Shaare your links...
34729 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 47
2317 results for tags sécurité x
  • Microsoft sécurité
    What does GitHub’s security team even do?
    Microsoft : "Votre sécurité est importante pour nous !"
    Microsoft GitHub : Rempli de malwares et de liens d'arnaques.
    2026-07-27 08:08:54
    https://orchidfiles.com/github-security-team/
  • sécurité
    LG Monitors Fill PCs With Adware, and It's Not Just Recent Displays
    Donc attendez je résume : Microsoft laisse LG pousser, via WindowsUpdate, des AdWares qui font de la publicité pour McAffee, cette sangsue inutile.

    1) LG, connards. Ajoutés à la liste des marques à boycotter.
    2) ALLÔ MICROSOFT, VOUS FOUTEZ QUOI ? Depuis quand vous laissez des AdWares être installés via WindowsUpdate ? Y'a plus personne qui vérifie ? Je croyais que la certification WHCP servait à trier le bon grain de l'ivraie ?

    EDIT: Un article en français avec des détails : https://next.ink/248273/comment-un-simple-branchement-decran-illustre-un-vieux-probleme-de-windows/
    2026-07-20 20:36:37
    https://gizmodo.com/lg-monitors-fill-pcs-with-adware-and-its-not-just-recent-displays-2000787737
  • sécurité
    Mon site WordPress est-il vulnérable à la faille wp2shell ? — Flibustier Formation
    Une faille monstrueuse sur WordPress.
    2026-07-20 09:29:47
    https://flibustierformation.com/faille/
  • sécurité
    Update now: 7-Zip fixes RCE flaw exploitable with malicious archives
    Faille de sécurité dans 7-Zip dans le traitement des fichiers XZ. Mettez à jour en 26.02.
    2026-07-19 09:39:04
    https://www.bleepingcomputer.com/news/security/update-now-7-zip-fixes-rce-flaw-exploitable-with-malicious-archives/
  • sécurité
    Combustion spontanée de chiffons imbibés d’huile | CIPI
    Sécurité : un chiffon imbibé d'huile peut spontanément prendre feu.
    Toujours laisser dans l'eau.
    2026-07-18 10:26:52
    https://www.bfb-cipi.ch/fr/conseils-prevention-incendie/detail/combustion-spontanee
  • sécurité
    Microsoft’s Secure Boot has been broken for a decade and no one noticed until now - Ars Technica
    SecureBoot, le truc inventé par Microsoft pour rendre nos PC super-sécurisés... ne sert à rien et peut être contourné depuis 14 ans.
    MERCI MICROSOFT
    Tout ce bordel pour rien.
    2026-07-15 14:06:35
    https://arstechnica.com/security/2026/07/microsoft-secure-boot-has-been-broken-for-most-of-its-existence/
  • sécurité
    Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs - Next
    L'IA d'Elon Musk pique les données de votre projet informatique (en les faisant passer par des serveurs Google), y compris les fichiers .env (qui peuvent contenir des mots de passe).
    2026-07-15 14:00:26
    https://next.ink/247278/grok-build-envoyait-des-depots-vers-le-cloud-sans-le-consentement-des-developpeurs/
  • sécurité
    Informations importantes - ZEGO Centre de finition textile
    J'ai utilisé rapidement des outils de traduction, mais visiblement cette entreprise textile Allemande qui existait depuis 37 ans dépose le bilan suite à une cyberattaque. 😮
    La cybersécurité ça coûte toujours trop cher, juqu'au moment où vous vous rendez compte que vous auriez dû investir plus dedans.
    2026-07-09 11:30:37
    https://www.zego-tvz.com/wichtige-information/
  • linux sécurité
    GitHub - qxnode/luks-deadman: USB kill switch + dead man's switch for Linux server: automatic LUKS header wipe on USB disconnection or operator inactivity. · GitHub
    Un ensemble d'outils pour protéger de manière défensive les données d'un serveur.
    - USB: Si vous retirez la clé USB de l'ordinateur, les clés LUKS sont écrasées et l'ordinateur rebooté (ce qui équivaut à reformater les disques puisque les données sont indéchiffrables sans les clés).
    - Dead man switch : Si vous n'envoyez pas un signal de vie à un service toutes les 24 heures, même effet: Écrasement des clés LUKS et redémarrage.

    C'est un peu comme dans les films d'espionnage quand vous ne voulez pas que vos données tombent entre de mauvaises mains.
    2026-07-08 15:36:41
    https://github.com/qxnode/luks-deadman
  • sécurité
    LastPass notifies users of yet another data breach - 9to5Mac
    Je suis peut-être un vieux con, mais j'ai toujours trouvé ça horrible comme idée d'avoir ses mots de passe qui se baladent sur internet.
    2026-06-25 14:17:23
    https://9to5mac.com/2026/06/23/lastpass-notifies-users-of-yet-another-data-breach/
  • ffmpeg sécurité
    CVE-2026-8461 Turns Video into a Host for Remote Code Execution
    Faille de sécurité critique dans ffmpeg.
    2026-06-25 09:53:12
    https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/
  • linux sécurité
    Arch Linux Now Believes Malware Incident Under Control: More Than 1,500 Affected Packages - Phoronix
    Oh merde 🙁
    2026-06-13 12:54:39
    https://www.phoronix.com/news/Arch-Linux-AUR-More-Than-1500
  • Microsoft sécurité Windows
    Microsoft corrige la faille YellowKey, il révèle GreatXML pour contourner BitLocker !
    Si une porte blindée prétend être super-sécurisée mais que sur la porte est accrochée - à l'extérieur - une clé de secours, alors le blindage de la porte ne sert à rien.

    Le contournement de BitLocker n'est pas une faille. C'est la preuve que BitLocker est une farce.
    2026-06-11 11:56:33
    https://www.it-connect.fr/faille-greatxml-contournement-bitlocker-windows-zero-day/
  • sécurité
    Fuite de données Tchap, 73 467 clients exposés en ligne
    Ah merde, Tchap (la messagerie sécurisée de l'état français basée sur Matrix) aurait fuité ?

    EDIT: A priori, c'est juste un compte qui a été piraté, et ce sont les messages auxquels avait accès ce compte qui ont été diffusés.
    2026-06-08 08:26:25
    https://frenchbreaches.com/alertes/tchap-mq4aeab2jsbmxt87pgb
  • sécurité
    Une fuite potentiellement historique : le carnet de santé de 34 millions de Français aurait été piraté - Les Numériques
    Ah... ayé ?  Le DMP a fuité ?
    2026-06-03 09:36:02
    https://www.lesnumeriques.com/societe-numerique/fraiches-et-pretes-a-l-emploi-un-pirate-revendique-le-piratage-du-carnet-de-sante-de-34-millions-de-francais-une-fuite-potentiellement-historique-n256879.html
  • sécurité
    Hackers Used Meta’s AI Support Bot to Seize Instagram Accounts – Krebs on Security
    Plusieurs comptes Instagram américains très suivis ont été piratés.
    Comment ? Les pirates ont gentiment demandé la réinitialisation du mot de passe à l'IA de Facebook 😂😂🤣
    2026-06-01 22:06:38
    https://krebsonsecurity.com/2026/06/hackers-used-metas-ai-support-bot-to-seize-instagram-accounts/
  • linux sécurité
    Faille CIFSwitch : un bug de 2007 donne l'accès Root sur Linux !
    Et zou encore une petite faille de privilege escalation pour le weekend.
    2026-05-30 13:38:34
    https://goodtech.info/cifswitch-faille-critique-linux-escalade-privileges-root/
  • sécurité
    Almerys : plus de 15 millions de numéros de sécurité sociale et des centaines de mutuelles compromises - Blog FrenchBreaches
    Oh mais merde les fuites de données... Quelle fatigue.
    2026-05-24 10:02:57
    https://frenchbreaches.com/blog/almerys-plus-de-15-millions-de-numeros-de-securite-sociale-et-des-centaines-de-mutuelles-compromises
  • linux sécurité
    La faille DirtyDecrypt menace les serveurs Linux : un PoC a été publié
    Bon ben encore une nouvelle faille de privilege escalation.
    2026-05-20 11:44:49
    https://www.it-connect.fr/la-faille-dirtydecrypt-menace-les-serveurs-linux-un-poc-a-ete-publie/
  • sécurité
    GitHub confirms breach of 3,800 repos via malicious VSCode extension
    GitHub s'est fait pirater.
    (Attendez je résume : GitHub (qui appartient à Microsoft) s'est fait pirater à cause d'un employé qui utilise VSCode (qui appartient à Microsoft) qui a installé un plugin vérolé hébergé sur le dépôt de plugins qui appartient à Microsoft. La boucle est bouclée.)
    2026-05-20 11:19:04
    https://www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/
  • Microsoft sécurité Windows
    New Windows 'MiniPlasma' zero-day exploit gives SYSTEM access, PoC released
    Une faille de "privilege escalation" dans Windows.
    Déjà signalée et censée avoir été corrigée par Microsoft... en DÉCEMBRE 2020.
    2026-05-18 08:15:32
    https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
  • sécurité
    J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno
    Parce qu'on parle justement beaucoup de sécurité ces derniers temps.

