Vue normale
-
Journal du hacker
- Mass Effect 2, obsolescence, et réflexions sur la sécurité des outils de code agentiques
Mass Effect 2, obsolescence, et réflexions sur la sécurité des outils de code agentiques
Actualité Cybersécurité de la semaine du 07/09/2026
Erreur 403 | #93 - L’ANSSI passe à l’injonction avec REACTIV et Patch Tuesday record de 973 failles
Microsoft Patch Tuesday record de 973 failles, l’ANSSI passe à l’injonction avec REACTIV, vulnérabilités critiques exploitées (Magento, Windows, Defender), exfiltration au ministère de la Transition écologique, campagne BEC à 35 M€ chez les notaires, Washington accuse des éditeurs chinois de distiller les modèles américains, Google lance Fairwind, etc.
Usurpation d'identité : que vérifier après les fuites de données de l'État ?
Une vulnérabilité sur Grafikart.fr
Actualité Cybersécurité de la semaine du 01/09/2026
Erreur 403 | #92 - 0-days chez SonicWall et Papercut et ZeroBytes frappe à nouveau
Le modèle Astra d’OpenAI classé « risque cyber critique », zero-days activement exploitées (SonicWall SMA 1000, PaperCut), démantèlement du botnet Sality après vingt ans, fuite massive chez Zéro Logement Vacant revendiquée par ZeroBytes, détournement BGP livrant une mise à jour piégée aux clients Virtualizor, premier malware Android visant les systèmes embarqués automobiles, etc.
-
Journal du hacker
- L'efficacité des LLMs pour la recherche de vulnérabilités, point de vue d'un mainteneur
Générer un certificat temporaire avec Let's Encrypt
Docker Compose : sortir les secrets de .env avec SOPS et age
Mise à jour critique de sécurité : sortie de SPIP 4.4.21
Actualité Cybersécurité de la semaine du 24/08/2026
Erreur 403 | #91 - Rentrée scolaire perturbée par la cyberattaque de ZeroBytes qui frappe à nouveau avec la mutuelle Solimut
Rentrée scolaire perturbée par la cyberattaque de ZeroBytes qui frappe à nouveau avec la mutuelle Solimut, ministère de l’Intérieur compromis via un infostealer, Cl0p exploite PTC Windchill (GE, Philips, Shell), supply chain Rust nord-coréenne (arrayref), vulnérabilité critique sur Entra ID, démantèlement de l’opération Jackal, etc.
-
Journal du hacker
- Kubernetes pour des petites organisations : trois ans de retour d'expérience terrain
fail2ban sur son serveur web
Configurer fail2ban pour inclure son serveur web est le minimum (à faire) et il fait un maximum (en sécu). Parce que l’auto-hébergement ou l’administration d’une VM est une sacré responsabilité, que sa bonne tenue peut aussi impacter les autres VM et que les bots dorment moins que vous.
Exploitation de binaire : détourner le flot d'exécution
Actualité Cybersécurité de la semaine du 17/08/2026
Erreur 403 | #90 - Vol de données fiscales à la DGFiP et les US autorisent des opérations cyber offensives privées
Vol de données fiscales à la DGFiP (678 000 contribuables) et revendication ZeroBytes sur l’Éducation nationale, Washington autorise des opérations cyber offensives privées, vulnérabilités critiques (NetScaler, GitLab, Gogs), un affilié ransomware se fait passer pour une société de récupération, 3.7 millions de dossiers médicaux exposés chez CareCloud, etc.
Actualité Cybersécurité de la semaine du 10/08/2026
Erreur 403 | #89 - 0-day Windows exploitée par Lazarus dans Operation Dream Job
Patch Tuesday à 418 vulnérabilités dont une 0-day Windows exploitée par Lazarus, 3 millions de numéros fuités chez Bloctel, 77 extensions piégées sur Open VSX, 1 640 entreprises victimes des opérateurs nord-coréens, 86 000 BMC exposés et une faille IPMI vieille de 20 ans, Nightmare Eclipse publie encore une nouvelle 0-day, etc.
Fuite de données alléguée ou confirmée : comment vérifier ?
-
Journal du hacker
- Bloctel : une fuite de 3 millions de numéros à cinq jours de l'extinction du service
Actualité Cybersécurité de la semaine du 03/08/2026
Erreur 403 | #88 - 88 M$ dérobés grâce à une faille des portefeuilles Coldcard
Faille des portefeuilles Coldcard (88,6 M$ volés), ver npm ChainDrop sur 400 paquets, agents IA d’OpenAI et d’Anthropic compromettant de vraies entreprises, troisième piratage de l’Éducation nationale, fuite chez Intermarché, etc.