Passbolt est un gestionnaire de mots de passe libre, sous licence AGPLv3, conçu pour l’utilisation en équipe et la collaboration. La version 4.9.0 de passbolt, baptisée B.Y.O.B, vient de sortir. Elle introduit une fonctionnalité très attendue par la communauté : la recherche par dossiers, ainsi que des améliorations majeures de performances.
Lien 1/6 | How We Hacked Multi-Billion Dollar Companies in 30 Minutes Using a Fake VSCode Extension

Lien comment les autorités internationales ont identifié le patron de lockbit
Lien Comment sécuriser une identification par login/mot de passe avec SHA256 sur Nintendo NES

Lien « "sudo" is very very useful […] sudo has serious problems though » : systemd sudo

Lien Des hackers profitent d'une faille technique de GitHub pour diffuser leur malware

Lien Microsoft met en danger la sécurité des États-Unis 🫢🪖

Lien AI hallucinates software packages and devs download them – even if potentially poisoned with malware

Lien Bullying in Open Source Software Is a Massive Security Vulnerability

Journal Xz (liblzma) compromis
Bonjour à tous,
La nouvelle que le projet xz (et en particulier liblzma) a été compromis vient de tomber. Donc avant de lire la suite, commencez par vous assurer que vous n'ayez aucune installation de xz version 5.6.0 ou 5.6.1 installée sur vos systèmes pour corriger cette porte dérobée, particulièrement si vous êtes avec un debian ou dérivée. Debian a une version corrigée "5.6.1+really5.4.5-1", Arch Linux une version 5.6.1-2.
Tous les détails de la faille de sécurité sont donnés là (…)
Journal Cybersécurité: des chercheurs ont créé un ver qui attaque l’IA

Bonjour
L'IA ayant investi pratiquement tous les secteurs, cette faille de sécurité change complètement la donne.
Site des chercheurs https://sites.google.com/view/compromptmized
Résumé extrait de https://www.netcost-security.fr/actualites/208821/creation-dun-virus-informatique-contre-lia-son-objectif-est-davertir-dun-grand-danger/
"Une équipe de chercheurs, Ben Nassi, Stav Cohen et Ron Bitton, a créé un ver pour l’IA générative. Il est capable de se propager d’un système à un autre et a été baptisé Morris II en hommage au premier ver de l’histoire du piratage.
Il attaque les assistants de messagerie générés par l’IA pour voler des (…)
Lien 43 millions de comptes France-Travail potentiellement compromis
Lien L’étrange cyberattaque du SIAAP

Lien Fuite Viamedis et Almerys se joindre à la plainte
Lien Le Canada interdit les télécommandes à distance programmables ?
