Plus récents

🗯️​ « Sometimes people think they've found HTTP request smuggling, when they're actually just observing HTTP keep-alive or pipelining. This is usually a false positive, but sometimes there's actually a real vulnerability there! » [ portswigger.net/research/how-t ] ( via [James Kettle](@albinowax) )

🇫🇷 Tournant stratégique pour toute une génération ― dans un contexte géopolitique tendu & de montée des menaces, la jeunesse française a le devoir d'être prête enderi.fr/JDC-une-nouvelle-ere ]

🛠 Patology ― Lors du Pwn2Own Irlande 2024, la cible était un BeeStation BST150-4T […] Cet article présente le travail d'ingénierie inverse des bibliothèques d’extraction d'archives SPK & le développement d'un outil de déchiffrement de toutes les archives Synology chiffrées. [ synacktiv.com/publications/ext ] [ github.com/sud0woodo/patology ]

🛠 IDA Domain API is available now for IDA v9.1 & will also work with the upcoming IDA v9.2 release. hex-rays.com/blog/introducing- ]

🇧🇪 LPM 2026-2029 : Ces data centers à ~1000000000€ joueront un rôle crucial dans la collecte, le traitement et l'analyse des informations opérationnelles. [ rtbf.be/article/pourquoi-la-be ]

« Les data centers militaires constituent un appui déterminant […] traitements des données d'armement, utilisation de l'intelligence artificielle, coordination logistique et administrative, gestion des drones, satellites. Centraliser ces opérations dans des centres de données performants accroît la réactivité et l'efficacité des forces armées. »

Warlock ransomware operators published a 4 GB data sample claiming to be from a recent Orange data breach and reportedly sell the rest of the files. [ technadu.com/orange-cyberattac ]

Afficher le fil de discussion

Tentatives 🎣 d'hameçonages en lien avec les services 🇵🇹 A Autoridade Tributária e Aduaneira (AT) (portaldasfinancas.gov.pt) ( via @webop )

🎣 urlscan.io/result/0198bd2d-856
🦈 AS399979

✈️ Mise en conformité aux standards nationaux et internationaux de sûreté aérienne : dès le 1er janvier 2026, il ne sera plus possible d'embarquer en aéronef en Polynésie française sans un titre d'identité officiel valide. [ tahiti-infos.com/Voyages-en-av ]

🛠 SNI5GECT is a practical & complementary tool for evaluating current & new 5G attacks in the wild.

« A threat actor using the alias cnkjasdfgd & claiming to be a member of the WarLock claimed the attack and offered to sell for 💵 $200,000 a batch of one million documents allegedly stolen from 🇬🇧 Colt. Several data samples have also been published to prove the validity of the files. [ bleepingcomputer.com/news/secu ]

According to Kevin Beaumont, the hackers stole a few hundred gigabytes of files with customer data & documentation.

Afficher le fil de discussion
Plus anciens