    Extrait:
    « – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
    – Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
    – Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
    – Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.

    Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.

    C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »

    Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
    2026-05-17 09:17:04
    https://www.christophe-casalegno.com/jai-quitte-le-monde-de-la-cybersecurite-ce-que-vous-navez-pas-compris/
  • linux sécurité
    Linux's Latest Vulnerability Allows Reading Root-Owned Files By Unprivileged Users - Phoronix
    Wow déjà une autre faille de privilege escalation ?
    2026-05-15 07:14:21
    https://www.phoronix.com/news/Linux-ssh-keysign-pwn
  • sécurité
    Windows BitLocker zero-day gives access to protected drives, PoC released
    Et des failles également chez Microsoft.

    Edit : j'hésite même à appeler ça une faille. Je suis plus tenté par le mot "backdoor".
    L'excuse de Microsoft ? "Oups on a livré en prod un truc qui n'aurait pas dû arriver en prod".
    On ne peut pas faire confiance à cette boîte.
    2026-05-13 19:18:37
    https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/
  • linux sécurité
    Blog Stéphane Bortzmeyer: La faille de sécurité Linux Fragnesia
    Allez zou une autre faille avant le weekend 😅
    2026-05-13 16:55:46
    https://www.bortzmeyer.org/fragnesia.html
  • sécurité
    Polémique autour d'un kill switch pour le noyau Linux - Le Monde Informatique
    My 2 cents:
    C'est pas un peu du cassage de couilles ???
    "Oui mais ça suffit pas !"
    MAIS BIEN ÉVIDEMMENT QUE ÇA NE SUFFIT PAS.
    Mais en attendant, ça permet d'éviter un piratage (au risque d'avoir des fonctionnalités qui ne marchent plus) en attendant un patch.

    Perso je préfère perdre temporairement des fonctionnalités (le temps d'avoir le patch) plutôt que devoir réinstaller un système from scratch parce qu'il a été compromis.
    (après je suis pas adminsys, hein.)
    2026-05-12 16:40:31
    https://www.lemondeinformatique.fr/actualites/lire-polemique-autour-d-un-kill-switch-pour-le-noyau-linux-100158.html
  • sécurité
    Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation - Next
    2026-05-11 13:35:11
    https://next.ink/237506/pirate-le-site-de-jdownloader-a-distribue-un-malware-au-lieu-du-fichier-dinstallation/
  • linux sécurité
    oss-security - Dirty Frag: Universal Linux LPE
    Oh bah tiens, encore une faille dans le même genre que copy.fail : https://github.com/V4bel/dirtyfrag

    EDIT: Wo pinaise c'est pas fini : https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo
    #OnVaTousMourir

    Petite réflexion:
    3 failles de privilege escalation trouvée coup sur coup sous Linux.
    Mais dites-vous bien une chose : Les failles ont été trouvée ➡️➡️parce qu'on a accès au code source⬅️⬅️.
    Le même genre de faille existe probablement sous une forme proche (abuser d'une API/ABI ou d'une bibliothèque système) sous Windows. MAIS ON NE LE SAIT PAS. Et probablement de manière beaucoup plus importante étant donné l'énorme legacy que traîne Microsoft (jusqu'à garder des compatibilités Windows 95 et MS-Dos).
    2026-05-07 22:31:29
    https://www.openwall.com/lists/oss-security/2026/05/07/8
  • Microsoft sécurité
    Pourquoi Microsoft Edge expose-t-il tous vos mots de passe en clair dans la mémoire ?
    La sécurité selon Microsoft : Charger tous les mots de passe enregistrés dans le navigateur en mémoire, en clair, dès le lancement du navigateur.

    Édit : Microsoft : Faire de la merde, et corriger quand ça fait un shitstorm. https://www.bleepingcomputer.com/news/microsoft/microsoft-edge-to-stop-loading-cleartext-passwords-in-memory-on-startup/
    2026-05-06 11:03:40
    https://www.generation-nt.com/actualites/microsoft-edge-navigateur-mot-passe-cleartext-memoire-2075066
  • sécurité
    Popular DAEMON Tools software compromised | Securelist
    Si certains d'entre vous utilisent encore les DaemonTools, ils contiennent désormais des spywares.
    2026-05-05 15:03:16
    https://securelist.com/tr/daemon-tools-backdoor/119654/
  • linux sécurité
    Copy Fail — CVE-2026-31431
    Wow merde... cette faille de sécurité Linux est assez grave.
    C'est du "privilege escalation", en gros si vous avez accès à un shell sur une machine, vous pouvez passer root. Il y a juste un petit script Python à lancer.

    EDIT: Article : https://www.theregister.com/2026/04/30/linux_cryptographic_code_flaw/

    EDIT: Protection en attendant le correctif : https://www.bortzmeyer.org/copyfail.html

    EDIT: Plus de détails techniques, en français : https://www.linuxtricks.fr/news/10-logiciels-libres/600-copy-fail-cve-2026-31431-synthese-technique-sur-cette-faille-linux/
    2026-04-30 08:14:30
    https://copy.fail/
  • linux sécurité
    Pourquoi `curl | bash` est une mauvaise habitude dangereuse
    2026-04-29 15:18:02
    https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/
  • sécurité
    Le code a changé : le code secret à quatre chiffres des cartes bancaires c'est bientôt fini, on vous explique le nouveau système biométrique - lindependant.fr
    Oh mais non. Mais non, mais non, mais non. C'est une super mauvaise idée.
    - Quand ça se fera pirater, il faudra changer d'empreinte ?
    - Des empreintes digitale, VOUS EN LAISSEZ DES COPIES PARTOUT, TOUT LE TEMPS.
    - Donc je ne peux pas non plus prêter ma carte ?
    - Donc ma banque va *AUSSI* avoir une copie de mes empreintes digitales ? Non je ne suis pas d'accord. (1)
    ((1) l'article stipule "Ni la banque, ni le commerçant, ni un quelconque serveur cloud ne voient passer la moindre donnée biométrique." J'attends de voir comment l'empreinte va être inscrite dans la puce. À mon avis, via un boiter dans les locaux de la banque, donc ils pourraient potentiellement/probablement en avoir une copie. à voir...)

    On va le répéter : La biométrie ne doit *JAMAIS* servir pour l'authentification. Seulement pour l'identification.
    (Pour le dire autrement, la biométrie peut remplacer le login, mais surtout pas le mot de passe.)

    (via https://lehollandaisvolant.net/?id=20260425110849)
    (Article source : https://www.lesnumeriques.com/societe-numerique/carte-bancaire-biometrique-la-france-enterre-le-code-a-quatre-chiffres-en-silence-n254434.html)

    Rappel : il y a 12 ans, le CCC a montré qu'on peut dupliquer une empreinte digitale en prenant une photo de votre main à plusieurs mètres de distance.
    https://www.theguardian.com/technology/2014/dec/30/hacker-fakes-german-ministers-fingerprints-using-photos-of-her-hands
    2026-04-25 12:22:25
    https://www.lindependant.fr/2026/04/21/le-code-a-change-le-code-secret-a-quatre-chiffres-des-cartes-bancaires-cest-bientot-fini-on-vous-explique-le-nouveau-systeme-biometrique-13336895.php#
  • sécurité
    L'ANTS piratée à cause d'une faille basique et 19 millions de Français en font les frais, une fois de plus !
    "les prénom(s), nom, e-mail personnel, date et lieu de naissance, adresse postale complète, numéro de téléphone, et même la confirmation que l'identité a été vérifiée par l'État."
    19 millions de français impactés.
    Oh mais merde, hein.

    "Il suffisait de modifier un identifiant dans une requête pour consulter les données d'un autre citoyen."
    PURIN, SÉRIEUSEMENT !??? 🤬

    Le "S" dans ANTS c'est pour "sécurisés". Hahaha.

