Lien Amazon Q piraté - Cette IA qui a failli effacer vos données

Journal Une nouvelle attaque supply chain sur npm

Les hackers viennent de frapper l'écosystème npm. Ils ont compromis le package « is », un utilitaire de vérification de types JavaScript que des millions de développeurs installent chaque semaine. Cette bibliothèque figure parmi les plus téléchargées du registre npm.
Les pirates ont infecté sept packages en parallèle. Ils ont touché eslint-config-prettier, eslint-plugin-prettier, synckit, @pkgr/core, napi-postinstall et got-fetch. Une faille dans le système d'authentification email de npm leur a permis de tromper les responsables de ces projets et de (…)
Lien Arch Linux AUR Packages For Firefox & Other Browsers Removed For Containing Malware
Lien suite de l'affaire CrowdStrike : Microsoft is moving antivirus providers out of the Windows kernel

Lien Free root access on an Apparmor machine!
Journal Fail2ban, ajustement des valeurs par defaut

Bonjour tout le monde.
J'ai peu d'expérience avec fail2ban, mais j'ai pu observer que certaines valeurs ou réglages par défaut me semblaient assez laxistes ou inefficaces.
Par exemple j'ai pu constater sur mes serveurs web perso de nombreuses tentatives d'extraction de données confidentielles vers des fichiers qui n'existent pas sur mes machines, ce qui renvoi suivant les cas des erreur 404 ou des erreur 302.
je peux comprendre qu'on ne va pas bannir sur ce genre d'erreur, mais quand ça (…)
Lien Fuite de 16 milliards d’identifiants et de mots de passe Apple, Google ou encore Telegram

Lien Un paquet PyPi malveillant vole les secrets des utilisateurs de Chimera
Lien New Linux udisks flaw lets attackers get root on major Linux distros
Forum Linux.débutant Nettoyer complètement les données d'un Lenovo Thinkpad avant de le donner / Ubuntu 15.04
Bonjour,
Je vais faire don d'un vieux pc Lenovo Thinkpad qui est sous Ubuntu 15.04. Avant de le refiler, j'aimerais être sûr qu'il ne reste aucune données perso dessus. Idéalement, l'idée serait de laisser Linux dessus pour qu'ils soient directement utilisables par ses prochains propriétaires si c'est pas trop compliqué.
J'ai regardé en ligne mais j'avoue que je suis complètement perdu sur la façon de procéder. Auriez-vous des indications à me donner ?
Merci beaucoup pour votre aide précieuse !
Journal Sécurité de linux

Bonjour Nal,
d'après toi, quelle serait le sujet de sécurité brûlant sur linux actuellement. Pour alimenter le débat, je me dis qu'on pourrait parler d'IOT, de défense en profondeur, de serveur web en php troués de partout, de GRsec ou de containerisation, etc…
Selon toi, si on devait s'intéresser à un aspect de la sécu sous linux (au sens large) et que d'un, lequel serait le plus important?
Merci :-)
Lien Joint Letter on the European Internal Security Strategy (ProtectEU)

Lien Le futur de Flatpak

Lien Signal protège ses utilisateurs Windows du spyware Recall
