Almerys : plus de 15 millions de numéros de sécurité sociale et des centaines de mutuelles compromises - Blog FrenchBreaches
(Permalink)
![]()
Longtemps pointé du doigt pour ses lacunes en matière de confidentialité, Discord opère un virage historique. L’application déploie le chiffrement de bout en bout par défaut pour sécuriser l’ensemble de ses flux audio et vidéo. Une mise à niveau technique majeure, qui cache toutefois une déception de taille : vos messages textuels, eux, restent exclus de cette protection.
![]()
Une alliance internationale de 18 pays, menée par la France et les Pays-Bas, a démantelé First VPN, le réseau d’anonymisation fétiche des cybercriminels. En saisissant l'intégralité de sa base de données, la police a d'ores et déjà identifié des milliers de pirates à travers le monde, mettant fin à des années d'impunité.
Ce 19 mai est sorti la soixantième version d’OpenBSD qui a maintenant plus de trente ans. OpenBSD est un système d’exploitation libre de type Unix, multi-plateformes basé sur 4.4BSD avec une attention particulière sur la portabilité, la standardisation, l’exactitude, la sécurité proactive et la cryptographie intégrée. Il est généralement reconnu pour la qualité de sa documentation et ses innovations en matière de sécurité qui sont régulièrement adoptées par d’autres systèmes.
La version 7.9 est accompagnée d’un morceau instrumental et de moult changements dont on pourra citer l’ajout de l’hibernation à retardement, le support des VLAN dans les ponts Ethernet virtuels, le limiteur de créations d’états par source pour packet filter, le support des certificats par IP dans acme-client, plusieurs améliorations de pledge permettant une meilleure mitigation des failles de sécurité et le support de jusqu’à 255 processeurs amd64 (contre 64 précédemment).
Le projet OpenBSD étant le berceau de tmux, LibreSSL et OpenSSH, cette nouvelle version est aussi l’occasion de publier nombre d’améliorations pour ces projets largement utilisés par ailleurs. Pour OpenSSH on pourra mentionner la nouvelle commande ~I ainsi que l’ajout d’une pénalité configurable pour les tentatives de connexions avec un utilisateur invalide.
Commentaires : voir le flux Atom ouvrir dans le navigateur
Deming est un outil Open Source (GPL 3.0) de gestion de Système de Management de la Sécurité de l'Information (SMSI). Conçu par un responsable de la sécurité des systèmes d'information (RSSI) pour des RSSI, il couvre la gestion des contrôles, le registre des risques, la gestion des exceptions et des plans d'action. Largement adopté par la communauté, il se distingue par sa simplicité d'utilisation et de mise en œuvre.
![]()
C'est l'une des forces de Deming : il ne présuppose aucun cadre normatif particulier. Il est livré avec une dizaine de référentiels prêts à l'emploi — ISO 27001 (2013, 2022, 2023 en allemand), ISO 22301, DORA, NIS2 (FR/EN/DE), HDS, PCI-DSS v4, NIST SP 800-53 Rev.5, MPA Best Practices — et permet d'en importer de nouveaux via un simple fichier Excel, sans développement.
Deming propose une gestion centralisée des contrôles avec planification, assignation de responsables et rappels, un registre des risques avec scoring configurable (ISO 27005, BSI 200-3 et autres formules), un module de gestion des exceptions avec workflow d'approbation, ainsi que des tableaux de bord et des rapports de pilotage pour les revues de direction.
L'application est développée en PHP/Laravel, avec MariaDB/MySQL comme base de données principale (PostgreSQL et SQLite également supportés). Le déploiement se fait en quelques commandes via Docker Compose, ou manuellement sur Debian/Ubuntu grâce aux guides fournis dans le dépôt.
Commentaires : voir le flux Atom ouvrir dans le navigateur
Le virus s'appelle Andes. C'est l'unique souche d'hantavirus connue capable de se transmettre d'humain à humain, une exception dans cette famille de virus habituellement confinée aux rongeurs. Mortalité brute : 30 à 40 %. Pas de traitement spécifique, pas de vaccin homologué, juste des soins de support. L'incubation peut atteindre 6 semaines, ce qui transforme chaque contact en bombe à retardement épidémiologique.
Le MV Hondius a quitté l'Argentine début avril pour une croisière ornithologique. Depuis, le virus a fait son chemin : un premier mort à bord, des passagers débarqués dispersés dans plusieurs pays, une quarantaine de jours d'errance avant qu'un port européen accepte de recevoir le navire. Dimanche 10 mai : arrivée à Tenerife. Ambulances, combinaisons, masques FFP2, transferts par petits groupes. Les 5 Français sont rapatriés à l'hôpital Bichat. Et l'un d'eux s’avère symptomatique dans l'avion. Sébastien Lecornu prend un décret d'isolement en urgence. 45 jours de quarantaine à domicile pour chacun.
Toute cette mobilisation pour quelques personnes alors qu’il existait une façon de ne pas en arriver là.
Ces informations enregistrées, maintenant, essayez d’envisager une technologie capable d'inactiver n'importe quel pathogène aéroporté (virus, bactérie, spore) en une fraction de seconde, sans distinction d'espèce, de résistance aux antibiotiques ou de capacité à échapper aux vaccins. Une technologie qui serait potentiellement capable de fonctionner contre l'hantavirus, comme elle le fait avec la grippe, le COVID, la tuberculose, ou le prochain virus que nous n'avons pas encore nommé.
Cette technologie existe, elle s'appelle le far-UVC.
Article réservé à nos abonnés.
L’article Cette technologie ignorée qui pourrait tuer l’hantavirus avant qu’il ne vous tue est apparu en premier sur Les Électrons Libres.