    Vivement que tout le monde soit obligé de donner une copie de sa carte d'identité pour avoir le droit d'accéder aux réseaux sociaux, hein !
    2026-04-20 12:38:55
    https://www.clubic.com/actualite-609775-l-ants-piratee-a-cause-d-une-faille-basique-et-19-millions-de-francais-en-font-les-frais-une-fois-de-plus.html
  • sécurité
    Booking.com breach gives scammers what they need to target guests | Malwarebytes
    Fuite de données chez Booking.com : réservations, noms, emails, adresses physiques et numéros de téléphone. On peut s'attendre à un certain nombre d'arnaques.
    2026-04-16 10:46:26
    https://www.malwarebytes.com/blog/data-breaches/2026/04/booking-com-breach-gives-scammers-what-they-need-to-target-guests
  • sécurité
    Piratage EduConnect : les données personnelles d'élèves dans la nature !
    "pourrait impacter jusqu'à 3,5 millions d'élèves. Toutefois, aucun chiffre n'a été donné [...] Voici les données concernées par cette fuite de données : prénom, nom, identifiant ÉduConnect, établissement et classe, adresse email"
    Ah ben super, hein. 😒
    2026-04-15 11:42:48
    https://www.it-connect.fr/piratage-educonnect-les-donnees-personnelles-deleves-dans-la-nature/
  • sécurité
    Someone Bought 30 WordPress Plugins and Planted a Backdoor in All of Them.
    Wow.
    2026-04-14 07:45:55
    https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/
  • linux LogicielLibre réseau sécurité
    Little Snitch for Linux
    Une application pour fliquer les connexions réseaux de vos applications sous Linux.
    (Autre solution : Personnellement, pour empêcher une application d'aller sur le net, j'utilise firejail avec l'option --net=none. J'imagine que Little Snitch permet d'être plus fin.)
    2026-04-09 11:22:30
    https://obdev.at/products/littlesnitch-linux/index.html
  • arnaques sécurité
    Axios npm hack used fake Teams error fix to hijack maintainer account
    La librairie Axios utilisée par de nombreuses entreprises a été compromise, infectant une grande quantité d'ordinateurs.
    C'est un des développeurs d'Axios qui s'est fait avoir. Il s'est fait invité à la visio de ce qui ressemblait à une grande entreprise.

    Par contre :
    « During the call, a technical error was displayed, claiming that something on the system was out of date, prompting the maintainer to install a Teams update to fix the error. However, this fake update was actually RAT malware that gave threat actors remote access to the maintainer's device, allowing them to obtain the npm credentials for the Axios project.
    Other maintainers reported similar social engineering attacks, where the threat actors tried to get them to install a fake Microsoft Teams SDK update. »

    Excusez-moi, mais je facepalm très très fort:
    - ça marche encore ces arnaques de fausse mise à jour, même - et surtout! - auprès d'un *dévelopeur* ???
    - il ne contrôle pas les URLs de ce qu'il télécharge ?  Si c'est Teams, ça se télécharge depuis le site Microsof et rien d'autre.

    Voir aussi : https://socket.dev/blog/attackers-hunting-high-impact-nodejs-maintainers
    2026-04-05 08:39:19
    https://www.bleepingcomputer.com/news/security/axios-npm-hack-used-fake-teams-error-fix-to-hijack-maintainer-account/
  • sécurité
    "Une entreprise à qui vous confiez votre code ne sait pas sécuriser le sien" : tout le code source de Claude Code a fuité - Les Numériques
    Le code source de l'IA "Claude" d'Anthropic a fuité sur internet.
    Anthropic se gargarisait que Claude ait été écrit entièrement avec Claude.
    Visiblement le code source est un gigantesque tas de merde : https://neuromatch.social/@jonny/116325733852516253
    2026-04-01 08:38:16
    https://www.lesnumeriques.com/intelligence-artificielle/une-entreprise-a-qui-vous-confiez-votre-code-ne-sait-pas-securiser-le-sien-tout-le-code-source-de-claude-code-a-fuite-n253739.html
  • sécurité
    Détentions d’armes : un pirate exfiltre des données du SIA (ministère de l’Intérieur) - Next
    Qui a fuité aujourd'hui ? Le fichier national de détenteurs d'arms à feu. Avec leur adresse.
    2026-03-30 19:42:53
    https://next.ink/231423/detentions-darmes-un-pirate-exfiltre-des-donnees-du-sia-ministere-de-linterieur/
  • sécurité
    Piratage très inquiétant à l'Éducation nationale : le ministère reconnaît l'incident et la difficulté à le repérer
    Qui a fuité aujourd'hui ?
    2026-03-24 09:08:31
    https://www.clubic.com/actualite-605827-piratage-tres-inquietant-a-l-education-nationale-le-ministere-reconnait-l-incident-et-la-difficulte-a-le-reperer.html
  • Microsoft sécurité
    Despite Doubts, Federal Cyber Experts Approved Microsoft Cloud Service — ProPublica
    D'après des officiels du gouvernement américain, la sécurité du cloud Microsoft c'est "un tas de merde". Mais ils signent quand même. 🤷‍♂️
    2026-03-23 09:31:50
    https://www.propublica.org/article/microsoft-cloud-fedramp-cybersecurity-government
  • sécurité
    Cyberattack on vehicle breathalyzer company leaves drivers stranded across the US | TechCrunch
    Un purin d'objet qui ne devrait pas être connecté : Les éthylotests.
    Certains véhicules d'entreprise refusent de démarrer s'ils n'ont pas testé votre taux d'alcoolémie. Et comme ce sont des foutus objets connectés et qu'ils se sont fait pirater, ce sont tous les véhicules équipés de cet éthylotest qui sont à l'arrêt.
    Bravo.
    2026-03-22 11:49:27
    https://techcrunch.com/2026/03/20/cyberattack-on-vehicle-breathalyzer-company-leaves-drivers-stranded-across-the-us/
  • sécurité
    Un dirigeant licencié après six mois de piratage non détecté sur son site e-commerce français, se bat en justice
    😱
    2026-03-16 16:34:49
    https://www.clubic.com/actualite-604765-un-dirigeant-licencie-apres-six-mois-de-piratage-non-detecte-sur-son-site-e-commerce-francais-se-bat-en-justice.html
  • Android sécurité
    This Android vulnerability can break your lock screen in under 60 seconds | Malwarebytes
    Faille dans certains téléphones Android permettant d'outrepasser l'écran de verrouillage (!). Sont concernés certains téléphones avec SOC MediaTek.
    2026-03-12 15:29:32
    https://www.malwarebytes.com/blog/news/2026/03/this-android-vulnerability-can-break-your-lock-screen-in-under-60-seconds
  • sécurité
    Les clients des botnets
    On sait que sur le darknet il y a plein de machines piratées à louer (de manière totalement illégale), avec des prix variant par pays.
    Je ne serais absolument pas surpris que le plus gros client de ces gens là soit désormais les boîtes d'IA. Toutes.

