social.dk-libre.fr is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.
This server runs the snac software and there is no automatic sign-up process.
#Europe 🔐 NIS2 concerne plus de 15 000 entités en France... Est-ce que votre organisation en fait partie ?
Ce que ça change pour vos équipes IT :
👤 Responsabilité des dirigeants directement engagée
⏱️ Alerte sous 24h, notification sous 72h en cas d'incident
💶 Sanctions jusqu'à 10 M€
🔍 L'ANSSI peut auditer de manière proactive
Notre article complet pour anticiper :
🔗 https://www.capensis.fr/nis2-ce-que-les-equipes-it-doivent-anticiper-des-maintenant/
Faut-il être expert·e en cybersécurité pour protéger sa vie numérique?
Commander un repas, consulter son compte bancaire ou simplement répondre au téléphone. Ces gestes banals peuvent aujourd’hui servir de porte d’entrée à une cyberattaque.
Mathias Payer, professeur au Laboratoire HexHive, explique comment l’IA accentue les risques et pourquoi quelques gestes simples restent notre meilleure défense.
En savoir plus: https://actu.epfl.ch/news/contre-les-cyberattaques-des-mesures-simples-sont/
Les fuites, chez Total Énergies, ça les connaît.
Mais bon, pour une fois, c'est pas du pétrole ou du gaz, ce sont des données personnelles.
N'empêche, ça fait toujours autant chier...
https://bonjourlafuite.eu.org/#Total%20%C3%89nergies-2026-09-18
Un cache CI empoisonné peut compromettre vos builds.
Avec cache-mode, limitez les droits du cache GitHub Actions : lecture pour les PR, écriture réservée aux jobs fiables.
Une simple #extension intégrée à un navigateur ( #Chrome, #Edge, #Opera Neon, #Comet et Claude in Chrome), avec les permissions habituellement accordées à un bloqueur de publicité, peut détourner votre #IA et voler vos #donneespersonnelles selon des chercheurs en #cybersécurité.
https://www.clubic.com/actualite-630253-une-simple-extension-peut-detourner-votre-ia-et-voler-vos-donnees-selon-des-chercheurs.html
iOS 27 et macOS Golden Gate 27 : Apple corrige plus de 200 failles, dont 20 dans le noyau d’iOS https://www.it-connect.fr/apple-ios-27-macos-golden-gate-27-plus-de-200-failles-corrigees/ #ActuCybersécurité #Vulnérabilités #Cybersécurité #Apple
Nightmare Eclipse révèle son identité et raconte son licenciement de chez Microsoft https://www.it-connect.fr/nightmare-eclipse-identite-licenciement-microsoft/ #Cybersécurité #Entreprise #Microsoft
« L'#Anssi prend les pleins pouvoirs pour stopper l'hémorragie cyber de l'État. »
Enfin !!!
L'@ANSSI va enfin avoir un pouvoir de contrainte sur les Ministères pour imposer des mesures de remédiation d'urgence et améliorer la #cybersécurité.
Un « kill switch » n’est pas qu’un scénario géopolitique : c’est le résultat concret d’une dépendance numérique lorsque nos services essentiels reposent sur des technologies et des acteurs soumis à des législations étrangères.
Choisir Mailo, c’est aussi réduire cette dépendance et se prémunir contre ce risque.
#SouveraintéNumérique #KillSwitch #NumériqueResponsable #cybersecurite
#jerecrute et #jecherche un #rssi. Un poste de #cybersecurite dans une grosse collectivité locale à #bourges (18).
MP pour plus d'infos sur le poste.
Repouet, partage encouragé !
#revuedepresse de l’ @aprilorg pour la semaine 36 de l’année 2026. Au programme #opensource #cybersecurite #ia #ue
https://www.april.org/revue-de-presse-de-l-april-pour-la-semaine-36-de-l-annee-2026
#IA #cybersécurité
hahah je vous l'avais dit, c'est du marketing, c'est du flan.
https://sebsauvage.net/links/?VVA2Dw
Weekly #30 : PaperCut et SonicWall sont activement exploités. Plex et DokuWiki publient des correctifs, Home Assistant 2026.9 améliore Modbus et File Browser est archivé.
