Lien Votre Smart TV aide les scrappers web à contourner les blocages

Journal "comment l'IA va impacter l'industrie cyber"

Tous les ans, à Rennes, il y a une conférence de sécurité informatique nommée le SSTIC.
https://www.sstic.org
Je viens à l'instant de regarder la présentation de cloture, et je suis vraiment horrifié par ce que je viens de voir: https://www.sstic.org/2026/presentation/cloture_2026/
Globalement, l'orateur (français ex-directeur de Tenable, grosse boite US de milliards de dollars) commence par faire une pub éhontée pour son projet nommé bromure, qui est en gros un navigateur empaqueté dans une VM, permettant d'éviter 100% des attaques car (…)
Journal CPU Ex0244 THCon 10 ans

Dans cette release de CPU dans la série Paranoid android : Du hardware littéralement poncé, du vieux code un peu bancal, des chatons et des matous très joueurs, et une bannière adverse à conquérir. Nous recevons DXC://0, DevSecOps et Cryptax, conceptrice de compétitions de hacking depuis la THCon.
À écouter, lire et les liens de la documentation : https://cpu.pm/0244
Chapitres :
Lien Pwnd Blaster: comment hacker votre PC sans jamais le toucher avec des haut-parleurs

Journée Rust Paris le 9 juin 2026 pour les devs et utilisateurs
Adeptes de Rust, et aussi ceux qui se demandent s'il faut s'y mettre, bloquez votre 9 juin 2026 la semaine prochaine ! La conférence Rust Paris revient pour sa troisième édition, même jour, même heure et même lieu. Cette journée est toujours dédiée aux développeurs et aux utilisateurs de Rust, avec un mot d’ordre : REX — retour d’expérience. Les intervenants viendront partager leurs succès, mais aussi les défis rencontrés, dans des contextes variés : WebAssembly, systèmes embarqués, critiques & Temps-réel, cybersécurité (fuzzing, audit), vérification formelle & certification, Big Data, HPC, Cloud & Microservices, Réseaux & Infrastructures, IA, recherche académique…

- 📅 9 juin 2025
- ⏰ 9h00 — 19h00
- 📍 Université de Jussieu – 4, place Jussieu 75005 Paris, amphithéâtre 43, au fond à droite en entrant
- 🎟️ C'est une conférence payante (120 € HT) mais…
- 15% de réduction pour les lecteurs de LinuxFr.org si vous utilisez le code
LinuxFR_RustParis2026 - voire gratuite si votre employeur est membre de Systematic (Pôle de compétitivité organisateur via le Hub Open Source)
- 15% de réduction pour les lecteurs de LinuxFr.org si vous utilisez le code
Lien Une bibliothèque Java injecte dans ses logs un prompt ordonnant aux agents IA de détruire tous les tests créés par celle-ci

Lien Des pirates se sont appuyés sur l'IA de support de Meta pour détourner des comptes Instagram

Lien How Botnets Hide in Plain Sight: Tor, I2P, and the C2 Networks You Can't See

Lien Github fuite par le biais d'une extension VSCode

Lien L’Anssi bientôt déchue de son rôle de chef d’orchestre de la cybersécurité en France ? Une nouvelle autorité nourrit les interrogations

Lien Linus Torvalds says AI-powered bug hunters have made Linux security mailing list ‘almost entirely unmanageable’

Journal gestion de failles de sécurité bazardeuse

le bazar a gagné
La typologie cathédrale/bazar pour décrire deux modes de développement du Logiciel Libre / Open Source a été établie par Eric S. Raymond il y a bientôt 30 ans. Depuis, les grands exemples de cathédrales se sont transformés en bazars et ce modèle a été largement adopté1 par la plupart des projets de Logiciel Libre. C'est à dire que les modification du code sont publiée en temps plus ou moins réel sans attendre qu'une nouvelle version (…)
Journal Nouvelle Faille Linux CVE-2026-46300 Fragnesia
Cela date du 13 mai, mais, n'ayant pas vu l'information ici, je partage :
https://app.opencve.io/cve/CVE-2026-46300
La faille dans le noyau Linux offre un accès root, sur les principales distributions.
Elle est distincte de "Copy Fail" et de "Dirty Frag".
L'information est aussi diffusée dans les médias FR.
