Shaare your links...
34930 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 47
2334 results for tags sécurité x
  • sécurité
    AI agents being tested by OpenAI involved in cyber-attack on another service, say researchers | OpenAI | The Guardian
    Les boîtes d'IA, ces connards irresponsables : Deux mois avant l'attaque de HugginFace, OpenAI a uploadé des centaines de packages malveillants dans RubyGems, la bibliothèque de packages Ruby. Des packages malveillants qui ont été utilisés pour pirater d'autres systèmes.
    Jamais ils ne vont être tenus responsables de leurs conneries et punis ?

    (Astuce: quand une société se pavane dans les médias d'avoir commis quelque-chose d'illégal, c'est du marketing.)
    2026-09-13
    https://www.theguardian.com/technology/2026/sep/11/openai-agents-rubygems-malicious-packages
  • sécurité
    Opinion - Bloqueurs de publicité
    Un site web qui demande de couper le bloqueur de publicité pour accepter de te montrer sa page, c'est comme l'auteur de logiciel qui te demande de couper ton antivirus pour installer son logiciel.
    C'est NON.
    2026-09-09
    ?XGfT0w
  • sécurité
    Non, les agents IA d’OpenAI et Anthropic ne menacent pas vraiment la cybersécurité - Next
    Extrait: "Au vu du nombre et de la qualité de ses signataires, la lettre ouverte a été très largement reprise telle quelle dans les médias, mais étonnamment très peu recontextualisée ni décryptée à l’aune de ce qu’en pensent les professionnels de la cybersécurité.

    Plusieurs d’entre eux dénoncent pourtant une forme de panique morale ne reposant pas sur des menaces avérées et réellement exploitées par les pirates informatiques. Des menaces d’autant plus hypothétiques que les pirates n’ont ni accès aux modèles de langage dédiés à la cybersécurité d’OpenAI et d’Anthropic, ni aux budgets colossaux nécessaires pour les exploiter, et qui se chiffrent facilement en centaines de milliers de dollars.

    Plutôt qu’un « marketing de la peur », ils critiquent le « storytelling » associé, sur fond de spéculations entre « doomers » (catastrophistes), « accélérationnistes » et autres prévisionnistes croyant en l’avènement d’une supposée « intelligence artificielle générale » (IAG, ou AGI) capable d’effectuer l’ensemble des tâches intellectuelles qu’un être humain peut effectuer. D’autant qu’il suffirait d’appliquer et respecter des mesures de cybersécurité élémentaires pour éviter d’être victimes de telles cyberattaques."

    hahah je vous l'avais dit, c'est du marketing, c'est du flan.

    Edit: voir aussi https://next.ink/254794/le-storytelling-autour-de-la-securite-des-agents-ia-a-perdu-le-contact-avec-la-realite/
    2026-09-07
    https://next.ink/254325/non-les-agents-ia-dopenai-et-anthropic-ne-menacent-pas-vraiment-la-cybersecurite/
  • sécurité
    Hackers Had A Live Feed Of Every ID This Verification Company Scanned. For Over A Year. | Techdirt
    Les systèmes de vérification d'âge en ligne sont des fuites de sécurité en devenir.
    En fait pas en devenir, c'est déjà arrivé : La société IDScan s'est faite pirater. Cela fait un an que les pirates aspiraient les 153 MILLIONS de pièces d'identité qu'ils traitaient.
    Félicitations, ça a vachement amélioré la sécurité de tout le monde.
    2026-09-05
    https://www.techdirt.com/2026/09/03/hackers-had-a-live-feed-of-every-id-this-verification-company-scanned-for-over-a-year/
  • dokuwiki sécurité
    Security issue: critical RCE · Issue #4752 · dokuwiki/dokuwiki
    Si vous avez un DokuWiki, mettez à jour en version 2026-07-14c pour corriger une faille de sécurité.
    2026-09-03
    https://github.com/dokuwiki/dokuwiki/issues/4752
  • sécurité
    C’est qui qui a fuité aujourd’hui ?
    On a quand même atteint un niveau record de "Plus rien à foutre des fuites" et surtout "Plus aucune sanction vu que la CNIL a Aquaponey, alors pourquoi se faire chier ?"
    Et ça jusqu'aux plus hauts services de l'état (Les impôts, l'ANTS, l'éducation nationale...)

