social.dk-libre.fr is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.

This server runs the snac software and there is no automatic sign-up process.

Search results for tag #cybersecurite

Fred de CLX boosted

[?]Jérémy -Jeey- » 🌐
@jeeynet@framapiaf.org



> Daniel Berntsson, fondateur de la société informatique Mullvad, est à l'origine d'un don colossal au parti populiste d'Örebro, qui prône un « rapatriement massif » depuis la Suède.

Le fondateur de (fournisseur de , notamment celui de Mozilla VPN) finance massivement l'extrême d…
flamman.se/techprofil-ger-milj

Traduction de l'article :
lesliensde.jeey.net/shaare/3tL

Chtinux boosted

[?]Cliss XXI » 🌐
@cliss21@mastodon.libre-entreprise.com

Nous signons la tribune de Noesya sur l’Ère du soin :

lab.noesya.coop/publications/2

Pour celles et ceux qui ne l’ont pas lu, ce texte est très bien construit, sourcé, argumenté et semble relativement exhaustif. Il met l’accent à la fois sur les problèmes que nous voyons aussi également sur où nous voulons aller.

    [?]xakan, parfois » 🌐
    @xakan@social.zdx.fr

    [?]Emilie Nguyen Van Yen » 🌐
    @emue@mastodon.design

    Faut vraiment faire des exercices de respiration avant d’ouvrir ses mails avec toutes ces vagues de phishing issues des très nombreuses fuites de données. Aujourd’hui un faux reçu de paiement avec mon nom et mon iban. Je n’ai pas cliqué mais je comprends qu’on le fasse.

    Memnochs boosted

    [?]Jérémy -Jeey- » 🌐
    @jeeynet@framapiaf.org



    > Pendant plus d'un mois, chaque article de Frontières chargeait silencieusement un script de surveillance dans le navigateur de ses visiteurs. Le script transmet des données de navigation à deux serveurs de contrôle distincts. 0 détection sur 91 moteurs antivirus. Nous n'avons pas pu identifier qui opère l'infrastructure.

    S'il fallait une raison supplémentaire de ne pas tr…
    redwatch.fr/analyses/frontiere

    lesliensde.jeey.net/shaare/i2e

    [?]benzogaga33 :verified: » 🌐
    @benzogaga33@mamot.fr

    [?]🚲 Arno roule 🚶‍♂️🐧♻️ :bzh: » 🌐
    @abies77@piaille.fr

    “Ça va être un carnage en termes de hack” : 10M d'entreprises passent à la facturation électronique, une transition à très haut risque

    C’est un big bang comptable en France que les experts en redoutent. Alors que la obligatoire entre en vigueur dans 3 mois pour les grandes et les , la centralisation de milliards de flux financiers aiguise déjà l'appétit des pirates. Entre vagues de ciblées, disparités de sécurité chez les 115 plateformes agréées et retards réglementaires de l’État, cette réforme fiscale majeure avance à découvert face à la menace cyber.
    lesnumeriques.com/societe-nume

    [?]benzogaga33 :verified: » 🌐
    @benzogaga33@mamot.fr

    BohwaZ boosted

    [?]Jérémy -Jeey- » 🌐
    @jeeynet@framapiaf.org



    Let's Encrypt respecte les sanctions US... Il va peut-être falloir trouver autre chose pour mon hébergement ...

    > Certificat SSL et souveraineté numérique : pourquoi j’ai remplacé Let’s Encrypt par Actalis

    souverain.ovh/certificat-ssl-s

    lesliensde.jeey.net/shaare/2S3

    [?]benzogaga33 :verified: » 🌐
    @benzogaga33@mamot.fr

    0 ★ 0 ↺

    [?]oldsysops » 🌐
    @oldsysops@social.dk-libre.fr

    les attaques , ca m'avait pas manqué...
    ca a tenu mais y a eu des effets de bord...
    ce qui est bien finalement, ca permet de revoir la configuration et voir ou sont les nouveaux SPOFs...
    bref ca permet d'avancer !

      [?]benzogaga33 :verified: » 🌐
      @benzogaga33@mamot.fr

      [?]Cryptolab.re » 🌐
      @foudreclair@piaille.fr

      [?]Agenda du Libre » 🤖 🌐
      @agenda_du_libre@pouet.chapril.org

      AodeRelay boosted

      [?]BlablaLinux » 🌐
      @blablalinux@mastodon.blablalinux.be

      [?]benzogaga33 :verified: » 🌐
      @benzogaga33@mamot.fr

      Fred de CLX boosted

      [?]Agenda du Libre » 🤖 🌐
      @agenda_du_libre@pouet.chapril.org

      [?]Cryptolab.re » 🌐
      @foudreclair@piaille.fr

      Le post-quantique, ce n’est pas juste un sujet de labo.

      Côté infra, la vraie question c’est plutôt :
      qu’est-ce qui, chez moi, doit rester confidentiel dans 10 ou 20 ans ?

      Backups, VPN, SSH, certificats, archives longues durées… j’ai essayé de remettre ça à plat ici :

      cryptolab.re/posts/2026/post-q

        mmu_man boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]CNIL » 🌐
        @cnil@social.numerique.gouv.fr

        📢 La CNIL publie son rapport d’activité 2025 !
        Un rapport qui met en lumière les temps forts et les nombreuses réalisations pour protéger les données personnelles de tous. Découvrez-le ici 👉 cnil.fr/fr/rapport-annuel-2025

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]Nizar Kerkeni 🇹🇳 نزار القرقني » 🌐
        @nizarus@mastodon.tn

        Fred de CLX boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]xakan, parfois » 🌐
        @xakan@social.zdx.fr

        Fred de CLX boosted

        [?]Agenda du Libre » 🤖 🌐
        @agenda_du_libre@pouet.chapril.org

        9x0rg boosted

        [?]Mailo » 🌐
        @hellomailo@mastodon.social

        🔐 Le chiffrement ne suffit pas à protéger des lois extraterritoriales comme le Cloud Act.

        Devant les députés, Vincent Strubel, directeur de l’ANSSI, a aussi rappelé les risques de dépendance technologique et de coupure de services liés aux géants américains du numérique.

        generation-nt.com/actualites/a

        Tuxicoman boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        Tuxicoman boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]Teddy / Domingo (🇨🇵/🇬🇧) » 🌐
        @TeddyTheBest@framapiaf.org

        des environnements industriels : une zone grise privilégiée pour les attaques. Dans la segmentation de haut niveau entre les technologies opérationnelles ( ) et les systèmes d'information ( ), il est courant de distinguer (...)
        lemondeinformatique.fr/actuali

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        mmu_man boosted

        [?]Nicolas Vivant :echirolles: » 🌐
        @nicolasvivant@colter.social

        Cette histoire de DirtyFrag me rappelle l'époque où, dès qu'on trouvait une vulnérabilité exploitable, on publiait la faille et l'exploit sur Bugtraq sans se poser de questions.

        C'était avant Rain Forest Puppy et le principe de la divulgation responsable (Responsible Disclosure).

        Honnêtement, j'ai préféré cette période à celle des 0day vendues sous le manteau à des boîtes privées contre une belle somme.

        [?]Jérémy -Jeey- » 🌐
        @jeeynet@framapiaf.org

        La faille du jour sous Linux :
        github.com/V4bel/dirtyfrag
        Grosse faille (à la suite de et ) !

        Malheureusement, à cause de la rupture d'embargo, il n'y a pas encore de patchs disponibles !!!

        Le mieux est de supprimer les modules concernés :
        sh -c "printf 'install esp4 /bin/false
        install esp6 /bin/false
        install rxrpc /bin/false
        ' > /etc/modprobe.d/dirtyfrag.con…

        lesliensde.jeey.net/shaare/Sj8

        [?]Pezito » 🌐
        @Pezito@mamot.fr

        RE: flipboard.com/@numerama/cyberg

        « Concrètement : un attaquant connecté à son propre compte pouvait changer user_id=12345 en user_id=12346 dans l’URL, et voir les informations personnelles de l’utilisateur suivant. En automatisant ce procédé, il a suffi de quelques jours pour aspirer des millions d’enregistrements. » 🫣🙄😒😤💩💀

          Fred de CLX boosted

          [?]Jérémy Lecour » 🌐
          @jlecour@mastodon.evolix.org

          L’équipe sécurité @evolix est (littéralement depuis le lever du soleil) su la faille . On a déjà commencé à déployer massivement le contournement proposé par copy.fail avant de pouvoir rebooter sur un noyau patché. Merci à la communauté qui veille.

            [?]Python Rennes » 🌐
            @pythonrennes@social.breizhcamp.org

            un article de @andrewnez sur les failles de sécurité des : nesbitt.io/2026/04/28/github-a

            Conseils :
            - TLDR : analyser vos fichiers de workflow avec docs.zizmor.sh/
            - éviter les déclencheurs pull_request_target et issue_comment
            - utiliser le TrustedPublishing pour et
            - bannir l'interpolation $ sur des valeurs non maitrisées
            - initier le workflow avec permissions: {}
            - figer une action avec un hash de commit plutôt qu'un tag muable

            [?]Python Rennes » 🌐
            @pythonrennes@social.breizhcamp.org

            Richard Si, un mainteneur de Pip a publié un article présentant les nouveautés venant avec Pip 26.1 : ichard26.github.io/blog/2026/0.

            Notamment :
            - la gestion (expérimentale) des lockfiles
            - la notion de cooldown pour la mise à jour des dépendances (ce délai permettant d'identifier des vulnérabilités dans la nouvelle version d'un paquet)

            [?]Eric Maugendre en français » 🌐
            @maugendre@piaille.fr

            [?]Python Rennes » 🌐
            @pythonrennes@social.breizhcamp.org

            un outil d'analyse statique de code qui repère l'utilisation de variables d'environnement dans le code et qui peut générer des templates de fichiers .env documentés : github.com/harish124/envsniff

            L'outil peut être utilisé localement, en hook de pre-commit et en tant que github action.

            -commit

            nicolas boosted

            [?]Nils Wilcke » 🌐
            @paul_denton@mastodon.social

            Un forum cybercriminel revendique avoir récupéré les données de 19 millions de personnes sur le titre de l'agence nationale des titres sécurités comme la carte d'identité et les permis de conduire. Mais quel désastre... Le tout numérique, voilà ce que ça donne bfmtv.com/tech/actualites/cybe

              [?]🖤 Team Black Dragon 🐉✨🦄 » 🌐
              @cowcow@pouet.space

              [?]🚀 Shibastronaute :xenoheart: » 🌐
              @Shibanarchiste@piaille.fr

              Affaire Pegasus : la justice française a entendu les créateurs du logiciel espion

              Selon les informations de « Mediapart », deux anciens dirigeants de la société israélienne NSO ont été placés sous le statut de témoins assistés dans le cadre de l’information judiciaire ouverte sur le scandale d’espionnage par le logiciel Pegasus, révélé en 2021.

              1/

              mediapart.fr/journal/france/18

              Fred de CLX boosted

              [?]Agenda du Libre » 🤖 🌐
              @agenda_du_libre@pouet.chapril.org

              Martouf boosted

              [?]Zonder Zon [he/any] » 🌐
              @zonder_zon@eldritch.cafe

              Aide cybersécurité [SENSITIVE CONTENT]

              Hey fédi,
              Est-ce que vous connaissez des outils pour débutants permettant de tester les vulnérabilités de mon serveur ? Y a plein de trucs en ligne, mais ça à pas l'air de valoir grand choses.

              Mon serveur a plusieurs points d'entrée (trois sites dans des containers docker et l'accès SSH avec clé obligatoire), et j'avoue que malgré mes efforts pour faire les choses correctement, c'est pas mon métier, donc j'ai des gros doutes.

              Fred de CLX boosted

              [?]benzogaga33 :verified: » 🌐
              @benzogaga33@mamot.fr

              sebsauvage boosted

              [?]benzogaga33 :verified: » 🌐
              @benzogaga33@mamot.fr

              Fred de CLX boosted

              [?]Agenda du Libre » 🤖 🌐
              @agenda_du_libre@pouet.chapril.org

              [?]benzogaga33 :verified: » 🌐
              @benzogaga33@mamot.fr

              [?]Teddy / Domingo (🇨🇵/🇬🇧) » 🌐
              @TeddyTheBest@framapiaf.org

              Le plan de l’État pour renforcer la des ministères d’ici la fin de l’années. Le gouvernement vient de mettre en ligne sa feuille de route des efforts prioritaires en matière de de l’État. Elle comporte une quarantaine d’actions à mettre en place cette année.
              next.ink/232978/le-plan-de-let

              Pep boosted

              [?]Python Rennes » 🌐
              @pythonrennes@social.breizhcamp.org

              uv 0.11.5, sorti ce matin, contient la commande `uv audit` qui analyse les vulnérabilités dans les dépendances de votre projet : docs.astral.sh/uv/reference/cl. Le rapport pointe les vulnérabilités et la version contenant le correctif.

              Astral a aussi publié un retour d'expériences de bonnes pratiques d'intégration continue et de déploiement continu : cooldowns, versionnement d'actions, trusted publishing.
              astral.sh/blog/open-source-sec

              M#althieu boosted

              [?]Agenda du Libre » 🤖 🌐
              @agenda_du_libre@pouet.chapril.org

              [?]Teddy / Domingo (🇨🇵/🇬🇧) » 🌐
              @TeddyTheBest@framapiaf.org

              Dépendances numériques : faut-il et peut-on se "dégoogliser" ? C'est l'un des thèmes qui agite le secteur du et de la  : faut-il encore utiliser des américains au risque de les voir un jour coupés sur un coup de tête de Donald . La réponse est plus complexe que oui ou non.
              radiofrance.fr/franceinter/pod

              [?]Python Rennes » 🌐
              @pythonrennes@social.breizhcamp.org

              RE: fosstodon.org/@pypi/1163354537

              rapport d'incident par @miketheman & @sethmlarson sur la corruption de & via : blog.pypi.org/posts/2026-04-02

              Conseils :
              - délai de précaution dans la montée de version des dépendances
              -- pip.conf
              [install]
              uploaded-prior-to = P3D
              -- uv.toml / pyproject.toml
              [tool.uv]
              exclude-newer = "P3D"
              - utiliser un lockfile pour les dépendances transitives
              - publication : par le trusted publishing, surveiller les PR touchant aux workflows de CI

              [?]benzogaga33 :verified: » 🌐
              @benzogaga33@mamot.fr

              [?]Edwin G. :mapleleafroundel: [he/him/il/lui] » 🌐
              @EdwinG@mstdn.moimeme.ca

              Fred de CLX boosted

              [?]Agenda du Libre » 🤖 🌐
              @agenda_du_libre@pouet.chapril.org

              [?]Mailo » 🌐
              @hellomailo@mastodon.social

              Cloud souverain : une illusion ?

              En matière de données, la souveraineté est simple : une infrastructure dépend d’une juridiction étrangère… ou non.

              Choisir un hébergement en Europe ne suffit pas toujours. Un sujet clé pour éviter les faux sentiments de sécurité et faire des choix réellement éclairés.

              itsocial.fr/cloud-infrastructu

              Laure boosted

              [?]WWW-CD.ORG Christophe Demay » 🌐
              @wwwcdorg@mamot.fr

              Quand 10 000 bots volent 8 millions aux artistes sur Spotify korben.info/bots-streaming-vol Un mec de 54 ans vient de plaider coupable pour avoir siphonné 8 millions de dollars aux artistes -artificielle/actualites-ia /malwares-menaces

              [?]Mailo » 🌐
              @hellomailo@mastodon.social

              👏 Félicitations aux maires et conseillers municipaux élus !

              À l’heure des enjeux de souveraineté numérique, faisons le choix de solutions de messagerie françaises ou européennes pour protéger les échanges des collectivités.

              Chez Mailo, nous restons engagés pour un numérique souverain et sécurisé.

              collectivites.mailo.com/

              [?]Entité terrestre auto-critique » 🌐
              @s4mdf0o1@piaille.fr

              Un ami me fait suivre :
              "
              Retour d'expérience : WireGuard + Livebox Orange = fuite DNS IPv6 silencieuse

              Même avec un DNS IPv4 alternatif correctement configuré (Aquilenet, FDN...), un serveur dns Orange continuait à apparaître.

              Cause : la Livebox injecte ses DNS via RDNSS dans ses Router Advertisements IPv6.
              NetworkManager les accepte en parallèle de notre config — sans prévenir.

              Le mécanisme : quand vous visitez un site, votre OS envoie deux requêtes DNS
              simultanément — une en IPv4, une en IPv6.
              "
              1/n

                [?]Entité terrestre auto-critique » 🌐
                @s4mdf0o1@piaille.fr

                Même avec DNS IPv4 → Aquilenet, la requête IPv6 partait chez Orange via le
                RDNSS annoncé dans les RA de la Livebox...

                Résultat : Orange loguait 50% de vos requêtes DNS malgré une config "correcte".

                Ce qui ne suffit pas :
                - Changer le DNS IPv6 dans NetworkManager → Livebox s'impose quand même en parallèle
                - sysctl accept_ra=0 seul → NetworkManager le réinitialise au nmcli connection up
                - ip -6 route del → routes réinjectées par le nmcli connection up suivant

                2/n

                  [?]Entité terrestre auto-critique » 🌐
                  @s4mdf0o1@piaille.fr

                  La vraie solution :
                  nmcli connection modify "VotreConnexion" ipv6.dns ""
                  nmcli connection modify "VotreConnexion" ipv6.method "link-local"

                  ipv6.method "link-local" dit à NetworkManager :
                  "n'accepte AUCUNE configuration IPv6 venant de l'extérieur"

                  La Livebox ne peut plus injecter ni routes ni DNS via ses RA.
                  Tout l'IPv6 utile passe par le tunnel WireGuard uniquement.

                  Testé sur Debian 12 + NetworkManager + Livebox 5 Orange.

                  3/n

                    Marcos Dione boosted

                    [?]Entité terrestre auto-critique » 🌐
                    @s4mdf0o1@piaille.fr

                    Et voilà pourquoi :

                    Orange a 60% de part de marché pour la fibre et haut débit.

                    Il est légalement contraint d'héberger des sondes DPI
                    (Deep Packet Inspection) sur son infrastructure, accessibles
                    au GIC (Groupement Interministériel de Contrôle) sous tutelle
                    de la DGSI.

                    Chaque requête DNS non chiffrée transitant par la Livebox
                    constitue une métadonnée — quel site, à quelle heure,
                    depuis quelle IP — collectée en temps réel sans mandat
                    individuel (loi renseignement 2015, étendue en 2021).

                    documenté dans les
                    rapports annuels de la CNCTR (Commission Nationale de
                    Contrôle des Techniques de Renseignement).

                    4

                      [?]benzogaga33 :verified: » 🌐
                      @benzogaga33@mamot.fr

                      [?]Python Rennes » 🌐
                      @pythonrennes@social.breizhcamp.org

                      un article très complet de @gaborbernat présentant les différents types de vulnérabilités d'un projet Python via ses dépendances et des façons d'y remédier : bernat.tech/posts/securing-pyt

                      - définir des versions strictes de vos dépendances
                      - utiliser un lockfile pour spécifier les dépendances transitives
                      - inclure une étape d'audit des dépendances dans son intégration continue
                      - publier vos versions sur PyPI via le système Trusted publishing

                      [?]⁢Ƥĥąɳʈȯɱ :fedora: 🎸 🏳️‍🌈 ⁂ » 🌐
                      @Steve12L@mamot.fr

                      Agnès boosted

                      [?]⁢Ƥĥąɳʈȯɱ :fedora: 🎸 🏳️‍🌈 ⁂ » 🌐
                      @Steve12L@mamot.fr

                      ⋅ Un dirigeant licencié après six mois de piratage non détecté sur son site e-commerce français, se bat en justice

                      clubic.com/actualite-604765-un

                        [?]benzogaga33 :verified: » 🌐
                        @benzogaga33@mamot.fr

                        [?]Worteks » 🌐
                        @worteks_com@mastodon.social

                        Worteks sera présent au Forum INCYBER au Grand Palais de Lille du 31 mars au 2 avril.

                        Nous vous y présenterons des solutions , seules garantes d’une indépendance numérique, essentielles dans le contexte actuel.

                        Retrouvez nos experts :
                        - @clementoudot, sur les questions de gestion des identités et des accès
                        - Thibaut Démaret, pour parler de vos infrastructures virtualisées.

                        Pour en savoir plus : europe.forum-incyber.com/

                        Worteks au stand D10-9 au FIC

                        Alt...Worteks au stand D10-9 au FIC

                          [?]⁢Ƥĥąɳʈȯɱ :fedora: 🎸 🏳️‍🌈 ⁂ » 🌐
                          @Steve12L@mamot.fr

                          [Accès Libre]

                          ⋅ Interpellée par le logiciel libre, Bruxelles ajoute un ODS à sa consultation Cybersécurité

                          next.ink/brief_article/interpe

                            [?]benzogaga33 :verified: » 🌐
                            @benzogaga33@mamot.fr

                            [?]Axel Leroy » 🌐
                            @axeleroy@toot.community

                            Ah, super, je viens de recevoir un mail de la Mairie de m'informant que le SI du Service des Cours pour Adultes a été victime d'une attaque. Ont fuité : nom, prénom, date de naissance, adresses e-mail et postale, et numéro de téléphone. Manquerait plus qu'un IBAN pour avoir la totale... 😒

                            [?]Teddy / Domingo (🇨🇵/🇬🇧) » 🌐
                            @TeddyTheBest@framapiaf.org

                            Dossier : Anticiper les menaces en 2026. Sommaire 1 - Une surface d'attaque qui augmente, accentuée par l' et une numérisation sans fin Selon le 11e baromètre annuel du (...)
                            lemondeinformatique.fr/actuali

                            [?]⁢Ƥĥąɳʈȯɱ :fedora: 🎸 🏳️‍🌈 ⁂ » 🌐
                            @Steve12L@mamot.fr