Grâce au SPQR, vos messages Signal survivront aux attaques quantiques (et ça n’a rien à voir avec l’Empire romain)
03.10.2025 15:19 — 👍 1 🔁 1 💬 0 📌 0@benoitmarion.bsky.social
Cybersecurity @WavestoneFR | SOC, AD and misc.
Grâce au SPQR, vos messages Signal survivront aux attaques quantiques (et ça n’a rien à voir avec l’Empire romain)
03.10.2025 15:19 — 👍 1 🔁 1 💬 0 📌 0Les Essentiels - Mise en œuvre sécurisée d’un serveur Windows Server 2016 (et versions ultérieures)
📚 L'ANSSI publie trois nouveaux #Essentiels permettant la mise en œuvre sécurisée d’un serveur Windows Server 2016 (et versions ultérieures).
Découvrez toutes les recommandations de l'ANSSI sur :
🔗 cyber.gouv.fr/publications...
Our plan for a more secure npm supply chain Addressing a surge in package registry attacks, GitHub is strengthening npm’s security with stricter authentication, granular tokens, and enhanced trusted publishing to restore trust in the open source ecosystem.
Les mesures de GitHub pour sécuriser la supply chain de npm (P)
👉 github.blog/security...
⚠️ Ciblage Apple : ces attaques ciblent des individus pour leur statut ou leur fonction.
En cas de réception d'une notification d'Apple, il est recommandé de :
🔸 Contacter le CERT-FR ;
🔸 Conserver la notification ;
🔸 Éviter d'engager des modifications sur l'équipement.
⚠️ Ciblage de téléphones Apple ⚠️
Le CERT-FR a connaissance de notifications de menace envoyées par Apple le 3 septembre 2025 à des utilisateurs iPhone ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite
cert.ssi.gouv.fr/cti/CERTFR-2...
Une slide prémonitoire d'IBM en 1979
15.08.2025 11:00 — 👍 16 🔁 6 💬 0 📌 0NIST Releases New Control Overlays to Manage Cybersecurity Risks in AI Systems gbhackers.com/nist-release...
23.08.2025 10:40 — 👍 0 🔁 1 💬 0 📌 0MIT’s NANDA initiative found that 95% of generative AI deployments fail after interviewing 150 execs, surveying 350 workers, and analyzing 300 projects. The real “productivity gains” seem to come from layoffs and squeezing more work from fewer people not AI.
20.08.2025 04:51 — 👍 2530 🔁 1087 💬 51 📌 331How OSS Rebuild Works
Sécurité Open Source : Google annonce OSS Rebuild, un service qui reconstruit automatiquement les paquets Open Source (Python, JavaScript, Rust) et compare le résultat avec les artefacts publics.
👉 security.googleblog....
Critical mcp-remote Vulnerability Enables Remote Code Execution, Impacting 437,000+ Downloads thehackernews.com/2025/07/crit...
13.07.2025 06:38 — 👍 2 🔁 1 💬 0 📌 0Comment ont évolué les distances parcourues par mode en France, entre 1800 et 2023 ?
🚶 🐎 🚲 🛵 🚗 🚌 🚊 ✈️
Réponse dans cette animation vidéo ⬇️
📚 L'ANSSI publie de nouvelles recommandations relatives au #ZeroTrust.
👀 L’objectif principal du modèle Zero Trust est de réduire la confiance implicite accordée à un sujet souhaitant accéder au système d’information (#SI).
Plus d'informations sur :
🔗 cyber.gouv.fr/publications...
Over 80,000 Microsoft Entra ID Accounts Targeted Using Open-Source TeamFiltration Tool thehackernews.com/2025/06/over...
15.06.2025 15:26 — 👍 1 🔁 1 💬 0 📌 0Une détection de plus en plus f-IA-ble ? 😉
🚀 D'après le Wavestone Cyber Benchmark 2025, la maturité des capacités de détection a augmenté de 4 % par rapport à 2024 ! 📈
Pour en savoir plus, découvrez le Cyber Benchmark : www.wavestone.com/fr/insight/c...
#CyberBenchmark2025
Un nouveau papier d'Apple démontrerait que les LLM ne raisonnement pas "vraiment" (ce qui ne surprendra pas grand monde parmi les gens qui savent un peu comment ça marche). Fil très intéressant ici. x.com/RubenHssd/st...
08.06.2025 18:47 — 👍 17 🔁 9 💬 6 📌 0🚨 Faille critique dans Active Directory (Windows Server 2025), vuln. exploitant les comptes dMSA
🛑 Aucun correctif disponible à ce jour
👥 91% des environnements testés sont vulnérables
✅ Recommandation : restreindre les droits de création dMSA aux admins de confiance
cybernews.com/security/win...
Ce qui s’appelle avoir l’œil… Georges Bernanos, 1944 : « Le danger n'est pas dans la multiplication des machines, mais dans le nombre toujours croissant d'hommes habitués dès l'enfance à ne rien vouloir de plus que ce que les machines peuvent donner. »
28.05.2025 19:45 — 👍 121 🔁 30 💬 2 📌 0FBI/Europol couldn't seize the Lumma servers, so they hacked them, deleted backups, and phished threat actors
theravenfile.com/2025/05/23/l...
Sam & Jony introduce io Sam & Jony introduce io May 21, 2025 This is an extraordinary moment.
Probably the weirdest corporate acquisition announcement I've ever seen
21.05.2025 17:13 — 👍 1349 🔁 102 💬 200 📌 244Les Alumni des grandes écoles pour « une transition écologique ambitieuse et juste » :
23.04.2025 09:18 — 👍 0 🔁 0 💬 0 📌 0Les 0-day VM escape, ca existe !
Le risque de rebond entre VM est parfois accepté, dans certaines conditions, la probabilité d'occurence d'un 0-day et de son exploitation étant jugée très faible.
github.com/vmware/vcf-s...
advisories/vmsa-2025-0004
Un nouveau venu aux côtés de PingCastle et PurpleKnight pour évaluer la sécurité de l’AD, multiplateforme écrit en Python >
« ADcheck: Assess the security of your Active Directory with few or all privileges. »
"Not Lost in Translation: Rosetta 2 Artifacts in macOS Intrusions"
Aperçu des menaces liées à la couche d'émulation de code x86 sur les CPU ARM : le code traduit peut être exécuté même sans signature, et cela pose des problèmes d'empoisonnement du cache !
Automatisation de taches dans le navigateur, boosté à l'IA. Alternative opensource à OpenAI Operator, et on peut choisir son LLM.
Assez bluffant, à essayer 👍
"Exploiting Microsoft Teams on macOS during a Purple Team engagement" > deep dive passionnant par Quarkslab sur l'injection de code dans Teams sur mac durant un Purple Team, afin de capturer les images de la caméra 😎
19.03.2025 10:18 — 👍 0 🔁 0 💬 0 📌 0« The Future of Application Security: Integrating LLMs and AI Agents into workflows » > l’intégration des LLM dans les workflows de sécurité ouvre la voie à des innovations significatives, même si l’expertise humaine reste cruciale www.anshumanbhartiya.com/posts/the-fu...
18.03.2025 10:18 — 👍 0 🔁 0 💬 0 📌 0A new report from Boston Consulting Group (BCG) and the University of Cambridge warns that a 3°C rise in global temperatures could cut global GDP by 34%. However, investing 1-2% of GDP in climate action could reduce losses by up to 90%.
Read the article below: www.forbes.com/sites/davidr...