    Vous vous souvenez de l'«obligation de sécuriser votre connexion Wifi» sinon HADOPI vous tapait sur les doigts ? hahahaha...
    2026-08-25
    https://bonjourlafuite.eu.org/
  • sécurité
    Une cyberattaque liée à l’Iran a mis une centrale électrique britannique à l’arrêt
    Ouch.
    (merci à cjp pour le lien)
    2026-08-24
    https://www.huffingtonpost.fr/international/article/une-cyberattaque-liee-a-l-iran-a-mis-une-centrale-electrique-britannique-a-l-arret_310301.html
  • sécurité
    Troisième fuite confirmée aux impôts, Bercy détaille sa réponse aux attaques - Next
    Indignation molle pour masquer le "Plus rien à foutre des fuites de données des Français".
    Par contre dépenser du fric pour fliquer les pauvres, là y'a du monde... (cf. l'algo de la CAF).
    2026-08-19
    https://next.ink/252117/troisieme-fuite-confirmee-aux-impots-bercy-detaille-sa-reponse-aux-attaques/
  • sécurité
    L’Éducation nationale se fait pirater par le hackeur des impôts : 43 Go de données dans la nature (personnels, élèves…)
    Mais bordel.... 🤬

    "cette fuite expose 1,22 million d’élèves distincts (dont de nombreux mineurs), 4,35 millions d’identifiants de personnels et 602 000 comptes académiques, touchant tout particulièrement Créteil et Versailles."

    Et ça inclue : identités, dates de naissance, numéros de sécurité sociale, adresses postales, emails, numéros de téléphone, dossier scolaire, détails logistiques (transports, cantine...), coordonnées des parents, dossiers professionnels...
    2026-08-18
    https://www.lesnumeriques.com/societe-numerique/l-education-nationale-se-fait-pirater-par-le-hackeur-des-impots-43-go-de-donnees-dans-la-nature-personnels-eleves-n260530.html
  • sécurité Windows
    Plug and Pwn attack uses fake USB devices for Windows SYSTEM access
    Quand vous branchez un périphérique USB compatible "Plug'n'Play", Windows va télécharger et installer les pilotes correspondants, avec les droits maximum (NT AUTHORITY\SYSTEM).
    Or certains de ces pilotes ont des failles de sécurité.
    En émulant certains périphériques USB, il devient alors possible de forcer l'installation de ces pilotes et d'exploiter les failles correspondantes pour prendre le contrôle de la machine.
    Cette faille est même exploitable à distance via RDP (donc sans même avoir d'accès au port USB, car RDP peut faire de l'USB via le réseau.)
    2026-08-14
    https://www.bleepingcomputer.com/news/security/plug-and-pwn-attack-uses-fake-usb-devices-for-windows-system-access/
  • sécurité
    Un pirate a accédé à la plateforme des impôts, des données fiscales compromises - Next
    Bwaa pfouuu... plus personne n'en a rien à foutre. C'est yolo avec toutes nos données.

    EDIT: Voir aussi https://www.huffingtonpost.fr/economie/article/ce-que-l-on-sait-de-la-double-cyberattaque-massive-visant-les-finances-publiques_304791.html
    2026-08-13
    https://next.ink/251702/un-pirate-a-accede-a-la-plateforme-des-impots-des-donnees-fiscales-compromises/
  • sécurité
    Bloctel piraté juste avant de fermer : 3 millions d'inscrits sont maintenant exposés
    Y'a vraiment des baffes qui se perdent, hein.
    2026-08-13
    https://www.clubic.com/actualite-625006-bloctel-pirate-juste-avant-de-fermer-3-millions-d-inscrits-sont-maintenant-exposes.html
  • sécurité
    Rsync 3.5 Released As "Extraordinary" Update To Fix 33 Security Issues - Phoronix
    Mise à jour de rsync en 3.5 avec...  33 failles de sécurité corrigées ! 😱

    EDIT: Est-ce que ça serait dû à la slopification du logiciel ? (cf. https://sebsauvage.net/links/?lumWUQ)
    https://github.com/RsyncProject/rsync/issues/929
    2026-08-13
    https://www.phoronix.com/news/Rsync-3.5
  • politique sécurité
    How Baltimore Achieved Historically Low Homicides—With Less Police – Emerald Book
    La ville de Baltimore a fait baisser la criminalité par armes à feux de manière spectaculaire. 68% d'homicides en moins depuis 2019. Comment ? Avec 400 flics en *MOINS* et plusieurs bonnes idées.

    Taper *FORT* contre le crime, ça fait bander les droitards, mais ça ne marche pas vraiment (Je rappelle que les USA ont un des plus forts taux de criminalité alors que certains états ont *encore* la peine de mort.)
    2026-08-12
    https://emeraldbook.org/news/aug-0426-5/
  • sécurité
    Subscription plans | Actalis.it
    Sous le coude: Let's Encrypt étant américain, je garde sous le coude Actalis.it, une société italienne qui possède un service gratuit de délivrance de certificats.
    Pour le jour où ça part encore plus en couille aux USA.
    2026-08-12
    https://www.actalis.com/subscription
  • linux sécurité
    18-Year-Old Linux Kernel Bug Allows Full System Takeover
    Tiens, encore un bug de privilege escalation.
    2026-08-10
    https://www.privacyguides.org/news/2026/08/07/18-year-old-linux-kernel-bug-allows-full-system-takeover/
  • Microsoft sécurité
    Microsoft wins 'lamest vendor' at Pwnie Awards 2026 for threatening security researchers with legal action
    Microsoft élu "Plus mauvaise entreprise" pour avoir menacé de procès des spécialistes en sécurité qui ont remonté des failles.
    2026-08-08
    https://this.weekinsecurity.com/microsoft-wins-lamest-vendor-at-pwnie-awards-2026-for-threatening-security-researchers-with-legal-action/
  • sécurité
    Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser
    Oups faille de sécurité assez grave dans TOR.
    2026-07-30
    https://thehackernews.com/2026/07/researchers-show-single-malicious.html?m=1
  • Microsoft sécurité
    What does GitHub’s security team even do?
    Microsoft : "Votre sécurité est importante pour nous !"
    Microsoft GitHub : Rempli de malwares et de liens d'arnaques.
    2026-07-27
    https://orchidfiles.com/github-security-team/
  • sécurité
    LG Monitors Fill PCs With Adware, and It's Not Just Recent Displays
    Donc attendez je résume : Microsoft laisse LG pousser, via WindowsUpdate, des AdWares qui font de la publicité pour McAffee, cette sangsue inutile.

    1) LG, connards. Ajoutés à la liste des marques à boycotter.
    2) ALLÔ MICROSOFT, VOUS FOUTEZ QUOI ? Depuis quand vous laissez des AdWares être installés via WindowsUpdate ? Y'a plus personne qui vérifie ? Je croyais que la certification WHCP servait à trier le bon grain de l'ivraie ?

    EDIT: Un article en français avec des détails : https://next.ink/248273/comment-un-simple-branchement-decran-illustre-un-vieux-probleme-de-windows/
    2026-07-20
    https://gizmodo.com/lg-monitors-fill-pcs-with-adware-and-its-not-just-recent-displays-2000787737
  • sécurité
    Mon site WordPress est-il vulnérable à la faille wp2shell ? — Flibustier Formation
    Une faille monstrueuse sur WordPress.
    2026-07-20
    https://flibustierformation.com/faille/
  • sécurité
    Update now: 7-Zip fixes RCE flaw exploitable with malicious archives
    Faille de sécurité dans 7-Zip dans le traitement des fichiers XZ. Mettez à jour en 26.02.
    2026-07-19
    https://www.bleepingcomputer.com/news/security/update-now-7-zip-fixes-rce-flaw-exploitable-with-malicious-archives/
  • sécurité
    Combustion spontanée de chiffons imbibés d’huile | CIPI
    Sécurité : un chiffon imbibé d'huile peut spontanément prendre feu.
    Toujours laisser dans l'eau.
    2026-07-18
    https://www.bfb-cipi.ch/fr/conseils-prevention-incendie/detail/combustion-spontanee
  • sécurité
    Microsoft’s Secure Boot has been broken for a decade and no one noticed until now - Ars Technica
    SecureBoot, le truc inventé par Microsoft pour rendre nos PC super-sécurisés... ne sert à rien et peut être contourné depuis 14 ans.
    MERCI MICROSOFT
    Tout ce bordel pour rien.
    2026-07-15
    https://arstechnica.com/security/2026/07/microsoft-secure-boot-has-been-broken-for-most-of-its-existence/
  • sécurité
    Grok Build envoyait des dépôts vers le cloud sans le consentement des développeurs - Next
    L'IA d'Elon Musk pique les données de votre projet informatique (en les faisant passer par des serveurs Google), y compris les fichiers .env (qui peuvent contenir des mots de passe).
    2026-07-15
    https://next.ink/247278/grok-build-envoyait-des-depots-vers-le-cloud-sans-le-consentement-des-developpeurs/
  • sécurité
    Informations importantes - ZEGO Centre de finition textile
    J'ai utilisé rapidement des outils de traduction, mais visiblement cette entreprise textile Allemande qui existait depuis 37 ans dépose le bilan suite à une cyberattaque. 😮
    La cybersécurité ça coûte toujours trop cher, juqu'au moment où vous vous rendez compte que vous auriez dû investir plus dedans.
    2026-07-09
    https://www.zego-tvz.com/wichtige-information/
  • linux sécurité
    GitHub - qxnode/luks-deadman: USB kill switch + dead man's switch for Linux server: automatic LUKS header wipe on USB disconnection or operator inactivity. · GitHub
    Un ensemble d'outils pour protéger de manière défensive les données d'un serveur.
    - USB: Si vous retirez la clé USB de l'ordinateur, les clés LUKS sont écrasées et l'ordinateur rebooté (ce qui équivaut à reformater les disques puisque les données sont indéchiffrables sans les clés).
    - Dead man switch : Si vous n'envoyez pas un signal de vie à un service toutes les 24 heures, même effet: Écrasement des clés LUKS et redémarrage.

    C'est un peu comme dans les films d'espionnage quand vous ne voulez pas que vos données tombent entre de mauvaises mains.
    2026-07-08
    https://github.com/qxnode/luks-deadman
  • sécurité
    LastPass notifies users of yet another data breach - 9to5Mac
    Je suis peut-être un vieux con, mais j'ai toujours trouvé ça horrible comme idée d'avoir ses mots de passe qui se baladent sur internet.
    2026-06-25
    https://9to5mac.com/2026/06/23/lastpass-notifies-users-of-yet-another-data-breach/
  • ffmpeg sécurité
    CVE-2026-8461 Turns Video into a Host for Remote Code Execution
    Faille de sécurité critique dans ffmpeg.
    2026-06-25
    https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/
  • linux sécurité
    Arch Linux Now Believes Malware Incident Under Control: More Than 1,500 Affected Packages - Phoronix
    Oh merde 🙁
    2026-06-13
    https://www.phoronix.com/news/Arch-Linux-AUR-More-Than-1500
  • Microsoft sécurité Windows
    Microsoft corrige la faille YellowKey, il révèle GreatXML pour contourner BitLocker !
    Si une porte blindée prétend être super-sécurisée mais que sur la porte est accrochée - à l'extérieur - une clé de secours, alors le blindage de la porte ne sert à rien.

    Le contournement de BitLocker n'est pas une faille. C'est la preuve que BitLocker est une farce.
    2026-06-11
    https://www.it-connect.fr/faille-greatxml-contournement-bitlocker-windows-zero-day/
  • sécurité
    Fuite de données Tchap, 73 467 clients exposés en ligne
    Ah merde, Tchap (la messagerie sécurisée de l'état français basée sur Matrix) aurait fuité ?

    EDIT: A priori, c'est juste un compte qui a été piraté, et ce sont les messages auxquels avait accès ce compte qui ont été diffusés.
    2026-06-08
    https://frenchbreaches.com/alertes/tchap-mq4aeab2jsbmxt87pgb
  • sécurité
    Une fuite potentiellement historique : le carnet de santé de 34 millions de Français aurait été piraté - Les Numériques
    Ah... ayé ?  Le DMP a fuité ?
    2026-06-03
    https://www.lesnumeriques.com/societe-numerique/fraiches-et-pretes-a-l-emploi-un-pirate-revendique-le-piratage-du-carnet-de-sante-de-34-millions-de-francais-une-fuite-potentiellement-historique-n256879.html
  • sécurité
    Hackers Used Meta’s AI Support Bot to Seize Instagram Accounts – Krebs on Security
    Plusieurs comptes Instagram américains très suivis ont été piratés.
    Comment ? Les pirates ont gentiment demandé la réinitialisation du mot de passe à l'IA de Facebook 😂😂🤣
    2026-06-01
    https://krebsonsecurity.com/2026/06/hackers-used-metas-ai-support-bot-to-seize-instagram-accounts/
  • linux sécurité
    Faille CIFSwitch : un bug de 2007 donne l'accès Root sur Linux !
    Et zou encore une petite faille de privilege escalation pour le weekend.
    2026-05-30
    https://goodtech.info/cifswitch-faille-critique-linux-escalade-privileges-root/
  • sécurité
    Almerys : plus de 15 millions de numéros de sécurité sociale et des centaines de mutuelles compromises - Blog FrenchBreaches
    Oh mais merde les fuites de données... Quelle fatigue.
    2026-05-24
    https://frenchbreaches.com/blog/almerys-plus-de-15-millions-de-numeros-de-securite-sociale-et-des-centaines-de-mutuelles-compromises
  • linux sécurité
    La faille DirtyDecrypt menace les serveurs Linux : un PoC a été publié
    Bon ben encore une nouvelle faille de privilege escalation.
    2026-05-20
    https://www.it-connect.fr/la-faille-dirtydecrypt-menace-les-serveurs-linux-un-poc-a-ete-publie/
  • sécurité
    GitHub confirms breach of 3,800 repos via malicious VSCode extension
    GitHub s'est fait pirater.
    (Attendez je résume : GitHub (qui appartient à Microsoft) s'est fait pirater à cause d'un employé qui utilise VSCode (qui appartient à Microsoft) qui a installé un plugin vérolé hébergé sur le dépôt de plugins qui appartient à Microsoft. La boucle est bouclée.)
    2026-05-20
    https://www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/
  • Microsoft sécurité Windows
    New Windows 'MiniPlasma' zero-day exploit gives SYSTEM access, PoC released
    Une faille de "privilege escalation" dans Windows.
    Déjà signalée et censée avoir été corrigée par Microsoft... en DÉCEMBRE 2020.
    2026-05-18
    https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/
  • sécurité
    J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno
    Parce qu'on parle justement beaucoup de sécurité ces derniers temps.

    Extrait:
    « – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
    – Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
    – Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
    – Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.

    Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.

    C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »

    Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
    2026-05-17
    https://www.christophe-casalegno.com/jai-quitte-le-monde-de-la-cybersecurite-ce-que-vous-navez-pas-compris/
  • linux sécurité
    Linux's Latest Vulnerability Allows Reading Root-Owned Files By Unprivileged Users - Phoronix
    Wow déjà une autre faille de privilege escalation ?
    2026-05-15
    https://www.phoronix.com/news/Linux-ssh-keysign-pwn
  • sécurité
    Windows BitLocker zero-day gives access to protected drives, PoC released
    Et des failles également chez Microsoft.

    Edit : j'hésite même à appeler ça une faille. Je suis plus tenté par le mot "backdoor".
    L'excuse de Microsoft ? "Oups on a livré en prod un truc qui n'aurait pas dû arriver en prod".
    On ne peut pas faire confiance à cette boîte.
    2026-05-13
    https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/
  • linux sécurité
    Blog Stéphane Bortzmeyer: La faille de sécurité Linux Fragnesia
    Allez zou une autre faille avant le weekend 😅
    2026-05-13
    https://www.bortzmeyer.org/fragnesia.html
  • sécurité
    Polémique autour d'un kill switch pour le noyau Linux - Le Monde Informatique
    My 2 cents:
    C'est pas un peu du cassage de couilles ???
    "Oui mais ça suffit pas !"
    MAIS BIEN ÉVIDEMMENT QUE ÇA NE SUFFIT PAS.
    Mais en attendant, ça permet d'éviter un piratage (au risque d'avoir des fonctionnalités qui ne marchent plus) en attendant un patch.

    Perso je préfère perdre temporairement des fonctionnalités (le temps d'avoir le patch) plutôt que devoir réinstaller un système from scratch parce qu'il a été compromis.
    (après je suis pas adminsys, hein.)
    2026-05-12
    https://www.lemondeinformatique.fr/actualites/lire-polemique-autour-d-un-kill-switch-pour-le-noyau-linux-100158.html
  • sécurité
    Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation - Next
    2026-05-11
    https://next.ink/237506/pirate-le-site-de-jdownloader-a-distribue-un-malware-au-lieu-du-fichier-dinstallation/
  • linux sécurité
    oss-security - Dirty Frag: Universal Linux LPE
    Oh bah tiens, encore une faille dans le même genre que copy.fail : https://github.com/V4bel/dirtyfrag

    EDIT: Wo pinaise c'est pas fini : https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo
    #OnVaTousMourir

    Petite réflexion:
    3 failles de privilege escalation trouvée coup sur coup sous Linux.
    Mais dites-vous bien une chose : Les failles ont été trouvée ➡️➡️parce qu'on a accès au code source⬅️⬅️.
    Le même genre de faille existe probablement sous une forme proche (abuser d'une API/ABI ou d'une bibliothèque système) sous Windows. MAIS ON NE LE SAIT PAS. Et probablement de manière beaucoup plus importante étant donné l'énorme legacy que traîne Microsoft (jusqu'à garder des compatibilités Windows 95 et MS-Dos).
    2026-05-07
    https://www.openwall.com/lists/oss-security/2026/05/07/8
  • Microsoft sécurité
    Pourquoi Microsoft Edge expose-t-il tous vos mots de passe en clair dans la mémoire ?
    La sécurité selon Microsoft : Charger tous les mots de passe enregistrés dans le navigateur en mémoire, en clair, dès le lancement du navigateur.

    Édit : Microsoft : Faire de la merde, et corriger quand ça fait un shitstorm. https://www.bleepingcomputer.com/news/microsoft/microsoft-edge-to-stop-loading-cleartext-passwords-in-memory-on-startup/
    2026-05-06
    https://www.generation-nt.com/actualites/microsoft-edge-navigateur-mot-passe-cleartext-memoire-2075066
  • sécurité
    Popular DAEMON Tools software compromised | Securelist
    Si certains d'entre vous utilisent encore les DaemonTools, ils contiennent désormais des spywares.
    2026-05-05
    https://securelist.com/tr/daemon-tools-backdoor/119654/
  • linux sécurité
    Copy Fail — CVE-2026-31431
    Wow merde... cette faille de sécurité Linux est assez grave.
    C'est du "privilege escalation", en gros si vous avez accès à un shell sur une machine, vous pouvez passer root. Il y a juste un petit script Python à lancer.

    EDIT: Article : https://www.theregister.com/2026/04/30/linux_cryptographic_code_flaw/

    EDIT: Protection en attendant le correctif : https://www.bortzmeyer.org/copyfail.html

    EDIT: Plus de détails techniques, en français : https://www.linuxtricks.fr/news/10-logiciels-libres/600-copy-fail-cve-2026-31431-synthese-technique-sur-cette-faille-linux/
    2026-04-30
    https://copy.fail/
  • linux sécurité
    Pourquoi `curl | bash` est une mauvaise habitude dangereuse
    2026-04-29
    https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/
Links per page: 20 50 100
◄Older
page 1 / 47
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe