Menu

Aucun menu défini dans le customizer.

Ils trouvent 100 failles dans le noyau Windows pour 600 dollars

2 chercheurs en sécurité, Yaron Dinkin et Eyal Kraft, viennent de publier les résultats d’une expérience qui devrait donner des sueurs froides à pas mal de monde… Ils ont découvert 521 vulnérabilités dans les pilotes du noyau Windows, dont une bonne centaine exploitables pour de l’escalade de privilèges. Et tout ça ne leur a coûté que 600 dollars !

Mais comment ont ils fait ? Hé bien ils se sont construit un pipeline en 5 étapes. D’abord, il a fallut récupérer 1654 pilotes uniques depuis le catalogue Microsoft Update ainsi que depuis les sites des constructeurs.

Comprendre le SOC - Bouclier essentiel en cybersécurité - iTPro.fr

Comprendre le SOC : votre bouclier essentiel en cybersécurité

Comprendre le SOC - Bouclier essentiel en cybersécurité - iTPro.fr

Dans un paysage numérique où les cybermenaces évoluent à une vitesse fulgurante, une approche réactive de la sécurité n’est plus suffisante. Chaque jour, des entreprises de toutes tailles sont la cible d’attaques sophistiquées, allant du rançongiciel paralysant au vol de données confidentielles. Pour faire face à cette réalité, il est impératif d’adopter une posture de défense proactive et centralisée. The post Comprendre le SOC : votre bouclier essentiel en cybersécurité appeared first on iTPro.fr.

Le GPS des navires complètement brouillé dans le détroit d’Hormuz, plus de 1 100 bateaux touchés

Des centaines de navires apparaissent au-dessus d’aéroports ou de centrales nucléaires sur les écrans de navigation. L’Iran brouillerait massivement les signaux GPS dans le détroit d’Hormuz, et le trafic maritime commence sérieusement à en pâtir.

Des bateaux fantômes sur les radars

Les écrans radars affichent en effet un peu n’importe quoi dans cette zone désormais, comme par exemple un pétrolier de 300 mètres qui tourne en rond autour d’un aéroport, ou un porte-conteneurs qui traverse en toute décontraction une centrale nucléaire.

Voix clonée, vrais dégâts : comment Surfshark aide à résister aux scams IA

— Article en partenariat
avec Surfshark

Les scams vocaux par IA, c’est un peu la nouvelle génération de coup de fil foireux. Sauf que cette fois, la voix au bout du fil peut être celle de votre mère, de votre boss, ou de vous-même cloné en haute définition. Et ça, c’est nettement moins drôle.

IPED – Fouiller un disque dur comme la police

Si vous vous êtes déjà demandé comment les flics font pour fouiller un disque dur saisi chez un suspect, la réponse tient en quatre lettres :
IPED
. C’est l’outil que la police fédérale brésilienne a développé en interne depuis 2012 pour analyser les preuves numériques… et qui est devenu open source en 2019.

N’importe qui peut aujourd’hui peut donc télécharger le même logiciel que celui utilisé par les enquêteurs pour décortiquer des scènes de crime numériques. J’vous parle d’un truc qui avale 400 Go de données à l’heure, ce qui à vrai dire c’est plutôt le débit d’un SSD NVMe que d’un logiciel d’analyse. Et ça gère des multicases de 135 millions d’éléments. Ouais, rien que le chiffre donne le vertige !

SEO Poisoning – Mon site se fait attaquer depuis un an

Le SEO poisoning, vous connaissez ?

C’est quand votre référencement se fait flinguer parce que votre site se retrouve associé à des sites de casino, de porno et de téléchargement illégal. Et devinez quoi… ça m’arrive depuis bientôt un an !

Tout a commencé l’année dernière quand un nom de domaine reprenant mon pseudo a été enregistré depuis la Chine. Un clone quasi parfait de korben.info, avec tout mon contenu aspiré, sauf que tous les liens avaient été remplacés par des redirections frauduleuses. Mon Patreon, mon Twitter, ma newsletter, mes liens Twitch… tout renvoyait vers des trackers douteux. En fait, ça a été fait via un service de clonage de sites à quelques yuans par mois (genre 50 yuans, soit 6 euros), capable d’aspirer l’intégralité des pages HTML, CSS, images et même l’ID Google Analytics. Sympa !

SEO Poisoning – Mon site se fait attaquer depuis un an

Le SEO poisoning, vous connaissez ?

C’est quand votre référencement se fait flinguer parce que votre site se retrouve associé à des sites de casino, de porno et de téléchargement illégal. Et devinez quoi… ça m’arrive depuis bientôt un an !

Tout a commencé l’année dernière quand un nom de domaine reprenant mon pseudo a été enregistré depuis la Chine. Un clone quasi parfait de korben.info, avec tout mon contenu aspiré, sauf que tous les liens avaient été remplacés par des redirections frauduleuses. Mon Patreon, mon Twitter, ma newsletter, mes liens Twitch… tout renvoyait vers des trackers douteux. En fait, ça a été fait via un service de clonage de sites à quelques yuans par mois (genre 50 yuans, soit 6 euros), capable d’aspirer l’intégralité des pages HTML, CSS, images et même l’ID Google Analytics. Sympa !

Sécurité des cités et des villes Gestion en orbite - Cybersécurité Experts @itprofr

Et si la sécurité de nos villes se jouait aussi… en orbite ?

Sécurité des cités et des villes Gestion en orbite - Cybersécurité Experts @itprofr

À l’approche des municipales 2026, la sécurité s’est imposée comme le thème incontournable des campagnes locales. Les propositions fusent : plus de policiers municipaux, davantage de caméras, un éclairage public renforcé. Autant de mesures visibles, rassurantes, et politiquement efficaces.The post Et si la sécurité de nos villes se jouait aussi… en orbite ? appeared first on iTPro.fr.

Forum INCYBER - lauréats du Prix Start-up 2026 - InCyber - iTPro.fr

Forum INCYBER : les 4 lauréats du Prix de la Start-up 2026

Forum INCYBER - lauréats du Prix Start-up 2026 - InCyber - iTPro.fr

Les lauréats de la 13ème édition du Prix de la Start-up cyber sont dévoilés ! En partenariat avec le Groupe Crédit Agricole, le Forum INCYBER distingue les start-ups les plus innovantes dans le domaine de la cybersécurité et de la confiance numérique en Europe. The post Forum INCYBER : les 4 lauréats du Prix de la Start-up 2026 appeared first on iTPro.fr.