Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 14 juin 2024Flux principal

L’arnaque « Appelez l’assistance Windows » fait son retour sur les ordinateurs

14 juin 2024 à 07:41

Une arnaque bien connue affiche une fausse page d'alerte sur les ordinateurs Windows. Les escrocs se font passer ensuite pour le service technique pour récolter de l'argent.

Si vous avez un Google Pixel, vous devez vite installer cette mise à jour de sécurité

14 juin 2024 à 07:08

Google a publié un rapport de cybersécurité dans lequel il dévoile une nouvelle faille dans ses smartphones. L'entreprise invite les utilisateurs des Google Pixel à mettre à jour leur interface.

À partir d’avant-hierFlux principal

Crise des airbags Stellantis : bientôt 8 millions de véhicules rappelés

6 juin 2024 à 17:31
"Ces voitures que l'on croise tous les jours en France et en Europe sont des grenades dégoupillées pour les occupants, avec la possibilité d'avoir un airbag qui en se déployant projette des fragments (alias shrapnels) potentiellement mortels."
AH OUAIS QUAND MÊME, ça pue bien cette histoire.
(via https://lehollandaisvolant.net/?id=20240606163832)
(Permalink)

This Hacker Tool Extracts All the Data Collected by Windows’ New Recall AI | WIRED

4 juin 2024 à 18:04
Désastre en sécurité en approche : Recall est UNE FOIS DE PLUS une foutue FBI (Fausse Bonne Idée) de Microsoft. Comme l'autorun. Comme le fait de masquer les extensions de fichiers. Comme ouvrir les ports 135/445 par défaut sur toutes les IP.

Démonstration avec loutils : https://github.com/xaitax/TotalRecall
(Permalink)

Malware botnet bricked 600,000 routers in mysterious 2023 attack

31 mai 2024 à 05:51
Un logiciel malveillant avait infecté près de 600 000 routeurs, aussi bien dans les entreprises que chez des fournisseurs d'accès américain. En 2023, le malware a "brické" (rendu inopérant) ces 600 000 routeurs d'un coup. 😮
(Permalink)

Cybercriminals pose as "helpful" Stack Overflow users to push malware

30 mai 2024 à 08:40
Oh woao c'est de mieux en mieux : Des criminels se comportent comme de gentils utilisateurs qui veulent aider sur Stackoverflow, sauf que dans leurs réponses ils incitent à installer des packages vérolés pour prendre le contrôle de la machine des développeurs.
Non seulement utiliser les réponses de Stackoverflow va commencer à être dangereux, mais imaginez le bordel quand l'I.A. de Stackoverflow sera entraînée sur ces données ?
(Permalink)

7 bonnes pratiques pour bien se lancer dans l’OSINT sur Internet

26 mai 2024 à 14:05

L’OSINT est une méthodologie de recherches et d’informations. Mais par où commencer pour devenir Osinter ? Voici des outils, méthodes et bonnes pratiques à connaître pour se lancer dans l'OSINT.

Qu’est-ce qu’un gestionnaire de mots de passe ?

25 mai 2024 à 04:55

mot de passe password

Le gestionnaire de mots de passe sert à mémoriser pour vous vos codes d’accès à vos comptes en ligne, dans un environnement protégé, et de vous pousser à utiliser des mots de passe forts. C’est comme un coffre-fort. Dashlane, NordPass, 1Password, Bitwarden et LastPass font partie des plus connus.

Pass the SALT 2024 : 21 conférences et 9 ateliers sur la Sécurité et les Logiciels Libres

Pass the SALT est une conférence gratuite se déroulant à Lille sur deux jours et demi début juillet. Elle est dédiée à la Sécurité et aux Logiciels Libres.

Coding under trees at PTS2018

Cette 6ᵉ édition se déroulera :
📅 du 3 au 5 juillet 2024
📍 à l’école de Polytech à Lille.

Venez profiter de la présence d’expert·e·s très accessibles dans une ambiance conviviale d’une conférence à taille humaine 🥰

👉 Les inscriptions sont ouvertes et sont gratuites. Le nombre de places disponibles diminue rapidement, ne tardez pas :)

Cette année, elle accueillera des expert·e·s venant du monde entier pour couvrir dix sessions différentes parmi lesquelles on peut citer :

  • la session WebPKI avec notamment Aaron Gabble, tech lead de Let's Encrypt, et Philippe Boneff tech lead de l’équipe Certificate Transparency de Google ,
  • la session Host protection : présentation des outils Kunaï, PyRASP et oletools par leurs développeurs respectifs Quentin JEROME, Renaud Bidou et Philippe Laguadec,
  • ou deux sessions dédiées à la crypto : une sur le registre de la vie privée via les outils Cryptpad et Sufflecake et une autre dédiée aux développeurs et parlant d’agilité cryptographique et de tests de primitives ,
  • 6 autres sessions dédiées au bas niveau et au reverse, à la détection réseau, à la sécurité offensive, à la réponse à incident et à la threatintel, et au phishing.

🛠️ Vous pourrez aussi apprendre par la pratique au cours de 9 ateliers (2 ateliers en permanence en parallèle des conférences).

🇬🇧 Les interventions sont données en langue anglaise afin que la conférence soit la plus accueillante possible pour les conférencier·e·s et les membres du public qui sont non francophones.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Alerte : l’AIEA craint des vols de matières nucléaires

21 mai 2024 à 12:51
terrorisme nucléaire, nucléaire, vols, alerte, AIEA, matière nucléaire, incident, sécurité nucléaire, contrôle,ONU, états signataires, sécurité

L’Agence internationale de l’énergie atomique (AIEA) a lancé, lundi 20 mai 2024, une alerte sur les risques de vols de matières nucléaires qui pourraient être utilisées à des fins malveillantes, telles que des bombes sales.

 

Un risque de recrudescence de vols de matières nucléaires

 

Depuis 1993, 145 États ont signalé 4 243 incidents impliquant des matières nucléaires à l’AIEA. Parmi ces incidents, 350 sont suspectés d’être liés à des activités malveillantes telles que la contrebande, la détention illégale et la mise en vente sur le marché noir. L’alerte de l’AIEA provient du fait qu’en seule année 2023, ce ne sont pas moins de 168 signalements qui ont été faits. Elena Buglova, responsable de la division de sécurité nucléaire de l’AIEA, indique que ces vols se produisent, pour près de la moitié d’entre eux, lors du transport des matériaux.

Au vu du contexte géopolitique actuel, l’AIEA alerte la communauté internationale et leur incombe de renforcer leurs mesures de sécurité pour prévenir tous incidents. Comme le souligne Elena Buglova : « la récurrence de ces incidents confirme la nécessité de faire preuve de vigilance et d’améliorer la surveillance pour contrôler, sécuriser et éliminer correctement les matières radioactives ».

 

Renforcer la sécurité nucléaire à l’échelle internationale

La crainte de l’organisation onusienne est que des terroristes utilisent ces matériaux nucléaires pour fabriquer des « bombes sales ». Son alerte intervient quelques semaines avant sa 4ᵉ conférence internationale sur la sécurité nucléaire (ICONS) qui se tiendra à Vienne (Autriche), du 1ᵉʳ au 5 juillet 2024. La conférence ICONS réunit les États de la communauté internationale et a pour objet de discuter des stratégies de protection et de partager les meilleures pratiques liées à la sécurité nucléaire.

L’AIEA n’a pas manqué de souligner que les matières nucléaires deviendront de plus en plus répandues dans les années à venir. Les États doivent collaborer pour renforcer les contrôles et mettre en œuvre des mesures de sécurité efficaces, assurant ainsi une utilisation sûre et responsable de l’énergie nucléaire dans un monde de plus en plus complexe et interconnecté. Et comme le rappelle l’AIEA, il est impératif pour les États de sécuriser non seulement les installations de production d’électricité, mais aussi les hôpitaux, les laboratoires et les industries où ces matériaux peuvent être présents

L’article Alerte : l’AIEA craint des vols de matières nucléaires est apparu en premier sur L'EnerGeek.

Ce message est-il fiable ? Le chatbot Scamio permet de découvrir immédiatement s’il est frauduleux [Sponso]

Par : humanoid xp
20 mai 2024 à 07:45

Cet article a été réalisé en collaboration avec Bitdefender

Est-ce un message d'un véritable livreur ou une énième arnaque ? Une véritable amende ou un scam ? Si vous avez un doute, demandez donc au nouveau chatbot gratuit Scamio de Bitdefender ce qu’il en pense.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

À quel point votre code PIN est-il banal et répandu ?

18 mai 2024 à 16:02

smartphone téléphone code PIN

Les codes PIN de quatre chiffres sont fréquents dans le quotidien des individus : pour leur carte bancaire, pour un coffre-fort, pour la carte SIM, pour déverrouiller un smartphone ou pour accéder à un service en ligne. Certaines séquences sont toutefois bien plus utilisées que d'autres.

Scamio : ce chatbot gratuit vous signale en un clic si un message ou un site est une arnaque [Sponso]

Par : humanoid xp
18 mai 2024 à 06:31

Cet article a été réalisé en collaboration avec Bitdefender

Vous avez un doute sur la fiabilité d’un message ? Demandez donc au nouveau chatbot gratuit Scamio de Bitdefender ce qu’il en pense.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Linux maintainers were infected for 2 years by SSH-dwelling backdoor with huge reach | Ars Technica

16 mai 2024 à 06:20
C'est vraiment très grave : Des serveurs de kernel.org (le site responsable du développement du noyau Linux) ont été infectés. Des serveurs hébergeant des serveurs de mail, DNS, miroirs, codes sources et repos. De proche en proche, le rootkit a infecté plus de 400 000 serveurs.
(Permalink)
❌
❌