Menu

Aucun menu défini dans le customizer.

Tangem – La faille laser qui condamne votre carte crypto à vie

Vous voyez le principe du wallet crypto au format carte bancaire ?

Ça se compose d’une puce, d’un code, et de vos précieuses clés privées cryptos planquées dedans. Et bah figurez-vous que Baptistin Boilot, un chercheur de chez Ledger Donjon, vient de montrer qu’avec un laser, un scalpel et une sacrée dose de patience, on peut imposer un nouveau code à une carte Tangem sans jamais connaître l’ancien. C’est en tout cas
la démonstration que vient de publier
son labo, et le plus dingue, c’est que ça se joue sur un secure element Samsung certifié EAL6+, autrement dit le très haut du panier en matière de puces sécurisées.

Un Kindle rooté à cause d’une faute de frappe d’Amazon

Vous le savez, j’adore mon Kindle ! Je manque effectivement de temps pour lire tout ce que je voudrais mais bon, on verra ça quand la retraite sera là ^^.

En attendant, ce que j’ignorais, c’est que sur les Kindle récents, il y a encore un petit navigateur web, plus exactement un vieux Chrome de 2019 bien planqué dans des menus qu’on n’ouvre jamais. Et c’est à ce module précisément que Tanguy Dubroca de
Synacktiv
s’est intéressé. Et en creusant, il a découvert qu’une faille s’y cachait et permettait de prendre le contrôle total de la liseuse avec votre compte Amazon en supplément salade tomate oignon.

Tangem – La faille laser qui condamne votre carte crypto à vie

Vous voyez le principe du wallet crypto au format carte bancaire ?

Ça se compose d’une puce, d’un code, et de vos précieuses clés privées cryptos planquées dedans. Et bah figurez-vous que Baptistin Boilot, un chercheur de chez Ledger Donjon, vient de montrer qu’avec un laser, un scalpel et une sacrée dose de patience, on peut imposer un nouveau code à une carte Tangem sans jamais connaître l’ancien. C’est en tout cas
la démonstration que vient de publier
son labo, et le plus dingue, c’est que ça se joue sur un secure element Samsung certifié EAL6+, autrement dit le très haut du panier en matière de puces sécurisées.

Un Kindle rooté à cause d’une faute de frappe d’Amazon

Vous le savez, j’adore mon Kindle ! Je manque effectivement de temps pour lire tout ce que je voudrais mais bon, on verra ça quand la retraite sera là ^^.

En attendant, ce que j’ignorais, c’est que sur les Kindle récents, il y a encore un petit navigateur web, plus exactement un vieux Chrome de 2019 bien planqué dans des menus qu’on n’ouvre jamais. Et c’est à ce module précisément que Tanguy Dubroca de
Synacktiv
s’est intéressé. Et en creusant, il a découvert qu’une faille s’y cachait et permettait de prendre le contrôle total de la liseuse avec votre compte Amazon en supplément salade tomate oignon.

GitLost – Un seul mot suffit pour faire cracher ses dépôts privés à l’IA de GitHub

Et c’est reparti pour un tour ! Qu’est-ce que vous pensez d’un dépôt privé sur Github qui serait capable d’exfiltrer tout seul son propre code dans une section commentaire visiblement publiquement par tout le monde. Ce serait ouf non ?

Hé bien c’est le tour de passe-passe que Sasi Levi, de chez Noma Security, vient de réussir grâce à l’agent IA de GitHub. Et vous allez voir, c’est tout con, donc c’est hyper flippant.

TrojPix – Et votre câble vidéo devient une radio qui balance vos secrets

En matière de sécurité, quand on parle de air gap, en général, on ne peut pas faire mieux. Si vous ne connaissez pas le concept, l’idée c’est d’empêcher un ordinateur d’avoir accès à tout type de réseau, que ce soit du wi-fi, de l’Ethernet, etc. etc. C’est un peu le Graal en matière de sécurité.

Et pourtant, des chercheurs de l’université de Shandong viennent de trouver un moyen de transmettre quand même des datas, même si la machine n’a pas accès au réseau. Leur technique s’appelle TrojPix et elle consiste à transformer un câble vidéo en antenne radio. Je vous explique la technique !

Januscape – La faille KVM qui dormait depuis 16 ans dans le cloud

Depuis 16 ans, il y a une énorme faille qui fait dodo dans le coeur de tout ce qui gère la virtualisation sous Linux et personne ne l’avait remarqué, jusqu’à ce que Hyunwoo Kim, un chercheur en sécurité connu sous le pseudo @v4bel débarque. Ce dernier vient de dénicher un use-after-free dans le shadow MMU de KVM, ce bout de code que KVM partage entre les processeurs Intel et AMD. Il a baptisé sa trouvaille Januscape (CVE-2026-53359), et croyez-moi, le scénario a de quoi filer des sueurs froides à n’importe quel hébergeur…

Januscape – La faille KVM qui dormait depuis 16 ans dans le cloud

Depuis 16 ans, il y a une énorme faille qui fait dodo dans le coeur de tout ce qui gère la virtualisation sous Linux et personne ne l’avait remarqué, jusqu’à ce que Hyunwoo Kim, un chercheur en sécurité connu sous le pseudo @v4bel débarque. Ce dernier vient de dénicher un use-after-free dans le shadow MMU de KVM, ce bout de code que KVM partage entre les processeurs Intel et AMD. Il a baptisé sa trouvaille Januscape (CVE-2026-53359), et croyez-moi, le scénario a de quoi filer des sueurs froides à n’importe quel hébergeur…

Claude Opus a écrit seul l’exploit qui a éventré la billetterie de Live Nation

Un chercheur en sécurité nommé Ian Carroll s’est amusé à lâcher Claude Opus sur la billetterie de Live Nation, afin d’y trouver des failles de sécurité, et l’IA lui a carrément écrit toute la chaîne d’exploitation sans aucune aide. Lui n’a eu qu’à le lancer…

Tout démarre avec une session de fuzzing sur l’API des terminaux, fgtapi.frontgatetickets.com. Carroll repère un truc… chaque endpoint qui contient le mot “device” réclame un paramètre deviceUID, et ce paramètre ne demande aucune authentification. Il colle un simple guillemet à la fin, la requête se met à ramer, et là, signe classique, le paramètre file direct dans une requête SQL sans le moindre échappement.

Hide My Email – La faille qui crame votre vraie adresse mail

Si vous utilisez Hide My Email d’Apple pour éviter de balancer votre vraie adresse mail à tous les sites qui vous la réclament, j’ai une mauvaise nouvelle les amis ! Tyler Murphy, cofondateur d’EasyOptOuts a découvert une entourloupe qui permettrait de remonter jusqu’à votre vraie adresse email… Ça craint ! Et cette faille serait dans la nature depuis plus d’un an !

Argh !

Alors petit rappel pour ceux qui ne connaissent pas Hide My Email. C’est une fonction liée à iCloud+ qui vous permet de générer des adresses jetables en @icloud.com. Vous vous inscrivez quelque part avec un alias bidon, et ensuite les mails sont redirigés vers votre boîte réelle, et comme ça le site ne voit jamais votre adresse perso. Mais dans ses tests d’exploitation, Tyler Murphy a eu un taux de succès de 100% avec tous ces alias révélant leur vrai propriétaire. Donc si vous avez des alias Hide My Email en cours d’usage, partez du principe qu’ils sont peut-être grillés.