RCE sur Microsoft WSUS CVE-2025-59287 en cours d'exploitation dans la nature 😱
PoC hawktrace.com/blog/CVE-202...
Pas mis à jour avant le 18/10 ?
Patchez et investiguez avec des IoC : research.eye.security/wsus-deseria...
N'exposez JAMAIS ça sur internet, j'en trouve 211 sur Shodan 😬
24.10.2025 16:56 — 👍 1 🔁 2 💬 0 📌 0
@recalbox.bsky.social est une pente glissante, une drogue dure😂.
J'avais un RaspPi+Kodi puis j'ai :
▹Mis RecalBox
▹DL toutes les roms, trop😵
▹Vu tous les "Rétrogaming News"
▹Acheté des reco Steam
▹Trié mes roms avec "A découvrir Absolument"
▹Là j'achète des jeux rétro en boite 😅
Merci à l'équipe 😉
22.10.2025 12:21 — 👍 0 🔁 0 💬 0 📌 0
StalkPhish - NoLimitSecu
Episode #513 conscacré à StalkPhish Avec Thomas Damonneville
#Podcast #Cybersécurité
Épisode #512 consacré à @stalkphish.bsky.social, avec @o0tad0o.bsky.social
www.nolimitsecu.fr/stalkphish/
15.09.2025 08:19 — 👍 7 🔁 8 💬 0 📌 1
Unlock Your Brain : la billetterie est ouverte !
Prenez vos places pour la conférence à la plus à l'ouest 👍
#UYBHYS #UYBHYS25
12.09.2025 14:10 — 👍 2 🔁 2 💬 0 📌 0
Si vos dev utilisent NPM et une de ces dépendances piégées, va falloir bien vous accrocher 😅.
C’est principalement pour du vol de crypto mais l’impact est massif.
www.aikido.dev/blog/npm-deb...
08.09.2025 21:47 — 👍 0 🔁 0 💬 0 📌 0
#Podcast #Cybersécurité
Après une longue pause estivale (bien méritée), le podcast #NoLimitSecu revient la semaine prochaine pour une nouvelle saison !
01.09.2025 07:05 — 👍 10 🔁 4 💬 0 📌 0
Original post on infosec.exchange
La prochaine réunion de l'OSSIR aura lieu le mardi 9 septembre 2025 à 14h.
Nous aurons le plaisir d'assister aux présentations suivantes :
1️⃣ EDR Zero Trust : moins d’alertes, plus de certitudes, par Antoine BOTTE (Nucleon Security)
2️⃣ Le pont entre scanners et pentesters, par Cédric […]
01.09.2025 07:39 — 👍 4 🔁 4 💬 1 📌 0
RadioCSIRT – RadioCSIRT
Une année, plus de 400 épisodes de #RadioCSIRT : à nouveau un grand bravo à MarcFred pour sa ténacité et sa régularité.
J'ai enfin rattrapé mon retard et j'ai trouvé l'épisode 404 d'hier 😅.
Vivement le 418 que je puisses comparer MarcFred à une théière 😜
www.radiocsirt.org
01.09.2025 07:57 — 👍 0 🔁 0 💬 1 📌 0
Cahier de vacances cyber
Répondez correctement aux questions suivantes :
1. Quel est le mot de passe le plus sécurisé ?
A. 123456789
B. Password2024
C. G4!r%Lp9?X#.
D. MarieDupont1987
2. Comment reconnaître un email de phishing ?
A. L’adresse email est fantaisiste
B. Il vous presse d’agir
C. Il contient un lien cliquable
D. Toutes ces réponses
3. Qu’est ce qu’une attaque de type “man-in-the-middle” (MITM) ?
A. Une personne devine le mot de passe
B. Un pirate intercepte la connexion non chiffrée dans un Wi-Fi public
C. Tu reçois un e-mail frauduleux avec une pièce jointe
D. L’ordinateur est infecté par un ransomware
4. Quel type d’attaque repose sur l’envoi massif de trafic pour saturer un service ?
A. Phishing (hameçonnage)
B. Ransomware (rançongiciel)
C. DDoS (déni de service distribué)
D. Brute-force
Réponses :
1. Quel est le mot de passe le plus sécurisé ?
Réponse C :
Le mot de passe robuste contient 12 caractères minimum : minuscules, majuscules, chiffres et caractères spéciaux.
2. Comment reconnaître un email de phishing ?
Réponse D :
Tous ces signaux sont des drapeaux rouges classiques dans les tentatives d’arnaques par email.
3. Qu’est ce qu’une attaque de type “man-in-the-middle” (MITM) ?
Réponse B :
L’attaque MITM consiste à s’intercaler entre deux parties pour intercepter ou modifier les communications à leur insu.
4. Quel type d’attaque repose sur l’envoi massif de trafic pour saturer un service ?
Réponse C :
Le DDoS vise à rendre un site ou service indisponible en le surchargeant avec trop de requêtes simultanées.
#VacancesCyber | ☀ Avec le cahier de vacances de l'ANSSI, révisez vos classiques !
📝 Aujourd'hui, nous vous proposons un quizz pour tester quelques-unes de vos connaissances en #cybersécurité.
20.08.2025 08:04 — 👍 6 🔁 3 💬 1 📌 0
Le chef de la cybersécurité d'🇮🇱 arrêté pour soupçons d'abus sexuels sur mineur aux 🇺🇸 et relâché de par sa proximité avec Netanyahou. 🤮🤬
www.iheart.com/podcast/53-l...
19.08.2025 18:10 — 👍 0 🔁 1 💬 0 📌 0
Cars using LiDAR can destroy CMOS of camera, smartphone…
Telsa cars use CMOS camera.
Would a LiDAR car destroy a Tesla if it drove past it?
🚘💥———🚗
15.08.2025 21:33 — 👍 0 🔁 0 💬 0 📌 0
CERTFR-2025-AVI-0679: Multiples vulnérabilités dans les produits Fortinet
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0679/
13.08.2025 14:06 — 👍 3 🔁 2 💬 0 📌 0
CERTFR-2025-AVI-0683: Multiples vulnérabilités dans les produits Ivanti
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0683/
13.08.2025 14:06 — 👍 3 🔁 2 💬 0 📌 0
LES LLM NE SONT PAS FAITS POUR FAIRE DES MATHS.
ILS SONT INCAPABLES DE DISTINGUER LE VRAI DU FAUX, LE RÉEL DE L'IMAGINAIRE.
TOUT CELA N'A AUCUN SENS POUR UN LLM.
C'EST UN MODÈLE STATISTIQUE QUI RÉDIGE DU TEXTE SELON CE QUIL ESTIME LE PLUS PROBABLE ÊTRE LA RÉPONSE QUE VOUS ATTENDEZ.
C'EST. TOUT.
09.08.2025 14:48 — 👍 529 🔁 247 💬 16 📌 12
'Patch: solve IPSEC collisions for IKE1/L2TP peers coming from same IP address' - MARC
Today I discovered this incredible patch for OpenBSD that solves a big issue with multiple IKE1/L2TP tunnels from the same IP address.
Kudos to the guy who developed the patch 👍
marc.info?l=openbsd-te...
#OpenBSD
@openbsd.bsky.social
04.08.2025 07:56 — 👍 0 🔁 0 💬 0 📌 0
Au final en LAN, nous passions plus de temps à configurer le réseau et à échanger des CD gravés 😉
26.07.2025 16:16 — 👍 4 🔁 0 💬 0 📌 0
LeHack 2025 - NoLimitSecu
Episode #507 consacré à l’évènement LeHack 2025
#Podcast #Cybersécurité #LeHack
Épisode #507 consacré à LeHack 2025
www.nolimitsecu.fr/lehack-2025/
30.06.2025 05:37 — 👍 7 🔁 7 💬 0 📌 0
Tickets : Réunion OSSIR Juillet 2025
Tickets : Réunion OSSIR Juillet 2025 - Billetweb
Rappel : la prochaine réunion de l'OSSIR, c'est demain (mardi) à 14h00 au Campus Cyber.
N'oubliez pas de vous inscrire gratuitement sur https://billetweb.fr/reunion-ossir-juillet-2025 si vous êtes en présentiel.
07.07.2025 07:08 — 👍 3 🔁 3 💬 0 📌 0
Original post on infosec.exchange
La prochaine réunion de l'OSSIR aura lieu le mardi 8 juillet 2025 à 14h.
Nous aurons le plaisir d'assister aux présentations suivantes :
1️⃣ Sécurité Cloud: l'approche graphe avec Cartography, par Jérémy Chapeau
2️⃣ Panorama de la tech française, par Quentin B. (SecAtScale)
3️⃣ Veille […]
01.07.2025 07:38 — 👍 3 🔁 4 💬 1 📌 0
Internet, on doit se mettre d'accord sur 3 règles en festival de musique :
🔹 Pour bien slammer, faut bien gainer
🔹Slammer torse nu, c'est pas bien vu (on les appelle les "limasses")
🔹T'es lourd en slammant, vérifie que devant y'a du répondant (on les appelle les "golgoth")
#hellfest2025 🤘
24.06.2025 21:34 — 👍 0 🔁 0 💬 0 📌 0
RadioCSIRT
Un grand bravo à Marc-Frédéric GOMEZ pour son 300ème épisode de #RadioCSIRT
www.radiocsirt.org
Vivement les 500 😁
26.05.2025 12:16 — 👍 0 🔁 0 💬 0 📌 0
Kunai - NoLimitSecu
Episode #503 consacré à Kunai, un outil open source de monitoring pour Linux Avec Quentin Jerome
#Podcast #Cybersécurité
Épisode #503 consacré à Kunai, un outil open source de monitoring pour Linux - avec Quentin Jerome, son créateur
www.nolimitsecu.fr/kunai/
26.05.2025 06:35 — 👍 7 🔁 5 💬 0 📌 0
Signal messaging service deploys countermeasures against Microsoft Recall, which is enabled by default (opt-in).
Recall takes screenshots every 3 seconds, performs character recognition, analyzes with Copilot AI, and stores images insecurely.
arstechnica.com/security/202...
26.05.2025 08:46 — 👍 2 🔁 4 💬 0 📌 0
🗞️ Rédac’ Chef aux Éditions Grandpamini
🎧 le Dj préféré de ton Dj préféré
The Wild Wild #infosec Conference organisée par
AnDaolVras, la Cantine numérique de Brest
en novembre à #Brest !
unlockyourbrain.bzh
discord https://discord.gg/ymWUFCkXcZ
#secnum
#UYBHYS
Nous sommes un compteur officiel des français qui seront à l'arrêt le 10 Septembre pour montrer leur colère envers Macron et son gouvernement.
https://linktr.ee/TheLaluka
Sharing is Caring, Hacker, Eternel Learner, Cat! =^~^=
Our mission is to make the Internet more secure by bringing to light vulnerabilities, malicious activity and emerging threats. Join our Alliance!
https://shadowserver.org/partner
J’adore bouffer. Pas de gens de droite svp je peux pas vous blairer.
Agressive pour rien et bien trop sûre d’elle.
Head of Threat & Vulnerability Mgmt @ Henkel AG & Co. KGaA
https://t.co/NC1orlKrW3
Also at : @dinosn
Turn your Raspberry Pi, Odroid or PC into a all-in-one & plug-n-play RetroGaming console, supporting more than 130 systems!
All links : www.recalbox.com/links/
Rédac' chef de LeMagIT (fr)
Accro #cybersécurité #infosec
Collectionneur de #ransomware
follow: https://linktr.ee/valerymarchive
Compte officiel de la ville d'Issy-les-Moulineaux • Toutes les actualités de la Ville sur issy.com 🔗 Agenda sur sortir.issy.com 🗓️
Qubes is a security-oriented, free and open-source operating system for personal computers that allows you to securely compartmentalize your digital life.
[bridged from https://qubes-os.org/ on the web: https://fed.brid.gy/web/qubes-os.org ]
Parceque !
(mes opinions n'engagent que moi)
Ailleurs en ligne:
http://goupilland.net
http://github.com/FuraxFox/
http://mastodon.acm.org/@FuraxFox
Micro-électronique / Semi-conducteurs / Microscopie électronique / Scanner rayons X / Ingénierie inverse hardware / Ondes électromagnétiques / Science / Youtube
youtube.com/dexsilicium
Association de référence des professionnels de la cybersécurité en France, établissement reconnu d'utilité publique - clusif.fr
Centre gouvernemental et national de veille, d'alerte et de réponse aux attaques informatiques.
Pour toute question : cert-fr@ssi.gouv.fr ou par téléphone au 3218
Le magazine scientifique d'actualité
Pour vous abonner : https://www.epsiloon.com/abonnement.html
Nos derniers articles en libre accès : https://linktr.ee/epsiloon
In the cybersecurity field for the last 20 years, love to share insights. Book author https://www.hachette-pratique.com/auteur/gerome-billois/#