Shaare your links...
32711 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 2 / 44
Newer►
2179 results for tags sécurité x
  • sécurité
    CERT-EU - Critical Vulnerability in 7-Zip
    Une faille de sécurité a été découverte dans 7-Zip : on peut lui faire exécuter du code en lui fournissant des archives spécifiquement modifiées. Le code est exécuté à la décompression de l'archive.
    Passez en version 24.07 ou supérieure pour corriger.
    2024-11-26 07:41:01
    https://www.cert.europa.eu/publications/security-advisories/2024-118/
  • sécurité
    C’est qui qui a fuité aujourd’hui ?
    Tiens elle est bien cette timeline des fuites de données des entreprises françaises.
    2024-11-23 12:09:31
    https://bonjourlafuite.eu.org/
  • sécurité
    Let’s Encrypt fête ses 10 ans - Next
    Sans Let's Encrypt, on serait moins en sécurité, parce que moins de sites seraient en https.
    Avant Let's Encrypt, se payer un certificat c'était couteux et complexe.
    2024-11-22 08:30:41
    https://next.ink/brief_article/lets-encrypt-fete-ses-10-ans/
  • sécurité
    GitHub - xairy/lights-out: Tools for controlling webcam LED on ThinkPad X230
    Un petit rappel que les diodes qui s'allument quand la webcam fonctionne, ce n'est pas du 100%.
    Là un hacker montre comment désactiver la diode de la webcam d'un ordinateur portable Thinkpad sans avoir accès au matériel (donc de manière juste logicielle), en exploitant des bugs du firmware.
    Donc oui vous avez raison de couvrir votre webcam avec un post-it.
    Il est tout à fait envisageable que les firmwares d'autres objectifs (webcam USB, smartphone...) aient aussi des failles de sécurité.
    Reste le micro pour lequel coller un post-it ne sert pas à grand chose...
    2024-11-12 11:28:41
    https://github.com/xairy/lights-out
  • sécurité téléphonie
    iPhones now auto-restart to block access to encrypted data after long idle times
    Aux USA les forces de l'ordre ont du mal à casser la protection de certains iPhone. Pourquoi ? Parce que Apple a eu une excellente idée : Si le téléphone n'est pas utilisé depuis un certain temps... il reboot tout seul !
    Ce qui fait que les clés de déchiffrement ne sont plus en mémoire et qu'il ne suffit plus d'outrepasser l'écran de verrouillage : il faut déchiffrer tout le téléphone, ce qui est nettement plus difficile.
    Pour le coup, c'est vraiment une super idée d'Apple !
    Je vais peut-être implémenter ça dans Automate sous Android (qui dispose de sécurités similaires, sauf la partie "reboot automatique").
    2024-11-12 09:25:17
    https://www.bleepingcomputer.com/news/security/iphones-now-auto-restart-to-block-access-to-encrypted-data-after-long-idle-times/
  • santé sécurité
    Les conséquences bien réelles des cyberattaques sur le secteur de la santé - Next
    2024-11-07 16:19:56
    https://next.ink/157099/les-consequences-bien-reelles-des-cyberattaques-sur-le-secteur-de-la-sante/
  • sécurité
    Des chercheurs découvrent des failles dans cinq services de cloud chiffrés de bout en bout : un écosystème brisé qui pourrait conduire à une perte de confidentialité, à la falsification et autres menaces
    2024-11-04 10:11:27
    https://securite.developpez.com/actu/364185/Des-chercheurs-decouvrent-des-failles-dans-cinq-services-de-cloud-chiffres-de-bout-en-bout-un-ecosysteme-brise-qui-pourrait-conduire-a-une-perte-de-confidentialite-a-la-falsification-et-autres-menaces/
  • Linux sécurité
    Local Privilege Escalation Vulnerability Affecting X.Org Server For 18 Years - Phoronix
    Ce n'est pas la première faille de X qui sort. Il y en a eu beaucoup trop. (D'où l'intérêt de Wayland qui repart de zéro. Mais la transition n'est pas simple.)
    2024-10-30 08:09:49
    https://www.phoronix.com/news/X.Org-CVE-2024-9632
  • sécurité ViePrivée
    Au cœur de l'outil du gouvernement américain qui permet de localiser les téléphones dans le monde entier, dans les cliniques d'avortement, les lieux de culte, et vous pouvez tous être surveillés sans mandat
    "Une enquête révèle que le gouvernement américain s'appuie sur un puissant outil appelé « Locate X » pour localiser les téléphones n'importe où dans le monde. Locate X utilise l'identifiant publicitaire..."

    Relisez bien : L'IDENTIFIANT PUBLICITAIRE.
    C'est le capitalisme de surveillance.

    Bloquer les publicités et trackers n'est plus juste une question de "confort". C'est une question d'auto-défense numérique, de protection de vous et votre famille, de sécurité.
    Voilà pourquoi on milite pour des solutions hors GAFAM. Pas juste par lubie de "libriste", hein. Parce que ça porte directement atteinte à nos libertés.
    2024-10-29 11:51:44
    https://securite.developpez.com/actu/364198/Au-coeur-de-l-outil-du-gouvernement-americain-qui-permet-de-localiser-les-telephones-dans-le-monde-entier-dans-les-cliniques-d-avortement-les-lieux-de-culte-et-vous-pouvez-tous-etre-surveilles-sans-mandat/
  • malware sécurité
    Why you should power off your phone at least once a week - according to the NSA | ZDNET
    Pourquoi redémarrer son téléphone régulièrement ?
    Parce qu'il y a toute une classe d'attaque où le logiciel malveillant survit en mémoire seulement (et pas sur "disque"/sd). Rebooter le "tue" donc.
    (Les malwares qui subistent uniquement en mémoire passent souvent sous le radar des antivirus puisque aucun fichier n'est modifié sur disque. Et les antivirus se concentrent souvent sur les fichiers.)
    Et il se trouve qu'un paquet de failles de sécurité font que certains téléphones exécutent du code malveillant sans la moindre intervention de votre part (Pegasus, etc.)
    2024-10-22 16:55:13
    https://www.zdnet.com/article/why-you-should-power-off-your-phone-at-least-once-a-week-according-to-the-nsa/
  • Android Google sécurité
    Google Online Security Blog: Bringing new theft protection features to Android users around the world
    Google ajoute des fonctionnalités anti-vol à base d'I.A. dans les téléphones Android, mais reste très flou sur comment ça marche et sur quels critères ça se déclenche.
    Et il va rendre la réinitialisation d'usine ("factory reset") plus difficile sans le compte Google d'origine. Certes c'est pour dissuader les vols de téléphones, mais cela va aussi empêcher le recyclage et la réutilisation des téléphones (c'est donc anti-écologique).
    2024-10-16 08:01:59
    https://security.googleblog.com/2024/10/android-theft-protection.html
  • sécurité
    Etats-Unis : des robots aspirateurs piratés insultent leurs propriétaires – Libération
    La sécurité des objets connectés ça a l'air de bien se passer 😂😂😂
    2024-10-14 08:57:58
    https://www.liberation.fr/lifestyle/hightech/etats-unis-des-robots-aspirateurs-pirates-insultent-leurs-proprietaires-20241011_SNMNOHQJUZH4ZJSNG5QW53ONXM/
  • firefox sécurité
    Mozilla fixes Firefox zero-day actively exploited in attacks
    Faille de sécurité dans Firefox. Mettez à jour !
    2024-10-10 10:13:31
    https://www.bleepingcomputer.com/news/security/mozilla-fixes-firefox-zero-day-actively-exploited-in-attacks/
  • sécurité
    AT&T, Verizon reportedly hacked to target US govt wiretapping platform
    On le répète encore et encore, mais on ne nous écoute pas : Arrêtez de mettre en place des systèmes de surveillance pour notre "sécurité", car forcément un jour ou l'autre des personnes mal intentionnées y accèderont.

    Eh bien on y est : Des hackers chinois ont attaqué plusieurs fournisseurs d'accès américains visiblement dans le but d'accéder au système de surveillance et d'écoute des communications mis en place par le gouvernement américain.
    Dites-vous bien qu'en France le gouvernement français est allé installer ses boites noires dans les datacenters de tous les fournisseurs d'accès français aussi. Cela pourrait donc très bien nous arriver également.
    2024-10-08 07:26:00
    https://www.bleepingcomputer.com/news/security/atandt-verizon-reportedly-hacked-to-target-us-govt-wiretapping-platform/
  • sécurité
    Cybersécurité européenne : enjeux et défis de la directive NIS2 en France - Next
    Et ben ça va faire du boulot !
    2024-10-03 12:48:55
    https://next.ink/152488/cybersecurite-europeenne-enjeux-et-defis-de-la-directive-nis2-en-france/
  • sécurité ViePrivée
    Millions of Vehicles Could Be Hacked and Tracked Thanks to a Simple Website Bug | WIRED
    Ça a l'air sympa la sécurité de ces foutues voitures connectées.
    2024-09-26 16:33:50
    https://www.wired.com/story/kia-web-vulnerability-vehicle-hack-track/
  • sécurité
    Arrêtez de gonfler les internautes avec vos exigences sur les mots de passe « sécurisés » - Numerama
    Voiiiiila !
    2024-09-26 15:38:04
    https://www.numerama.com/cyberguerre/1815540-arretez-de-gonfler-les-internautes-avec-vos-exigences-sur-les-mots-de-passe-securises.html
  • sécurité
    RED by SFR informe ses clients d’une nouvelle fuite, avec une ribambelle de données - Next
    Encrore une fuite de données...
    2024-09-19 19:06:48
    https://next.ink/brief_article/red-by-sfr-informe-ses-clients-dune-nouvelle-fuite-avec-une-ribambelle-de-donnees/
  • sécurité
    Australian Police conducted supply chain attack on crime app • The Register
    Hahaha les criminels ne sont pas très fûtés quand il s'agit de cybersécurité : Ils avaient acheté l'application "Ghost" qui se voulait une messagerie chiffrée super sécurisée destinée exclusivement aux criminels.
    Sauf que via les mises à jour de l'appli, les flics ont infecté et piraté les smartphones. La police australienne a ainsi pu arrêter des centaines de malfaiteurs.
    Notez que ce n'est pas la première fois que les autorités noyautent une application de messagerie "sécurisée".

    Ils ne sont toujours pas au courant pour Signal ???
    2024-09-18 11:29:06
    https://www.theregister.com/2024/09/18/afp_operation_kraken_ghost_crimeware_app/
  • sécurité
    The Mystery of Hezbollah’s Deadly Exploding Pagers | WIRED
    Cette histoire est un peu dingue : Le Hezbollah utilise des appareils de radiomessagerie comme nous avions dans l'avènement des téléphones portables : https://fr.wikipedia.org/wiki/Radiomessagerie. Un petit appareil capable de recevoir des messages.
    Mardi, 2000 de ces appareils - utilisés principalement par le Hezbollah - ont simultanément explosé, causant 11 morts et encore plus de blessés.
    D'après les spécialistes, il est peu probable que ce soient les batteries qui aient explosé: Les appareils ont probablement été modifiés pour y inclure de l'explosif, soit pendant le transport, soit lors de la fabrication (supply chain attack).
    Aux commandes de cette attaque ? Probablement l'Israël.

    Édit : et maintenant des talkie-walkie explosent aussi : https://www.reuters.com/world/middle-east/israel-planted-explosives-hezbollahs-taiwan-made-pagers-say-sources-2024-09-18/
    Édit : https://www.theregister.com/2024/09/18/lebanon_walkie_talkie_explosion_isreal_war/

    Edit : il semblerait que les batteries de ces pagers perdant en fiabilité et n'étant plus fabriquées, le Hezbollah s'est tourné vers un autre fournisseurs... qui était en réalité une société-écran des services secrets Israéliens. Les appareils avec des batteries piégées ont commencé à être livrées en 2022 : https://www.nytimes.com/2024/09/18/world/middleeast/israel-exploding-pagers-hezbollah.html?unlocked_article_code=1.L04.UXAm.r1DNLQJWALoP&ngrp=mnp&cbgrp=p

    Édit : le gouvernement israélien admet que c'était leur initiative : https://www.huffingtonpost.fr/international/article/benjamin-netanyahu-reconnait-avoir-donne-son-feu-vert-a-l-attaque-des-bipeurs-contre-le-hezbollah_242061.html
    2024-09-18 08:10:18
    https://www.wired.com/story/pager-explosion-hezbollah/
  • sécurité
    Avis s’est aussi fait pirater des données personnelles, mais également bancaires - Next
    C'est sans fin...
    2024-09-16 18:10:34
    https://next.ink/150142/avis-sest-aussi-fait-pirater-des-donnees-personnelles-mais-egalement-bancaires/
  • sécurité ViePrivée
    Le spécialiste de la cybersécurité Fortinet victime d’un vol de données - Next
    Et ENCORE des fuites de données.
    C'est sans fin.
    2024-09-14 09:19:50
    https://next.ink/brief_article/le-specialiste-de-la-cybersecurite-fortinet-victime-dun-vol-de-donnees/
  • sécurité ViePrivée
    Fuites de données : Cybertek et Grosbill entrent dans la danse, Truffaut refuse de donner des détails - Next
    ENCORE des fuites de données.
    2024-09-14 08:58:00
    https://next.ink/149926/fuites-de-donnees-cybertek-et-grosbill-entrent-dans-la-danse-truffaut-refuse-de-donner-des-details/
  • sécurité
    New PIXHELL acoustic attack leaks secrets from LCD screen noise
    Et encore une nouvelle attaque pour exfilter des données d'un odinateur non connecté, cette fois en mesurant le son émis par les écrans LCD (bruit des bobines et condensateurs, entre autres).
    2024-09-12 09:38:02
    https://www.bleepingcomputer.com/news/security/new-pixhell-acoustic-attack-leaks-secrets-from-lcd-screen-noise/
  • sécurité ViePrivée
    Boulanger, Cultura, DiviaMobilités : les fuites de données se multiplient - Next
    Vu que les fuites de données ne sont (à peu près) pas évitables, quand est-ce que ces sociétés vont comprendre qu'il est dans leur intérêt de collecter le MOINS de données possible ? Il serait temps que la tendance se renverse.
    2024-09-10 14:13:10
    https://next.ink/149551/boulanger-cultura-diviamobilites-les-fuites-de-donnees-se-multiplient/
  • sécurité
    New RAMBO attack steals data using RAM in air-gapped computers
    Quand on veut "voler" les données d'un ordinateur, il faut les sortir : on les envoie donc par le réseau, bluetooth ou autre. Les ordinateurs critiques sont donc déconnectés : pas de réseau, pas de wifi, pas de bluetooth, rien, afin qu'il ne soit pas possible de transmettre les données.
    Mais il existe toujours des méthodes.
    Ici les chercheurs, après avoir implanté un logiciel malveillant sur l'ordinateur à pirater, on réussi à transmettre des données en provoquant des perturbations électromagnétiques en écrivant dans la RAM.
    Alors certes c'est lent (128 octets par seconde) et la portée est faible (environ 3 mètres), mais ça marche ! Ils ont réussi à faire transmettre des données depuis cet ordinateur pourtant totalement déconnecté de tout réseau.

    EDIT: Complément : https://next.ink/149651/peripheriques-reduisons-la-vitesse-dexfiltration-des-donnees/
    2024-09-08 09:08:53
    https://www.bleepingcomputer.com/news/security/new-rambo-attack-steals-data-using-ram-in-air-gapped-computers/
  • Linux réseau sécurité
    Géoblocage d'un serveur [Wiki de sebsauvage.net]
    Petite documentation sur comment j'ai restreint l'accès à mon Raspberry aux IP "françaises" (Je suis généralement contre le géoblocage, mais pour sécuriser un petit serveur perso c'est utile).
    2024-09-06 09:38:08
    https://sebsauvage.net/wiki/doku.php?id=geoblocage
  • sécurité
    Cyberattaque en cours contre l’université de Reims Champagne-Ardenne - Next
    2024-09-02 19:59:00
    https://next.ink/brief_article/cyberattaque-en-cours-contre-luniversite-de-reims-champagne-ardenne/
  • cryptographie sécurité
    What Is Post-Quantum Cryptography? – NIST
    Un article qui explique de manière générale la cryptographie post-quantique.

    (TLDR : Si les ordinateurs quantiques permettaient des percées dans les temps à venir (comme la factorisation des grands nombres, qui reste à l'heure actuelle une tâche ardue), cela mettrait en péril le chiffrement et donc la sécurité de nos communications. Il est donc important de travailler *maintenant* à des algorithmes résistants.)
    2024-08-29 10:12:38
    https://www.nist.gov/cybersecurity/what-post-quantum-cryptography
  • Microsoft sécurité
    Microsoft Copilot Studio Exploit Leaks Sensitive Cloud Data
    L'infrastructure de CoPilot (l'"IA" de Microsoft) est partagée entre clients.
    Visiblement on peut inciter CoPilot à lancer des requêtes HTTP côté serveur, permettant potentiellement l'accès à des données d'autres entreprises.
    2024-08-26 08:11:35
    https://www.darkreading.com/remote-workforce/microsoft-copilot-studio-exploit-leaks-sensitive-cloud-data
  • sécurité Windows
    Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled
    Assez sérieuse cette faille de sécurité.
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063

    Informations complémentaires : https://www.theregister.com/2024/08/28/proofofconcept_code_released_for_zeroclick/
    2024-08-14 22:58:30
    https://www.bleepingcomputer.com/news/microsoft/zero-click-windows-tcp-ip-rce-impacts-all-systems-with-ipv6-enabled/
  • sécurité ViePrivée
    Les vulnérabilités des applications de rencontres telles que Bumble, Badoo, Grindr et Hinge permettent aux harceleurs de localiser les utilisateurs à moins de 2 mètres grâce à la trilatération
    2024-08-05 08:31:06
    https://securite.developpez.com/actu/360952/Les-vulnerabilites-des-applications-de-rencontres-telles-que-Bumble-Badoo-Grindr-et-Hinge-permettent-aux-harceleurs-de-localiser-les-utilisateurs-a-moins-de-2-metres-grace-a-la-trilateration/
  • santé sécurité
    Lorsque le code peut tuer ou guérir – Framablog
    Quand le code informatique a des conséquences très concrètes sur notre santé, voir directement notre vie ou notre mort. (Et l'importance du Logiciel Libre.)
    2024-07-31 09:50:25
    https://framablog.org/2012/06/12/sante-medecine-code-libre-tuer-guerir/
  • sécurité
    Anyone can Access Deleted and Private Repository Data on GitHub ◆ Truffle Security Co.
    Super la sécurité chez Microsoft GitHub.
    2024-07-29 08:39:48
    https://trufflesecurity.com/blog/anyone-can-access-deleted-and-private-repo-data-github
  • sécurité
    WhatsApp for Windows lets Python, PHP scripts execute with no warning
    😂
    2024-07-27 19:11:49
    https://www.bleepingcomputer.com/news/security/whatsapp-for-windows-lets-python-php-scripts-execute-with-no-warning/
  • Microsoft sécurité
    Fiasco CrowdStrike : Microsoft persiste et signe, tout est la faute de l’Europe - Next
    2024-07-23 12:58:12
    https://next.ink/144655/fiasco-crowdstrike-microsoft-persiste-et-signe-tout-est-la-faute-de-leurope/
  • sécurité
    Problème des airbags Takata - Tout comprendre du scandale des airbags Takata
    Carrément pas rassurant.
    2024-07-22 08:38:06
    https://www.revue-technique-auto.fr/fr/parolesdexperts/tout-comprendre-du-scandale-des-airbags-takata-n387
  • sécurité
    Panne Microsoft : Lecornu répond à Mélenchon qui s’inquiète de l’impact du bug sur les armées françaises
    « notre dépendance à Microsoft est telle que le ministère utilise une version obsolète qui empêche l’usage de logiciels de dernière génération. »
    Ok donc l'armée française utilise une version obsolète de Windows, donc on est tous en sécurité. TOUT VA BIEN.
    2024-07-20 10:07:11
    https://www.huffingtonpost.fr/politique/article/panne-microsoft-lecornu-repond-a-melenchon-qui-s-inquiete-de-l-impact-du-bug-sur-les-armees-francaises_237184.html
  • reference sécurité web
    HTTP Security Headers: A complete guide to HTTP headers
    Un guide complet des entête sécurité de HTTP (CORS, CSP, HSTS, etc.)
    2024-07-18 09:12:36
    https://www.darkrelay.com/post/http-security-headers
  • sécurité
    Comment le géant français de l’informatique a été piraté par un de ses ingénieurs - Le Parisien
    "L’ennemi venait de l’intérieur. Un type banal, âgé de 26 ans, et qui vivait dans son appartement de Toulouse (Haute-Garonne). Un ingénieur informatique comme il en existe des dizaines de milliers en France. Bref, pas du tout le pirate auquel on s’attendait. Pourtant, pendant des mois, Capgemini, le géant français de l’informatique, a transpiré à cause de lui."
    Oups.
    2024-07-18 08:43:27
    https://www.leparisien.fr/faits-divers/comment-le-geant-francais-de-linformatique-a-ete-pirate-par-un-de-ses-ingenieurs-18-07-2024-VJ3735VJNJHYNGAVPS372DZNJM.php
  • Linux LogicielLibre sécurité
    Syd the perhaps most sophisticated sandbox for Linux - rentry.co
    Sous le coude : à côté de firejail, voici une autre sandbox pour Linux : Syd.
    Voir aussi : https://landlock.io/ (ce dernier semble plus s'apparenter à AppArmor)
    Et un article sur différentes solutions de sandboxing pour Linux : https://git.sr.ht/~alip/syd/tree/main/item/doc/toctou-or-gtfo.md
    2024-07-17 14:37:03
    https://rentry.co/DSRsecuritycoursepart2#syd-the-perhaps-most-sophisticated-sandbox-for-linux
  • sécurité
    SFR piraté : 1,4 million de données d’abonnés auraient été dérobées
    2024-07-17 07:54:27
    https://www.01net.com/actualites/sfr-pirate-14-million-donnees-abonnes-derobees.html
  • sécurité
    Linksys Velop routers send Wi-Fi passwords in plaintext to US servers
    Certains routeur Linksys envoient EN CLAIR vos mots de passe à des serveurs américains.
    2024-07-10 11:17:25
    https://stackdiary.com/linksys-velop-routers-send-wi-fi-passwords-in-plaintext-to-us-servers/
  • sécurité
    La bibliothèque Polyfill détournée, des centaines de milliers de sites touchés - Next
    Moralité : Vous avez des ressources à inclure dans vos pages web ?
    HÉBERGEZ-LES SUR **VOTRE** SITE WEB, bon sang.
    2024-07-05 18:44:10
    https://next.ink/143029/la-bibliotheque-polyfill-detournee-des-centaines-de-milliers-de-sites-touches/
  • sécurité
    Le piratage d'une société de vérification de l'âge montre les dangers des lois sur les médias sociaux pour la vie privée, car ces sociétés sont susceptibles de subir des violations de données, d'après l'EFF
    2024-06-29 20:59:25
    https://securite.developpez.com/actu/359725/Le-piratage-d-une-societe-de-verification-de-l-age-montre-les-dangers-des-lois-sur-les-medias-sociaux-pour-la-vie-privee-car-ces-societes-sont-susceptibles-de-subir-des-violations-de-donnees-d-apres-l-EFF/
  • Microsoft sécurité ViePrivée
    Donc si on résume Microsoft
    - les clés de chiffrement BitLocker sont envoyées à Microsoft.
    - Un document Word/PowerPoint/Excel ouvert envoie son contenu aux serveurs Microsoft.
    - avec le nouvel Outlook, Microsoft a tous vos mails et tous les mots de passe de vos divers comptes mail, même s'ils ne sont pas hébergés chez Outlook.com
    - Edge envoie les URLs visitées à Microsoft.
    - OneDrive récupère par défaut tous vos fichiers.
    - Recall enregistre tout.

    On ne pourra pas dire qu'on ne vous a pas prévenu le jour où Microsoft se fera pirater (Spoiler: Ils sont nuls en sécurité).

    Histoire de mettre en pespective, je rappelle que la justice peut exiger d'un GAFAM les données qu'il détient d'un utilisateur.
    Et que maintenant que Trump est au pouvoir il peut - grâce à la loi FISA (https://sebsauvage.net/links/?sS0yuw) - mettre son nez dans les données des clients de n'importe quelle entreprise américaine (oui même si l'utilisateur est en Europe et que ses données sont sur des serveurs européens).
    Et si vous dites que vous n'avez rien à vous reprocher, comprenez bien que ce n'est pas VOUS qui déterminez ce qu'il y a à vous reprocher. Les femmes qui visitaient une clinique d'avortement n'avaient rien à se reprocher non plus jusqu'à ce qu'elles soient attaquées en justice par un état américain grâce aux données fournies par Google et autres databrokers.

    Ah oui, et Microsoft a déjà collaboré avec plusieurs dictatures. Allant jusqu'à former les équipes cyber de ces dictatures.
    2024-06-28 15:55:09
    ?IPSwsg
  • sécurité
    TeamViewer's corporate network was breached in alleged APT hack
    Piratage chez TeamViewer.
    EDIT: https://www.bleepingcomputer.com/news/security/teamviewer-links-corporate-cyberattack-to-russian-state-hackers/
    2024-06-27 20:58:09
    https://www.bleepingcomputer.com/news/security/teamviewers-corporate-network-was-breached-in-alleged-apt-hack/
  • sécurité vpn
    Fourth Infrastructure audit completed by Cure53 | Mullvad VPN
    4ième audit de l'infrastructure de Mullvad.
    2024-06-27 19:58:11
    https://mullvad.net/en/blog/fourth-infrastructure-audit-completed-by-cure53
  • Microsoft sécurité
    It's the White House's turn to take on insecure Microsoft • The Register
    Microsoft est passé en audition devant le congrès américain pour son je-m'en-foutisme en matière de sécurité, menant au piratage par la Chine de boîtes mails d'officiels américains haut-placés, et de backdoors mises en place par la Russie. Microsoft est accusé non seulement de prendre la sécurité par-dessus la jambe, mais d'en profiter pour essayer de vendre des produits de sécurité pour pallier à ces manquements. Et il faut ajouter à cela des pratiques anticoncurrentielles pour entraver les solutions de sécurité non-Microsoft.
    En 2023, le gouvernement américain a payé 498 millions de dollars en produits et services Microsoft. Oui, pratiquement un demi-milliard de dollars.

    (Voir aussi : https://www.propublica.org/article/microsoft-solarwinds-golden-saml-data-breach-russian-hackers)
    2024-06-19 10:02:37
    https://www.theregister.com/2024/06/15/microsoft_brad_smith_congress/
  • politique sécurité
    Un rapport parlementaire sur la cybersécurité alerte sur « le piège Microsoft » | April
    2024-06-19 09:59:52
    https://www.april.org/un-rapport-parlementaire-sur-la-cybersecurite-alerte-sur-le-piege-microsoft
Links per page: 20 50 100
◄Older
page 2 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe