social.dk-libre.fr is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.
This server runs the snac software and there is no automatic sign-up process.
"Bloctel aurait été piraté à la veille de sa fermeture, 3 millions de numéros seraient concernés"
#Consommation #Bloctel #Piratage #Téléphone #CyberSécurité ...
Weekly #27 : les mises à jour à prioriser cette semaine.
- rsync 3.5 corrige 33 problèmes de sécurité
- Postfix traite des dénis de service et contournements de politiques
- Mozilla remplace une sous-clé GPG
- SQLite documente le bug WAL-Reset
- Planka 2.2 retire OIDC/SSO de l’édition communautaire
Avec aussi HestiaCP 1.10, Nextcloud, Nixpkgs et ESPHome.
Weekly #26 est en ligne.
* Coldcard : mise à jour et remplacement des seeds concernées
* ChainDrop : 444 paquets et 1 381 versions npm compromis
* Proxmox VE 9.2 sur ARM64
* Home Assistant 2026.8
* FFmpeg 9.0
#RevueDePressive
#IA #IArienQuiVa #CyberSécurité
Dites, c'est quoi le tarif en années de prison quand tu te fais choper pour de multiples attaques informatiques ?
> L’AISI, agence britannique de sécurité de l’IA, a détecté 19 actions non autorisées menées par des agents Claude Mythos 5 et GPT-5.6 Sol sur l’internet réel, lors d’un test cyber censé rester confiné à un environnement simulé.
> Les incidents de ce type s’…
https://www.numerama.com/cyberguerre/2306659-cest-reparti-des-agents-ia-danthropic-et-openai-ont-depasse-les-bornes-en-plein-test-de-securite.html
#RevueDePressive
#CyberSécurité #Antipub #Publicité
La publicité en ligne est un danger.
> Adform, une importante agence de publicité en ligne qui se vante d’avoir comme clients de nombreux médias états-uniens mais aussi Spotify, a été piratée. Son script, appelé par tous ses sites clients, a été modifié pour substituer les adresses des portefeuilles de cryptomonnaies des utilisateurs.
https://next.ink/250239/lagence-de-pub-adform-piratee-un-script-substituait-les-portefeuilles-crypto-des-lecteurs/
"Ceux qui tournaient dans Paris" (enquête sur cette découverte fin 2022 : scam et arnaques au menu)
Secure Boot : 11 shims signés par Microsoft permettaient de contourner la protection https://www.it-connect.fr/secure-boot-11-shims-signes-microsoft-eset/ #ActuCybersécurité #Cybersécurité #Microsoft #Windows #Linux
Windows Defender : le patch RoguePlanet aurait des effets de bord https://www.it-connect.fr/windows-defender-patch-rogueplanet-effets-de-bord/ #ActuCybersécurité #Cybersécurité #Microsoft
Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra https://www.it-connect.fr/vishing-passkey-entra-microsoft-365/ #ActuCybersécurité #Cybersécurité #Microsoft #Phishing
GDID, cet identifiant Windows qui a permis au FBI de traquer un membre de Scattered Spider https://www.it-connect.fr/gdid-windows-fbi-scattered-spider/ #ActuCybersécurité #Cybersécurité #Microsoft #Windows
#RevueDePressive
#Microsoft #CyberSécurité
> Chaque PC sous Windows embarque un identifiant unique, invisible, que Microsoft peut relier à votre activité en ligne. Un VPN n'y change rien. Aucun réglage ne permet de le désactiver. C'est un document judiciaire américain, rendu public cette semaine dans une affaire de cybercriminalité, qui en révèle l'existence et la portée. 1,4 milliard de machines sont concernées.
https://www.lesnumeriques.com/informatique/windows-est-un-logiciel-de-surveillance-un-identifiant-cache-piste-1-4-milliard-de-pc-meme-sous-vpn-la-preuve-vient-de-tomber-n258980.html
Qui a dit que souveraineté rimait avec perte de perf' ? Venez voir notre démo !
Découvrez le programme des conférences et venez débriefer sur notre stand E04 : https://salon-souverainete-numerique.com/les-conferences/
DirtyClone : la faille Linux qui donne un accès root en silence https://www.it-connect.fr/dirtyclone-la-faille-linux-qui-donne-un-acces-root-en-silence/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Linux
#RevueDePressive
#CyberSécurité #ExtrêmeDroite
> Daniel Berntsson, fondateur de la société informatique Mullvad, est à l'origine d'un don colossal au parti populiste d'Örebro, qui prône un « rapatriement massif » depuis la Suède.
Le fondateur de #Mullvad (fournisseur de #VPN, notamment celui de Mozilla VPN) finance massivement l'extrême d…
https://www.flamman.se/techprofil-ger-miljoner-till-orebropartiet/
Traduction de l'article :
https://lesliensde.jeey.net/shaare/3tLFgw
Nous signons la tribune de Noesya sur l’Ère du soin :
https://lab.noesya.coop/publications/2026-05-27-numerique-lere-du-soin/
Pour celles et ceux qui ne l’ont pas lu, ce texte est très bien construit, sourcé, argumenté et semble relativement exhaustif. Il met l’accent à la fois sur les problèmes que nous voyons aussi également sur où nous voulons aller.
#care #ia #numerique #economie #inclusion #exclusion #luttessociales #communs #accessibilite #cybersecurite #logiciellibre #emmerdification #ui #ux #surveillance #algorithmes #controle …
Faut vraiment faire des exercices de respiration avant d’ouvrir ses mails avec toutes ces vagues de phishing issues des très nombreuses fuites de données. Aujourd’hui un faux reçu de paiement avec mon nom et mon iban. Je n’ai pas cliqué mais je comprends qu’on le fasse.
#RevueDePressive
#CyberSécurité #ExtrêmeDroite
> Pendant plus d'un mois, chaque article de Frontières chargeait silencieusement un script de surveillance dans le navigateur de ses visiteurs. Le script transmet des données de navigation à deux serveurs de contrôle distincts. 0 détection sur 91 moteurs antivirus. Nous n'avons pas pu identifier qui opère l'infrastructure.
S'il fallait une raison supplémentaire de ne pas tr…
https://redwatch.fr/analyses/frontieres-media-script-espion
Arch Linux : plus de 400 paquets de l’AUR piégés par un rootkit et un infostealer https://www.it-connect.fr/arch-linux-plus-de-400-paquets-de-laur-pieges-par-un-rootkit-et-un-infostealer/ #ActuCybersécurité #Cybersécurité #Linux
“Ça va être un carnage en termes de hack” : 10M d'entreprises passent à la facturation électronique, une transition à très haut risque
C’est un big bang comptable en France que les experts en #cybersécurité redoutent. Alors que la #FacturationElectronique obligatoire entre en vigueur dans 3 mois pour les grandes #entreprises et les #ETI, la centralisation de milliards de flux financiers aiguise déjà l'appétit des pirates. Entre vagues de #phishing ciblées, disparités de sécurité chez les 115 plateformes agréées et retards réglementaires de l’État, cette réforme fiscale majeure avance à découvert face à la menace cyber.
https://www.lesnumeriques.com/societe-numerique/ca-va-etre-un-carnage-en-termes-de-hack-10-millions-d-entreprises-passent-a-la-facturation-electronique-une-transition-a-tres-haut-risque-n257374.html
Microsoft corrige la faille YellowKey, il révèle GreatXML pour contourner BitLocker ! https://www.it-connect.fr/faille-greatxml-contournement-bitlocker-windows-zero-day/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Microsoft #Windows
#RevueDePressive
#Sécurité #CyberSécurité #Souveraineté
Let's Encrypt respecte les sanctions US... Il va peut-être falloir trouver autre chose pour mon hébergement ...
> Certificat SSL et souveraineté numérique : pourquoi j’ai remplacé Let’s Encrypt par Actalis
https://souverain.ovh/certificat-ssl-souverainete-numerique-actalis/
Plus de 20 000 comptes Instagram piratés à cause d’une faille dans un outil de support ! https://www.it-connect.fr/plus-de-20-000-comptes-instagram-pirates-a-cause-dune-faille-dans-un-outil-de-support/ #ActuCybersécurité #Cybersécurité #Instagram
Microsoft rappelle à l’ordre Nightmare Eclipse et supprime son GitHub https://www.it-connect.fr/microsoft-rappelle-a-lordre-nightmare-eclipse-et-supprime-son-github/ #ActuCybersécurité #Cybersécurité #Microsoft
🧵 Le récap de la semaine :
https://cryptolab.re/posts/2026/weekly-16-canvas-exchange-yellowkey/
#cybersécurité #ransomware #Exchange #BitLocker #Gitea #DBIR
Lanmeur: Adieu Windows, bonjour le libre !, Le vendredi 5 juin 2026 de 13h40 à 16h15. https://www.agendadulibre.org/events/33584 #ulamir #cpie #repairCafé #cyberSécurité #windows10 #libre #linux #adieuWindows #bonnesPratiques #openSource #conseilsNumeriques #ulamirCpie
L'analyse complète et l'exemple sont ici 👇
🔗 https://wiki.blablalinux.be/fr/blocage-bots-scraping-nginx-proxy-manager
"Proton : ma préférence à moi
Courriel, agenda, drive, documents, tableur et visioconférence : pourquoi Proton devient une alternative européenne les plus crédibles à Google Workspace."
#GAFAM #alternatives #Proton #CyberSécurité #environnement ....
Bon, vous en avez pas marre de faire de la pub pour Proton AG par ici ?! ça fait plusieurs fois que j'vois des personnes en faire la pub
Quitte à ce qui faut faire dans la répétition aussi pour la critique il faudrait rappeler que cette entreprise suisse à pas hésiter à lécher les pompes de l'autre dictacteur américain
Microsoft va arrêter les codes par SMS pour les connexions aux comptes personnels ! https://www.it-connect.fr/microsoft-va-arreter-les-codes-par-sms-pour-les-connexions-aux-comptes-personnels/ #ActuCybersécurité #Cybersécurité #Microsoft #Passkey
Lanmeur: Adieu Windows, bonjour le libre !, Le vendredi 29 mai 2026 de 13h40 à 16h15. https://www.agendadulibre.org/events/33583 #ulamir #cpie #repairCafé #cyberSécurité #windows10 #libre #linux #adieuWindows #bonnesPratiques #openSource #conseilsNumeriques #ulamirCpie
Le post-quantique, ce n’est pas juste un sujet de labo.
Côté infra, la vraie question c’est plutôt :
qu’est-ce qui, chez moi, doit rester confidentiel dans 10 ou 20 ans ?
Backups, VPN, SSH, certificats, archives longues durées… j’ai essayé de remettre ça à plat ici :
https://cryptolab.re/posts/2026/post-quantum-readiness-guide-for-sysadmins/
Piratage GitHub : 3 800 dépôts internes volés suite au hack du PC d’un employé https://www.it-connect.fr/piratage-github-3-800-depots-internes-voles-suite-au-hack-du-pc-dun-employe/ #ActuCybersécurité #Cybersécurité #GitHub
📢 La CNIL publie son rapport d’activité 2025 !
Un rapport qui met en lumière les temps forts et les nombreuses réalisations pour protéger les données personnelles de tous. Découvrez-le ici 👉 cnil.fr/fr/rapport-annuel-2025
#cybersécurité #IA #régulation #DonnéesPersonnelles #éducation #numérique
Windows 11 : la faille zero-day MiniPlasma donne les privilèges SYSTEM https://www.it-connect.fr/windows-11-la-faille-zero-day-miniplasma-donne-les-privileges-system/ #ActuCybersécurité #Cybersécurité #Microsoft #Windows11
En Europe, les fonctionnaires contraints de quitter WhatsApp
https://www.politico.eu/article/en-europe-les-fonctionnaires-contraints-de-quitter-whatsapp/
#Chiffrement #Cybersécurité #Souveraineté #Europe #WhatsApp #Signal
Piratage Pierre & Vacances – Center Parcs : 1,6 million de dossiers de réservations concernés https://www.it-connect.fr/piratage-pierre-vacances-center-parcs-1-6-million-de-dossiers-de-reservations-concernes/ #ActuCybersécurité #Cybersécurité #Cyberattaque
Cybersécurité et réalité de terrain dans les centres hospitaliers
https://www.nolimitsecu.fr/cybersecurite-et-realite-de-terrain-dans-les-centres-hospitaliers/
Lanmeur: Adieu Windows, bonjour le libre !, Le vendredi 22 mai 2026 de 13h40 à 16h15. https://www.agendadulibre.org/events/33582 #ulamir #cpie #repairCafé #cyberSécurité #windows10 #libre #linux #adieuWindows #bonnesPratiques #openSource #conseilsNumeriques #ulamirCpie
Fragnesia : cette nouvelle faille dans le noyau Linux offre un accès root https://www.it-connect.fr/fragnesia-cette-nouvelle-faille-dans-le-noyau-linux-offre-un-acces-root/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Linux
YellowKey : la faille zero-day qui fait sauter la protection BitLocker de Windows ! https://www.it-connect.fr/yellowkey-la-faille-zero-day-qui-fait-sauter-la-protection-bitlocker-de-windows/ #ActuCybersécurité #Vulnérabilités #Cybersécurité #Microsoft #Windows
Dirty Frag : cette faille zero-day donne les droits root sur Linux https://www.it-connect.fr/dirty-frag-cette-faille-zero-day-donne-les-droits-root-sur-linux/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Linux
La faille du jour sous Linux : #DirtyFrag
https://github.com/V4bel/dirtyfrag
Grosse faille (à la suite de #DirtyPipe et #CopyFail) !
Malheureusement, à cause de la rupture d'embargo, il n'y a pas encore de patchs disponibles !!!
Le mieux est de supprimer les modules concernés :
sh -c "printf 'install esp4 /bin/false
install esp6 /bin/false
install rxrpc /bin/false
' > /etc/modprobe.d/dirtyfrag.con…
« Concrètement : un attaquant connecté à son propre compte pouvait changer user_id=12345 en user_id=12346 dans l’URL, et voir les informations personnelles de l’utilisateur suivant. En automatisant ce procédé, il a suffi de quelques jours pour aspirer des millions d’enregistrements. » 🫣🙄😒😤💩💀
L’équipe sécurité @evolix est (littéralement depuis le lever du soleil) su la faille #CopyFail. On a déjà commencé à déployer massivement le contournement proposé par https://copy.fail avant de pouvoir rebooter sur un noyau patché. Merci à la communauté #cybersecurite qui veille.
un article de @andrewnez sur les failles de sécurité des #GitHubActions : https://nesbitt.io/2026/04/28/github-actions-is-the-weakest-link.html
Conseils :
- TLDR : analyser vos fichiers de workflow avec https://docs.zizmor.sh/
- éviter les déclencheurs pull_request_target et issue_comment
- utiliser le TrustedPublishing pour #python et #npm
- bannir l'interpolation $ sur des valeurs non maitrisées
- initier le workflow avec permissions: {}
- figer une action avec un hash de commit plutôt qu'un tag muable
Richard Si, un mainteneur de Pip a publié un article présentant les nouveautés venant avec Pip 26.1 : https://ichard26.github.io/blog/2026/04/whats-new-in-pip-26.1/.
Notamment :
- la gestion (expérimentale) des lockfiles
- la notion de cooldown pour la mise à jour des dépendances (ce délai permettant d'identifier des vulnérabilités dans la nouvelle version d'un paquet)
Dans les enquêtes en sources ouvertes, il suffit parfois d'un peu d'imagination pour dénicher des informations ultra sensibles : https://www.radiofrance.fr/franceculture/podcasts/recits-d-enquete/revelations-strava-comment-le-monde-a-traque-emmanuel-macron-joe-biden-et-vladimir-poutine-3400348
#Strava #sécurité #traçage #défaut #numérique #éducationAuNumérique #formation #options #réactivité #Elysée #Macron #Biden #présidence #géoLocalisation #logs #historique #cyberSécurité #cyber #réseau #internet #téléphone #portable #jogging #running #courir #SourcesOuvertes #Justice #juger #anonymisation #France #données #viePrivée
un outil d'analyse statique de code qui repère l'utilisation de variables d'environnement dans le code et qui peut générer des templates de fichiers .env documentés : https://github.com/harish124/envsniff
L'outil peut être utilisé localement, en hook de pre-commit et en tant que github action.
Un forum cybercriminel revendique avoir récupéré les données de 19 millions de personnes sur le titre de l'agence nationale des titres sécurités comme la carte d'identité et les permis de conduire. Mais quel désastre... Le tout numérique, voilà ce que ça donne https://www.bfmtv.com/tech/actualites/cybersecurite/fuite-de-donnees-l-agence-nationale-des-titres-securises-en-charge-des-cartes-d-identite-et-des-permis-de-conduire-a-ete-visee-par-une-attaque-informatique_AD-202604200426.html
#Politique #Tech #CyberSecurite #Interieur #Police #Justice #Fuite
Affaire Pegasus : la justice française a entendu les créateurs du logiciel espion
Selon les informations de « Mediapart », deux anciens dirigeants de la société israélienne NSO ont été placés sous le statut de témoins assistés dans le cadre de l’information judiciaire ouverte sur le scandale d’espionnage par le logiciel Pegasus, révélé en 2021.
1/
#Cybersécurité #Espionnage #Israel #Cybersecurity #NSO #Pegasus #Privacy #DGSE #HumanRights
Lanmeur: Adieu Windows, bonjour le libre !, Le vendredi 24 avril 2026 de 13h40 à 16h15. https://www.agendadulibre.org/events/33578 #ulamir #cpie #repairCafé #cyberSécurité #windows10 #libre #linux #adieuWindows #bonnesPratiques #openSource #conseilsNumeriques #ulamirCpie
Hey fédi,
Est-ce que vous connaissez des outils pour débutants permettant de tester les vulnérabilités de mon serveur ? Y a plein de trucs en ligne, mais ça à pas l'air de valoir grand choses.
Mon serveur a plusieurs points d'entrée (trois sites dans des containers docker et l'accès SSH avec clé obligatoire), et j'avoue que malgré mes efforts pour faire les choses correctement, c'est pas mon métier, donc j'ai des gros doutes.