Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "authentification"
Effacer les filtres
ARC Raiders lisait vos DMs Discord en douce

ARC Raiders lisait vos DMs Discord en douce

Le Discord Game SDK, c'est ce petit bout de code que les devs de jeux vidéo intègrent pour afficher votre statut, gérer les invitations entre potes... sauf que dans ARC Raiders, le truc ouvrait carrément une connexion complète au serveur Discord. Du coup, vos DMs privés se retrouvaient jusqu'il y a...

SSH dans l'initramfs - Rebootez vos serveurs chiffrés sans stress

SSH dans l'initramfs - Rebootez vos serveurs chiffrés sans stress

Le chiffrement complet du disque, tout le monde vous dit que c'est la base. LUKS sous Linux, BitLocker sous Windows, FileVault sous macOS... sauf que personne vous dit quoi faire quand votre serveur reboot à 3h du mat et qu'il attend sagement sa passphrase. Là, vous êtes coincé !!!! Parce que oui,...

Europol démantèle Tycoon 2FA, la plus grosse plateforme de phishing au monde

Europol démantèle Tycoon 2FA, la plus grosse plateforme de phishing au monde

Europol, Microsoft et plusieurs agences de six pays européens viennent de mettre hors service Tycoon 2FA, une plateforme de phishing vendue sur abonnement qui contournait la double authentification. 330 domaines ont été saisis, et le développeur principal a été identifié au Pakistan. Une machine à...

Surfshark et IA générative : l'outil des attaquants devient celui des défenseurs

Surfshark et IA générative : l'outil des attaquants devient celui des défenseurs

-- Article en partenariat avec Surfshark -- On entend beaucoup parler de l'IA générative ces derniers temps. Et dans les médias classiques, c'est souvent pour s'en inquiéter (pas ici, vous savez que j'essaye de rester positif). Il faut quand même reconnaitre que : phishing plus convaincant,...

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Le robot chien Unitree Go2, c'est celui qu'on a vu se faire pirater via Bluetooth en décembre dernier. Hé bien rebelote puisque 2 nouvelles CVE viennent de tomber, et c'est encore plus lourd. Hé oui c'est à base de root shell, de persistance après reboot... et tout ça sans aucune authentification...

Clés API volées - Comment éviter une facture à 82 000 dollars

Clés API volées - Comment éviter une facture à 82 000 dollars

82 314 dollars, c'est l'incroyable facture que s'est mangé un dev mexicain après 48 heures d'utilisation frauduleuse de sa clé API Gemini. Sa dépense habituelle était de 180 dollars par mois environ, j'imagine que ça lui a fait un peu mal aux fesses. Et c'est une bonne raison pour moi de vous...

YggTorrent hacké et fermé - L'arroseur arrosé

YggTorrent hacké et fermé - L'arroseur arrosé

C'est la grosse actu du jour ! YggTorrent, le plus gros tracker torrent francophone, a fermé DÉFINITIVEMENT ses portes après une cyberattaque survenue le 3 mars 2026. Un site de piratage qui se fait... pirater. Oups ! Un hacker du nom de Gr0lum a revendiqué l'opération baptisée YGGLeak. D'après...

Armis lance son portail développeur

Armis lance son portail développeur

L'éditeur Armis lance son portail développeur. Il sera le point d'entrée à l’ensemble des éléments d’Armis pour les développeurs et permet aux entreprises d’intégrer simplement ces données dans leurs technologiques existantes. Grâce à l’API Armis, développeurs, clients et partenaires peuvent...

TPMS - Vos pneus balancent votre position en clair

TPMS - Vos pneus balancent votre position en clair

Gaël Musquet, mon copain hacker, me parlait déjà de tracking TPMS en 2020. Du coup, quand je vois des chercheurs publier un document de recherche en 2026 pour "découvrir" qu'on peut pister une voiture via ses capteurs de pneus, bon, comment dire... je suis pas tombé de ma chaise. Mais...