Lien Bug hunter tricked SSL.com into issuing cert for Alibaba Cloud domain in 5 steps
Forum général.général Documents sur la sécurité informatique
Bonjour à tous,
J'ai 2 collaborateurs qui doivent se déplacer à l'étranger (Moyen-Orient) et je voudrais leur faire un petit brief avant de partir, sur le concept/la notion de sécurité informatique en déplacement.
Je crois me souvenir qu'un organisme d'état propose ce genre de documents/supports, mais voilà je ne me souviens plus trop duquel ou comment récupérer ce genre de ressources.
Si une bonne âme avait quelques infos là-dessus (URL, sites, documents …), merci d'avance.
Lien +255 % d’attaques rançongiciels en 2020 d’après l’ANSSI

Lien Psychic signatures, un bypass d'authentification et vérification de signatures depuis java 15

Lien A 2024 Plea for Lean Software (with running code)

Forum Linux.debian/ubuntu [GPG] Réimporter sa clé privée après perte du repertoire .gnupg/
Salut les machines enigmas ; )
Voilà suite à un crash disque OS (un vrai), je repars sur une installation neuve.
J'avais bien pris soin d'exporter ma clé privée vers une clé USB en revanche lorsque je tente de la réimporter :
mathieu@petitpi ~ $ gpg --import --allow-secret-key-import ma_cle_priv_gpg.gpg
gpg: répertoire « /home/mathieu/.gnupg » créé
gpg: nouveau fichier de configuration « /home/mathieu/.gnupg/gpg.conf » créé
gpg: Attention : les options de « /home/mathieu/.gnupg/gpg.conf » ne sont pas encore actives cette fois
gpg: le porte-clefs « /home/mathieu/.gnupg/secring.gpg » a été créé
gpg: (…)
Lien Wayland can’t be keylogged, unlike X11.

Lien Bare-metal Rust in Android - Google Security Blog via OSnews

Lien PoC pour permettre aux applis sandboxées en flatpak d'accéder aux fichiers du répertoire courant

Lien GitHub met en garde contre les nouveaux logiciels malveillants qui empoisonnent les projets NetBeans

Lien Ce député interroge un ministre sur les risques de l’IA… avec ChatGPT

Forum général.général Piratage compte amazon
Bonjour,
ma chère épouse a été victime d'une prise de contrôle indésirable de son compte amazon.
Jeudi matin, elle trouve dans sa boîte un message de demande de réinitialisation du mot de passe de son compte (message reçu vers 3H00 du matin).
En se rendant sur la page de login Amazon (directement, pas en cliquant sur un lien du message), elle constate qu'effectivement elle ne peut plus s'identifier.
Blocage carte bancaire auprès de sa banque, contact avec Amazon par téléphone (…)
Journal Whois le registrar qui a fuité mon email ...
Hello tous,
Je tenais à partager avec vous un petit problème que j'ai eu avec mon registrar récemment.
J'ai reçu plusieurs mails m'incitant à acheter un nom de domaine proche du mien (le singulier de mon pluriel).
Voilà, cependant, j'ai été surpris de recevoir ces mails sur une adresse que je n'utilise quasiment pas sur le web et surtout que j'utilise chez le registrar qui gère à ce domaine (aie).
Du coup, je tente un whois sur le domaine en (…)
Lien Comment Apple pourrait entièrement contrôler les ordinateurs de ses utilisateurs
