Shaare your links...
34800 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 47
2328 results for tags sécurité x
  • sécurité
    Troisième fuite confirmée aux impôts, Bercy détaille sa réponse aux attaques - Next
    Indignation molle pour masquer le "Plus rien à foutre des fuites de données des Français".
    Par contre dépenser du fric pour fliquer les pauvres, là y'a du monde... (cf. l'algo de la CAF).
    2026-08-19
    https://next.ink/252117/troisieme-fuite-confirmee-aux-impots-bercy-detaille-sa-reponse-aux-attaques/
  • sécurité
    L’Éducation nationale se fait pirater par le hackeur des impôts : 43 Go de données dans la nature (personnels, élèves…)
    Mais bordel.... 🤬

    "cette fuite expose 1,22 million d’élèves distincts (dont de nombreux mineurs), 4,35 millions d’identifiants de personnels et 602 000 comptes académiques, touchant tout particulièrement Créteil et Versailles."

    Et ça inclue : identités, dates de naissance, numéros de sécurité sociale, adresses postales, emails, numéros de téléphone, dossier scolaire, détails logistiques (transports, cantine...), coordonnées des parents, dossiers professionnels...
    2026-08-18
    https://www.lesnumeriques.com/societe-numerique/l-education-nationale-se-fait-pirater-par-le-hackeur-des-impots-43-go-de-donnees-dans-la-nature-personnels-eleves-n260530.html
  • sécurité Windows
    Plug and Pwn attack uses fake USB devices for Windows SYSTEM access
    Quand vous branchez un périphérique USB compatible "Plug'n'Play", Windows va télécharger et installer les pilotes correspondants, avec les droits maximum (NT AUTHORITY\SYSTEM).
    Or certains de ces pilotes ont des failles de sécurité.
    En émulant certains périphériques USB, il devient alors possible de forcer l'installation de ces pilotes et d'exploiter les failles correspondantes pour prendre le contrôle de la machine.
    Cette faille est même exploitable à distance via RDP (donc sans même avoir d'accès au port USB, car RDP peut faire de l'USB via le réseau.)
    2026-08-14
    https://www.bleepingcomputer.com/news/security/plug-and-pwn-attack-uses-fake-usb-devices-for-windows-system-access/
  • sécurité
    Un pirate a accédé à la plateforme des impôts, des données fiscales compromises - Next
    Bwaa pfouuu... plus personne n'en a rien à foutre. C'est yolo avec toutes nos données.

    EDIT: Voir aussi https://www.huffingtonpost.fr/economie/article/ce-que-l-on-sait-de-la-double-cyberattaque-massive-visant-les-finances-publiques_304791.html
    2026-08-13
    https://next.ink/251702/un-pirate-a-accede-a-la-plateforme-des-impots-des-donnees-fiscales-compromises/
  • sécurité
    Bloctel piraté juste avant de fermer : 3 millions d'inscrits sont maintenant exposés
    Y'a vraiment des baffes qui se perdent, hein.
    2026-08-13
    https://www.clubic.com/actualite-625006-bloctel-pirate-juste-avant-de-fermer-3-millions-d-inscrits-sont-maintenant-exposes.html
  • sécurité
    Rsync 3.5 Released As "Extraordinary" Update To Fix 33 Security Issues - Phoronix
    Mise à jour de rsync en 3.5 avec...  33 failles de sécurité corrigées ! 😱

    EDIT: Est-ce que ça serait dû à la slopification du logiciel ? (cf. https://sebsauvage.net/links/?lumWUQ)
    https://github.com/RsyncProject/rsync/issues/929
    2026-08-13
    https://www.phoronix.com/news/Rsync-3.5
  • politique sécurité
    How Baltimore Achieved Historically Low Homicides—With Less Police – Emerald Book
    La ville de Baltimore a fait baisser la criminalité par armes à feux de manière spectaculaire. 68% d'homicides en moins depuis 2019. Comment ? Avec 400 flics en *MOINS* et plusieurs bonnes idées.

    Taper *FORT* contre le crime, ça fait bander les droitards, mais ça ne marche pas vraiment (Je rappelle que les USA ont un des plus forts taux de criminalité alors que certains états ont *encore* la peine de mort.)
    2026-08-12
    https://emeraldbook.org/news/aug-0426-5/
  • sécurité
    Subscription plans | Actalis.it
    Sous le coude: Let's Encrypt étant américain, je garde sous le coude Actalis.it, une société italienne qui possède un service gratuit de délivrance de certificats.
    Pour le jour où ça part encore plus en couille aux USA.
    2026-08-12
    https://www.actalis.com/subscription
  • linux sécurité
    18-Year-Old Linux Kernel Bug Allows Full System Takeover
    Tiens, encore un bug de privilege escalation.
    2026-08-10
    https://www.privacyguides.org/news/2026/08/07/18-year-old-linux-kernel-bug-allows-full-system-takeover/
  • Microsoft sécurité
    Microsoft wins 'lamest vendor' at Pwnie Awards 2026 for threatening security researchers with legal action
    Microsoft élu "Plus mauvaise entreprise" pour avoir menacé de procès des spécialistes en sécurité qui ont remonté des failles.
    2026-08-08
    https://this.weekinsecurity.com/microsoft-wins-lamest-vendor-at-pwnie-awards-2026-for-threatening-security-researchers-with-legal-action/
  • sécurité
    Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser
    Oups faille de sécurité assez grave dans TOR.
    2026-07-30
    https://thehackernews.com/2026/07/researchers-show-single-malicious.html?m=1
  • Microsoft sécurité
    What does GitHub’s security team even do?
    Microsoft : "Votre sécurité est importante pour nous !"
    Microsoft GitHub : Rempli de malwares et de liens d'arnaques.
    2026-07-27
    https://orchidfiles.com/github-security-team/
  • sécurité
    LG Monitors Fill PCs With Adware, and It's Not Just Recent Displays
    Donc attendez je résume : Microsoft laisse LG pousser, via WindowsUpdate, des AdWares qui font de la publicité pour McAffee, cette sangsue inutile.

    1) LG, connards. Ajoutés à la liste des marques à boycotter.
    2) ALLÔ MICROSOFT, VOUS FOUTEZ QUOI ? Depuis quand vous laissez des AdWares être installés via WindowsUpdate ? Y'a plus personne qui vérifie ? Je croyais que la certification WHCP servait à trier le bon grain de l'ivraie ?

    EDIT: Un article en français avec des détails : https://next.ink/248273/comment-un-simple-branchement-decran-illustre-un-vieux-probleme-de-windows/
    2026-07-20
    https://gizmodo.com/lg-monitors-fill-pcs-with-adware-and-its-not-just-recent-displays-2000787737
  • sécurité
    Mon site WordPress est-il vulnérable à la faille wp2shell ? — Flibustier Formation
    Une faille monstrueuse sur WordPress.
    2026-07-20
    https://flibustierformation.com/faille/
  • sécurité
    Update now: 7-Zip fixes RCE flaw exploitable with malicious archives
    Faille de sécurité dans 7-Zip dans le traitement des fichiers XZ. Mettez à jour en 26.02.
    2026-07-19
    https://www.bleepingcomputer.com/news/security/update-now-7-zip-fixes-rce-flaw-exploitable-with-malicious-archives/
  • sécurité
    Combustion spontanée de chiffons imbibés d’huile | CIPI
    Sécurité : un chiffon imbibé d'huile peut spontanément prendre feu.
    Toujours laisser dans l'eau.
    2026-07-18
    https://www.bfb-cipi.ch/fr/conseils-prevention-incendie/detail/combustion-spontanee
  • sécurité
    Microsoft’s Secure Boot has been broken for a decade and no one noticed until now - Ars Technica
    SecureBoot, le truc inventé par Microsoft pour rendre nos PC super-sécurisés... ne sert à rien et peut être contourné depuis 14 ans.
    MERCI MICROSOFT
    Tout ce bordel pour rien.
    2026-07-15
    https://arstechnica.com/security/2026/07/microsoft-secure-boot-has-been-broken-for-most-of-its-existence/
  • sécurité
    Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs - Next
    L'IA d'Elon Musk pique les données de votre projet informatique (en les faisant passer par des serveurs Google), y compris les fichiers .env (qui peuvent contenir des mots de passe).
    2026-07-15
    https://next.ink/247278/grok-build-envoyait-des-depots-vers-le-cloud-sans-le-consentement-des-developpeurs/
  • sécurité
    Informations importantes - ZEGO Centre de finition textile
    J'ai utilisé rapidement des outils de traduction, mais visiblement cette entreprise textile Allemande qui existait depuis 37 ans dépose le bilan suite à une cyberattaque. 😮
    La cybersécurité ça coûte toujours trop cher, juqu'au moment où vous vous rendez compte que vous auriez dû investir plus dedans.
    2026-07-09
    https://www.zego-tvz.com/wichtige-information/
  • linux sécurité
    GitHub - qxnode/luks-deadman: USB kill switch + dead man's switch for Linux server: automatic LUKS header wipe on USB disconnection or operator inactivity. · GitHub
    Un ensemble d'outils pour protéger de manière défensive les données d'un serveur.
    - USB: Si vous retirez la clé USB de l'ordinateur, les clés LUKS sont écrasées et l'ordinateur rebooté (ce qui équivaut à reformater les disques puisque les données sont indéchiffrables sans les clés).
    - Dead man switch : Si vous n'envoyez pas un signal de vie à un service toutes les 24 heures, même effet: Écrasement des clés LUKS et redémarrage.

    C'est un peu comme dans les films d'espionnage quand vous ne voulez pas que vos données tombent entre de mauvaises mains.
    2026-07-08
    https://github.com/qxnode/luks-deadman
  • sécurité
    LastPass notifies users of yet another data breach - 9to5Mac
    Je suis peut-être un vieux con, mais j'ai toujours trouvé ça horrible comme idée d'avoir ses mots de passe qui se baladent sur internet.
    2026-06-25
    https://9to5mac.com/2026/06/23/lastpass-notifies-users-of-yet-another-data-breach/
  • ffmpeg sécurité
    CVE-2026-8461 Turns Video into a Host for Remote Code Execution
    Faille de sécurité critique dans ffmpeg.
    2026-06-25
    https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/
  • linux sécurité
    Arch Linux Now Believes Malware Incident Under Control: More Than 1,500 Affected Packages - Phoronix
    Oh merde 🙁
    2026-06-13
    https://www.phoronix.com/news/Arch-Linux-AUR-More-Than-1500
  • Microsoft sécurité Windows
    Microsoft corrige la faille YellowKey, il révèle GreatXML pour contourner BitLocker !
    Si une porte blindée prétend être super-sécurisée mais que sur la porte est accrochée - à l'extérieur - une clé de secours, alors le blindage de la porte ne sert à rien.

    Le contournement de BitLocker n'est pas une faille. C'est la preuve que BitLocker est une farce.
    2026-06-11
    https://www.it-connect.fr/faille-greatxml-contournement-bitlocker-windows-zero-day/
  • sécurité
    Fuite de données Tchap, 73 467 clients exposés en ligne
    Ah merde, Tchap (la messagerie sécurisée de l'état français basée sur Matrix) aurait fuité ?

