Lien Leak Copilot : quand l’IA de Microsoft devient une passoire à données

Lien Root Shell on a Credit Card Terminal

Lien Le CNLL présente le guide de conformité au CRA (Cyber Resilience Act) à l’occasion de OSXP

Lien Une fuite de données massive expose 184 millions de mots de passe pour Google, Microsoft, Facebook

Nouvelles de Haiku - 1er trimestre 2025
Il est temps de s'intéresser à nouveau aux nouveautés de Haiku pour ce dernier trimestre.
Les gros changements sont:
- Un nouvel allocateur mémoire qui permet enfin d'allouer plus de 3GiB par application (un reste de l'historique de Haiku sur les systèmes 32 bits), tout en étant plus rapide et moins gourmand en mémoire,
- Des raccourcis claviers sans touches modificatrices,
- De grosses mises à jour dans la bibliothèque C,
- La poursuite du nettoyage de code et de l'optimisation du navigateur de fichiers Tracker,
- La reprise du travail sur le pilote NFS4 pour les systèmes de fichiers en réseau,
- Et bien sûr, de très nombreuses corrections de bugs et petites améliorations un peu partout dans le système.
Lien Microsoft ferme le compte e-mail du procureur de la cour pénale Internationale

Journal Traefik - HTTP Request Smuggling Vulnerability

Bonjour Nal,
Je vous écris car je viens de découvrir l'existence de cette faille sur Traefik, pourtant reportée le mois dernier: https://github.com/advisories/GHSA-5423-jcjm-2gpv
Cette faille fait particulièrement mal: un utilisateur peut être redirige, des réponses http peuvent être redirigée vers un autre utilisateur avec une facilite déconcertante. Bref c'est du sérieux.
Je n'ai vu aucune news a ce sujet, que ce soit ici, sur Reddit ou HackerNews (ou alors j'ai loupe l'information), donc je me permets de partager l'information ici: si (…)
Lien Multiple security issues in Screen
Lien Combien de temps faudra-t-il à un hacker pour craquer l'un de vos mots de passe en 2025 ?

Lien MonAideCyber, un diagnostic de cybersécurité gratuit porté par l'ANSSI

Lien Lettre ouverte de l'EFF à l'administration Trump sur l'affaire Chris Krebs

Lien Les données personnelles des Français de plus en plus piratées en ligne
Lien 21 millions de captures d’écran divulguées : la faille d’un outil qui surveille les employés

Journal Le FCSC a commencé hier le 18/04 et il se termine 27 avril 2025 à 22h.
Cher Nal,
Le FCSC a commencé hier, le 18 avril, et se termine le 27 avril 2025 à 22h.
Il y a plein de défis à surmonter pour capturer les précieux flags au format FCSC{XXXX}.
Pour ceux qui se souviennent de rootme.org, le FCSC s'inscrit dans la même lignée. Il s'agit d'infiltrer, d'analyser et d'exploiter des systèmes pour obtenir ces précieux flags.
Les épreuves sont conçues avec soin, offrant à chaque fois une opportunité d'apprendre de nouvelles techniques sur différentes (…)
