4595 links
39 private links
  • Strak.ch | Actu et liens en vrac
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 1 / 4
68 results tagged Cybersécurité x
  • GitHub - Nightmare-Eclipse/YellowKey: YellowKey Bitlocker Bypass Vulnerability

    Linux a bien morflé ces derniers jours, mais Windows n'est pas en reste, cette faille (intentionnelle ?) n'est pas jolie non plus.

    May 14, 2026 at 11:53:33 PM GMT+2 * - permalink -
    QRCode
    - https://github.com/Nightmare-Eclipse/YellowKey
    Bitlocker Vulnérabilité Cybersécurité
  • Pourquoi `curl | bash` est une mauvaise habitude dangereuse

    En résumé, mieux vaut afficher le script et le recopier pour éviter de se faire servir un fichier malveillant différent de celui qu'on a vu.

    May 10, 2026 at 5:44:37 PM GMT+2 * - permalink -
    QRCode
    - https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/
    Cybersécurité Linux
  • New Linux 'Dirty Frag' zero-day gives root on all major distros

    Les mauvaises nouvelles et les zero day continuent pour Linux.

    May 10, 2026 at 5:28:53 PM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/new-linux-dirty-frag-zero-day-with-poc-exploit-gives-root-privileges/
    Cybersécurité Vulnérabilité Linux 0day
  • Attaque de la chaîne d’approvisionnement via DAEMON Tools | Blog officiel de Kaspersky

    Deamon Tools utilisé dans une attaque par supply chain, mais on est en quelle année ??
    Ça doit bien faire 15 ans que je n'utilise plus ce soft, c'était la grande période des jeux diffusés par .iso, même si des acteurs comme fitgirl sont encore bien actifs...

    May 6, 2026 at 6:26:35 PM GMT+2 * - permalink -
    QRCode
    - https://www.kaspersky.fr/blog/daemon-tools-supply-chain-attack/23879/
    Cybersécurité SupplyChain Nostalgie
  • Microsoft Defender wrongly flags DigiCert certs as Trojan:Win32/Cerdigent.A!dha

    Microsoft flag en tant que malware des certificats Digicert légitimes... bien joué.

    May 3, 2026 at 10:16:48 PM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/microsoft-defender-wrongly-flags-digicert-certs-as-trojan-win32-cerdigentadha/
    Cybersécurité Fail Microsoft
  • Copy Fail — CVE-2026-31431

    Grosse faille sur les Linux, "requires only an unprivileged local user account".

    April 30, 2026 at 12:49:36 PM GMT+2 * - permalink -
    QRCode
    - https://copy.fail/
    Cybersécurité Vulnérabilité Linux
  • Anthropic's mysterious Mythos AI threatens to upend the infosec world

    "Or it's a bunch of pre-IPO hype."

    April 13, 2026 at 10:02:11 PM GMT+2 * - permalink -
    QRCode
    - https://www.theregister.com/2026/04/12/anthropic_mythos_kettle_podcast/
    Anthropic Cybersécurité LLM
  • GitHub - Webba-Creative-Technologies/vice: VICE is a security auditing CLI tool that finds vulnerabilities in your web applications. · GitHub

    Titre.

    April 12, 2026 at 11:42:16 AM GMT+2 * - permalink -
    QRCode
    - https://github.com/Webba-Creative-Technologies/vice
    Cybersécurité Web
  • SysWarden | Enterprise-grade Firewall Orchestrator

    Pour sécuriser fortement un serveur Linux, typiquement un VPS.

    March 31, 2026 at 4:43:52 PM GMT+2 * - permalink -
    QRCode
    - https://syswarden.io/
    Cybersécurité Linux Firewall Script
  • Greywall: Sandbox for AI Agents

    "Greywall est un bac à sable deny-by-default pour les agents IA. Pas de Docker, pas de VM.
    Ça utilise directement les mécanismes du noyau Linux (namespaces, Landlock, Seccomp, eBPF) pour isoler le processus."
    Pour Linux et macOS seulement.

    March 31, 2026 at 4:40:25 PM GMT+2 * - permalink -
    QRCode
    - https://greywall.io/
    AI Sandbox Cybersécurité Confidentialité
  • vpskit - Set up, secure and deploy on your VPS

    Un script pour sécuriser rapidement un VPS, coudé.

    via https://vblog.io/la-pepite-du-lundi-matin-vpskit/

    March 19, 2026 at 12:23:16 PM GMT+1 * - permalink -
    QRCode
    - https://vpskit.pro/
    VPS Cybersécurité Script
  • WordPress : 10 failles corrigées et 3 versions déployées en 48h

    Je me félicite d'être passé sur 11ty et d'avoir dégagé cette passoire qu'est WordPress !

    March 12, 2026 at 10:56:10 AM GMT+1 * - permalink -
    QRCode
    - https://www.it-connect.fr/wordpress-10-failles-corrigees-et-3-versions-deployees-en-48h/
    WordPress Vulnérabilité Cybersécurité
  • Keep Android Open

    Vu sur F-Droid, pour empêcher qu'Android devienne un système fermé.

    March 4, 2026 at 6:03:25 AM GMT+1 * - permalink -
    QRCode
    - https://keepandroidopen.org/
    Google Android Cybersécurité
  • GitHub - duggytuxy/syswarden: SysWarden is a tool based on the Data-Shield IPv4 Blocklists Community, Spamhaus ASN, Wazuh and Fail2ban that blocks up to 99% of noisy, disruptive, and malicious IP addresses and focuses on real signals.

    Pour sécuriser un VPS exposé par exemple.

    February 23, 2026 at 6:26:46 PM GMT+1 * - permalink -
    QRCode
    - https://github.com/duggytuxy/syswarden
    Cybersécurité Script
  • Notepad++ Hijacked by State-Sponsored Hackers | Notepad++

    Notepad++ s'est fait grave poutrer. L'attaque était ciblée, les particuliers sont peu touchés.

    February 5, 2026 at 8:28:48 PM GMT+1 * - permalink -
    QRCode
    - https://notepad-plus-plus.org/news/hijacked-incident-info-update/
    Notepad Hack Cybersécurité
  • GitHub - jumpserver/jumpserver: JumpServer is an open-source Privileged Access Management (PAM) platform that provides DevOps and IT teams with on-demand and secure access to SSH, RDP, Kubernetes, Database and RemoteApp endpoints through a web browser.

    Titre, un PAM open source.

    January 26, 2026 at 7:13:51 PM GMT+1 * - permalink -
    QRCode
    - https://github.com/jumpserver/jumpserver
    PAM OpenSource Cybersécurité
  • Free Patch Management Solution | Action1

    Les 200 premiers endpoints de Action1 sont gratuits pour toujours, bon à savoir.

    Le tout fonctionne en P2P pour distribuer entre les hôtes, c'est assez bien documenté: https://www.action1.com/documentation/p2p-sharing/

    January 21, 2026 at 10:55:08 PM GMT+1 * - permalink -
    QRCode
    - https://www.action1.com/free-edition/
    Patch Update Cybersécurité
  • Docker Hardened Images now open source and available for free

    Voir aussi: https://blog.stephane-robert.info/post/docker-hardened-images-gratuites-comparaison/

    December 28, 2025 at 9:03:52 PM GMT+1 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/docker-hardened-images-now-open-source-and-available-for-free/
    Conteneur Cybersécurité Docker Hardening
  • NixOS pour administrer un cluster Talos air-gapped | Stéphane ROBERT

    "Talos Linux est un OS minimaliste conçu pour Kubernetes. Pas de SSH, pas de shell, pas de gestionnaire de paquets.
    L’OS entier se configure via une API et des fichiers YAML. Cette approche élimine toute une classe de vecteurs d’attaque et garantit une reproductibilité totale."
    Moi qui débute dans Kubernetes, je me suis demandé comment hardené la base, soit l'OS. Voilà ma réponse.

    Edit, voir aussi : https://vblog.io/talos-lusine-a-nodes/

    December 8, 2025 at 10:30:45 PM GMT+1 * - permalink -
    QRCode
    - https://blog.stephane-robert.info/post/nixos-machine-administration-cluster-talos-airgapped/
    Kubernetes Hardening Cybersécurité
  • SmartTube YouTube app for Android TV breached to push malicious update

    Attention si vous utilisez SmartTube, comme moi... j'ai eu de la chance, mon app est restée en 26.75, ouf.

    December 1, 2025 at 11:13:54 PM GMT+1 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/smarttube-youtube-app-for-android-tv-breached-to-push-malicious-update/
    SmartTV YouTube Cybersécurité Malware
Links per page: 20 50 100
◄Older
page 1 / 4
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Help/documentation