Catégorie : Actus Automatisées
Auto Feed RSS
SilentGlass, le boîtier du NCSC britannique qui bloque les attaques par câble HDMI
Le NCSC, l’agence de cybersécurité du Royaume-Uni rattachée au GCHQ (l’équivalent britannique de la NSA américaine, qui s’occupe du renseignement électronique pour l’État), a sorti un boîtier qui s’intercale entre un ordinateur et son écran pour bloquer les attaques transitant par le câble HDMI ou DisplayPort.
e produit s’appelle SilentGlass, il se branche sans configuration, et il a été présenté à la conférence CYBERUK. Première mondiale, dit-elle.
Première surprise pour qui n’y a jamais pensé : le câble qui relie votre PC à votre écran ne sert pas qu’à faire passer l’image. Il transporte aussi des données dans les deux sens (réglages de l’écran, infos sur la résolution, anti-copie sur les contenus protégés), et il émet des ondes électromagnétiques qui peuvent fuiter loin du bureau.
Intel évoque la puce qui propulsera peut-être votre prochaine console portable
Aphelion
Microsoft se débarrasse d’un élément insignifiant lié à Windows 8
Decathlon enlève 700 € à son Rockrider E-Feel 900 S, un puissant VTTAE tout suspendu
GTFOBins – 478 binaires Unix qui font tomber root
478 binaires Unix peuvent servir à devenir root sur un système mal configuré.
C’est ce que recense
GTFOBins
, le projet open source monté par Emilio Pinna et Andrea Cardaci, qui est devenu LE bookmark obligatoire de tout pentester Linux.
Ce ne sont pas des exploits, hein, mais juste des fonctions parfaitement légitimes de programmes installés partout, et qui dans le bon contexte (genre un bit SUID oublié, qui fait tourner un binaire avec les droits du propriétaire, souvent root) permettent de spawner un shell, lire un fichier protégé, ou grimper d’un cran dans la hiérarchie des privilèges. Petit rappel quand même, faut déjà avoir un pied sur la machine, ce n’est pas une porte d’entrée magique depuis Internet.
L’IA amplifie les risques sur les API

La généralisation de l’intelligence artificielle transforme profondément les architectures applicatives et expose davantage les API aux cyberattaques. The post L’IA amplifie les risques sur les API appeared first on iTPro.fr.
BleachBit 6.0 – Le grand nettoyage repart pour un tour
Souvenez-vous, en mai 2025 quand je vous parlais de
BleachBit 5.0
et de son grand ménage de printemps. Hé bien Andrew Ziem, le développeur historique du soft, vient de balancer la version 6.0 samedi dernier !
Et c’est annoncé comme la plus grosse release du projet depuis des années, avec plus de 100 améliorations et bug fixes au programme. Et surtout deux nouveautés qui sortent du lot.
La première, c’est un Cookie Manager qui vous laisse enfin choisir quels cookies garder lors d’un nettoyage, sur les navigateurs Chromium et Firefox. Plus besoin donc de tout dégager d’un coup et de devoir ressaisir vos sessions partout.
