Shaare your links...
34140 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 46
2272 results for tags sécurité x
  • Android sécurité
    This Android vulnerability can break your lock screen in under 60 seconds | Malwarebytes
    Faille dans certains téléphones Android permettant d'outrepasser l'écran de verrouillage (!). Sont concernés certains téléphones avec SOC MediaTek.
    2026-03-12 15:29:32
    https://www.malwarebytes.com/blog/news/2026/03/this-android-vulnerability-can-break-your-lock-screen-in-under-60-seconds
  • sécurité
    Les clients des botnets
    On sait que sur le darknet il y a plein de machines piratées à louer (de manière totalement illégale), avec des prix variant par pays.
    Je ne serais absolument pas surpris que le plus gros client de ces gens là soit désormais les boîtes d'IA. Toutes.

    Un jour peut-être qu'on aura les chiffres et quelques révélations croustillantes (vu que déjà Facebook considère que c'est normal de "pirater" des livres, ils ne sont plus à une loi violée près).


    #PoèmePourri
    Ton père est un voleur
    Il a volé toutes les pages d'internet
    via des IP résidentielles
    pour les mettre dans tes IAs
    2026-03-10 16:18:23
    ?csCk0A
  • Microsoft sécurité
    Microsoft tightens Authenticator checks on Android and iOS • The Register
    Vous utilisez du 2FA (TOTP) avec l'application Microsoft Authenticator ?
    D'ici juillet 2026 Microsoft vous effacera tous vos codes si vous êtes sur un smartphone rooté (!).
    Microsoft n'a pas précisé si ça devait toucher ou non les smartphones avec des systèmes tels que GrapheneOS.

    Donc prenez le temps de tout migrer sous Aegis : https://f-droid.org/fr/packages/com.beemdevelopment.aegis/
    2026-03-10 15:09:36
    https://www.theregister.com/2026/03/10/microsoft_authenticator_checks/
  • GAFAM sécurité
    L'administration fiscale dit non à Microsoft et choisit Linux !
    "C'est avant tout une question de survie et de confiance. Pour la DGFiP, il est tout simplement "inimaginable" de confier le secret fiscal à des acteurs soumis au Cloud Act américain, une loi qui permet aux autorités de Washington de réclamer des données hébergées par leurs entreprises, où qu'elles soient dans le monde. Cette culture de la protection, façonnée au fil des décennies, est devenue une véritable doctrine technologique, bien loin des discours de façade."
    AMEN !

    Pendant ce temps là en France:
    🙈 L'éducation nationale
    🙈 L'armée
    🙈 AirBus
    🙈 France Travail
    🙈 Les hôpitaux
    🙈 La DGSI (Direction Générale de la Sécurité Intérieure)
    🙈 9 startups françaises sur 10 : https://sebsauvage.net/links/?Ucmm5g
    2026-03-10 13:41:50
    https://www.generation-nt.com/actualites/fisc-choisit-linux-abandonne-windows-2072130
  • sécurité ViePrivée
    Dans les algorithmes | Persona : la vérification d’âge ne vérifie pas que votre âge !
    Les systèmes de vérifcation d'âge sont un danger. Surtout "Persona", le système américain.
    2026-03-10 12:06:22
    https://danslesalgorithmes.net/2026/03/10/persona-la-verification-dage-ne-verifie-pas-que-votre-age/
  • sécurité
    Scandale de babyphones vidéo : un chercheur français découvre plus d'un million d'appareils totalement exposés
    "sécuriser" ses enfants avec des caméras. Mouais ben non en fait.
    Le monde des objets connectés est véritablement un gigantesque immondice où les fabricants n'en ont absolument rien à foutre de protéger vos données.

