Benoît Marion

Cybersecurity @wavestoneFR | SOC, FusionCenter, AD and misc.

Benoît Marion boosted:
2026-01-03

Just noticed that iOS (2007-2025 and counting) has outlasted classic Mac OS (1984-2001).

2025-06-13

Une détection de plus en plus f-IA-ble ? 😉

🚀 D'après le Wavestone Cyber Benchmark 2025, la maturité des capacités de détection a augmenté de 4 % par rapport à 2024 ! 📈

🛠 Les fondamentaux sont solides pour la majorité des grands comptes (logs infra, AD, règles de détection)

Pour en savoir plus, découvrez le Cyber Benchmark : wavestone.com/fr/insight/cyber

#CyberBenchmark2025

2025-06-03

🚨 Faille critique dans Active Directory (Windows Server 2025)
🔐 Vulnérabilité « triviale » exploitant les comptes dMSA
⚠️ Score de sévérité : 9.9/10 selon le BSI allemand
🛑 Aucun correctif disponible à ce jour
👥 91 % des environnements testés sont vulnérables
✅ Recommandation : restreindre les droits de création de dMSA aux admins de confiance
cybernews.com/security/windows

2025-04-23

Les Alumni des grandes écoles pour « une transition écologique ambitieuse et juste » :

lesechos.fr/idees-debats/cercl

2025-04-01

Les 0-day VM escape, ca existe !
Le risque de rebond entre VM est parfois accepté, dans certaines conditions, la probabilité d'occurence d'un 0-day et de son exploitation étant jugée très faible.
L'actualité vient rafraichir cette évaluation du risque, avec les bulletins de VMware concernant des vulnérabilités qui, mises bout à bout, permettent le VM escape.
Les décisions de mutualisation sont donc à prendre en connaissance de cause !
github.com/vmware/vcf-security
advisories/vmsa-2025-0004

2025-03-31

"Not Lost in Translation: Rosetta 2 Artifacts in macOS Intrusions"
Aperçu des menaces liées à la couche d'émulation de code x86 sur les CPU ARM : le code traduit peut être exécuté même sans signature, et cela pose des problèmes d'empoisonnement du cache !
cloud.google.com/blog/topics/t

2025-03-31

Un nouveau venu aux côtés de PingCastle et PurpleKnight pour évaluer la sécurité de l’AD, multiplateforme écrit en Python >
« ADcheck: Assess the security of your Active Directory with few or all privileges. » github.com/CobblePot59/ADcheck

2025-03-28

Automatisation de taches dans le navigateur, boosté à l'IA. Alternative opensource à OpenAI Operator, et on peut choisir son LLM.
Assez bluffant, à essayer 👍
github.com/nanobrowser/nanobro

2025-03-19

"Exploiting Microsoft Teams on macOS during a Purple Team engagement" > deep dive passionnant par Quarkslab sur l'injection de code dans Teams sur mac durant un Purple Team, afin de capturer les images de la caméra 😎
blog.quarkslab.com/exploiting-

2025-03-18

« The Future of Application Security: Integrating LLMs and AI Agents into workflows » > l’intégration des LLM dans les workflows de sécurité ouvre la voie à des innovations significatives, même si l’expertise humaine reste cruciale anshumanbhartiya.com/posts/the

2025-03-13

Le rapport menaces et incidents du CERT-FR 2024 est sorti !
Ce que j'en retiens :
🔒 Ransomware en Hausse > 144 cas de compromission signalés, affectant principalement les PME et les établissements d'enseignement supérieur.
🕵️ Espionnage et Sabotage
🌐 Destabilisation
📦 Supply Chain Attacks
📜 Réglementation et Coordination
cert.ssi.gouv.fr/cti/CERTFR-20

2025-03-12

EDR Telemetry Project > des idées de critères de comparaison d’EDR pour votre prochain RFP

2025-03-11

"Open-source implementation of Google Project Zero’s Project Naptime" > Scanner de vulnérabilités dans le code via LLM
buff.ly/Q75KO71

2025-03-10

« Build your own AutoFix with Patchwork » > L a correction de vulns via LLM serait elle plus mature que la recherche de vulns via LLM ? patched.codes/blog/build-your-

2025-03-07

« GSM-Symbolic: Understanding the Limitations of Mathematical Reasoning in Large Language Models » > Pourquoi les LLM ne sont pas si performants en raisonnement mathématiques ? Elles se laissent distraire selon la manière de formuler le problème !
arxiv.org/pdf/2410.05229

2025-03-04

Vulnerability Analysis for Container Security Blueprint by NVIDIA | NVIDIA NIM > Rapidly identify and mitigate container security vulnerabilities with generative AI. build.nvidia.com/nvidia/vulner

2025-03-03

"Learn AI security through a series of vulnerable LLM CTF challenges." > CTF sur LLM, en local sur votre machine
buff.ly/43dO9pi

2025-03-01

« Securing the software supply chain with the SLSA framework » > Supply-chain Levels for Software Artifacts (SLSA) pose un cadre pour vérifier la source et les conditions de build d’un logiciel. Avec des exemples pour PyPI et NPM #TPRM

2025-02-28

"Eliminating Memory Safety Vulnerabilities at the Source : Prioritizing Rust for new Android code caused the percentage of memory safety vulnerabilities to drop from 76% to 24% over 6 years" > De l'importance de passer à des langages "memory safe" comme Rust :
buff.ly/4eCEBGP

2025-02-27

"À la maison, vaut-il mieux aller sur Internet via un réseau mobile ou avec sa box wifi ?" > Des ordres de grandeur intéressants à avoir en tête
buff.ly/4hUd8lV

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst