponized RAR Files Deliver VShell Backdoor on Linux Systems
    Intéressant comme technique pour faire du RCE (Remode Code Execution): Un fichier dont le nom contient un script shell.
    Un simple for f in *; echo “$f” dans le répertoire contenant le fichier déclenche l'exécution.

    Source : https://www.trellix.com/blogs/research/the-silent-fileless-threat-of-vshell/
    2025-08-26 13:18:00
    https://gbhackers.com/stealth-threat-unpacked-weaponized-rar-files/
  • jeux sécurité Windows
    Jeux vidéo : et si votre anti-cheat était la plus grosse faille ?
    Rappel : Un jeu contenant un anti-cheat, c'est très concrètement un spyware qui en prime introduit des failles de sécurité dans votre système.
    Notez également que les contrats d'utilisation de certains anti-cheats disent qu'ils peuvent se permettre de prendre des captures d'écran de votre ordinateur et les publier sur le net ainsi que récupérer n'importe quel fichier sur votre disque.
    (Tout ça pour avoir le *droit* de jouer à un jeu ? NON MERCI. Je boycotte les jeux contenant des anticheats.)
    2025-08-13 14:08:39
    https://tferdinand.net/jeux-video-et-si-votre-anti-cheat-etait-la-plus-grosse-faille/
  • sécurité technologie
    Freinages fantômes : "Je suis passée de 130 km/h à l'arrêt en quelques secondes, sans avoir freiné" | France Inter
    Après les airbags, les freinages qui se déclenchent tout seuls.
    Je suis méfiant envers le fait qu'on mette de plus en plus d' «intelligence» dans les voitures, parce que ça donne des fois des choses très très connes.
    2025-08-08 11:21:36
    https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/l-info-de-france-inter-5400052
  • sécurité
    ReVault - Quand un oignon peut déverrouiller votre laptop Dell | Cybersécurité | Le site de Korben
    Nos objets sont bourrés de puces électroniques contenant du microcode. Autrement dit un programme "interne" à chaque puce. Et ces codes sont de plus en plus complexes, et ils ont aussi leurs lots de failles de sécurité.
    On a là l'exemple de failles du microcode... d'une puce dédiée justement à la sécurité. Les conséquences sont désastreuses.

    Et c'est d'autant plus problématique que :
    - il y a de plus en plus de puces spécialisées dans tous nos appareils, même dans les objets de la vie courante.
    - ces microcode sont de véritables boîtes noires. On a pas les sources, ce n'est pas publiquement audité, et c'est jalousement gardé par chaque constructeur de puces.

    Bref, ça nous met tous en danger.
    2025-08-08 09:37:48
    https://korben.info/oignon-peut-deverrouiller-votre-laptop-dell.html
  • sécurité
    Cyberattaque contre Bouygues Telecom : 6,4 millions de clients impactés, des IBAN dérobés - Next
    La fatigue...
    2025-08-07 10:11:25
    https://next.ink/194933/cyberattaque-contre-bouygues-telecom-64-millions-de-clients-impactes-des-iban-derobes/
  • sécurité
    Passkeys are just passwords that require a password manager
    Une façon de voir les passkeys : Ce sont des mots de passe forts générés aléatoirement et stockés dans un gestionnaire de mots de passe dont vous ne pouvez pas changer, prisionnier d'un GAFAM, et que vous ne pouvez pas exporter.

    PS: Oui je sais que des outils comme BitWarden peuvent les gérer. Mais vous faites partie de 1%. Pour les 99%, ça sera stocké par un GAFAM.
    2025-08-05 10:51:12
    https://sc.vern.cc/@danfabulich/passkeys-are-just-passwords-that-require-a-password-manager-ebb7f2fdcadf
  • Linux sécurité
    GitHub - imthenachoman/How-To-Secure-A-Linux-Server: An evolving how-to guide for securing a Linux server.
    Un graaaaaannnd guide de sécurisation de Linux (plutôt orientée Debian)
    2025-08-01 21:00:54
    https://github.com/imthenachoman/How-To-Secure-A-Linux-Server
  • sécurité technologie
    Amazon Q piraté - Cette IA qui a failli effacer vos données | Cybersécurité | Le site de Korben
    Je redis ce que je pense : L'IA n'est pas fiable et tout système introduisant de l'IA introduit des failles de sécurité potentielles énormes et impossibles à quantifier et qualifier.
    2025-07-30 10:16:51
    https://korben.info/amazon-q-pirate-ia-developpement-securite.html
  • sécurité
    iPhone vs Android: iPhone users more reckless, less protected online | Malwarebytes
    Le résultat de cette enquête me surprend un peu.
    2025-07-24 15:45:55
    https://www.malwarebytes.com/blog/news/2025/07/iphone-vs-android-iphone-users-more-reckless-less-protected-online
  • Linux système sécurité
    Touche pas à mon root
    Un article assez complet sur l'élevation de privilèges sous Linux.
    (via http://links.kevinvuilleumier.net/shaare/UEIAmA)
    2025-07-20 19:02:02
    https://wonderfall.space/root-usage/
  • Linux malware sécurité
    [SECURITY] firefox-patch-bin, librewolf-fix-bin and zen-browser-patched-bin AUR packages contain malware - Aur-general - lists.archlinux.org
    Merde merde merde. C'est le truc auquel on avait échappé jusque là et que je craignais de voir arriver : Des packages malveillants dans les distributions Linux (Juste Arch pour le moment, et les dépôts AUR, c'est à dire des dépôts pas approuvés par Arch).
    Je pense que nous n'en sommes qu'au début 🙁
    2025-07-18 22:24:59
    https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/7EZTJXLIAQLARQNTMEW2HBWZYE626IFJ/
  • cryptographie sécurité TLDR
    The MFA You Trust Is Lying to You – and Here's How Attackers Exploit It
    Sous le coude pour lecture ultérieure : Même le TOTP a des faiblesses (par exemple un MITM), mais il existe des alternatives (Notez que c'est un article sponsorisé, quand même).
    2025-07-09 16:35:13
    https://www.bleepingcomputer.com/news/security/the-mfa-you-trust-is-lying-to-you-and-heres-how-attackers-exploit-it/
  • sécurité
    Ransomware 2025 : une entreprise sur deux paie la rançon
    *FACEPALM*
    2025-06-30 11:42:29
    https://goodtech.info/ransomware-entreprises-accepte-payer-2025/
  • sécurité
    8 failles exposent 748 modèles d'imprimantes Brother, Ricoh, etc.
    2025-06-27 11:55:34
    https://www.it-connect.fr/ces-8-failles-exposent-748-modeles-dimprimantes-brother-konica-minolta-ricoh-etc/
  • système sécurité
    What are Secure Boot & Shim Files? Explained for Linux Users
    Une bonne explication de Secure Boot et ses composants (et comment ça impacte le chargement de Linux).
    2025-06-25 10:57:39
    https://itsfoss.com/secure-boot-shim-file/
  • sécurité
    ALERTE : la plus grande fuite de données de l'histoire ? 16 milliards de mots de passe dans la nature !
    PARDON THE FUCKING FUCK ???

    Plus d'infos :
    https://www.bleepingcomputer.com/news/security/no-the-16-billion-credentials-leak-is-not-a-new-data-breach/
    2025-06-19 19:01:38
    https://www.clubic.com/actualite-569565-alerte-la-plus-grande-fuite-de-donnees-de-l-histoire-16-milliards-de-mots-de-passe-dans-la-nature.html
  • cryptographie sécurité
    Reviewing the Cryptography Used by Signal - Dhole Moments
    Analyse cryprographique de Signal.
    (Et j'adore absolument l'auteur qui, se prenant des remarques sur les furries, décide d'en ajouter encore plus dans l'article. 😄)
    2025-06-18 13:06:54
    https://soatok.blog/2025/02/18/reviewing-the-cryptography-used-by-signal/
  • Linux sécurité
    New Linux udisks flaw lets attackers get root on major Linux distros
    Tiens, deux failles de sécurité assez graves (privilege escalation dans PAM et udisks) sous Linux. Patchez promptement. (ah oui, et une faille X11 corrigée hier, aussi).
    2025-06-18 11:10:24
    https://www.bleepingcomputer.com/news/linux/new-linux-udisks-flaw-lets-attackers-get-root-on-major-linux-distros/
  • Microsoft sécurité
    Une faille informatique détectée dans l’IA Microsoft 365 Copilot
    Après SharePoint (https://sebsauvage.net/links/?yl9IXw), c'est au tour d'Office365 de subir des failles de sécurité à cause de l'IA CoPilot qui a accès à tout. En envoyant un mail correctement formulé, l'IA vous renvoie plein de données confidentielle de l'entreprise, sans même avoir besoin de l'intervention d'un employé. 😆

    Microsoft n'a déjà pas un passif formidable en matière de sécurité, avec en voulant introduire son IA partout, elle introduit des failles partout.
    2025-06-12 19:14:25
    https://www.lemonde.fr/pixels/article/2025/06/12/une-faille-informatique-detectee-dans-l-ia-microsoft-365-copilot_6612529_4408996.html
  • sécurité
    Secure Boot compromis - Encore 2 failles signées Microsoft | Cybersécurité | Le site de Korben
    2025-06-11 11:30:31
    https://korben.info/secure-boot-exploits-microsoft-signatures.html
  • programmation sécurité
    Vibe Coding Will Rob Us of Our Freedom - IT Notes
    Extrait: « We're shifting from being architects to being interior decorators. An architect understands the foundations, the structural integrity, the load-bearing walls. A decorator can make a room look good, but has no idea if the entire building is about to collapse. »

    Je m'attends à voir de plus en plus de merde et de failles de sécurité dans les logiciels privateurs.
    2025-06-05 10:48:40
    https://it-notes.dragas.net/2025/06/05/vibe-coding-will-rob-us-of-our-freedom/
  • Microsoft sécurité
    Remembering F00Fs of Old - PivotNine
    Microsoft a décidément une énorme envie d'aller fourrer sa grosse IA CoPilot partout, même là où on en veut pas. Donc il l'a mise dans SharePoint, son système de gestion documentaire (qu'on appelle dans le métier "trou noir" parce qu'on ne retrouve jamais les documents qu'on met dedans).
    Là où c'est très drôle : CoPilot vous permet de rechercher dans SharePoint... et vous donne accès à des documents auxquels vous ne devriez pas avoir accès, en outrepassant tous les contrôles d'accès.

    Cerise sur le gâteau : ça ne laisse aucune trace d'accès dans les logs ! 😂

    EDIT: Après SharePoint, c'est Office365 : https://sebsauvage.net/links/?_fGHTQ
    2025-06-02 16:33:38
    https://pivotnine.com/the-crux/archive/remembering-f00fs-of-old/
  • Linux LogicielLibre réseau sécurité
    OpenSnitch: A Simple Application Firewall for Linux
    Sous le coude pour examen ultérieur : un firewall pour Linux conçu pour donner sélectivement le droit aux applications d'aller sur internet (comme l'époque de ZoneAlarm sous Windows).
    À utiliser si vous n'avez pas confiance dans les applications que vous avez installées (mais si elles sont installées et que vous n'avez pas confiance en elles, vous avez déjà un problème).

    Sous Linux, j'utilise déjà Firejail pour empêcher les applications d'accéder au réseau ou non, ainsi que d'accéder à mon répertoire personnel ou non.
    (Je m'en sers surtout pour que les jeux n'aillent pas mettre leurs fichiers de configuration et leur sauvegardes partout dans mon répertoire perso.)
    2025-05-28 16:23:07
    https://www.tecmint.com/opensnitch-linux-application-firewall/
  • Microsoft sécurité
    L'IA Copilot dévoile vos mots de passe sous Windows 10 et 11, il suffit de lui demander
    😂
    2025-05-26 11:15:27
    https://www.phonandroid.com/lia-copilot-devoile-vos-mot-de-passe-sous-windows-10-et-11-il-suffit-de-lui-demander.html
  • malware sécurité
    This printer company served you malware for months and dismissed it as false positives - Neowin
    Ah ben bravo !
    2025-05-19 19:11:01
    https://www.neowin.net/news/this-printer-company-served-you-malware-for-months-and-dismissed-it-as-false-positives/
  • sécurité
    Cyberattaque mondiale : le FBI fait tomber un botnet géant qui détournait vos routeurs depuis plus de vingt ans
    2025-05-19 09:45:26
    https://www.clubic.com/actualite-564990-cyberattaque-mondiale-le-fbi-fait-tomber-un-botnet-geant-qui-detournait-vos-routeurs-depuis-plus-de-vingt-ans.html
  • sécurité
    Passwords are okay, impulsive Internet isn't
    Un article que je garde car il résume parfaitement bien tous les problèmes liés aux Passkeys (et pourquoi je n'en veux absolument pas).
    2025-05-18 07:57:42
    https://www.dedoimedo.com/life/passwords-passkeys.html
  • programmation sécurité
    Detecting malicious Unicode | daniel.haxx.se
    Intéressant.
    2025-05-16 19:03:00
    https://daniel.haxx.se/blog/2025/05/16/detecting-malicious-unicode/
  • sécurité
    Here's a statement from Valve on the reported Steam data breach
    On entend que Steam s'est fait pirater, avec 89 millions de mots de passe dans la nature. Steam dément et annonce que ce qui a été piraté, ce sont des SMS de second facteur pour la connexion à Steam, un code qui n'est valable que 15 minutes et ne peut pas être réutilisé. Il n'y avait que le code et le numéro de téléphone, non associé au compte Steam correspondant. C'est le prestataire SMS de Steam, Twilio, qui aurait eu une fuite. Valve estime qu'il n'est pas nécessaire de changer son mot de passe Steam.
    2025-05-15 08:49:52
    https://www.gamingonlinux.com/2025/05/heres-a-statement-from-valve-on-the-reported-steam-data-breach/
  • sécurité
    EU bug database fully operational as US slashes infosec • The Register
    Et voilà la base de données de vulnérabilités européenne est ouverte et en rodage : https://euvd.enisa.europa.eu/
    Au moins une chose pour laquelle on ne va pas déprendre des USA. Encore faut-il qu'elle soit maintenant alimentée.
    2025-05-13 19:56:54
    https://www.theregister.com/2025/05/13/eu_security_bug_database/
  • sécurité ViePrivée
    TeleMessage probes 'hack' of Signal clone used by Feds • The Register
    Bon, les américains de la défense qui ont utilisé Signal ont en fait utilisé une version bidouillée de Signal. Avec des failles de sécurité. Qui s'est fait pirater. Duh.
    EDIT: Article en français : https://next.ink/brief_article/signalgate-episode-372-lapplication-telemessage-a-ete-hackee/
    2025-05-06 00:59:41
    https://www.theregister.com/2025/05/05/telemessage_investigating/
  • sécurité
    21 millions de captures d’écran divulguées : la faille honteuse d’un outil qui surveille les employés
    Hahaha les cons hahaha
    2025-04-25 21:05:28
    https://www.presse-citron.net/21-millions-de-captures-decran-divulguees-la-faille-honteuse-dun-outil-qui-surveille-les-employes/
  • sécurité
    Airbag Takata défectueux : la liste complète des marques et modèles de voitures rappelés | 60 Millions de Consommateurs
    « La liste ne cesse de s’allonger. Ce 16 avril 2025, c’est déjà plus de 2 millions de voitures qui ont été rappelés par les constructeurs au cours de ces derniers mois, en raison du danger qu’ils représentent. Ford, Honda, Skoda... 30 marques sont désormais visées.
    Leurs modèles, construits entre 1998 et 2019, sont équipés d’airbags de la marque Takata pouvant occasionner des blessures graves, voire mortelles, au conducteur et au passager avant. Plusieurs accidents fatals ont déjà eu lieu. »
    2025-04-17 16:11:16
    https://www.60millions-mag.com/2025/04/16/airbag-takata-defectueux-la-liste-complete-des-marques-et-modeles-de-voitures-rappeles
  • programmation sécurité
    L'IA dégrade la sécurité du code et divulgue trop de secrets d'identification
    Je ne m'attendais pas à autre chose.
    Et encore : l'article parle surtout de la gestion des secrets (clés d'API par exemple), mais ce n'est pas le seul problème, loin de là. Il n'y a pas un mot sur les autres mauvaises pratiques de développement très problématiques concernant la sécurité : mauvais échappement ou absence d'échappement, réutilisation/dépassements de buffers, non-contrôle des valeurs/nulls, mauvaise gestion des exceptions, fuite de données sensibles dans les logs...  tout un tas de bonnes pratiques à connaître pour la sécurité pour lesquelles on a aucune garantie que les IA respectent.
    2025-04-17 09:56:27
    https://www.cio-online.com/actualites/lire-l-ia-degrade-la-securite-du-code-et-divulgue-trop-de-secrets-d-identification-16285.html
  • sécurité
    Homeland Security funding for CVE program expires • The Register
    Le gouvernement américain coupe son financement à CVE 😱
    CVE, c'est *LA* base de données de recensement des vulnérabilité et failles de sécurité, une organisation critique pour la cyber-sécurité mondiale que tout le monde utilise (entreprises, gouvernements, organisations). Certes ce n'est pas la seule, mais tout le monde se basait dessus.

    Voir aussi sur le sujet :
    https://www.bleepingcomputer.com/news/security/mitre-warns-that-funding-for-critical-cve-program-expires-today/
    https://gcve.eu/

    Edit : ils reviennent sur leur décision : https://www.forbes.com/sites/kateoflahertyuk/2025/04/16/cve-program-funding-cut-what-it-means-and-what-to-do-next/
    2025-04-16 08:31:50
    https://www.theregister.com/2025/04/16/homeland_security_funding_for_cve/
  • Android sécurité
    Google adds Android auto-reboot to block forensic data extractions
    Google copie Apple, et c'est une excellente idée : Tout téléphone sera automatiquement rebooté après 72 heures d'inactivité. C'est pour rendre l'extraction des données plus difficiles.
    En effet Android possède plusieurs couches de chiffrement, et quand le téléphone est démarré (et que vous avez tapé votre code), une partie de ces couches est déjà levée, ce qui facilite l'extraction des données. (Donc si vous pensez que votre téléphone va être saisi : éteignez-le.)
    Cette mise à jour va être déployée progressivement via les services GooglePlay.

    Edit : article en français : https://next.ink/brief_article/les-smartphones-android-aussi-redemarrent-automatiquement-apres-trois-jours/
    2025-04-15 16:19:43
    https://www.bleepingcomputer.com/news/security/google-adds-android-auto-reboot-to-block-forensic-data-extractions/
  • sécurité ViePrivée
    Hertz s’est fait dérober des données clients : permis, passeports, cartes de crédit… - Next
    Allez hop, encore une fuite de données.
    2025-04-15 08:35:47
    https://next.ink/brief_article/hertz-sest-fait-derober-des-donnees-clients-permis-passeports-cartes-de-credit/
  • programmation sécurité
    AI code suggestions sabotage software supply chain • The Register
    1) Les développeurs utilisent des IA pour générer du code.
    2) Les IA, dans leur code, inventent des imports de packages qui n'existent pas.
    3) Les malveillants comprennent que les IA hallucinent des packages qui n'existent pas et les créent pour de vrai, avec du code malveillant dedans (GitHub, nmp, PyPi...)
    4) Les développeurs importent donc ces packages malveillants sans le savoir.

    Ne faite pas comme ces développeurs.

    EDIT: Article en Français : https://next.ink/180687/des-malwares-squattent-les-noms-de-paquets-hallucines-par-les-modeles-de-langage/
    2025-04-12 14:14:37
    https://www.theregister.com/2025/04/12/ai_code_suggestions_sabotage_supply_chain/
  • sécurité
    Europcar GitLab breach exposes data of up to 200,000 customers
    Fuite de données chez Europcar (ainsi que leur code source).
    2025-04-08 13:48:31
    https://www.bleepingcomputer.com/news/security/europcar-gitlab-breach-exposes-data-of-up-to-200-000-customers/
  • sécurité
    Casser les mots de passe de ses utilisateurs avec le plus gros dictionnaire français du monde | Le blog de Zythom
    2025-04-06 18:04:56
    https://zythom.fr/2025/04/casser-les-mots-de-passe-de-ses-utilisateurs-avec-le-plus-gros-dictionnaire-francais-du-monde/
  • sécurité
    Oracle attempt to hide serious cybersecurity incident from customers in Oracle SaaS service | by Kevin Beaumont | Mar, 2025 | DoublePulsar
    Le cloud Oracle a eu une très sérieuse fuite de données de ses clients. Mais ils tentent de cacher tout ça. Ce qui en matière de sécurité informatique est l'un des pires comportements.

    Voir aussi :
    https://www.theregister.com/2025/04/02/oracle_breach_disaster_planning/
    https://www.usine-digitale.fr/article/oracle-alerte-certains-clients-de-sante-d-une-fuite-de-donnees-le-fbi-ouvre-une-enquete.N2230000

    Edit : Oracle finit par admettre :
    https://www.theregister.com/2025/04/08/oracle_cloud_compromised/
    2025-03-31 20:09:51
    https://doublepulsar.com/oracle-attempt-to-hide-serious-cybersecurity-incident-from-customers-in-oracle-saas-service-9231c8daff4a
  • sécurité
    Feds Link $150M Cyberheist to 2022 LastPass Hacks – Krebs on Security
    Deux vols de cryptomonnaies (24 millions de dollars et une suivante de 150 millions) seraient liés au piratage de LastPass en septembre 2023 (le gestionnaire de mots de passe en ligne).
    2025-03-18 14:10:15
    https://krebsonsecurity.com/2025/03/feds-link-150m-cyberheist-to-2022-lastpass-hacks/
  • Linux LogicielLibre sécurité
    Don't let these open-source cybersecurity tools slip under your radar - Help Net Security
    En vrac : des outils concernant la sécurité sous Linux.
    2025-03-12 13:51:19
    https://www.helpnetsecurity.com/2025/01/27/open-source-cybersecurity-tools-free/
  • sécurité
    X users report login troubles as Dark Storm claims cyberattack | Malwarebytes
    Tiens, l'indisponibilité de Twitter hier, c'était dû à une cyberattaque massive.
    2025-03-11 07:46:18
    https://www.malwarebytes.com/blog/news/2025/03/x-users-report-login-troubles-as-dark-storm-claims-cyberattack
  • sécurité
    Une faille de sécurité détectée sur les microcontrôleurs ESP32
    Vous reprendrez bien une petite faille ?
    Édit : complément : https://next.ink/174624/une-porte-derobee-dans-une-puce-bluetooth-tres-populaire-pas-si-vite/
    https://hackaday.com/2025/03/10/the-esp32-bluetooth-backdoor-that-wasnt/
    2025-03-10 11:34:12
    https://www.minimachines.net/actu/une-faille-de-securite-detectee-sur-les-microcontroleurs-esp32-132826
  • sécurité
    Undocumented "backdoor" found in Bluetooth chip used by a billion devices
    Édit : complément : https://next.ink/174624/une-porte-derobee-dans-une-puce-bluetooth-tres-populaire-pas-si-vite/
    2025-03-09 07:59:18
    https://www.bleepingcomputer.com/news/security/undocumented-backdoor-found-in-bluetooth-chip-used-by-a-billion-devices/
  • sécurité
    uBlock Origin n'est pas un adblocker — MiddleEarth
    Je plussoie ce coup de gueule : Virez la publicité de votre site web. Ce n'est pas juste un problème d'offrir vos visiteurs aux GAFAM (ce qui est déjà moche), c'est aussi les exposer à des risques de sécurité.
    2025-03-07 20:44:34
    https://blog.middleearth.fr/ublock-origin-nest-pas-un-adblocker.html
  • Linux sécurité
    Eight New Security Vulnerabilities Reported Against The X.Org Server & XWayland - Phoronix
    De nouvelles failles découvertes dans X.Org.
    2025-02-26 07:58:11
    https://www.phoronix.com/news/Eight-New-X.Org-Security-Issues
  • sécurité
    Des pirates russes ont réussi à espionner des comptes Signal de militaires ukrainiens - Next
    C'est pas con, comme arnaque.
    2025-02-19 19:31:03
    https://next.ink/171637/des-pirates-russes-ont-reussi-a-espionner-des-comptes-signal-de-militaires-ukrainiens/
  • LogicielLibre sécurité
    GitHub - 0xBallpoint/trapster-community: Multi-services Honeypot Solution with AI support and dynamic HTTP template
    Sous le coude : Un honeypot (voir https://trapster.cloud/fr/)
    2025-02-17 16:00:55
    https://github.com/0xBallpoint/trapster-community
  • sécurité
    Pairwise Authentication of Humans - Schneier on Security
    Tiens une idée pas conne du tout.
    Au téléphone, comment être certain de parler à la bonne personne ? Vous pouvez créer deux codes TOTP, un chacun, et le partager avec l'autre. Quand il faut parler au téléphone, il suffit de donner son TOTP et vérifier que celui de l'autre correspondant est bon. C'est simple et astucieux.
    Et vous savez quoi ?  Même à l'ère des visioconférence et des IA qui gènèrent des fake, ça pourrait être très utile.
    2025-02-14 07:49:23
    https://www.schneier.com/blog/archives/2025/02/pairwise-authentication-of-humans.html
  • sécurité
    DOGE's Cyberattack Against America
    Article du spécialiste sécurité Bruce Schneier sur les sbires d'Elon en train de prendre le contrôle de tous les systèmes informatiques des USA.
    (Article complet là : https://archive.ph/lSHkJ ou là : https://app.wallabag.it/share/67adc9487c29b1.85671818)
    On peut s'attendre, dans les mois ou les années à venir, à des failles de sécurité absolument énorme dans l'informatique des USA (trésor, administration, santé, forces de l'ordre...).
    2025-02-13 11:27:54
    https://foreignpolicy.com/2025/02/11/doge-cyberattack-united-states-treasury/
  • Linux sécurité
    FOSDEM 2025 - Syd: An Introduction to Secure Application Sandboxing for Linux
    Sous le coude : Syd, un logiciel conçu pour faire du sandboxing d'applications (j'utilise souvent firejail pour ça).
    https://gitlab.exherbo.org/sydbox/sydbox
    2025-02-13 08:30:10
    https://fosdem.org/2025/schedule/event/fosdem-2025-4176-syd-an-introduction-to-secure-application-sandboxing-for-linux/
  • sécurité
    Massive brute force attack uses 2.8 million IPs to target VPN devices
    2,8 millions 😮 d'adresse IP qui bruteforcent les VPN.
    D'habitude quand il y a des attaque brute-force avec des IP différentes, on a doit à quelques centaines d'IP. Là c'est vraiment massif.
    2025-02-08 19:42:15
    https://www.bleepingcomputer.com/news/security/massive-brute-force-attack-uses-28-million-ips-to-target-vpn-devices/
  • sécurité
    Time Bandit ChatGPT jailbreak bypasses safeguards on sensitive topics
    Comme je le dis souvent, combler les failles de sécurité des LLM, c'est comme boucher les trous d'une passoire chaque fois que vous en trouvez un. Une passoire avec un nombre infini de trous.
    Là ils ont parvenus (encore) à contourner toutes les protections mises en place pour éviter qu'on demande à l'IA comment fabriquer des armes, des malwares ou des armes nucléaires.
    Il ne semble pas exister pour le moment de moyen de rendre les LLM sûres.  (voir également : https://sebsauvage.net/links/?aWxI2w)
    2025-01-30 16:40:30
    https://www.bleepingcomputer.com/news/security/time-bandit-chatgpt-jailbreak-bypasses-safeguards-on-sensitive-topics/
  • sécurité
    Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform · GitHub
    J'ai toujours trouvé que c'était une idée à la con de la part de toutes les applis d'aller faire des "preview" des liens, aka lancer des requêtes http sans que l'utilisateur l'ai explicitement demandé.
    Maintenant ce sont des risques de sécurité.

    Note: 🗨️ Dans Signal, allez dans les paramètres > Conversations > et décochez "Générer des aperçus de liens".
    2025-01-21 19:22:12
    https://gist.github.com/hackermondev/45a3cdfa52246f1d1201c1e8cdef6117
  • Microsoft sécurité
    Microsoft AI Red Team says security work will never be done • The Register
    Des équipes chez Microsoft se sont penchées sur la sécurité des produits suite à l'introduction des LLM. Leur conclusion ?  « Les LLM amplifient les risques de sécurité et en introduisent de nouveaux. »
    (De manière amusante, c'est Mark Russinovich qui a conduit l'étude. Si vous avez beaucoup travaillé sous Windows, vous connaissez les outils fantastiques qu'il a créés avant d'être embauché par Microsoft (filemon, regmon, ProcessXP, etc.))
    2025-01-21 08:52:32
    https://www.theregister.com/2025/01/17/microsoft_ai_redteam_infosec_warning/
  • hacking sécurité TLDR
    Windows BitLocker -- Screwed without a Screwdriver — Neodyme
    Quelqu'un a réussi à contourner le chiffrement BitLocker en exploitant PXE.
    PXE est - de manière générale - un risque de sécurité. À moins d'en avoir besoin, pensez à le désactiver dans votre BIOS/EFI.
    (PXE permet à un ordinateur de booter directement sur le réseau, le système d'exploitation étant fourni par un serveur. Cela permet de démarrer des ordinateurs ne possédant même pas de disque dur/SSD).
    2025-01-21 08:43:51
    https://neodyme.io/en/blog/bitlocker_screwed_without_a_screwdriver/#bitpixie-how-does-the-exploit-work
  • sécurité
    Piratage de Free : un lycéen mis en examen pour le vol de données de 19 millions de clients – Libération
    2025-01-20 09:30:42
    https://www.liberation.fr/societe/police-justice/piratage-de-free-un-lyceen-mis-en-examen-pour-le-vol-de-donnees-de-19-millions-de-clients-20250116_4GN2URP6ONAXNBQNRWC6M5ZHII/
  • sécurité
    oss-security - RSYNC: 6 vulnerabilities
    😱

    Edit : article en français : https://next.ink/brief_article/sur-linux-rsync-3-4-corrige-plusieurs-failles-importantes-dont-une-critique/
    2025-01-14 21:04:33
    https://www.openwall.com/lists/oss-security/2025/01/14/3
  • sécurité
    Allow arbitrary URLs, expect arbitrary code execution | Positive Security
    😯
    2025-01-11 09:45:33
    https://positive.security/blog/url-open-rce
  • sécurité
    Why does storing two-factor authentication codes in your password manager make sense? - Andy Grunwald
    Est-ce que c'est une bonnée idée de stocker vos codes TOTP dans votre gestionnaire de mots de passe ? J'aurais tendance à dire que c'est une *SUPER* mauvaise idée, mais certains spécialistes en sécurité semblent penser le contraire. Je garde leurs arguments sous le coude.
    2025-01-02 14:34:56
    https://andygrunwald.com/blog/why-does-storing-two-factor-authentication-codes-in-your-password-manager-make-sense/
  • sécurité
    Un tiers des adultes ne savent pas comment effacer leurs données d'un vieil appareil avant de s'en débarrasser, et un nombre inquiétant de jeunes ne s'en soucient tout simplement pas
    2024-12-26 13:16:03
    https://securite.developpez.com/actu/366158/Un-tiers-des-adultes-ne-savent-pas-comment-effacer-leurs-donnees-d-un-vieil-appareil-avant-de-s-en-debarrasser-et-un-nombre-inquietant-de-jeunes-ne-s-en-soucient-tout-simplement-pas/
  • sécurité
    Facebook : une amende de 251 millions d’euros pour une faille de sécurité en 2018 - Next
    2024-12-18 14:06:02
    https://next.ink/162143/facebook-une-amende-de-251-millions-deuros-pour-une-faille-de-securite-en-2018/
  • sécurité
    LDLC : deuxième « incident de cybersécurité » et fuite de données de l’année - Next
    Encore une fuite de données chez LDLC/Materiel.net/Top Achat/Rue du Commerce/Hardware.fr...
    2024-12-11 08:39:08
    https://next.ink/brief_article/ldlc-deuxieme-incident-de-cybersecurite-et-fuite-de-donnees-de-lannee/
  • LogicielLibre sécurité
    Open source projects drown in bad bug reports penned by AI • The Register
    Utiliser l'IA pour la sécurité des codes sources ?
    BEN NON EN FAIT, c'est une super mauvaise idée. Les développeurs de Logiciels Libre sont noyés de rapports de bugs sécurité bidon, et ça prend un temps fou à vérifier. L'auteur de curl en a déjà témoigné.
    On avait vraiment pas besoin de ça.

    Rappel : Une LLM ne "comprend" rien à ce qu'on lui donne à manger, et ne comprend pas même les mots qu'elle utilise. Alors lui faire analyser la sécurité d'un code, c'est non.
    2024-12-10 11:59:57
    https://www.theregister.com/2024/12/10/ai_slop_bug_reports/
  • sécurité
    DaMAgeCard : le SD Express détourné pour accéder à la mémoire vive - Next
    Et c'est PCMCIA all over again !
    Et je pense que ce n'est probablement pas le seul contrôleur de bus qui fait de la merde (je serais curieux de voir les bugs dans les firmwares des hub USB intégrés aux PC).
    2024-12-09 17:37:46
    https://next.ink/161063/damagecard-le-sd-express-detourne-pour-acceder-a-la-memoire-vive/
  • sécurité
    Le «pire piratage des USA» : Salt Typhoon a infiltré les principaux réseaux de télécoms, démontrant pourquoi les portes dérobées intégrées volontairement aux systèmes chiffrés ne doivent jamais être autorisées
    2024-12-07 09:25:58
    https://securite.developpez.com/actu/365533/Le-pire-piratage-des-USA-Salt-Typhoon-a-infiltre-les-principaux-reseaux-de-telecoms-demontrant-pourquoi-les-portes-derobees-integrees-volontairement-aux-systemes-chiffres-ne-doivent-jamais-etre-autorisees/
  • cryptographie sécurité
    What To Use Instead of PGP - Dhole Moments
    Sous le coude pour lecture ultérieure.
    2024-12-05 09:02:03
    https://soatok.blog/2024/11/15/what-to-use-instead-of-pgp/
  • sécurité ViePrivée
    La Chine met des Américains sur écoute dans le cadre du « pire piratage des télécommunications de l'histoire des États-Unis », exposant des millions de données sensibles
    2024-12-02 08:21:22
    https://securite.developpez.com/actu/365098/La-Chine-met-des-Americains-sur-ecoute-dans-le-cadre-du-pire-piratage-des-telecommunications-de-l-histoire-des-Etats-Unis-exposant-des-millions-de-donnees-sensibles/
  • sécurité
    CERT-EU - Critical Vulnerability in 7-Zip
    Une faille de sécurité a été découverte dans 7-Zip : on peut lui faire exécuter du code en lui fournissant des archives spécifiquement modifiées. Le code est exécuté à la décompression de l'archive.
    Passez en version 24.07 ou supérieure pour corriger.
    2024-11-26 07:41:01
    https://www.cert.europa.eu/publications/security-advisories/2024-118/
  • sécurité
    C’est qui qui a fuité aujourd’hui ?
    Tiens elle est bien cette timeline des fuites de données des entreprises françaises.
    2024-11-23 12:09:31
    https://bonjourlafuite.eu.org/
  • sécurité
    Let’s Encrypt fête ses 10 ans - Next
    Sans Let's Encrypt, on serait moins en sécurité, parce que moins de sites seraient en https.
    Avant Let's Encrypt, se payer un certificat c'était couteux et complexe.
    2024-11-22 08:30:41
    https://next.ink/brief_article/lets-encrypt-fete-ses-10-ans/
  • sécurité
    GitHub - xairy/lights-out: Tools for controlling webcam LED on ThinkPad X230
    Un petit rappel que les diodes qui s'allument quand la webcam fonctionne, ce n'est pas du 100%.
    Là un hacker montre comment désactiver la diode de la webcam d'un ordinateur portable Thinkpad sans avoir accès au matériel (donc de manière juste logicielle), en exploitant des bugs du firmware.
    Donc oui vous avez raison de couvrir votre webcam avec un post-it.
    Il est tout à fait envisageable que les firmwares d'autres objectifs (webcam USB, smartphone...) aient aussi des failles de sécurité.
    Reste le micro pour lequel coller un post-it ne sert pas à grand chose...
    2024-11-12 11:28:41
    https://github.com/xairy/lights-out
  • sécurité téléphonie
    iPhones now auto-restart to block access to encrypted data after long idle times
    Aux USA les forces de l'ordre ont du mal à casser la protection de certains iPhone. Pourquoi ? Parce que Apple a eu une excellente idée : Si le téléphone n'est pas utilisé depuis un certain temps... il reboot tout seul !
    Ce qui fait que les clés de déchiffrement ne sont plus en mémoire et qu'il ne suffit plus d'outrepasser l'écran de verrouillage : il faut déchiffrer tout le téléphone, ce qui est nettement plus difficile.
    Pour le coup, c'est vraiment une super idée d'Apple !
    Je vais peut-être implémenter ça dans Automate sous Android (qui dispose de sécurités similaires, sauf la partie "reboot automatique").
    2024-11-12 09:25:17
    https://www.bleepingcomputer.com/news/security/iphones-now-auto-restart-to-block-access-to-encrypted-data-after-long-idle-times/
  • santé sécurité
    Les conséquences bien réelles des cyberattaques sur le secteur de la santé - Next
    2024-11-07 16:19:56
    https://next.ink/157099/les-consequences-bien-reelles-des-cyberattaques-sur-le-secteur-de-la-sante/
  • sécurité
    Des chercheurs découvrent des failles dans cinq services de cloud chiffrés de bout en bout : un écosystème brisé qui pourrait conduire à une perte de confidentialité, à la falsification et autres menaces
    2024-11-04 10:11:27
    https://securite.developpez.com/actu/364185/Des-chercheurs-decouvrent-des-failles-dans-cinq-services-de-cloud-chiffres-de-bout-en-bout-un-ecosysteme-brise-qui-pourrait-conduire-a-une-perte-de-confidentialite-a-la-falsification-et-autres-menaces/
  • Linux sécurité
    Local Privilege Escalation Vulnerability Affecting X.Org Server For 18 Years - Phoronix
    Ce n'est pas la première faille de X qui sort. Il y en a eu beaucoup trop. (D'où l'intérêt de Wayland qui repart de zéro. Mais la transition n'est pas simple.)
    2024-10-30 08:09:49
    https://www.phoronix.com/news/X.Org-CVE-2024-9632
  • sécurité ViePrivée
    Au cœur de l'outil du gouvernement américain qui permet de localiser les téléphones dans le monde entier, dans les cliniques d'avortement, les lieux de culte, et vous pouvez tous être surveillés sans mandat
    "Une enquête révèle que le gouvernement américain s'appuie sur un puissant outil appelé « Locate X » pour localiser les téléphones n'importe où dans le monde. Locate X utilise l'identifiant publicitaire..."

    Relisez bien : L'IDENTIFIANT PUBLICITAIRE.
    C'est le capitalisme de surveillance.

    Bloquer les publicités et trackers n'est plus juste une question de "confort". C'est une question d'auto-défense numérique, de protection de vous et votre famille, de sécurité.
    Voilà pourquoi on milite pour des solutions hors GAFAM. Pas juste par lubie de "libriste", hein. Parce que ça porte directement atteinte à nos libertés.
    2024-10-29 11:51:44
    https://securite.developpez.com/actu/364198/Au-coeur-de-l-outil-du-gouvernement-americain-qui-permet-de-localiser-les-telephones-dans-le-monde-entier-dans-les-cliniques-d-avortement-les-lieux-de-culte-et-vous-pouvez-tous-etre-surveilles-sans-mandat/
Links per page: 20 50 100
◄Older
page 1 / 23
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe