neuronaddict's Avatar

neuronaddict

@neuronaddict.bsky.social

Tous mes tips pour écrire du code stable, sécurisé et de qualité.

44 Followers  |  91 Following  |  32 Posts  |  Joined: 08.09.2024  |  2.0547

Latest posts by neuronaddict.bsky.social on Bluesky

Log4Shell : Comprendre la faille qui a secoué le monde du développement
YouTube video by neuronaddict - Secure Coding Log4Shell : Comprendre la faille qui a secoué le monde du développement

Vidéo + exemples de code montrant :
- Comment une application Spring peut être corrompue
- Comment se protéger.

#Java #Spring #hacking

www.youtube.com/watch?v=KiPP...

14.07.2025 13:04 — 👍 2    🔁 2    💬 0    📌 0
Pourquoi votre code python ne marche plus sur votre serveur
YouTube video by neuronaddict - Secure Coding Pourquoi votre code python ne marche plus sur votre serveur

"Alors ça marchait sur mon poste, je ne comprends pas pourquoi ça ne marche pas sur le serveur"".

Ça vous dit quelque chose ?

youtu.be/qLlr8DjaXvc

18.05.2025 10:25 — 👍 0    🔁 0    💬 0    📌 0
Comprendre IngressNightmare par l'exemple.
YouTube video by neuronaddict - Secure Coding Comprendre IngressNightmare par l'exemple.

Il ne suffit pas d'exposer un endpoint HTTP pour être vulnérable à la faille IngressNightmare.

Pour que vous puissiez comprendre la faille et corriger efficacement, je vous l'explique en détails.

youtu.be/thl73jTzzdM

27.04.2025 15:19 — 👍 0    🔁 0    💬 0    📌 0
Spring boot attaqué par du XML avec le texte "XML + Spring vulnérable ?"

Spring boot attaqué par du XML avec le texte "XML + Spring vulnérable ?"

Comment du XML peut compromettre une application?

Une vieille faille mais beaucoup de systèmes l'utilisent encore...

peertube.mesnumeriques.fr/w/bEf7zZNK6m...

23.03.2025 14:52 — 👍 0    🔁 0    💬 0    📌 0

Accessoirement on aurait besoin aussi de petites mains pour nous aider à enrichir et améliorer l'encyclopédie 😉....
C'est gratuit et tout le monde peut participer.
Qui est partant 😎? #Wikipédia

20.02.2025 19:42 — 👍 594    🔁 279    💬 22    📌 20
Comment on filtre les réponses d'une IA : exemple avec open-webui
YouTube video by neuronaddict - Secure Coding Comment on filtre les réponses d'une IA : exemple avec open-webui

Comment on censure une AI?
Plus précisément comment on filtre un LLM...

Dans cette vidéo je vous explique comment :
- Empêcher un LLM de donner certaines réponses.
- Bypass ça \o/
- Faire mieux...

#ai #security

youtu.be/V1EBNHXf1PE

23.02.2025 14:09 — 👍 0    🔁 0    💬 0    📌 0
Video thumbnail

2025 vient d'être déclarée année de la quantique par l'ONU ! L’occasion rêvée de découvrir les ressources gratuites qu'on a conçues. Si vous aimez, partagez largement. Après tout, ce n'est pas tous les jours qu'on inaugure une année quantique ! vulgarisation.fr/projet/annee...

05.02.2025 08:15 — 👍 87    🔁 27    💬 0    📌 1

Whaou, je savais pas qu'il y avait cette commande pour faire ce tout le monde devrait faire avec ses scripts : des tests!
(J'ai pas dis que tout le monde le fait 😅)

05.02.2025 09:40 — 👍 0    🔁 0    💬 1    📌 0

Oui clairement il n'a pas les capacités de raisonnement de 32b

04.02.2025 09:03 — 👍 0    🔁 0    💬 0    📌 0
Preview
Il prétend avoir piraté Leclerc, Conforama et EDF... mais ce hacker a menti à tout le monde Le hacker « Varun », qui s'est fait connaître pour avoir soi-disant piraté les entreprises Leclerc, Conforama et maintenant EDF, a tout simplement menti. Il a juste procédé à du recyclage de données i...

Être bon ne suffit pas à attaquer des grandes entreprises avec des équipes de sécurité aguerries.

C'est une question de moyens et de temps.

Le cinéma et les séries colportent un fantasme sur le hackeur qui n'est pas la réalité.

www.clubic.com/actualite-55...

04.02.2025 08:47 — 👍 0    🔁 0    💬 0    📌 0

Testé sur une NVIDIA 3090, résultats assez bons, le modèle tourne bien sur un GPU? Sinon le 1.5b n'est pas si mauvais quand la puissance n'est pas dispo

04.02.2025 08:28 — 👍 0    🔁 0    💬 1    📌 0
La quantique mode d'emploi (vidéo n°428)
YouTube video by Julien Bobroff La quantique mode d'emploi (vidéo n°428)

Aujourd'hui, c'est l'inauguration de l'année internationale de la quantique par l'ONU ! L'occasion de vous expliquer ce qu'est la quantique et ce qu'elle n'est pas en 2mn ! youtube.com/shorts/6aG0D...

04.02.2025 07:00 — 👍 64    🔁 21    💬 4    📌 0

Difficile question car à l'inverse je me méfie des personnes qui s'attribuent les mérites automatiquement.
Je vois des gens qui demandent de l'aide discrètement, s'attribuent le bénéfice et pour ne pas assumer la situation dénigrent la personne qui les a aidés.
Un poison pour l'équipe...

04.02.2025 08:20 — 👍 1    🔁 0    💬 0    📌 0

Je monterais dedans juste pour voir si je peux debugger le problème 😅

01.02.2025 13:23 — 👍 0    🔁 0    💬 0    📌 0
Question à DeepSeek: connais-tu une photo célèbre d'homme devant un char? Le modèle répond et parle de Pékin en 1989.

Question à DeepSeek: connais-tu une photo célèbre d'homme devant un char? Le modèle répond et parle de Pékin en 1989.

J'ai demandé à DeepSeek-r1:32b en local de parler de Tiannamen, il a répondu sans chercher à censurer.
J'imagine que DeepSeek utilise des filtres comme la plupart des chats en ligne mais que le modèle n'a pas cette forme de censure de base.

29.01.2025 20:11 — 👍 0    🔁 0    💬 0    📌 0

Pour l'avoir fait de longue date (conviction + alergie aux OS proprio), je n'ai aucun regret !
Un OS propre, maîtrisé, souverain et respectueux de ma vie privée. Maintenant quand j'ai la malchance d'utiliser windows j'ai l'impression d'un OS qui m'impose ses choix constamment

29.01.2025 18:23 — 👍 1    🔁 0    💬 1    📌 0

Normal, un bureau rangé ça donne envie de lancer plein de nouveaux projets...

23.01.2025 01:30 — 👍 0    🔁 0    💬 0    📌 0
Video thumbnail

Centralized platforms are failing us—eroding trust, privacy & content quality. It’s time to reimagine the internet. 🌐

Discover how decentralization & AI can lead us to a more open and resilient future.

🔗 Read the report: www.linuxfoundation.org/research/dec...

#Decentralization #AI #OpenSource

21.01.2025 14:04 — 👍 32    🔁 7    💬 2    📌 2

1Mo de ram 😅. On ne se rend plus bien compte par rapport aux machines d'aujourd'hui. C'est même pas une image haute résolution...

19.01.2025 23:41 — 👍 1    🔁 0    💬 0    📌 0
Pourquoi votre code python ne marchera plus dans 2 mois
YouTube video by neuronaddict - Secure Coding Pourquoi votre code python ne marchera plus dans 2 mois

Vous aussi ça vous arrive de ressortir un vieux projet python et qu'il ne marche plus du tout?

Je vous explique pourquoi : youtu.be/2NkTdQI2G_0

19.01.2025 14:24 — 👍 0    🔁 0    💬 0    📌 0
Surprise au centre de notre galaxie (vidéo n°422)
YouTube video by Julien Bobroff Surprise au centre de notre galaxie (vidéo n°422)

Je vous résume 40 ans de recherche sur un des plus grands mystères de l'astronomie et les dernières nouvelles en 2mn youtube.com/shorts/Nslcs...

18.01.2025 08:29 — 👍 79    🔁 23    💬 5    📌 3
Preview
Docker Volumes vs. Bind Mounts: Choosing the Right Storage for Your Containers. Data persistence in application deployment using containerization is often a critical challenge that...

Docker Volumes vs. Bind Mounts: Choosing the Right Storage for Your Containers. dev.to/aijeyomah/do...

08.01.2025 07:27 — 👍 0    🔁 1    💬 0    📌 0
Preview
Un logiciel malveillant lié à l’Iran cible les systèmes SCADA sous Linux - INCYBER NEWS Un rapport de Claroty détaille ce nouveau malware, conçu pour viser les environnements OT et IoT en Israël et aux États-Unis.

Un logiciel malveillant lié à l’Iran cible les systèmes SCADA sous Linux

07.01.2025 11:06 — 👍 0    🔁 1    💬 0    📌 0
Preview
« Éviter un fiasco sécuritaire » : pour ESET, si votre PC n’est pas compatible avec Windows 11, mieux vaut passer à Linux Voilà une recommandation qui devrait ravir un certain nombre de barbus convaincus.

« Éviter un fiasco sécuritaire » : pour ESET, si votre PC n’est pas compatible avec Windows 11, mieux vaut passer à Linux www.clubic.com/actualite-54...

03.01.2025 15:43 — 👍 0    🔁 1    💬 0    📌 0
Preview
Cyberattaques sur les hôpitaux : dans un rapport choc, la Cour des comptes dévoile des failles critiques... et ses solutions Les hôpitaux français n'ont pas été épargnés par les cyberattaques ces derniers mois et années. La Cour des comptes vient de publier un rapport dans lequel elle soulève les graves vulnérabilités infor...

Les hôpitaux français n'ont pas été épargnés par les cyberattaques. La Cour des comptes vient de publier un rapport dans lequel elle soulève les graves vulnérabilités informatiques des établissements, outre quelques solutions pour se renforcer. www.clubic.com/actualite-54...

03.01.2025 15:45 — 👍 1    🔁 1    💬 0    📌 0

Ça fera un contenu vidéo sympa à faire quand j'aurai lu cette étude.

15.12.2024 11:17 — 👍 0    🔁 0    💬 0    📌 0
Bio implant sous-cutanée, quand la fiction devient réalité
YouTube video by Deus Ex Silicium Bio implant sous-cutanée, quand la fiction devient réalité

BOUM 💥 Nouvelle vidéo dans laquelle il va être question d'analyser et de disséquer des bio-implants sous-cutanée utilisant la technologie NFC, des micro dispositifs qui commencent à séduire de plus en plus de gens à travers le monde...

11.12.2024 15:44 — 👍 51    🔁 11    💬 6    📌 0
Preview
OpenWrt Affected By Security Issue That Could Have Led To Compromised Build Artifacts A security issue was reported to the OpenWrt project this week around their Attendedsysupgrade Server (ASU) instances that could have led to compromised firmware images being served.

OpenWrt Affected By Security Issue That Could Have Led To Compromised Build Artifacts www.phoronix.com/news/OpenWrt...

08.12.2024 20:21 — 👍 0    🔁 1    💬 0    📌 0
Preview
Pleias : des modèles de langages ouverts pour une IA éthique et transparente Pleias, une start-up française, annonce le lancement de sa première famille de grands modèles de langage (LLM), définissant de nouvelles références en

Pleias : des modèles de langages ouverts pour une IA éthique et transparente (le développement a bénéficié du soutien de grandes organisations open source dont la Mozilla Foundation) – Actu IA www.actuia.com/actualite/pl...

08.12.2024 15:20 — 👍 4    🔁 2    💬 0    📌 0

Pour l'avoir fait en entreprise, je trouve que l'absence de certains coûts cachés couvre largement ceux de déploiement. Sans compter la souveraineté sur les data.
De plus il existe des offres managées qui permettent de déléguer la maintenance (ce qui n'est pas le cœur de métier de tout le monde).

08.12.2024 16:53 — 👍 1    🔁 0    💬 0    📌 0

@neuronaddict is following 19 prominent accounts