    Que ce soit clair : ces énormes failles de sécurité à répétition, ce ne sont pas des hacks de haut vol. Ce sont véritablement des portes laissées ouvertes sans contrôle.
    (Autres exemples: https://sebsauvage.net/links/?pKZ41A, https://sebsauvage.net/links/?PvvXiA ...)
    2026-03-09 16:32:19
    https://www.clubic.com/actualite-603772-scandale-de-babyphones-video-un-chercheur-francais-decouvre-plus-d-un-million-appareils-totalement-exposes.html
  • sécurité wikipedia
    Wikipedia hit by self-propagating JavaScript worm that vandalized pages
    Un javascript malveillant injecté dans le Wikipedia Russe s'est propagé à tous les contributeurs Wikipedia, utilisant leurs compte pour vandaliser plusieurs milliers de pages. La fondation a verrouillé Wikipedia en lecture seule le temps de faire le ménage.
    2026-03-06 10:02:54
    https://www.bleepingcomputer.com/news/security/wikipedia-hit-by-self-propagating-javascript-worm-that-vandalized-pages/
  • sécurité
    L’UNSS admet une fuite comprenant les photos d’identité de collégiens et lycéens - Next
    "Déjà victime d’un piratage en 2025, l’Union nationale du sport scolaire (UNSS) a reconnu mardi avoir fait l’objet d’un vol de données issues de son outil de gestion de la relation avec les licenciés. Quelques jours plus tôt, le groupe Dumpsec affirmait être en possession de 890 000 photos émanant de l’UNSS. "
    Ah bah super, hein. 😒
    2026-03-04 12:44:30
    https://next.ink/227407/lunss-admet-une-fuite-comprenant-les-photos-didentite-de-collegiens-et-lyceens/
  • sécurité ViePrivée
    Des chercheurs alertent sur les dangers de la généralisation de la vérification d’âge - Next
    "Dans une lettre ouverte, 371 chercheuses et chercheurs de 30 pays s’opposent à la généralisation de la vérification d’âge imposée aux différents services en ligne par de nombreuses législations dans le monde sans que les implications sur la sécurité, la vie privée, l’égalité et la liberté aient été prises en compte."

    Et aussi :
    "Ils pointent aussi que certaines recherches montrent l’utilité des plateformes en ligne et réseaux sociaux pour que les jeunes puissent s’informer, trouver des conseils et s’appuyer sur des communautés pour casser leur isolement."
    AH BEN PURIN je ne suis pas le seul à le dire. Ouf.
    T'es jeune en pleine campagne ? Handicapé ? LGBT dans un milieu fortement homophobe ?  Les réseaux sociaux c'est aussi du LIEN SOCIAL qui permet de survivre, de ne pas péter les plombs.

    Donc arrêtons de taper sur les jeunes, tapons sur les GAFAMs qui diffusent de la merde sur ces réseaux (puisque en fait, le fond du problème c'est ça).
    2026-03-02 16:15:20
    https://next.ink/226930/des-chercheurs-alertent-sur-les-dangers-de-la-generalisation-de-la-verification-dage/
  • sécurité
    "Ça m'a fait flipper" : un informaticien français pirate involontairement 7 000 aspirateurs robots | France Inter
    « Samy Azdoufal découvre alors qu'il a non seulement accès aux données de son aspirateur, mais à celles de 7 000 autres ; niveau de batterie, accès à la caméra, au micro et à la localisation des appareils. »
    MAIS PURIN DE BORDEL. Ces fabricants méritent des baffes, c'est pas possible.
    Je vous le dis: Pas d'objets connectés chez moi. C'est hors de question.
    2026-02-27 19:35:24
    https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/ca-m-a-fait-flipper-un-informaticien-francais-pirate-involontairement-7-000-aspirateurs-robots-6451110
  • sécurité ViePrivée
    ENQUETE FRANCETV. Une fuite de données médicales inquiète en France, entre 11 et 15 millions de personnes touchées - franceinfo
    Oh bordel : « Dans certains cas, la base fait état du dossier médical du patient, de manière détaillée. On y retrouve des informations sensibles remplies par des professionnels de santé : "porteuse sida !!! !!!!", "serait homosexuelle d'après sa mère", "mère musulmane voilée", ou encore "catholique non pratiquante car ses 2 frères sont suicidés". »
    😱 Oh mais non...

    EDIT: C'est confirmé : https://www.franceinfo.fr/sante/le-ministere-de-la-sante-confirme-que-les-donnees-administratives-de-15-millions-de-francais-ont-fuite-au-lendemain-des-revelations-de-france-televisions_7833605.html
    2026-02-26 22:49:36
    https://www.franceinfo.fr/sante/enquete-francetv-une-fuite-massive-de-donnees-medicales-inquiete-en-france_7831823.html
  • sécurité
    La DGSI accusée de bloquer l’adoption d’une loi renforçant la cybersécurité - Next
    La DGSI (Direction Générale de la Sécurité Intérieure) veut réduire notre sécurité. Cherchez l'erreur.

    Notez bien aussi : "La DGSI ne parviendrait en effet à pirater que 25 à 30 % des smartphones seulement."
    Ce qui veut dire qu'Apple et les fabricants de smartphone Android ont fait des efforts pour améliorer la sécurité. (Et c'est malheureusement aussi pour ça qu'il vaut mieux ne pas se traîner des smartphones avec de vieilles versions d'Android qui ne recoivent plus de mises à jour.)
    2026-02-25 13:46:11
    https://next.ink/225646/la-dgsi-accusee-de-bloquer-ladoption-dune-loi-renforcant-la-cybersecurite/
  • sécurité
    A Botnet Accidentally Destroyed I2P (The Full Story)
    Woao... alors j'ignorais ça.
    Le réseau I2P est en quelques sorte le cousin du réseau TOR : un réseau en onion-routing pour contourner la censure. Il comporte habituellement environ 20 000 nœuds.
    Le 3 février, 700 000 nouveaux nœuds sont apparus et ont inondé le réseau de données.
    Une attaque ?  Non. En fait un logiciel malveillant Kitbot avait, dans son code, l'instruction d'utiliser I2P comme réseau de secours au cas où ses serveurs principaux seraient coupés.
    Or les spécialistes en cybersécurité on réussit à couper 550 de ces serveurs principaux, poussant le botnet vers I2P.
    2026-02-22 08:59:41
    https://www.sambent.com/a-botnet-accidentally-destroyed-i2p-the-full-story/
  • sécurité ViePrivée
    Des accès à des portails internes de la Gendarmerie et du ministère des Armées diffusés. - Blog FrenchBreaches
    Oh mais merde, hein...
    2026-02-20 16:13:28
    https://frenchbreaches.com/blog/des-acces-a-des-portails-internes-de-la-gendarmerie-et-du-ministere-des-armees-diffuses
  • cryptographie sécurité
    DNS-PERSIST-01: A New Model for DNS-based Challenge Validation - Let's Encrypt
    Pas eu le temps de regarder en détail, mais a priori on va pouvoir mettre en place une validation permanente des certificats Let's Encrypt sans avoir à bidouiller du certbot tout le temps. On pouvait déjà faire une valation Let's Encrypt via DNS, mais cette nouvelle procédure évite de toucher tout le temps aux enregistrements DNS.
    2026-02-20 11:03:24
    https://letsencrypt.org/2026/02/18/dns-persist-01
  • sécurité ViePrivée
    IDMerit, spécialiste du KYC, aurait exposé les données d’1 milliard de personnes - Next
    Un spécialiste de la vérification d'identité aurait laissé fuiter les données d’1 milliard de personnes... donc 52 millions de français (!).
    Extrait : "Selon Cybernews, l’instance contenait en effet des informations personnelles détaillées, avec coordonnées complètes, date de naissance et pièces d’identité. Dans certains jeux de données apparaissaient aussi des métadonnées liées à la ligne téléphonique ou d’autres critères que les auteurs de la découverte n’explicitent pas tels que des « annotations de profil social ». "

    Il y a encore des gens qui pensent que la vérification d'identité/âge en ligne est une bonne idée ?
    Le pseudonymat est important pas seulement pour se protéger des personnes dangereuses/toxiques et du harcèlement, mais aussi des fuites de données et de toutes leurs conséquences.
    2026-02-20 09:42:03
    https://next.ink/225508/idmerit-specialiste-du-kyc-aurait-expose-les-donnees-d1-milliard-de-personnes/
  • Microsoft sécurité
    Microsoft says bug causes Copilot to summarize confidential emails
    Microsoft : "Oups ça fait quelques semaines de notre IA va lire vos mails confidentiels."
    2026-02-18 13:57:51
    https://www.bleepingcomputer.com/news/microsoft/microsoft-says-bug-causes-copilot-to-summarize-confidential-emails/
  • sécurité
    Notepad++ boosts update security with ‘double-lock’ mechanism
    Conseil : passez à Notepad++ 8.9.2 ou supérieur.
    Cette version inclut un mécanisme de protection qui protège le système de mises à jour.
    2026-02-18 08:55:09
    https://www.bleepingcomputer.com/news/security/notepad-plus-plus-boosts-update-security-with-double-lock-mechanism/
  • sécurité ViePrivée
    Good news, UK Discord users, we're part of a Peter Thiel-linked data collection "experiment" | Rock Paper Shotgun
    Comme Discord se merdifie et considère par défaut ses utilisateurs comme mineurs (sauf preuve du contraire), on pouvait légitimement craindre la prolifération des scans de cartes d'identité et faciaux. (Que Discord a déjà laissé fuiter ! https://sebsauvage.net/links/?E5TYdQ)

    Discord se défend en avançant "oui mais ne le demandera pas toujours. On a des IA qui évaluent s'il faut la demander".
    IA qui se trouve être liées à l'immonde Palantir.
    Donc Discord va filer vos données à Palantir pour ne pas avoir à demander une copie de votre carte d'identité. La peste ou le choléra.
    2026-02-16 14:48:26
    https://www.rockpapershotgun.com/good-news-uk-discord-users-were-part-of-a-peter-thiel-linked-data-collection-experiment
  • sécurité
    Il voulait contrôler son aspirateur DJI à la manette, il finit pas espionner 7 000 maisons
    Les objets connectés, ces passoires absolues en termes de sécurité.
    2026-02-16 13:10:51
    https://www.clubic.com/actualite-600625-il-voulait-controler-son-aspirateur-dji-a-la-manette-il-finit-pas-espionner-7-000-maisons.html
  • sécurité
    OpenClaw : comment un agent IA « vibe-codé » en quelques semaines a exposé 135 000 machines à internet et redéfini la notion de catastrophe sécuritaire en 2026
    Le vibe-coding et la sécurité ne sont pas compatibles.
    2026-02-12 08:50:46
    https://intelligence-artificielle.developpez.com/actu/380148/OpenClaw-comment-un-agent-IA-vibe-code-en-quelques-semaines-a-expose-135-000-machines-a-internet-et-redefini-la-notion-de-catastrophe-securitaire-en-2026/
  • Microsoft sécurité Windows
    Microsoft dials up the nagging in Windows, calls it security • The Register
    Windows a déjà un problème de sécurité À CAUSE des popups ("popup fatigue" qui fait que les utilisateurs cliquent désormais aveuglément sur les popups de confirmation, par exemple l'UAC).
    La solution de Microsoft ?
    ENCORE PLUS DE POPUPS! 🤦🏻‍♂️
    2026-02-10 18:00:00
    https://www.theregister.com/2026/02/10/microsoft_windows_security/
  • LogicielLibre sécurité
    Shaarli : CVE-2023-49469
    Si vous avez installé Shaarli via un paquet Debian, pensez à mettre à jour pour corriger une faille XSS.
    2026-02-10 14:25:34
    https://security-tracker.debian.org/tracker/CVE-2023-49469
  • sécurité
    Peter Babič - How not to securely erase a NVME drive
    Ok donc effacer de manière sécurisée un nvme, ce n'est pas simple du tout.
    (Non, shred ne suffit pas.)
    2026-02-05 08:37:54
    https://peterbabic.dev/blog/how-not-to-securely-erase-nvme-drive/
  • sécurité
    Incident Report: CVE-2024-YIKES | Andrew Nesbitt
    "A compromised dependency in the JavaScript ecosystem led to credential theft, which enabled a supply chain attack on a Rust compression library, which was vendored into a Python build tool, which shipped malware to approximately 4 million developers before being inadvertently patched by an unrelated cryptocurrency mining worm."

    EDIT: C'est pas un vrai CVE, c'est une blague.
    2026-02-04 11:03:04
    https://nesbitt.io/2026/02/03/incident-report-cve-2024-yikes.html
  • sécurité
    Notepad++ Hijacked by State-Sponsored Hackers | Notepad++
    OMG 😱 Les serveurs de mise à jour de Notepad++ se sont fait pirater.
    Et visiblement ce sont certains utilisateurs de Notepad++ qui étaient ciblés.
    2026-02-02 08:34:45
    https://notepad-plus-plus.org/news/hijacked-incident-info-update/
  • sécurité
    Update on a Security Incident Involving Third-Party Customer Service
    Discord utilise un prestataire externe pour vérifier l'âge de ses utilisateurs.
    Ce prestataire exige des copies de la carte d'identité. 70000 de ces cartes viennent de fuiter sur le net, y compris des mineurs. Copies de cartes d'identité qui sont maintenant accessibles des escrocs et des éventuels pédophiles.
    Alors, ça y est, est-ce que ça a bien protégé les enfants, là ?
    2026-01-20 15:59:26
    https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service
  • sécurité
    Nouvelle fuite de données à l’Urssaf, 12 millions de victimes potentielles - Next
    Oh et merde. C'est pratiquement tous les jours, et plus personne ne semble en avoir rien à foutre. Surtout pas les autorités, ni même les détenteurs de ces fichiers.

    EDIT: TOUS. LES. FUCKING. JOURS. : https://bonjourlafuite.eu.org/#Delko-2026-01-20
    2026-01-20 11:44:52
    https://next.ink/brief_article/nouvelle-fuite-de-donnees-a-lurssaf-12-millions-de-victimes-potentielles/
  • sécurité
    Plug, Play, Pwn: Hacking with Evil Crow Cable Wind
    Un simple câble USB ? Pas du tout. C'est une attaque de type HID: le câble USB, branché au PC, se comporte comme un clavier USB et pirate votre ordinateur.
    Et cette version du câble est reliée au wifi d'un smartphone pour le contrôller à distance.

    Donc n'empruntez pas des câbles USB : Ayez toujours les vôtres.
    2026-01-19 11:42:14
    https://www.mobile-hacker.com/2025/12/01/plug-play-pwn-hacking-with-evil-crow-cable-wind/
  • sécurité
    Hundreds of Millions of Audio Devices Need a Patch to Prevent Wireless Hacking and Tracking | WIRED
    Google a inventé le "Fast Pair" qui permet d'appairer très facilement des écouteurs Bluetooth à Android (ou ChromeOS). Ce protocole est en fait bugué, et permet à un attaquant d'écouter le flux audio (écoute et micro).

    Voir https://whisperpair.eu/vulnerable-devices pour une liste des périphériques.
    2026-01-15 16:43:06
    https://www.wired.com/story/google-fast-pair-bluetooth-audio-accessories-vulnerability-patches/
  • sécurité
    Prisons, Armée, Hermès : 844 Go de données critiques dans la nature, le cabinet français DCE Conseil mis à nu par des hackers - Christophe Boutry
    Allez plouf, encore une bonne grosse fuite de données.
    2026-01-07 10:13:37
    https://christopheboutry.com/2026/01/prisons-armee-hermes-844-go-de-donnees-critiques-dans-la-nature-le-cabinet-francais-dc-conseil-mis-a-nu-par-des-hackers/
  • sécurité ViePrivée
    Un tireur sportif agressé chez lui à Villeurbanne, neuf armes et 1 300 cartouches dérobées
    Résultat très concret de fuites de données.
    2025-12-30 09:20:04
    https://www.franceinfo.fr/faits-divers/un-tireur-sportif-agresse-chez-lui-a-villeurbanne-neuf-armes-et-1-300-cartouches-derobees_7707067.html
  • sécurité vpn
    GotaTun Open-Source Rust WireGuard Implementation Announced By Mullvad - Phoronix
    Mullvad sort une ré-implementation de WireGuard en Rust (pour plus de performances et sécurité).
    https://mullvad.net/en/blog/announcing-gotatun-the-future-of-wireguard-at-mullvad-vpn
    2025-12-21 09:32:26
    https://www.phoronix.com/news/GotaTun-Rust-WireGuard-OSS
  • politique sécurité
    Quand la DGSI récidive et se réengage avec le sulfureux Palantir | France Culture
    À l'époque de la Trumpisation de l'Amérique, on ne peut pas faire plus con comme accord.
    Et avec la FISA, je présume que ça veut dire que les USA peuvent mettrent leur nez dans les données de la direction générale de la Sécurité intérieure. C'est pas une énorme connerie, ça ?

    En France, on fait de l'informatique souveraine en utilisant les services des américains. LOGIQUE !
    Mais si, ayez CONFIANCE !
    https://www.lemonde.fr/economie/article/2025/12/19/google-thales-premiere-offre-franco-americaine-certifiee-cloud-de-confiance_6658634_3234.html
    "Google-Thales, première offre franco-américaine certifiée « cloud de confiance »"

    Visiblement l'existence de la loi américaine FISA n'a toujours pas percolé jusqu'au cerveau de ces grands décideurs 🤷‍♂️
    2025-12-19 15:33:16
    https://www.radiofrance.fr/franceculture/podcasts/un-monde-connecte/quand-la-dgsi-recidive-et-se-reengage-avec-le-sulfureux-palentir-7551572
  • sécurité
    Doom runs on an Apple Lightning to HDMI dongle — SoC inside adapter has enough power for smooth gameplay | Tom's Hardware
    Doom tournant sur un dongle HDMI Apple. Parce que en fait le dongle HDMI Apple contient un CPU ARM.

    Et puis en parallèle, je suis tombé sur une discussion sur les réseaux sociaux qui se résumait à "Savez-vous combien il y a d'ordinateurs dans votre ordinateur ?"
    Parce que désormais, une carte Ethernet n'est plus juste une carte Ethernet. C'est un CPU ARM qui choisit de passer les paquets à l'OS (via PCI ou autre). Et notre matériel est littéralement *rempli* de mini-ordinateurs en charge de gérer tout un tas de choses : audio, vidéo, réseau, bluetooth, wifi, USB, stockage, connectique...

    Et chacun de ces mini-ordinateurs a son propre OS... et donc aussi ses failles de sécurité. Ces "OS embarqués" peuvent très bien être infecté sans la moindre trace, sans même que le système d'exploitation principal de la machine (Windows, Linux...) le voit, puisque ce sont des mémoires auxquelles l'OS n'a pas d'accès.
    Les implications sont absolument énormes.

    Ce qui m'amène à cet article : https://currentindia.com/channels/timesofindia/toi-world/yes-they-can-former-cia-spy-warns-agencys-tools-can-takeover-your-phone-tv-and-even-your-car/
    Oui les possibilités de piratage de nos appareils sont colossales, et probablement déjà exploitées.
    2025-12-16 16:29:36
    https://www.tomshardware.com/video-games/doom-runs-on-an-apple-lightning-to-hdmi-dongle-soc-inside-adapter-has-enough-power-for-smooth-gameplay
  • sécurité ViePrivée
    Testing a new encrypted messaging app's extraordinary claims
    Et encore une super messagerie chiffrée de la mort qui en fait est un véritable panier percé. 🤷‍♂️
    2025-12-16 13:56:42
    https://crnkovic.dev/testing-converso/
  • sécurité
    IA agentique
    Quelqu'un sur internet a dit:

         " L'IA agentique, c'est l'industrialisation de l'ingénierie sociale. "

    Je n'ai rien à redire. C'est parfait.
    2025-12-16 09:56:35
    ?0XvYYw
  • sécurité
    Un virus sur ChatGPT ! Des milliers de Mac déjà infectés !
    « Concrètement, un utilisateur Mac qui n'a plus de place sur son disque dur (Apple ne livre toujours que 256 Go sur l'entrée de gamme en 2025...) tape "comment récupérer de l'espace disque sur Mac ?". Les deux premiers résultats sur Google sont deux liens sponsorisés menant vers de vraies discussions ChatGPT et Grok rendues publiques où les pirates ont manipulé l'IA pour qu'elle décrive tout un processus qui récupèrerait soi-disant de l'espace disque, mais accède en fait au Terminal pour installer un malware vicieux. »

    Doh !
    2025-12-15 09:35:00
    https://www.mac4ever.com/securite/193660-un-virus-sur-chatgpt-des-milliers-de-mac-deja-infectes
  • navigateurs sécurité
    Quand l'IA devient à la fois problème et solution : Google admet les risques créés par l'agent IA introduit dans Chrome, estimant qu'un second modèle IA est nécessaire pour surveiller le premier
    Google a mis une IA dans son navigateur.
    Et c'est hyper dangereux, parce que des acteurs malveillants pourraient donner des instructions cachées à votre IA.
    La solution de Google ?
    Rajouter une IA pour surveiller l'IA.
    Mais qui va surveiller l'IA qui surveille l'IA ???
    2025-12-13 21:37:17
    https://intelligence-artificielle.developpez.com/actu/378336/Quand-l-IA-devient-a-la-fois-probleme-et-solution-Google-admet-les-risques-crees-par-l-agent-IA-introduit-dans-Chrome-estimant-qu-un-second-modele-IA-est-necessaire-pour-surveiller-le-premier/
  • sécurité
    [Dossier] Dans l’enfer des chargeurs USB pas chers chez AliExpress, Amazon et Cdiscount - Next
    "Nous avons acheté 24 chargeurs USB à moins de 20 euros chez AliExpress, Amazon et Cdiscount. Nous avons ensuite vérifié si les caractéristiques techniques annoncées étaient réelles. Résultats des courses : les mensonges sont nombreux et moins de 50 % des chargeurs tiennent leurs promesses. Un chargeur a atteint 127 °C, un autre a pris feu."

    Oh bordel 😯
    2025-12-10 14:20:01
    https://next.ink/208061/dossier-dans-lenfer-des-chargeurs-usb-pas-chers-chez-aliexpress-amazon-et-cdiscount/
  • sécurité ViePrivée
    Nouvelles fuites de données personnelles : Fédération française de handball et Cuisinella - Next
    2025-12-08 11:07:45
    https://next.ink/brief_article/nouvelles-fuites-de-donnees-personnelles-federation-francaise-de-handball-et-cuisinella/
  • sécurité ViePrivée
    Leroy Merlin et Médecin Direct piratés, des données médicales dans la nature - Next
    Encore et toujours des fuites...  Quand-est ce que ces entreprises vont décider de MINIMISER leurs collectes de données pour réduire les dégâts, vu que les fuites semblent impossibles à contenir ?
    2025-12-05 11:20:41
    https://next.ink/213131/leroy-merlin-et-medecin-direct-pirates-des-donnees-medicales-dans-la-nature/
  • sécurité ViePrivée
    South Korea police say 120,000 home cameras hacked for 'sexploitation' footage
    En Corée, 120000 caméras sur IP piratées, et les images vendues.
    Oui la majorité des caméras connectées sont des passoires au niveau de la sécurité et faciles à pirater.
    2025-12-02 08:09:33
    https://www.bbc.com/news/articles/cj01q6p7ndlo
  • sécurité
    Nouvelle fuite de données chez France Travail, 1,6 million de comptes concernés - Next
    Et merde. Encore.
    2025-12-01 21:05:02
    https://next.ink/212003/nouvelle-fuite-de-donnees-chez-france-travail-16-million-de-comptes-concernes/
  • sécurité technologie
    IA générative et cybersécurité - Standblog
    Un navigateur "agentique" (qui embarque de l'IA) ?
    Une SUPER MAUVAISE IDÉE du point de vue sécurité.
    2025-12-01 17:35:08
    https://standblog.org/blog/post/2025/12/01/IA-generative-et-cybersecurite
  • Linux programmation sécurité
    Landlock-ing Linux - prizrak.me blog
    Tiens cette API système Linux est intéressante pour que les développeurs d'application restreignent d'eux-même leurs applications. Ce qui peut s'avérer salutaire en cas de faille de sécurité. Par exemple, une application - à son démarrage - peut déclarer au système:
    - j'accède à /home/user en lecture seule.
    - j'accès à /tmp en lecture/écriture.
    - j'ouvre le port 2222

    Le système lui donnera accès à ça, et uniquement à ça pour la durée de son fonctionnement. L'application ne peut alors plus étendre ses droits.
    Tout processus forké depuis l'application aura les mêmes restrictions (ou des droits encore moindres), mais ne pourra pas les augmenter.

    Ainsi si une faille de sécurité est exploitée dans le logiciel, il ne pourra aller faire trop de dommage. Par exemple si un logiciel se restreint à son répertoire de configuration, il ne pourra pas aller lire ~/.ssh ou aller modifier ~/.bashrc.

    Par rapport à SELinux ou AppArmor, l'API est plus simple à utiliser et surtout elle ne nécessite pas d'intervention/activation de la part de l'administrateur.
    L'API landlock est disponible depuis le noyau 5.13 et peut donc être naturellement intégrée à n'importe quelle application.
    2025-11-29 23:17:19
    https://blog.prizrak.me/post/landlock/
  • Microsoft sécurité
    Microsoft to secure Entra ID sign-ins from script injection attacks
    Après la catastrophe mondiale évitée de justesse (https://sebsauvage.net/links/?iRQskQ), Microsoft va protéger le formulaire de login de son EntraID contre les injections javascript...  fin 2026.
    Oui, fin de l'année prochaine.
    Donc un an pour implémenter CSP (https://fr.wikipedia.org/wiki/Content_Security_Policy)
    Quelle blague.
    2025-11-26 14:35:52
    https://www.bleepingcomputer.com/news/microsoft/microsoft-to-secure-entra-id-sign-ins-from-external-script-injection-attacks/
  • sécurité
    WhatsApp permettait de récupérer les infos liées à 3,5 milliards de numéros de téléphone - Next
    La sécurité chez Facebook...
    2025-11-19 15:39:02
    https://next.ink/209555/whatsapp-laissait-la-possibilite-de-recuperer-les-infos-liees-a-35-milliards-de-numeros/
  • cryptographie sécurité
    Seriously, stop using RSA -The Trail of Bits Blog
    Bon je garde sous le coude pour l'explication, mais visiblement en crypto il ne faut plus utiliser RSA, parce qu'avec cet algo il est très facile de se foirer et, du coup, de réduire la sécurité.

    D'ailleurs NIST recommande de ne plus utiliser RSA : https://fullcirclesecurity.org/2024/11/26/nist-announces-the-end-of-rsa-and-ecdsa/
    2025-11-13 11:19:31
    https://blog.trailofbits.com/2019/07/08/fuck-rsa/
  • sécurité
    Meta tirerait 10% de ses revenus d’arnaques et de publicités frauduleuses - Next
    Mais Google aussi !
    Quand j'avais des publicités Google AdSense sur mon site, je passais mon temps - TOUS LES JOURS - à blacklister des site d'arnaque dans la console Google (cf. https://sebsauvage.net/rhaa/index.php?2010/05/12/07/37/24-la-farandole-des-arnaqueurs)
    Google et Meta disent vouloir protéger les internautes. En réalité il n'en ont rien à foutre tant que le fric rentre.
    2025-11-07 17:05:51
    https://next.ink/207916/meta-tirerait-10-de-ses-revenus-darnaques-et-de-publicites-frauduleuses/
Links per page: 20 50 100
◄Older
page 1 / 46
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe