Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "authentification"
Effacer les filtres
mkcert - L'outil génial qui simplifie radicalement les certificats HTTPS en local

mkcert - L'outil génial qui simplifie radicalement les certificats HTTPS en local

Vous aussi, vous en avez marre de cliquer sur “Continuer vers ce site (non sécurisé)” dans votre navigateur à chaque fois que vous testez votre app en local ? Puis surtout, ça fait peur à tout le monde pendant les démos client… Alors ça tombe bien car j’ai la solution...

BruteForceAI - L'IA qui cracke vos mots de passe

BruteForceAI - L'IA qui cracke vos mots de passe

Si vous faites du pentest, il doit vous arriver parfois de lancer un petit bruteforce sur un formulaire un peu pourri, pour tester les mots de passe classiques gens 1234, ou admin…etc. Mais parfois, certains formulaires de connexion donnent envie de se flinguer… Les sélecteurs CSS...

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

Ollama - 14 000 serveurs IA laissés en libre-service sur Internet

En ce moment, tout le monde veut son petit serveur local pour faire tourner des modèles IA, mais en vrai, j’ai l’impression que personne ne se pose la question de la sécurité. Du coup, on se retrouve avec un problème totalement anticipable mais j’ai l’impression que tout le...

PowerMail - Quand une petite équipe française défie les géants de l'email

PowerMail - Quand une petite équipe française défie les géants de l'email

– Article en partenariat avec PowerMail – Connaissez-vous PowerMail , le spécialiste français de l’hébergement mail pour les pro ? Peut-être pas, mais on va remédier à ça, car derrière PowerMail, il n’y a pas une multinationale avec des milliers d’ingénieurs, mais une...

Subarr - Le chaînon manquant entre YouTube et votre serveur multimédia

Subarr - Le chaînon manquant entre YouTube et votre serveur multimédia

Ça y est, c’est la rentrée et votre YouTubeur préféré a sorti 15 vidéos pendant vos vacances… Ouin !!! va tout falloir rattraper ! Ou pire, le gars a supprimé ses anciennes vidéos sans prévenir ! Heureusement, c’est le genre de problème que Subarr vient résoudre, et de manière...

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Code Red - Le ver qui voulait faire tomber la Maison Blanche

Cet article fait partie de ma série de l’été spécial hackers . Bonne lecture ! Ça va, elle vous plait toujours ma série de l’été ? Je suis loin d’avoir fini mais on fera une petite pause bientôt. Toutefois, rassurez-vous, j’en ai encore sous le pied. La preuve avec cette...

Jujutsu (jj) - quand Google réinvente Git en mode ninja

Jujutsu (jj) - quand Google réinvente Git en mode ninja

En ce moment, les développeurs s’extasiaient sur un truc appelé Jujutsu , ou “jj” pour les intimes. Au début, j’ai cru à une énième tentative de réinventer la roue puis j’ai creusé, et j’ai compris pourquoi ça fait autant parler. Vous connaissez cette frustration...

SSH-List - Un gestionnaire de connexions SSH en Rust

SSH-List - Un gestionnaire de connexions SSH en Rust

Si comme moi, vous jonglez avec une dizaine de serveurs SSH différents et que votre fichier ~/.ssh/config ressemble à un roman de Marcel Proust, je vous ai trouvé un petit outil bien sympa qui pourrait vous faciliter grandement la vie. Ça s’appelle SSH-List et c’est un gestionnaire de...

Docker Desktop - Un accès API caché met Windows en danger

Docker Desktop - Un accès API caché met Windows en danger

Il suffit parfois d’un simple scan nmap pour tomber sur une faille monumentale. Et c’est pile poil ce qui est arrivé à Félix Boulet, un chercheur en sécurité qui farfouillait dans le réseau privé de Docker et qui a découvert que l’API interne du Docker Engine traînait...