Lien 0.0.0.0 Day: Exploiting Localhost APIs From the Browser
Lien Every Microsoft employee is now being judged on their security work - OSnews

Forum général.général Ka Marine !
Lien Résumé d'un article publié par Google sur les risques associés aux IAs génératives

Lien [Blog] Email et désespoir

Lien Démarrer Linux sans boot loader

Journal Les toqueurs ont la tactique
Que l'obscurantisme retourne à l'obscurité
La sécurité par l’obscurité, vous connaissez ? Ça se résume simplement : il faut savoir tenir sa langue. Chut, c’est un secret ! Pour s’assurer qu’un système, logiciel ou protocole de sécurité est sûr, il suffit de ne pas divulguer son fonctionnement. Pratique ! Et si on veut faire de la rétro-ingénierie ? Pareil, on chiffre le code, on fait de l’obfuscation, on rajoute volontairement des bêtises pour tromper l’ennemi, etc.
Est-ce que ça fonctionne (…)
Lien Un FAI sud coréen envoie des malwares à ses clients

Lien Kaspersky propose un anti-virus pour Linux à lancer en root
Lien Reversing, Breaking, and Fixing the French Legislative Election E-Voting Protocol

Pass the SALT 2024 : 21 conférences et 9 ateliers sur la Sécurité et les Logiciels Libres
Pass the SALT est une conférence gratuite se déroulant à Lille sur deux jours et demi début juillet. Elle est dédiée à la Sécurité et aux Logiciels Libres.
Cette 6ᵉ édition se déroulera :
📅 du 3 au 5 juillet 2024
📍 à l’école de Polytech à Lille.
Venez profiter de la présence d’expert·e·s très accessibles dans une ambiance conviviale d’une conférence à taille humaine 🥰
👉 Les inscriptions sont ouvertes et sont gratuites. Le nombre de places disponibles diminue rapidement, ne tardez pas :)
Lien Faille de sécurité dans GitLab (CVE avec sévérité 10/10, corrigée en janvier 2024)

Lien « "sudo" is very very useful […] sudo has serious problems though » : systemd sudo

Lien Linux 6.9-rc4 To Bring New Fixes For x86 Speculation Mitigations
