Lien Une faille de sécurité à distance jugée très sérieuse sera rendue publique le 6 octobre 2024

Lien Des centaines de blessés dans l'explosion de leurs bipeurs !

Lien Les YubiKeys sont vulnérables à des attaques par clonage
Lien Mise à jour critique de sécurité : sortie de SPIP 4.3.2, SPIP 4.2.16, SPIP 4.1.18

Sortie de passbolt 4.9.0 : recherche par dossiers et amélioration des performances
Passbolt est un gestionnaire de mots de passe libre, sous licence AGPLv3, conçu pour l’utilisation en équipe et la collaboration. La version 4.9.0 de passbolt, baptisée B.Y.O.B, vient de sortir. Elle introduit une fonctionnalité très attendue par la communauté : la recherche par dossiers, ainsi que des améliorations majeures de performances.
Lien 1/6 | How We Hacked Multi-Billion Dollar Companies in 30 Minutes Using a Fake VSCode Extension

Lien comment les autorités internationales ont identifié le patron de lockbit
Lien Comment sécuriser une identification par login/mot de passe avec SHA256 sur Nintendo NES

Lien « "sudo" is very very useful […] sudo has serious problems though » : systemd sudo

Lien Des hackers profitent d'une faille technique de GitHub pour diffuser leur malware

Lien Microsoft met en danger la sécurité des États-Unis 🫢🪖

Lien AI hallucinates software packages and devs download them – even if potentially poisoned with malware

Lien Bullying in Open Source Software Is a Massive Security Vulnerability

Journal Xz (liblzma) compromis
Bonjour à tous,
La nouvelle que le projet xz (et en particulier liblzma) a été compromis vient de tomber. Donc avant de lire la suite, commencez par vous assurer que vous n'ayez aucune installation de xz version 5.6.0 ou 5.6.1 installée sur vos systèmes pour corriger cette porte dérobée, particulièrement si vous êtes avec un debian ou dérivée. Debian a une version corrigée "5.6.1+really5.4.5-1", Arch Linux une version 5.6.1-2.
Tous les détails de la faille de sécurité sont donnés là (…)