    Un jour peut-être qu'on aura les chiffres et quelques révélations croustillantes (vu que déjà Facebook considère que c'est normal de "pirater" des livres, ils ne sont plus à une loi violée près).


    #PoèmePourri
    Ton père est un voleur
    Il a volé toutes les pages d'internet
    via des IP résidentielles
    pour les mettre dans tes IAs
    2026-03-10 16:18:23
    ?csCk0A
  • Microsoft sécurité
    Microsoft tightens Authenticator checks on Android and iOS • The Register
    Vous utilisez du 2FA (TOTP) avec l'application Microsoft Authenticator ?
    D'ici juillet 2026 Microsoft vous effacera tous vos codes si vous êtes sur un smartphone rooté (!).
    Microsoft n'a pas précisé si ça devait toucher ou non les smartphones avec des systèmes tels que GrapheneOS.

    Donc prenez le temps de tout migrer sous Aegis : https://f-droid.org/fr/packages/com.beemdevelopment.aegis/
    2026-03-10 15:09:36
    https://www.theregister.com/2026/03/10/microsoft_authenticator_checks/
  • GAFAM sécurité
    L'administration fiscale dit non à Microsoft et choisit Linux !
    "C'est avant tout une question de survie et de confiance. Pour la DGFiP, il est tout simplement "inimaginable" de confier le secret fiscal à des acteurs soumis au Cloud Act américain, une loi qui permet aux autorités de Washington de réclamer des données hébergées par leurs entreprises, où qu'elles soient dans le monde. Cette culture de la protection, façonnée au fil des décennies, est devenue une véritable doctrine technologique, bien loin des discours de façade."
    AMEN !

    Pendant ce temps là en France:
    🙈 L'éducation nationale
    🙈 L'armée
    🙈 AirBus
    🙈 France Travail
    🙈 Les hôpitaux
    🙈 La DGSI (Direction Générale de la Sécurité Intérieure)
    🙈 9 startups françaises sur 10 : https://sebsauvage.net/links/?Ucmm5g
    2026-03-10 13:41:50
    https://www.generation-nt.com/actualites/fisc-choisit-linux-abandonne-windows-2072130
  • sécurité ViePrivée
    Dans les algorithmes | Persona : la vérification d’âge ne vérifie pas que votre âge !
    Les systèmes de vérifcation d'âge sont un danger. Surtout "Persona", le système américain.
    2026-03-10 12:06:22
    https://danslesalgorithmes.net/2026/03/10/persona-la-verification-dage-ne-verifie-pas-que-votre-age/
Links per page: 20 50 100
◄Older
page 1 / 47
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe