#Securit%C3%A9

Headlines Africaafrica@journa.host
2026-01-18

Uncertainty in Uvira as M23 rebels again announce withdrawal from eastern DRC city newsfeed.facilit8.network/TQQ9 #RDC #Uvira #M23 #conflit #sécurité

Lyon Mag : l'actu de la Métropole de Lyonlyonmag.com@web.brid.gy
2026-01-18

"On n’a plus la capacité d’assurer la sécurité des Lyonnais" : les policiers appellent les citoyens à se mobiliser

fed.brid.gy/r/https://www.lyon

Le site de Korbenkorben.info@web.brid.gy
2026-01-17

Envmap - Fini les fichiers .env qui traînent et finissent sur GitHub

fed.brid.gy/r/https://korben.i

<p>Devinette du soir : Qu’est-ce qui est pire qu'un secret que vous avez oublié de cacher ?</p>
<p>Réponse : Des dizaines, des millions de secrets qui traînent sur GitHub parce que quelqu'un a eu la flemme de configurer un vrai gestionnaire de variables d'environnement !</p>
<p>Hé oui, les amis ! On a tous fait cette boulette au moins une fois (ou alors vous mentez, ou vous êtes un robot). On crée un petit fichier <code>.env</code>, on oublie de le rajouter au <code>.gitignore</code>, et paf, vos clés AWS se retrouvent à poil. Selon GitHub, c'est plus de 39 millions de secrets qui ont été détectés en fuite sur leurs dépôts en 2024. C'est du délire !</p>
<img alt="" src="https://korben.info/cdn-cgi/image/width=1200,fit=scale-down,quality=90,f=avif/envmap-secrets-sans-fichier-env-disque-github-leaks/envmap-secrets-sans-fichier-env-disque-github-leaks-2.png" />
<p><em>Envmap - Le gestionnaire de variables d'environnement qui tue les fichiers .env (
<a href="https://github.com/BinSquare/envmap">Source</a>
)</em></p>
<p>Du coup, au lieu de continuer à se farcir du bricolage avec des fichiers qui traînent en clair sur le disque, je vous propose de jeter un œil à <strong>
<a href="https://github.com/BinSquare/envmap">Envmap</a>
</strong>.</p>
<p>C'est un outil écrit en Go dont l'objectif est de réduire au maximum l'écriture de vos secrets sur le disque dur. En mode normal, il va les pomper directement chez les grands manitous du stockage sécurisé comme AWS Secrets Manager, HashiCorp
Pokaa, le média strasbourgeois des bons vivants bien informéspokaa.fr@web.brid.gy
2026-01-17

Sécurité renforcée : Strasbourg teste un nouvel éclairage nocturne dans 3 quartiers

fed.brid.gy/r/https://pokaa.fr

2026-01-17

#ActuLibre Actualité Cyber de la semaine du 12/01/2026, à lire sur newsletter.erreur403.fr/p/erre #sécurité

Lyon Mag : l'actu de la Métropole de Lyonlyonmag.com@web.brid.gy
2026-01-17
Teddy / Domingo (🇨🇵/🇬🇧)TeddyTheBest@framapiaf.org
2026-01-16

Un #bug se cache dans le #patch #Windows de 2026 : voici comment éviter la mauvaise surprise. #Microsoft a publié le 13 janvier 2026 un correctif de #sécurité qui provoque instantanément des problèmes de connexion sur l’application Windows App.
numerama.com/cyberguerre/21613
Encore une fois Microsoft se moque de ses utilisateurs ; et ce n'est pas là 1era fois (et certainement pas la dernière)
Et si vous passiez plutôt à #Linux ? (rassurez-vous, vous y serez gagnant-e dans tous les cas)p

LA VAR DE LA VÉRITÉFactchecking_225
2026-01-16

📌 𝗩𝗶𝘀𝗮𝘀 𝗨𝗦𝗔 : 𝗹𝗮 𝗖𝗼̂𝘁𝗲 𝗱’𝗜𝘃𝗼𝗶𝗿𝗲 𝗱𝗮𝗻𝘀 𝗹𝗲 𝗰𝗼𝗹𝗹𝗮𝗿𝗲 𝗱𝗲 𝗹𝗮 𝗴𝗲𝗹𝗲 𝗺𝗶𝗴𝗿𝗮𝘁𝗼𝗿𝗶𝗲 ?

facebook.com/share/1DGodaCUAD/
𝗟𝗮 𝗯𝗼𝗻𝗻𝗲 𝗶𝗻𝗳𝗼𝗿𝗺𝗮𝘁𝗶𝗼𝗻 𝗰𝗿𝗲́𝗱𝗶𝗯𝗶𝗹𝗶𝘀𝗲 𝗹𝗲 𝗺𝗲𝘀𝘀𝗮𝗴𝗲.

Le site de Korbenkorben.info@web.brid.gy
2026-01-16
<p>Youssef Sammouda, un chercheur en sécurité connu sous le pseudo sam0, vient de publier
<a href="https://ysamm.com/uncategorized/2026/01/16/cross-site-leaks.html">un article détaillant pas moins de 4 vulnérabilités de type XS-Leaks</a>
qu'il a découvertes chez Meta. Pour vous la faire courte, ce genre de faille permet à un site malveillant de déduire des informations sur vous sans même avoir besoin de pirater quoi que ce soit. Heureusement, tout a été patché depuis !</p>
<p>La première faille concernait <strong>Workplace</strong> (la version entreprise de Facebook) et son intégration avec Zoom. En gros, un attaquant pouvait créer une page web qui chargeait le callback Zoom de Workplace dans une iframe, et selon que l'utilisateur était connecté ou non à Meta Work, la redirection se comportait différemment. Et là, pouf, l'attaquant savait si vous étiez un utilisateur Meta Work. Pas besoin d'accéder à vos données, juste de mesurer combien de temps met une redirection. Vicieux, non ? Meta a casqué 2 400 dollars pour cette trouvaille.</p>
<p>La deuxième faille, c'était le bon vieux bouton Like de Facebook. Vous savez, ce petit widget qu'on trouve sur des millions de sites web ? Eh bien si vous étiez connecté à Facebook, le plugin pouvait révéler si vous aviez liké une page spécifique ou pas. Un attaquant n'avait qu'à mesurer le nombre de frames dans l'iframe pour le savoir. Encore 2 400 dollars dans la poche de notre chercheur.</p>
<p>La troisième était plus technique et bien tr
2026-01-16

Merci les Flics, trop nombreux sont les Gardiens de la Paix morts par bravoure
 
Renaud chante « j’ai embrassé un flic » eh bien moi j’ai décidé de remercier ces mal aimés, ces oubliés de la Paix dont ils sont les gardiens - les Flics. Merci les Flics. Le monde infirmier était applaudi chaque soir lors du premier confinement.

lestronchesdecake.fr/police-me

Teddy / Domingo (🇨🇵/🇬🇧)TeddyTheBest@framapiaf.org
2026-01-16

La #distribution #Tails 7.4 permet maintenant de garder les réglages de langues. La distribution #Linux Tails, spécialisée dans la #sécurité, a été mise à jour jeudi. Arrivant un mois après la 7.3.1, cette nouvelle version contient des évolutions de paquets telles que le passage de #torbrowser à la version 15.0.4, #thunderbird en version 140.6.0 ou le #noyau Linux dans sa version 6.12.63.
next.ink/brief_article/la-dist
#tor #distro

2026-01-16

✏️️ Claude Cowork d'Anthropic exfiltre vos fichiers : l'agent IA est vulnérable aux attaques d'exfiltration de fichiers via injection de prompt indirecte, à cause de failles d'isolation connues mais non résolues....

🔗 Lire l'article sur Developpez.com: securite.developpez.com/actu/3

#️⃣ #Informatique #Securite

Mac4Evermac4ever
2026-01-15

La Chine interdit les logiciels de cybersécurité américains et israéliens
mac4ever.com/194153

Préfète de l'Isère 🇨🇵🇪🇺Prefet38@mastox.eu
2026-01-15

#Sécurité 🔴 | La semaine dernière, un équipage de la brigade anti-criminalité de la @PoliceNat38 a interpellé trois individus en possession de stupéfiants dans le quartier Renaudie à Saint-Martin-d’Hères.

✅ Au cours de l’opération, les forces de l’ordre ont saisi :
• 7,78 kg de résine de cannabis
• 1 kg d’herbe de cannabis
• 1,97 kg de cocaïne
• 127 paquets de cigarettes
• 1 arme de poing 9 mm
• 1 880 €

Le combat contre le narcotrafic et la criminalité organisée est long et exigeant mais chaque opération constitue une avancée concrète pour la sécurité de nos concitoyens. La mobilisation des services de l’État se poursuit sans relâche contre le narcotrafic.

@Interieur_Gouv @PoliceNationale #Narcotrafic #Isère

Teddy / Domingo (🇨🇵/🇬🇧)TeddyTheBest@framapiaf.org
2026-01-15

Les puces #WiFi de #Broadcom vulnérables à des attaques #DoS
Une très sérieuse #faille dans le logiciel du chipset WiFi de Broadcom peut permettre à un pirate se trouvant à portée (...)
lemondeinformatique.fr/actuali
#vulnérabilité #sécurité #reseau

Le site de Korbenkorben.info@web.brid.gy
2026-01-15

Reprompt - Quand Microsoft Copilot balance vos données en un clic

fed.brid.gy/r/https://korben.i

<p>Vous vous souvenez d'
<a href="https://korben.info/echoleak-vulnerabilite-zero-click-microsoft-copilot.html">EchoLeak, cette faille zero-click dans Microsoft Copilot</a>
dont je vous parlais l'année dernière ? Eh bien accrochez-vous, parce que les chercheurs de <strong>Varonis</strong> viennent de remettre le couvert avec une nouvelle technique baptisée &quot;<strong>Reprompt</strong>&quot;. Et cette fois, un simple clic suffit pour que l'assistant IA de Microsoft balance toutes vos données sensibles à un attaquant.</p>
<p>Je vous explique le principe... Dolev Taler, chercheur chez Varonis Threat Labs, a découvert que l'URL de l'assistant Microsoft intègre un paramètre &quot;<code>q</code>&quot; qui permet d'injecter directement des instructions dans le prompt.</p>
<p>Du coup, n'importe qui peut vous envoyer un lien piégé du style <code>copilot.microsoft.com/?q=INSTRUCTION_MALVEILLANTE</code> et hop, votre assistant exécute ce qu'on lui demande dès que vous cliquez.</p>
<p>Et là où c'est vraiment pas drôle, c'est que Varonis a identifié trois techniques d'exploitation. La première, &quot;Double-Request&quot;, contourne les garde-fous en demandant à l'IA de répéter deux fois la même action. La deuxième, &quot;Chain-Request&quot;, enchaîne les instructions côté serveur pour exfiltrer vos données sans que vous ne voyiez rien. Et la troisième combine les deux pour un effet maximal.</p>
<img alt="" src="https://korben.info/cdn-cgi/image/width=1200,fit=scale-down,quality=90,f=av
2026-01-15

Généraliste, Créa #musique #infographie #jeuvideo #gamer #recherche #sécurité #sobriété
Quel Linux choisir? On vous aide à vous y retrouver
Jeudi du libre 22 janvier 19h
Rancy-Part-Dieu Lyon (3ᵉ)
Plus d'infos aldil.org/events/jeudi-du-libr
#Linux #Lyon #InstallParty

2026-01-15

Deepfakes sexuels : X promet de mieux sécuriser Grok, mais les détournements restent faciles dlvr.it/TQMKzJ #Deepfakes #Sécurité

benzogaga33 :verified:benzogaga33@mamot.fr
2026-01-15
Teddy / Domingo (🇨🇵/🇬🇧)TeddyTheBest@framapiaf.org
2026-01-15

#Ransomware : devez-vous payer la rançon ? Quelle que soit leur taille, toutes les entreprises peuvent, un jour ou l’autre, et parfois à plusieurs reprises, être victimes d’une attaque par ransomware. Après le choc, vient le temps de la décision : payer ou non la rançon, et surtout, dans quel cadre légal et opérationnel agir.
clubic.com/dossier-594280-rans
#sécurité

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst