Lien Go : attaque de la chaîne d'approvisionnement masquée par le cache des librairies

Lien Apple Silicon : slap & flop attaques sur les LVP et LAP
Lien Shifting Cyber Norms: Microsoft security POST-ing to you

Lien Bypassing disk encryption on systems with automatic TPM2 unlock
Lien F-Droid Fake Signer PoC
Lien L’ANSSI publie Eurydice en open source
Dévoilement de l'édition ConFoo 2025 !
La conférence ConFoo est de retour pour sa 23e édition, du 26 au 28 février 2025 à l’Hôtel Bonaventure de Montréal !
Avec plus de 190 présentations offertes par une centaine d’experts de partout à travers le monde, venez découvrir pourquoi Confoo est devenu l’un des événements phares pour les développeurs en Amérique du Nord et de partout à travers le monde.
Lien Researchers discover first UEFI bootkit malware for Linux
Lien Faille dans 7zip permettant l'exécution de code malveillant

Lien Hundreds of code libraries posted to NPM try to install malware on dev machines
Lien Comme promis, Apple entrouvre son Private Cloud Compute aux chercheurs en sécurité

Lien capturer l'image d'un écran grâce aux ondes émises par vga ou hdmi

Journal Bitwarden Authenticator, une application mobile libre pour vos TOTP

J'utilise Bitwarden pour la gestion familiale des mots de passe depuis plusieurs années, et globalement, c'est chouette. Je paye pour l'hébergement via les offres commerciales, mais on peut l'héberger soi-même, ou utiliser Vaultwarden qui est compatible avec le client officiel Bitwarden1.
Une fonction très pratique est de pouvoir stocker les jetons TOTP pour la double authentification2. Quand on y réfléchi un peu, on se trouve rapidement à considérer que c'est un peu faire non plus de (…)
Lien passkeys : l’Alliance FIDO propose un nouveau standard pour l’échange sécurisé d’identifiants