Versions et mitigations :
https://cryptolab.re/posts/2026/weekly-30/
La France et le G7 s'inquiètent de la menace des ordinateurs quantiques qui pèse sur nos données. L'ANSSI et six agences alliées alertent sur la menace des ordinateurs quantiques sur nos données chiffrées, qui n'est plus une hypothèse lointaine.
https://www.clubic.com/actualite-628126-la-france-et-le-g7-s-inquietent-de-la-menace-des-ordinateurs-quantiques-qui-pese-sur-nos-donnees.html
#cybersecurite #securite
WhatsApp : un appel vidéo suffit pour consulter les photos d’un smartphone Android verrouillé https://www.it-connect.fr/whatsapp-appel-video-photos-android-verrouille/ #ActuCybersécurité #Cybersécurité #WhatsApp #Android
Dropbox : 5 000 comptes piratés sans mot de passe à cause d’une faille dans la connexion via Lenovo ID https://www.it-connect.fr/dropbox-comptes-pirates-faille-lenovo-id/ #ActuCybersécurité #Cybersécurité #Dropbox #Lenovo
Exchange Server : près de 22 000 serveurs exposés sont vulnérables à la CVE-2026-62911 https://www.it-connect.fr/microsoft-exchange-cve-2026-62911/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Microsoft #Exchange
NIS 2 : pourquoi la connexion à Windows reste l’angle mort de vos accès https://www.it-connect.fr/nis-2-pourquoi-la-connexion-a-windows-reste-langle-mort-de-vos-acces/ #Cybersécurité #Windows
Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC https://www.it-connect.fr/metal-gear-online-3-faille-rce-cve-2026-19874/ #ActuCybersécurité #Cybersécurité #Vulnérabilité
Souveraineté numérique : le sésame de l'ANSSI accordé à la plateforme Nextcloud en France https://goodtech.info/souverainete-numerique-le-sesame-de-lanssi-accorde-a-la-plateforme-nextcloud-en-france #cybersécurité #souveraineténumérique #anssi #nextcloud
GitLab : la faille critique CVE-2026-19478 est déjà exploitée, deux jours après le correctif https://www.it-connect.fr/gitlab-cve-2026-19478-faille-critique-exploitee/ #ActuCybersécurité #Cybersécurité #Vulnérabilité
Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress https://www.it-connect.fr/elementor-pro-cve-2026-32475-rce-non-authentifiee/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Wordpress
Le NFI a déverrouillé un Google Pixel dans une affaire criminelle néerlandaise https://www.it-connect.fr/le-nfi-a-deverrouille-un-google-pixel-dans-une-affaire-criminelle-neerlandaise/ #ActuCybersécurité #Cybersécurité #Google
France : SFR confirme une nouvelle fuite de données visant ses abonnés fibre https://www.it-connect.fr/sfr-fuite-donnees-abonnes-fibre-nova/ #ActuCybersécurité #Cybersécurité
Dites, je n'arrive pas à trouver comment activer le TOTP (double authentification) sur le site des impôts. Vous savez, vous ?
#RevueDePressive
#Impôt #CyberSécurité #Numérique
Une analyse intéressante (et longue) de ce que l'on sait du piratage du site des impôts, de pourquoi on en arrive là et des risques qui en ressortent.
> Et toujours la même question : comment est-ce possible ?
https://www.cybernetica.fr/piratage-des-impots-comment-en-est-on-arrive-la/
La DGFiP commence aujourd'hui à prévenir les 678 000 personnes concernées par le piratage.
Mais les pirates de tout genre risquent eux aussi d'en profiter pour envoyer de faux messages à tout le monde.
Plus que jamais : vérifiez l'expéditeur et, au moindre doute, ne cliquez pas sur les liens.
#cybersécurité #phishing #hameçonnage #impots #sécuriténumérique
"Bloctel aurait été piraté à la veille de sa fermeture, 3 millions de numéros seraient concernés"
#Consommation #Bloctel #Piratage #Téléphone #CyberSécurité ...
Weekly #27 : les mises à jour à prioriser cette semaine.
- rsync 3.5 corrige 33 problèmes de sécurité
- Postfix traite des dénis de service et contournements de politiques
- Mozilla remplace une sous-clé GPG
- SQLite documente le bug WAL-Reset
- Planka 2.2 retire OIDC/SSO de l’édition communautaire
Avec aussi HestiaCP 1.10, Nextcloud, Nixpkgs et ESPHome.
Weekly #26 est en ligne.
* Coldcard : mise à jour et remplacement des seeds concernées
* ChainDrop : 444 paquets et 1 381 versions npm compromis
* Proxmox VE 9.2 sur ARM64
* Home Assistant 2026.8
* FFmpeg 9.0
#RevueDePressive
#IA #IArienQuiVa #CyberSécurité
Dites, c'est quoi le tarif en années de prison quand tu te fais choper pour de multiples attaques informatiques ?
> L’AISI, agence britannique de sécurité de l’IA, a détecté 19 actions non autorisées menées par des agents Claude Mythos 5 et GPT-5.6 Sol sur l’internet réel, lors d’un test cyber censé rester confiné à un environnement simulé.
> Les incidents de ce type s’…
https://www.numerama.com/cyberguerre/2306659-cest-reparti-des-agents-ia-danthropic-et-openai-ont-depasse-les-bornes-en-plein-test-de-securite.html
#RevueDePressive
#CyberSécurité #Antipub #Publicité
La publicité en ligne est un danger.
> Adform, une importante agence de publicité en ligne qui se vante d’avoir comme clients de nombreux médias états-uniens mais aussi Spotify, a été piratée. Son script, appelé par tous ses sites clients, a été modifié pour substituer les adresses des portefeuilles de cryptomonnaies des utilisateurs.
https://next.ink/250239/lagence-de-pub-adform-piratee-un-script-substituait-les-portefeuilles-crypto-des-lecteurs/
Un rappel que nous partageons pleinement !
Anne Le Hénanff rappelle que les maires doivent piloter la transformation numérique de leurs territoires, avec la cybersécurité et la souveraineté numérique comme priorités.
Chez Mailo, nous les accompagnons avec une messagerie souveraine pour garder la maîtrise de leurs données.
La souveraineté numérique se construit aussi dans les choix du quotidien.
#SouverainetéNumérique #Collectivités #Mairies #Cybersécurité #Mailo
"Ceux qui tournaient dans Paris" (enquête sur cette découverte fin 2022 : scam et arnaques au menu)
Secure Boot : 11 shims signés par Microsoft permettaient de contourner la protection https://www.it-connect.fr/secure-boot-11-shims-signes-microsoft-eset/ #ActuCybersécurité #Cybersécurité #Microsoft #Windows #Linux
Windows Defender : le patch RoguePlanet aurait des effets de bord https://www.it-connect.fr/windows-defender-patch-rogueplanet-effets-de-bord/ #ActuCybersécurité #Cybersécurité #Microsoft
Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra https://www.it-connect.fr/vishing-passkey-entra-microsoft-365/ #ActuCybersécurité #Cybersécurité #Microsoft #Phishing
GDID, cet identifiant Windows qui a permis au FBI de traquer un membre de Scattered Spider https://www.it-connect.fr/gdid-windows-fbi-scattered-spider/ #ActuCybersécurité #Cybersécurité #Microsoft #Windows
#RevueDePressive
#Microsoft #CyberSécurité
> Chaque PC sous Windows embarque un identifiant unique, invisible, que Microsoft peut relier à votre activité en ligne. Un VPN n'y change rien. Aucun réglage ne permet de le désactiver. C'est un document judiciaire américain, rendu public cette semaine dans une affaire de cybercriminalité, qui en révèle l'existence et la portée. 1,4 milliard de machines sont concernées.
https://www.lesnumeriques.com/informatique/windows-est-un-logiciel-de-surveillance-un-identifiant-cache-piste-1-4-milliard-de-pc-meme-sous-vpn-la-preuve-vient-de-tomber-n258980.html
Qui a dit que souveraineté rimait avec perte de perf' ? Venez voir notre démo !
Découvrez le programme des conférences et venez débriefer sur notre stand E04 : https://salon-souverainete-numerique.com/les-conferences/
DirtyClone : la faille Linux qui donne un accès root en silence https://www.it-connect.fr/dirtyclone-la-faille-linux-qui-donne-un-acces-root-en-silence/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Linux
#cybersécurité : la #linux Foundation va mettre l'#opensource en ordre de bataille face à l'#ia. Trouver une #faille critique dans un projet open source réclamait des semaines de travail et une expertise pointue. Un bon modèle d'IA peut faire la même chose en quelques minutes.
https://www.clubic.com/actualite-618790-cybersecurite-la-linux-foundation-va-mettre-l-open-source-en-ordre-de-bataille-face-a-l-ia.html
cc @linuxfoundation
#RevueDePressive
#CyberSécurité #ExtrêmeDroite
> Daniel Berntsson, fondateur de la société informatique Mullvad, est à l'origine d'un don colossal au parti populiste d'Örebro, qui prône un « rapatriement massif » depuis la Suède.
Le fondateur de #Mullvad (fournisseur de #VPN, notamment celui de Mozilla VPN) finance massivement l'extrême d…
https://www.flamman.se/techprofil-ger-miljoner-till-orebropartiet/
Traduction de l'article :
https://lesliensde.jeey.net/shaare/3tLFgw
Nous signons la tribune de Noesya sur l’Ère du soin :
https://lab.noesya.coop/publications/2026-05-27-numerique-lere-du-soin/
Pour celles et ceux qui ne l’ont pas lu, ce texte est très bien construit, sourcé, argumenté et semble relativement exhaustif. Il met l’accent à la fois sur les problèmes que nous voyons aussi également sur où nous voulons aller.
#care #ia #numerique #economie #inclusion #exclusion #luttessociales #communs #accessibilite #cybersecurite #logiciellibre #emmerdification #ui #ux #surveillance #algorithmes #controle …
Faut vraiment faire des exercices de respiration avant d’ouvrir ses mails avec toutes ces vagues de phishing issues des très nombreuses fuites de données. Aujourd’hui un faux reçu de paiement avec mon nom et mon iban. Je n’ai pas cliqué mais je comprends qu’on le fasse.
#RevueDePressive
#CyberSécurité #ExtrêmeDroite
> Pendant plus d'un mois, chaque article de Frontières chargeait silencieusement un script de surveillance dans le navigateur de ses visiteurs. Le script transmet des données de navigation à deux serveurs de contrôle distincts. 0 détection sur 91 moteurs antivirus. Nous n'avons pas pu identifier qui opère l'infrastructure.
S'il fallait une raison supplémentaire de ne pas tr…
https://redwatch.fr/analyses/frontieres-media-script-espion
Arch Linux : plus de 400 paquets de l’AUR piégés par un rootkit et un infostealer https://www.it-connect.fr/arch-linux-plus-de-400-paquets-de-laur-pieges-par-un-rootkit-et-un-infostealer/ #ActuCybersécurité #Cybersécurité #Linux
“Ça va être un carnage en termes de hack” : 10M d'entreprises passent à la facturation électronique, une transition à très haut risque
C’est un big bang comptable en France que les experts en #cybersécurité redoutent. Alors que la #FacturationElectronique obligatoire entre en vigueur dans 3 mois pour les grandes #entreprises et les #ETI, la centralisation de milliards de flux financiers aiguise déjà l'appétit des pirates. Entre vagues de #phishing ciblées, disparités de sécurité chez les 115 plateformes agréées et retards réglementaires de l’État, cette réforme fiscale majeure avance à découvert face à la menace cyber.
https://www.lesnumeriques.com/societe-numerique/ca-va-etre-un-carnage-en-termes-de-hack-10-millions-d-entreprises-passent-a-la-facturation-electronique-une-transition-a-tres-haut-risque-n257374.html
Microsoft corrige la faille YellowKey, il révèle GreatXML pour contourner BitLocker ! https://www.it-connect.fr/faille-greatxml-contournement-bitlocker-windows-zero-day/ #ActuCybersécurité #Cybersécurité #Vulnérabilité #Microsoft #Windows
#RevueDePressive
#Sécurité #CyberSécurité #Souveraineté
Let's Encrypt respecte les sanctions US... Il va peut-être falloir trouver autre chose pour mon hébergement ...
> Certificat SSL et souveraineté numérique : pourquoi j’ai remplacé Let’s Encrypt par Actalis
https://souverain.ovh/certificat-ssl-souverainete-numerique-actalis/
Plus de 20 000 comptes Instagram piratés à cause d’une faille dans un outil de support ! https://www.it-connect.fr/plus-de-20-000-comptes-instagram-pirates-a-cause-dune-faille-dans-un-outil-de-support/ #ActuCybersécurité #Cybersécurité #Instagram
Cybersécurité et réalité de terrain dans les centres hospitaliers
https://www.nolimitsecu.fr/cybersecurite-et-realite-de-terrain-dans-les-centres-hospitaliers/