Archive pour la catégorie ‘Veille’
Passkeys WhatsApp, Mozilla épingle des sauvegardes toujours mal protégées …
WhatsApp vient tout juste de faciliter le chiffrement des sauvegardes grâce aux passkeys, mais pour Mozilla, le plus important manque encore à l’appel.
Free : Vous avec reçu un mail contenant votre IBAN ? Attention, c’est une arnaque !
Les abonnés Free sont actuellement visés par une vaste campagne de phishing très bien élaborée et donc redoutable. Si vous recevez un mail contenant votre vrai IBAN, ne cliquez sur aucun lien
SendMe – Pour partager des fichiers en P2P comme au bon vieux temps | Open source
Heureusement, y’a SendMe qui vient nous rappeler qu’Internet peut fonctionner autrement. C’est un outil de transfert de fichiers qui connecte deux machines directement, sans serveur intermédiaire. Vous lancez sendme send ~/mes_photos, ça génère un ticket unique, vous envoyez ce ticket à votre destinataire, il tape sendme receive blobQmFoo…, et c’est parti mon kiki pour un transfert direct à l’ancienne, device-to-device.
Vol au Louvre : logiciels obsolètes, mot de passe trop faciles… la sécurité informatique du musée mise en cause …
Des documents confidentiels que « CheckNews » (Libération) a pu se procurer, comme des audits portant sur la sûreté du musée ou des appels d’offres, révèlent des brèches dans la sécurité informatique du Louvre.
AN0M, la « messagerie anonyme pour hackers » : une arnaque du FBI qui ne cesse de livrer des criminels …
C’était la promesse d’AN0M : une forteresse numérique pour le crime organisé, si sûre que les criminels du monde entier se l’arrachaient. En réalité, une gigantesque opération d’infiltration du FBI, qui, quatre ans plus tard, continue de remplir les prisons.
Linkedin ou le grand siphonnage des données à l’insu des utilisateurs !
Depuis le 3 novembre, la plateforme exploite par défaut les données des utilisateurs pour entrainer les modèles de son intelligence artificielle. Pour y échapper voici la marche à suivre.
États-Unis : reconnaissances biométriques sans échappatoire pour les contrôles d’identité …
L’ICE, la police de l’immigration états-unienne, utilise une application de reconnaissance faciale pour vérifier l’identité des personnes qu’elle contrôle dans la rue. Selon des documents du département de la Sécurité intérieure des États-Unis, il ne serait pas possible de refuser le scan de son visage.
Hack de Balancer : 129 millions de dollars dérobés sur le protocole DeFi …
Nouveau vol d’ethers. La plateforme Balancer, un acteur clé de la finance décentralisée (DeFi), vient manifestement d’être la cible d’un piratage massif, avec des pertes estimées en millions de dollars. Ce hack soulève une fois de plus des questions sur la sécurité et les failles dans les protocoles DeFi, alors que les détails de l’attaque commencent seulement à émerger.
LinkedIn utilise désormais vos données personnelles pour entraîner son IA, mais vous pouvez dire non …
À partir de ce lundi 3 novembre, le réseau professionnel LinkedIn va utiliser les données publiques de ses utilisateurs pour « entraîner les modèles d’IA générative ». Si vous vous y opposez, il est possible de désactiver l’option depuis votre compte.
Shein vendait des « poupées sexuelles à caractère pédopornographique » …
C’est le constat fait par la DGCCRF (Direction générale de la Concurrence, de la Consommation et de la Répression des Fraudes). « Leur description et leur catégorisation sur le site permettent difficilement de douter du caractère pédopornographique des contenus », explique le ministère de l’Économie dans un communiqué.
Des signalements au procureur de la République, à l’Arcom et à la plateforme Shein ont été faits dans la foulée. « La diffusion, via un réseau de communications électroniques, de représentations à caractère pédopornographique, est passible de peines pouvant aller jusqu’à 7 ans d’emprisonnement et 100 000 euros d’amende », rappelle le ministère.