    EDIT: A priori, c'est juste un compte qui a été piraté, et ce sont les messages auxquels avait accès ce compte qui ont été diffusés.
    2026-06-08
    https://frenchbreaches.com/alertes/tchap-mq4aeab2jsbmxt87pgb
  • sécurité
    Une fuite potentiellement historique : le carnet de santé de 34 millions de Français aurait été piraté - Les Numériques
    Ah... ayé ?  Le DMP a fuité ?
    2026-06-03
    https://www.lesnumeriques.com/societe-numerique/fraiches-et-pretes-a-l-emploi-un-pirate-revendique-le-piratage-du-carnet-de-sante-de-34-millions-de-francais-une-fuite-potentiellement-historique-n256879.html
  • sécurité
    Hackers Used Meta’s AI Support Bot to Seize Instagram Accounts – Krebs on Security
    Plusieurs comptes Instagram américains très suivis ont été piratés.
    Comment ? Les pirates ont gentiment demandé la réinitialisation du mot de passe à l'IA de Facebook 😂😂🤣
    2026-06-01
    https://krebsonsecurity.com/2026/06/hackers-used-metas-ai-support-bot-to-seize-instagram-accounts/
  • linux sécurité
    Faille CIFSwitch : un bug de 2007 donne l'accès Root sur Linux !
    Et zou encore une petite faille de privilege escalation pour le weekend.
    2026-05-30
    https://goodtech.info/cifswitch-faille-critique-linux-escalade-privileges-root/
  • sécurité
    Almerys : plus de 15 millions de numéros de sécurité sociale et des centaines de mutuelles compromises - Blog FrenchBreaches
    Oh mais merde les fuites de données... Quelle fatigue.
    2026-05-24
    https://frenchbreaches.com/blog/almerys-plus-de-15-millions-de-numeros-de-securite-sociale-et-des-centaines-de-mutuelles-compromises
  • linux sécurité
    La faille DirtyDecrypt menace les serveurs Linux : un PoC a été publié
    Bon ben encore une nouvelle faille de privilege escalation.
    2026-05-20
    https://www.it-connect.fr/la-faille-dirtydecrypt-menace-les-serveurs-linux-un-poc-a-ete-publie/
  • sécurité
    GitHub confirms breach of 3,800 repos via malicious VSCode extension
    GitHub s'est fait pirater.
    (Attendez je résume : GitHub (qui appartient à Microsoft) s'est fait pirater à cause d'un employé qui utilise VSCode (qui appartient à Microsoft) qui a installé un plugin vérolé hébergé sur le dépôt de plugins qui appartient à Microsoft. La boucle est bouclée.)
    2026-05-20
    https://www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/
  • Microsoft sécurité Windows
    New Windows 'MiniPlasma' zero-day exploit gives SYSTEM access, PoC released
    Une faille de "privilege escalation" dans Windows.
    Déjà signalée et censée avoir été corrigée par Microsoft... en DÉCEMBRE 2020.
    2026-05-18
    https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
  • sécurité
    J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno
    Parce qu'on parle justement beaucoup de sécurité ces derniers temps.

    Extrait:
    « – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
    – Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
    – Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
    – Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.

    Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.

    C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »

    Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
    2026-05-17
    https://www.christophe-casalegno.com/jai-quitte-le-monde-de-la-cybersecurite-ce-que-vous-navez-pas-compris/
  • linux sécurité
    Linux's Latest Vulnerability Allows Reading Root-Owned Files By Unprivileged Users - Phoronix
    Wow déjà une autre faille de privilege escalation ?
    2026-05-15
    https://www.phoronix.com/news/Linux-ssh-keysign-pwn
  • sécurité
    Windows BitLocker zero-day gives access to protected drives, PoC released
    Et des failles également chez Microsoft.

    Edit : j'hésite même à appeler ça une faille. Je suis plus tenté par le mot "backdoor".
    L'excuse de Microsoft ? "Oups on a livré en prod un truc qui n'aurait pas dû arriver en prod".
    On ne peut pas faire confiance à cette boîte.
    2026-05-13
    https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/
  • linux sécurité
    Blog Stéphane Bortzmeyer: La faille de sécurité Linux Fragnesia
    Allez zou une autre faille avant le weekend 😅
    2026-05-13
    https://www.bortzmeyer.org/fragnesia.html
  • sécurité
    Polémique autour d'un kill switch pour le noyau Linux - Le Monde Informatique
    My 2 cents:
    C'est pas un peu du cassage de couilles ???
    "Oui mais ça suffit pas !"
    MAIS BIEN ÉVIDEMMENT QUE ÇA NE SUFFIT PAS.
    Mais en attendant, ça permet d'éviter un piratage (au risque d'avoir des fonctionnalités qui ne marchent plus) en attendant un patch.

    Perso je préfère perdre temporairement des fonctionnalités (le temps d'avoir le patch) plutôt que devoir réinstaller un système from scratch parce qu'il a été compromis.
    (après je suis pas adminsys, hein.)
    2026-05-12
    https://www.lemondeinformatique.fr/actualites/lire-polemique-autour-d-un-kill-switch-pour-le-noyau-linux-100158.html
  • sécurité
    Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation - Next
    2026-05-11
    https://next.ink/237506/pirate-le-site-de-jdownloader-a-distribue-un-malware-au-lieu-du-fichier-dinstallation/
  • linux sécurité
    oss-security - Dirty Frag: Universal Linux LPE
    Oh bah tiens, encore une faille dans le même genre que copy.fail : https://github.com/V4bel/dirtyfrag

    EDIT: Wo pinaise c'est pas fini : https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo
    #OnVaTousMourir

