Menu

Aucun menu défini dans le customizer.

SilentGlass, le boîtier du NCSC britannique qui bloque les attaques par câble HDMI

Le NCSC, l’agence de cybersécurité du Royaume-Uni rattachée au GCHQ (l’équivalent britannique de la NSA américaine, qui s’occupe du renseignement électronique pour l’État), a sorti un boîtier qui s’intercale entre un ordinateur et son écran pour bloquer les attaques transitant par le câble HDMI ou DisplayPort.

e produit s’appelle SilentGlass, il se branche sans configuration, et il a été présenté à la conférence CYBERUK. Première mondiale, dit-elle.

Première surprise pour qui n’y a jamais pensé : le câble qui relie votre PC à votre écran ne sert pas qu’à faire passer l’image. Il transporte aussi des données dans les deux sens (réglages de l’écran, infos sur la résolution, anti-copie sur les contenus protégés), et il émet des ondes électromagnétiques qui peuvent fuiter loin du bureau.

Aphelion

Aphelion prend place en 2062, alors que la Terre est en train de devenir inhabitable à cause du réchauffement climatique. Le dernier espoir pour l’humanité réside dans une planète qui vient tout juste d’être découverte, Perséphone (c’est une bonne nouvelle, parce que ça signifie que le moyen mnémotechnique que vous avez probablement appris pour retenir toutes les planètes du système solaire – « Mon Vieux Théâtre Me Joue Souvent Une Nouvelle Pièce » – est à nouveau d’actualité, malgré le fait que Pluton ait été reléguée au rang de planète naine).

GTFOBins – 478 binaires Unix qui font tomber root

478 binaires Unix peuvent servir à devenir root sur un système mal configuré.

C’est ce que recense
GTFOBins
, le projet open source monté par Emilio Pinna et Andrea Cardaci, qui est devenu LE bookmark obligatoire de tout pentester Linux.

Ce ne sont pas des exploits, hein, mais juste des fonctions parfaitement légitimes de programmes installés partout, et qui dans le bon contexte (genre un bit SUID oublié, qui fait tourner un binaire avec les droits du propriétaire, souvent root) permettent de spawner un shell, lire un fichier protégé, ou grimper d’un cran dans la hiérarchie des privilèges. Petit rappel quand même, faut déjà avoir un pied sur la machine, ce n’est pas une porte d’entrée magique depuis Internet.

BleachBit 6.0 – Le grand nettoyage repart pour un tour

Souvenez-vous, en mai 2025 quand je vous parlais de
BleachBit 5.0
et de son grand ménage de printemps. Hé bien Andrew Ziem, le développeur historique du soft, vient de balancer la version 6.0 samedi dernier !

Et c’est annoncé comme la plus grosse release du projet depuis des années, avec plus de 100 améliorations et bug fixes au programme. Et surtout deux nouveautés qui sortent du lot.

La première, c’est un Cookie Manager qui vous laisse enfin choisir quels cookies garder lors d’un nettoyage, sur les navigateurs Chromium et Firefox. Plus besoin donc de tout dégager d’un coup et de devoir ressaisir vos sessions partout.