Plus récents

On continue d'explorer les bizarreries qui ne sont pas censées se produire avec un usage normal. La normalité, c'est pour les autres. Ici, la sauvegarde ou l'export de bookmarks entraînera une saturation suivie d'un crash. Et cerise sur le gâteau, ce marque page persistant est impossible à supprimer via l'interface.

Nous devrions nous adonner plus souvent au fuzzing car malmener un programme (ou autre) peut s'avérer instructif. Et accessoirement, ça permet de découvrir d'autres choses. Quand on cherche, on trouve. Tenez… et pourquoi pas une « race condition » ? ^_o

Afficher le fil de discussion

The 🇯🇵 Japanese government aims to submit a bill during an extraordinary parliament session in the fall at the earliest to boost the country's « active cyber defense » […] also considering creating a framework to allow it to obtain metadata held by the country's communications firms. [ japantoday.com/category/nation ] [ fr.emb-japan.go.jp/major_polic ] 📎 (PDF) [ frstrategie.org/sites/default/ ]

Smoke from a laptop caused an 🇺🇸 American Airlines (aa.com) flight evacuation at SFO. Three (3) were injured during the evacuation process. Of course, rising number of battery incidents on airplanes worry pilots.

Un court-circuit au centre de données situé à 🇧🇪 a entraîné une panne temporaire des réseaux informatiques sur l'ensemble des hôpitaux et des polycliniques d'EpiCURA (epicura.be) situés dans la région de Mons-Borinage. L'impact sur la prise en charge des patients a été minimale. [ hainaut.sudradio.net/?p=24710 ]

📓 La Guerre de l'information de David Colon (david-colon.fr)
Les États à la conquête de nos esprits

Une guerre à laquelle nous n'étions pas préparés se déroule sous nos yeux, pour l'essentiel sans que nous en soyons conscients, et constitue pour nos démocraties une menace mortelle.
📟 ISBN: 978-2-37935-339-0

In a significant cybersecurity breach, 🇺🇸 AT&T (att.com) disclosed that tens of millions of its cellphone customers' call & text message records were exposed in a data h⁡a⁢c⁡⁣k that occurred in mid-to-late 2022. [ reuters.com/technology/cyberse ]

Cette astuce sur sheet (💩​) protection est vieille mais le sujet est toujours d'actualité car les mentalités n'évoluent pas dans le temps. Dédicace à nos amis comptables, ces champions du VBA. Comme disait John. John… Hannibal Smith dans A-Team? « J'aime qu'un plan se déroule sans macros » HA-HA-HA. La red-team, c'est l'équipe raide, qui picole en douce le week-end.

Les « protections » illusoires sont vouées à êtres contournées et/ou cassées.

C'est vrai que Mr null byte, c'est un type vraiment pas commode. Souvenez de CVE-2009-4034, HA-HA-HA, quelle époque formidable…

À l'image de la publicité d'une marque de café, bien souvent « Un seul byte suffit ». On reviendra un jour vous conter des histoires en lien avec ces rustines du pauvre.

La 🐮, quel toot. Je crois bien que j'ai avalé un clown …

Afficher le fil de discussion

🇧🇯 Démantèlement d'un réseau d'escroquerie exploitant des chercheurs d'emploi. Le calvaire des victimes souligne l'ampleur des dangers que représentent les escroqueries en ligne. [ dgpr.bj/demasquage-dun-reseau- ]

⚖️ Tribunal judiciaire de 🇫🇷 ― Un homme de 35 ans, originaire de , soupçonné de complicité d'escroquerie pour avoir créé plusieurs entreprises et des comptes bancaires en 🇭🇺 🇵🇱 🇷🇴 🇵🇹. Des centaines de milliers d'euros se sont évaporés, si ce n'est plus. Les véritables escrocs n'ont jamais été identifiés. La procureure a requis une amende de 1500€ et la Cour a mis sa décision en délibéré au 5 septembre 2024. [ francebleu.fr/infos/faits-dive ]

Afin d'accomplir ces méfaits, les allôteurs & alloteuses sont obligés d'interagir avec une victime via la parole. Oui, la reconnaissance automatique de la parole pour repérer des patterns… certes, mais à une époque du tout IA & ML, il est assez étonnant de constater l'absence de mécanismes / dispositifs grand public pour mieux détecter en amont ces tentatives d'escroqueries à l'instar de ce qui se fait avec d'autres menaces : comme les antivirus… pour ne citer que cela. Un appel suspect ? L'usager configure le type de déclenchement soit en auto soit manuelle afin d'effectuer une rapide levée de doute. Bien sûr, ces projets doivent être libres & transparents car in fine tout ceci ressemble à du BigBro dans les tuyaux. À vos études de marché pour exploiter cette niche offerte gratuitement. Merci Puppy 🐶​

Diantre! En voilà des idées farfelues?! Que voulez-vous, Shannon m'a souvent inspiré.

🎶 Message in a Bottle 🍾​

Afficher le fil de discussion

🇨🇭 Les cas d'arnaques au faux banquier se poursuivent, principalement dans le Bas-Valais. Le préjudice s'élève désormais à ±102650€ [ policevalais.ch/communiques-po ]

Un petit pays attractif ? Selon le rapport UBS, la🇨🇭 Suisse se positionne en tête de liste pour la richesse moyenne par adulte avec 709612€ par adulte.

🇵🇫 Une partie des systèmes informatiques de la ville de Māhina (commune-mahina.pf) impactée par une attaque informatique perpétrée dans la matinée du samedi 9 juillet 2024. tntv.pf/tntvnews/polynesie/soc ]

ping @ValeryMarchive@infosec.exchange

🇺🇸🇧🇪 Exercice IWX au travers d'un wargame : affecter des cibles afin de faciliter des mouvements de troupes. La désinformation, manipulation, influence,… savamment dosée s'avère redoutable ; l'Histoire regorge d'exemples concrets. [ beldefnews.mil.be/un-exercice- ]

Les campagnes de « fake news » à but lucratif se sont infiltrés partout. Des personnalités et célébrités, littéralement harcelées sur & , en font les frais. La 🇨🇭 genevoise Leticia Andris témoigne de son calvaire. La RTS encourage les victimes de pièges financiers à déposer des plaintes. [ 20min.ch/fr/story/licia-chery- ]

Plus anciens