atlas des actus
    
Korben : sécurité
19  avril     16h08
Mateusz Jurczyk L’expert en sécurité qui a exploré la base de registre Windows pour y trouver des failles
Korben    Mateusz Jurczyk, chercheur en sécurité de Google Project Zero, a passé près de ans à auditer en profondeur la base de registre Windows. Il a découvert de nombreuses vulnérabilités pouvant mener à des élévations de privilèges. Son travail met en lumière la complexité de cette partie ancienne...
18  avril     07h00
Un FestIn de roi pour vos Buckets S3
Korben    Festin est un outil puissant pour trouver des buckets S ouverts. Il offre de nombreuses fonctionnalités avancées comme l’exploration du DNS, l’indexation du contenu des buckets dans Redis Search, et un mode de surveillance pour détecter de nouveaux domaines.
17  avril     23h03
ChatGPT est plus efficace et moins coûteux qu’un cybercriminel
Korben    Les récents progrès des grands modèles de langage comme GPT soulèvent des inquiétudes : ces IA avancées pourraient exploiter des failles critiques de cybersécurité plus efficacement que les hackers humains, menaçant la sécurité de nos systèmes.
12  avril     21h26
Raspberry Robin Le malware furtif qui esquive les antivirus
Korben    Raspberry Robin, un malware furtif, revient dans une nouvelle campagne en utilisant des fichiers WSF malveillants pour éviter la détection des antivirus et déployer diverses charges utiles dangereuses sur les systèmes Windows.
    09h12
LastPass Un attaque deepfake ratée a ciblé un employé
Korben    LastPass a révélé qu’un de ses employés a été ciblé par une attaque de phishing vocal utilisant un deepfake audio pour imiter le PDG de l’entreprise. L’employé n’est pas tombé dans le piège.
11  avril     09h22
Quand un chercheur en sécurité publie la faille 0day d’un autre ?
Korben    Un chercheur en sécurité a volé le travail d’un autre en rachetant une faille day critique dans les noyaux Linux. Cette divulgation irresponsable soulève des questions éthiques sur le vol de propriété intellectuelle et la nécessité d’une divulgation responsable pour protéger les utilisateurs.
10  avril     07h00
SharpCovertTube – Pour contrôler un PC à distance en passant par Youtube
Korben    SharpCovertTube est un programme permettant de contrôler des systèmes Windows à distance en décodant des commandes cachées dans les QR codes des miniatures de vidéos YouTube. Il utilise l’API Google pour surveiller une chaîne et exécuter les commandes décodées, avec possibilité de chiffrement AES....
09  avril     07h00
Indicator of Canary Traquez les fichiers piégés comme un pro
Korben    Indicator of Canary est une collection de preuves de concept PoC pour détecter les canaris , des fichiers piégés avec des indicateurs de compromission et des URLs de callback malveillantes. Les scripts permettent d’extraire ces canaris de différents formats de fichiers, d’identifier leur origine...
08  avril     04h27
OpenSnitch - Le pare-feu interactif qui protège vos données sous GNU Linux
Korben    Vous êtes vous déjà demandé ce que vos applications faisaient dans votre dos Quelles données elles envoyaient sur Internet à votre insu Je suis sûr que oui C’est pourquoi, si vous êtes soucieux de votre confidentialité et de la sécurité de vos informations, il est temps de faire Suite
06  avril     18h03
Backdoor critique dans les NAS D-Link 92 000 appareils vulnérables qui ne seront pas patchés
Korben    Une faille critique a été découverte dans plus de NAS D Link obsolètes, permettant l’exécution de commandes à distance via un compte backdoor. Aucun correctif n’est prévu, il est conseillé de remplacer ces appareils vulnérables.