    Petite réflexion:
    3 failles de privilege escalation trouvée coup sur coup sous Linux.
    Mais dites-vous bien une chose : Les failles ont été trouvée ➡️➡️parce qu'on a accès au code source⬅️⬅️.
    Le même genre de faille existe probablement sous une forme proche (abuser d'une API/ABI ou d'une bibliothèque système) sous Windows. MAIS ON NE LE SAIT PAS. Et probablement de manière beaucoup plus importante étant donné l'énorme legacy que traîne Microsoft (jusqu'à garder des compatibilités Windows 95 et MS-Dos).
    2026-05-07
    https://www.openwall.com/lists/oss-security/2026/05/07/8
  • Microsoft sécurité
    Pourquoi Microsoft Edge expose-t-il tous vos mots de passe en clair dans la mémoire ?
    La sécurité selon Microsoft : Charger tous les mots de passe enregistrés dans le navigateur en mémoire, en clair, dès le lancement du navigateur.

    Édit : Microsoft : Faire de la merde, et corriger quand ça fait un shitstorm. https://www.bleepingcomputer.com/news/microsoft/microsoft-edge-to-stop-loading-cleartext-passwords-in-memory-on-startup/
    2026-05-06
    https://www.generation-nt.com/actualites/microsoft-edge-navigateur-mot-passe-cleartext-memoire-2075066
  • sécurité
    Popular DAEMON Tools software compromised | Securelist
    Si certains d'entre vous utilisent encore les DaemonTools, ils contiennent désormais des spywares.
    2026-05-05
    https://securelist.com/tr/daemon-tools-backdoor/119654/
  • linux sécurité
    Copy Fail — CVE-2026-31431
    Wow merde... cette faille de sécurité Linux est assez grave.
    C'est du "privilege escalation", en gros si vous avez accès à un shell sur une machine, vous pouvez passer root. Il y a juste un petit script Python à lancer.

    EDIT: Article : https://www.theregister.com/2026/04/30/linux_cryptographic_code_flaw/

    EDIT: Protection en attendant le correctif : https://www.bortzmeyer.org/copyfail.html

    EDIT: Plus de détails techniques, en français : https://www.linuxtricks.fr/news/10-logiciels-libres/600-copy-fail-cve-2026-31431-synthese-technique-sur-cette-faille-linux/
    2026-04-30
    https://copy.fail/
  • linux sécurité
    Pourquoi `curl | bash` est une mauvaise habitude dangereuse
    2026-04-29
    https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/
  • sécurité
    Le code a changé : le code secret à quatre chiffres des cartes bancaires c'est bientôt fini, on vous explique le nouveau système biométrique - lindependant.fr
    Oh mais non. Mais non, mais non, mais non. C'est une super mauvaise idée.
    - Quand ça se fera pirater, il faudra changer d'empreinte ?
    - Des empreintes digitale, VOUS EN LAISSEZ DES COPIES PARTOUT, TOUT LE TEMPS.
    - Donc je ne peux pas non plus prêter ma carte ?
    - Donc ma banque va *AUSSI* avoir une copie de mes empreintes digitales ? Non je ne suis pas d'accord. (1)
    ((1) l'article stipule "Ni la banque, ni le commerçant, ni un quelconque serveur cloud ne voient passer la moindre donnée biométrique." J'attends de voir comment l'empreinte va être inscrite dans la puce. À mon avis, via un boiter dans les locaux de la banque, donc ils pourraient potentiellement/probablement en avoir une copie. à voir...)

    On va le répéter : La biométrie ne doit *JAMAIS* servir pour l'authentification. Seulement pour l'identification.
    (Pour le dire autrement, la biométrie peut remplacer le login, mais surtout pas le mot de passe.)

    (via https://lehollandaisvolant.net/?id=20260425110849)
    (Article source : https://www.lesnumeriques.com/societe-numerique/carte-bancaire-biometrique-la-france-enterre-le-code-a-quatre-chiffres-en-silence-n254434.html)

    Rappel : il y a 12 ans, le CCC a montré qu'on peut dupliquer une empreinte digitale en prenant une photo de votre main à plusieurs mètres de distance.
    https://www.theguardian.com/technology/2014/dec/30/hacker-fakes-german-ministers-fingerprints-using-photos-of-her-hands
    2026-04-25
    https://www.lindependant.fr/2026/04/21/le-code-a-change-le-code-secret-a-quatre-chiffres-des-cartes-bancaires-cest-bientot-fini-on-vous-explique-le-nouveau-systeme-biometrique-13336895.php#
  • sécurité
    L'ANTS piratée à cause d'une faille basique et 19 millions de Français en font les frais, une fois de plus !
    "les prénom(s), nom, e-mail personnel, date et lieu de naissance, adresse postale complète, numéro de téléphone, et même la confirmation que l'identité a été vérifiée par l'État."
    19 millions de français impactés.
    Oh mais merde, hein.

    "Il suffisait de modifier un identifiant dans une requête pour consulter les données d'un autre citoyen."
    PURIN, SÉRIEUSEMENT !??? 🤬

    Le "S" dans ANTS c'est pour "sécurisés". Hahaha.

    Vivement que tout le monde soit obligé de donner une copie de sa carte d'identité pour avoir le droit d'accéder aux réseaux sociaux, hein !
    2026-04-20
    https://www.clubic.com/actualite-609775-l-ants-piratee-a-cause-d-une-faille-basique-et-19-millions-de-francais-en-font-les-frais-une-fois-de-plus.html
  • sécurité
    Booking.com breach gives scammers what they need to target guests | Malwarebytes
    Fuite de données chez Booking.com : réservations, noms, emails, adresses physiques et numéros de téléphone. On peut s'attendre à un certain nombre d'arnaques.
    2026-04-16
    https://www.malwarebytes.com/blog/data-breaches/2026/04/booking-com-breach-gives-scammers-what-they-need-to-target-guests
  • sécurité
    Piratage EduConnect : les données personnelles d'élèves dans la nature !
    "pourrait impacter jusqu'à 3,5 millions d'élèves. Toutefois, aucun chiffre n'a été donné [...] Voici les données concernées par cette fuite de données : prénom, nom, identifiant ÉduConnect, établissement et classe, adresse email"
    Ah ben super, hein. 😒
    2026-04-15
    https://www.it-connect.fr/piratage-educonnect-les-donnees-personnelles-deleves-dans-la-nature/
  • sécurité
    Someone Bought 30 WordPress Plugins and Planted a Backdoor in All of Them.
    Wow.
    2026-04-14
    https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/
  • linux LogicielLibre réseau sécurité
    Little Snitch for Linux
    Une application pour fliquer les connexions réseaux de vos applications sous Linux.
    (Autre solution : Personnellement, pour empêcher une application d'aller sur le net, j'utilise firejail avec l'option --net=none. J'imagine que Little Snitch permet d'être plus fin.)
    2026-04-09
    https://obdev.at/products/littlesnitch-linux/index.html
  • arnaques sécurité
    Axios npm hack used fake Teams error fix to hijack maintainer account
    La librairie Axios utilisée par de nombreuses entreprises a été compromise, infectant une grande quantité d'ordinateurs.
    C'est un des développeurs d'Axios qui s'est fait avoir. Il s'est fait invité à la visio de ce qui ressemblait à une grande entreprise.

    Par contre :
    « During the call, a technical error was displayed, claiming that something on the system was out of date, prompting the maintainer to install a Teams update to fix the error. However, this fake update was actually RAT malware that gave threat actors remote access to the maintainer's device, allowing them to obtain the npm credentials for the Axios project.
    Other maintainers reported similar social engineering attacks, where the threat actors tried to get them to install a fake Microsoft Teams SDK update. »

    Excusez-moi, mais je facepalm très très fort:
    - ça marche encore ces arnaques de fausse mise à jour, même - et surtout! - auprès d'un *dévelopeur* ???
    - il ne contrôle pas les URLs de ce qu'il télécharge ?  Si c'est Teams, ça se télécharge depuis le site Microsof et rien d'autre.

    Voir aussi : https://socket.dev/blog/attackers-hunting-high-impact-nodejs-maintainers
    2026-04-05
    https://www.bleepingcomputer.com/news/security/axios-npm-hack-used-fake-teams-error-fix-to-hijack-maintainer-account/
Links per page: 20 50 100
◄Older
page 1 / 47
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe