Blog & Actualités

Insights & Actualités Tech

Découvrez nos derniers articles sur le développement web, le design et les technologies digitales qui façonnent l'avenir

Recherche pour : "pwn"
Effacer les filtres
MechaCon - La puce qui condamnait les PS2 enfin hackée

MechaCon - La puce qui condamnait les PS2 enfin hackée

Après quatre ans de travail, le bidouilleur canadien DiscoStarslayer a annoncé que son firmware du MechaCon était enfin sorti ! Si vous ne connaissez pas le MechaCon, c'est la puce de sécurité que Sony avait posée en 1999 dans les premières PlayStation 2, et c'était encore jusqu'à aujourd'hui, l'un...

15 000 caméras hackées en 35 jours

15 000 caméras hackées en 35 jours

Hunt.io a mis en évidence une vaste campagne de compromission de caméras de surveillance IP, de la marque Dahua. En tout presque 15 000 caméras déployées en Russie et en Ukraine, ont été compromises sur une campagne de 35 jours. Plusieurs techniques ont été utilisées :- force brute pour forcer le...

Januscape - La faille KVM qui dormait depuis 16 ans dans le cloud

Januscape - La faille KVM qui dormait depuis 16 ans dans le cloud

Depuis 16 ans, il y a une énorme faille qui fait dodo dans le coeur de tout ce qui gère la virtualisation sous Linux et personne ne l'avait remarqué, jusqu'à ce que Hyunwoo Kim, un chercheur en sécurité connu sous le pseudo @v4bel débarque. Ce dernier vient de dénicher un use-after-free dans le...

Faille kernel Linux - Un seul caractère et vous voilà root

Faille kernel Linux - Un seul caractère et vous voilà root

Oliver Sieber, un chercheur de chez Exodus Intelligence, vient de publier l'exploit complet d'une faille qui tient dans un seul caractère. C'est la CVE-2026-23111, planquée dans nf_tables, c'est à dire au bout du noyau Linux qui filtre les paquets réseau. Un bug discret donc, qui transforme un...

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

ssh-keysign-pwn - La faille kernel Linux cachée depuis 9 ans

anquée pendant 9 ans dans le noyau Linux, voilà ce que les chercheurs de Qualys viennent de déterrer. Son petit nom, c'est ssh-keysign-pwn ou DirtyDecrypt (CVE-2026-46333 pour les intimes), et elle permet à n'importe quel utilisateur local sans privilèges de passer root, de lire votre /etc/shadow...

L'ANTS piratée - 19 millions de Français dans la merde à cause d'une faille basique

L'ANTS piratée - 19 millions de Français dans la merde à cause d'une faille basique

L'ANTS vient de se faire hacker... 19 millions de fiches dans la nature, récupérées via une faille IDOR (Insecure Direct Object Reference, pour les intimes). Pour ceux qui connaissent pas le terme, IDOR c'est l'exercice qu'on donne aux étudiants le deuxième jour d'un cours de cybersécurité ! En...

YggTorrent hacké et fermé - L'arroseur arrosé

YggTorrent hacké et fermé - L'arroseur arrosé

C'est la grosse actu du jour ! YggTorrent, le plus gros tracker torrent francophone, a fermé DÉFINITIVEMENT ses portes après une cyberattaque survenue le 3 mars 2026. Un site de piratage qui se fait... pirater. Oups ! Un hacker du nom de Gr0lum a revendiqué l'opération baptisée YGGLeak. D'après...