social.dk-libre.fr is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.

This server runs the snac software and there is no automatic sign-up process.

Search results for tag #cybersecurite

[?]gaby_wald » 🌐
@gaby_wald@framapiaf.org

[?]Cryptolab.re » 🌐
@foudreclair@piaille.fr

Weekly #27 : les mises à jour à prioriser cette semaine.

- rsync 3.5 corrige 33 problèmes de sécurité
- Postfix traite des dénis de service et contournements de politiques
- Mozilla remplace une sous-clé GPG
- SQLite documente le bug WAL-Reset
- Planka 2.2 retire OIDC/SSO de l’édition communautaire

Avec aussi HestiaCP 1.10, Nextcloud, Nixpkgs et ESPHome.

cryptolab.re/posts/2026/weekly

[?]Cryptolab.re » 🌐
@foudreclair@piaille.fr

Weekly #26 est en ligne.

* Coldcard : mise à jour et remplacement des seeds concernées
* ChainDrop : 444 paquets et 1 381 versions npm compromis
* Proxmox VE 9.2 sur ARM64
* Home Assistant 2026.8
* FFmpeg 9.0

cryptolab.re/posts/2026/weekly

[?]Jérémy -Jeey- » 🌐
@jeeynet@framapiaf.org



Dites, c'est quoi le tarif en années de prison quand tu te fais choper pour de multiples attaques informatiques ?

> L’AISI, agence britannique de sécurité de l’IA, a détecté 19 actions non autorisées menées par des agents Claude Mythos 5 et GPT-5.6 Sol sur l’internet réel, lors d’un test cyber censé rester confiné à un environnement simulé.
> Les incidents de ce type s’…
numerama.com/cyberguerre/23066

lesliensde.jeey.net/shaare/Ayl

Fred de CLX boosted

[?]Jérémy -Jeey- » 🌐
@jeeynet@framapiaf.org



La publicité en ligne est un danger.

> Adform, une importante agence de publicité en ligne qui se vante d’avoir comme clients de nombreux médias états-uniens mais aussi Spotify, a été piratée. Son script, appelé par tous ses sites clients, a été modifié pour substituer les adresses des portefeuilles de cryptomonnaies des utilisateurs.
next.ink/250239/lagence-de-pub

lesliensde.jeey.net/shaare/3d_

[?]gaby_wald » 🌐
@gaby_wald@framapiaf.org

"Ceux qui tournaient dans Paris" (enquête sur cette découverte fin 2022 : scam et arnaques au menu)

...

pwned.substack.com/p/ceux-qui-

Fred de CLX boosted

[?]benzogaga33 :verified: » 🌐
@benzogaga33@mamot.fr

Fred de CLX boosted

[?]benzogaga33 :verified: » 🌐
@benzogaga33@mamot.fr

[?]benzogaga33 :verified: » 🌐
@benzogaga33@mamot.fr

Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra it-connect.fr/vishing-passkey-

[?]benzogaga33 :verified: » 🌐
@benzogaga33@mamot.fr

Raphael Isla boosted

[?]Jérémy -Jeey- » 🌐
@jeeynet@framapiaf.org



> Chaque PC sous Windows embarque un identifiant unique, invisible, que Microsoft peut relier à votre activité en ligne. Un VPN n'y change rien. Aucun réglage ne permet de le désactiver. C'est un document judiciaire américain, rendu public cette semaine dans une affaire de cybercriminalité, qui en révèle l'existence et la portée. 1,4 milliard de machines sont concernées.
lesnumeriques.com/informatique

lesliensde.jeey.net/shaare/jkK

[?]Rudder » 🌐
@rudderio@mastodon.social

Qui a dit que souveraineté rimait avec perte de perf' ? Venez voir notre démo !

Découvrez le programme des conférences et venez débriefer sur notre stand E04 : salon-souverainete-numerique.c

Visuel pour la participation de Rudder au Salon de la Souveraineté Numérique 2026, les 30 juin et 1er juillet à Paris

Alt...Visuel pour la participation de Rudder au Salon de la Souveraineté Numérique 2026, les 30 juin et 1er juillet à Paris

Tuxicoman boosted

[?]benzogaga33 :verified: » 🌐
@benzogaga33@mamot.fr

Fred de CLX boosted

[?]Jérémy -Jeey- » 🌐
@jeeynet@framapiaf.org



> Daniel Berntsson, fondateur de la société informatique Mullvad, est à l'origine d'un don colossal au parti populiste d'Örebro, qui prône un « rapatriement massif » depuis la Suède.

Le fondateur de (fournisseur de , notamment celui de Mozilla VPN) finance massivement l'extrême d…
flamman.se/techprofil-ger-milj

Traduction de l'article :
lesliensde.jeey.net/shaare/3tL

clx.asso.fr boosted

[?]Cliss XXI » 🌐
@cliss21@mastodon.libre-entreprise.com

Nous signons la tribune de Noesya sur l’Ère du soin :

lab.noesya.coop/publications/2

Pour celles et ceux qui ne l’ont pas lu, ce texte est très bien construit, sourcé, argumenté et semble relativement exhaustif. Il met l’accent à la fois sur les problèmes que nous voyons aussi également sur où nous voulons aller.

    [?]xakan, parfois » 🌐
    @xakan@social.zdx.fr

    [?]Emilie Nguyen Van Yen » 🌐
    @emue@mastodon.design

    Faut vraiment faire des exercices de respiration avant d’ouvrir ses mails avec toutes ces vagues de phishing issues des très nombreuses fuites de données. Aujourd’hui un faux reçu de paiement avec mon nom et mon iban. Je n’ai pas cliqué mais je comprends qu’on le fasse.

    Memnochs boosted

    [?]Jérémy -Jeey- » 🌐
    @jeeynet@framapiaf.org



    > Pendant plus d'un mois, chaque article de Frontières chargeait silencieusement un script de surveillance dans le navigateur de ses visiteurs. Le script transmet des données de navigation à deux serveurs de contrôle distincts. 0 détection sur 91 moteurs antivirus. Nous n'avons pas pu identifier qui opère l'infrastructure.

    S'il fallait une raison supplémentaire de ne pas tr…
    redwatch.fr/analyses/frontiere

    lesliensde.jeey.net/shaare/i2e

    [?]benzogaga33 :verified: » 🌐
    @benzogaga33@mamot.fr

    [?]🚲 Arno roule 🚶‍♂️🐧♻️ :bzh: » 🌐
    @abies77@piaille.fr

    “Ça va être un carnage en termes de hack” : 10M d'entreprises passent à la facturation électronique, une transition à très haut risque

    C’est un big bang comptable en France que les experts en redoutent. Alors que la obligatoire entre en vigueur dans 3 mois pour les grandes et les , la centralisation de milliards de flux financiers aiguise déjà l'appétit des pirates. Entre vagues de ciblées, disparités de sécurité chez les 115 plateformes agréées et retards réglementaires de l’État, cette réforme fiscale majeure avance à découvert face à la menace cyber.
    lesnumeriques.com/societe-nume

    [?]benzogaga33 :verified: » 🌐
    @benzogaga33@mamot.fr

    BohwaZ boosted

    [?]Jérémy -Jeey- » 🌐
    @jeeynet@framapiaf.org



    Let's Encrypt respecte les sanctions US... Il va peut-être falloir trouver autre chose pour mon hébergement ...

    > Certificat SSL et souveraineté numérique : pourquoi j’ai remplacé Let’s Encrypt par Actalis

    souverain.ovh/certificat-ssl-s

    lesliensde.jeey.net/shaare/2S3

    [?]benzogaga33 :verified: » 🌐
    @benzogaga33@mamot.fr

    0 ★ 0 ↺

    [?]oldsysops » 🌐
    @oldsysops@social.dk-libre.fr

    les attaques , ca m'avait pas manqué...
    ca a tenu mais y a eu des effets de bord...
    ce qui est bien finalement, ca permet de revoir la configuration et voir ou sont les nouveaux SPOFs...
    bref ca permet d'avancer !

      [?]benzogaga33 :verified: » 🌐
      @benzogaga33@mamot.fr

      [?]Cryptolab.re » 🌐
      @foudreclair@piaille.fr

      [?]Agenda du Libre » 🤖 🌐
      @agenda_du_libre@pouet.chapril.org

      AodeRelay boosted

      [?]BlablaLinux » 🌐
      @blablalinux@mastodon.blablalinux.be

      [?]gaby_wald » 🌐
      @gaby_wald@framapiaf.org

      "Proton : ma préférence à moi
      Courriel, agenda, drive, documents, tableur et visioconférence : pourquoi Proton devient une alternative européenne les plus crédibles à Google Workspace."

      ....

      souverain.ovh/proton-alternati

      [?]Xelfen » 🌐
      @plaid@eldritch.cafe

      Bon, vous en avez pas marre de faire de la pub pour Proton AG par ici ?! ça fait plusieurs fois que j'vois des personnes en faire la pub

      Quitte à ce qui faut faire dans la répétition aussi pour la critique il faudrait rappeler que cette entreprise suisse à pas hésiter à lécher les pompes de l'autre dictacteur américain

      [?]benzogaga33 :verified: » 🌐
      @benzogaga33@mamot.fr

      Fred de CLX boosted

      [?]Agenda du Libre » 🤖 🌐
      @agenda_du_libre@pouet.chapril.org

      [?]Cryptolab.re » 🌐
      @foudreclair@piaille.fr

      Le post-quantique, ce n’est pas juste un sujet de labo.

      Côté infra, la vraie question c’est plutôt :
      qu’est-ce qui, chez moi, doit rester confidentiel dans 10 ou 20 ans ?

      Backups, VPN, SSH, certificats, archives longues durées… j’ai essayé de remettre ça à plat ici :

      cryptolab.re/posts/2026/post-q

        mmu_man boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]CNIL » 🌐
        @cnil@social.numerique.gouv.fr

        📢 La CNIL publie son rapport d’activité 2025 !
        Un rapport qui met en lumière les temps forts et les nombreuses réalisations pour protéger les données personnelles de tous. Découvrez-le ici 👉 cnil.fr/fr/rapport-annuel-2025

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]Nizar Kerkeni 🇹🇳 نزار القرقني » 🌐
        @nizarus@mastodon.tn

        Fred de CLX boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]xakan, parfois » 🌐
        @xakan@social.zdx.fr

        Fred de CLX boosted

        [?]Agenda du Libre » 🤖 🌐
        @agenda_du_libre@pouet.chapril.org

        Tuxicoman boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        Tuxicoman boosted

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]benzogaga33 :verified: » 🌐
        @benzogaga33@mamot.fr

        [?]Jérémy -Jeey- » 🌐
        @jeeynet@framapiaf.org

        La faille du jour sous Linux :
        github.com/V4bel/dirtyfrag
        Grosse faille (à la suite de et ) !

        Malheureusement, à cause de la rupture d'embargo, il n'y a pas encore de patchs disponibles !!!

        Le mieux est de supprimer les modules concernés :
        sh -c "printf 'install esp4 /bin/false
        install esp6 /bin/false
        install rxrpc /bin/false
        ' > /etc/modprobe.d/dirtyfrag.con…

        lesliensde.jeey.net/shaare/Sj8

        [?]Pezito » 🌐
        @Pezito@mamot.fr

        RE: flipboard.com/@numerama/cyberg

        « Concrètement : un attaquant connecté à son propre compte pouvait changer user_id=12345 en user_id=12346 dans l’URL, et voir les informations personnelles de l’utilisateur suivant. En automatisant ce procédé, il a suffi de quelques jours pour aspirer des millions d’enregistrements. » 🫣🙄😒😤💩💀

          Fred de CLX boosted

          [?]Jérémy Lecour » 🌐
          @jlecour@mastodon.evolix.org

          L’équipe sécurité @evolix est (littéralement depuis le lever du soleil) su la faille . On a déjà commencé à déployer massivement le contournement proposé par copy.fail avant de pouvoir rebooter sur un noyau patché. Merci à la communauté qui veille.

            [?]Python Rennes » 🌐
            @pythonrennes@social.breizhcamp.org

            un article de @andrewnez sur les failles de sécurité des : nesbitt.io/2026/04/28/github-a

            Conseils :
            - TLDR : analyser vos fichiers de workflow avec docs.zizmor.sh/
            - éviter les déclencheurs pull_request_target et issue_comment
            - utiliser le TrustedPublishing pour et
            - bannir l'interpolation $ sur des valeurs non maitrisées
            - initier le workflow avec permissions: {}
            - figer une action avec un hash de commit plutôt qu'un tag muable

            [?]Python Rennes » 🌐
            @pythonrennes@social.breizhcamp.org

            Richard Si, un mainteneur de Pip a publié un article présentant les nouveautés venant avec Pip 26.1 : ichard26.github.io/blog/2026/0.

            Notamment :
            - la gestion (expérimentale) des lockfiles
            - la notion de cooldown pour la mise à jour des dépendances (ce délai permettant d'identifier des vulnérabilités dans la nouvelle version d'un paquet)

            [?]Eric Maugendre en français » 🌐
            @maugendre@piaille.fr

            [?]Python Rennes » 🌐
            @pythonrennes@social.breizhcamp.org

            un outil d'analyse statique de code qui repère l'utilisation de variables d'environnement dans le code et qui peut générer des templates de fichiers .env documentés : github.com/harish124/envsniff

            L'outil peut être utilisé localement, en hook de pre-commit et en tant que github action.

            -commit

            nicolas boosted

            [?]Nils Wilcke » 🌐
            @paul_denton@mastodon.social

            Un forum cybercriminel revendique avoir récupéré les données de 19 millions de personnes sur le titre de l'agence nationale des titres sécurités comme la carte d'identité et les permis de conduire. Mais quel désastre... Le tout numérique, voilà ce que ça donne bfmtv.com/tech/actualites/cybe

              [?]🖤 Team Black Dragon 🐉✨🦄 » 🌐
              @cowcow@pouet.space

              [?]Shiba » 🌐
              @Shibanarchiste@piaille.fr

              Affaire Pegasus : la justice française a entendu les créateurs du logiciel espion

              Selon les informations de « Mediapart », deux anciens dirigeants de la société israélienne NSO ont été placés sous le statut de témoins assistés dans le cadre de l’information judiciaire ouverte sur le scandale d’espionnage par le logiciel Pegasus, révélé en 2021.

              1/

              mediapart.fr/journal/france/18

              Fred de CLX boosted

              [?]Agenda du Libre » 🤖 🌐
              @agenda_du_libre@pouet.chapril.org

              Martouf boosted

              [?]Zonder Zon [he/she (depends)] » 🌐
              @zonder_zon@eldritch.cafe

              Aide cybersécurité [SENSITIVE CONTENT]

              Hey fédi,
              Est-ce que vous connaissez des outils pour débutants permettant de tester les vulnérabilités de mon serveur ? Y a plein de trucs en ligne, mais ça à pas l'air de valoir grand choses.

              Mon serveur a plusieurs points d'entrée (trois sites dans des containers docker et l'accès SSH avec clé obligatoire), et j'avoue que malgré mes efforts pour faire les choses correctement, c'est pas mon métier, donc j'ai des gros doutes.