Dites @LesEchos, elle a consommé combien de litres d'eau votre publication vide de sens ?
Tant qu'à faire, faites le calcul jusqu'au bout, ça a bien fini sur l'internet, passant par des data centers hein cette ineptie de haut vol.
Introducing nginx-poolslip, a fresh RCE for the the latest nginx release 1.31.0.
nginx-rift has been patched, but our security agent Vega has found a new 0 day.
We will release the full technical writeup with ASLR bypass 30 days after the patch on https://t.co/LAhOC5UHrp.
Avis très personnel, si ça nous épargne d'infâmes productions françaises, c'est une bonne chose.
La disparition de Canal+ avec, ça fera du bien à tout le monde ;-)
🎞️ #Cannes2026: le président de Canal+, Maxime Saada, a annoncé qu'il ne souhaitait plus que le groupe, premier financeur du cinéma français, continue de travailler avec les professionnels du secteur qui ont signé une pétition contre son actionnaire de référence Vincent Bolloré ⬇️
@v12sec Wait a sec - you're saying you need access to the host system to execute qemu with the necessary flags to enable cxl, to be able to break out of the vm... back to the host?
Yeah... this is a nothingburger.
There's basically no cloudprovider running qemu with cxl enabled or configurable to the user. No attack surface.
The QEMU security policy actually addresses this: not every QEMU code path is considered a security boundary, and experimental device models often aren't. CXL Type-3 emulation is pretty firmly in "experimental, for development" territory. So, congratulations. You found a bug in a new, experimental device model, that's not in use anywhere.
Ok, les failles trouvées dans les produits open-source ces derniers temps, c'est définitivement un concours de bite pour montrer qui aura la plus grosse... IA magique à trouver les bugs.
Grand bien leur fasse.
@_Nidouille_ A ce niveau là c'est un sport international.
De celui qui veut être champion du monde en trouvaille de 0day grace à l'IA et prouver qu'il a la plus grosse compétence.
Le bon côté de la chose, c'est qu'on fix des choses, mais est-ce qu'on va pas encore trouer plus le gruyère ? ;-)
Au passage @AN_Defense, demandez à l'@ANSSI_FR de vous expliquer comment configurer la chaîne de certificats sur le serveur web qui sert https://t.co/GDLeqszMx9 ;-)
🎙️Demain, à partir de 11h, la commission auditionne M. Vincent Strubel, directeur général de l’Agence nationale de sécurité des systèmes d’information (ANSSI).
🎥À suivre en #DirectAN 👉https://t.co/zrL5TwAiV9.
@pbeyssac@toine762 Croyance populaire que personne oserait attaquer le saint État français parce que c'est une forteresse.
Et que le pirate aurait peur du gendarme avant même de passer à l'acte.
(Vu de l'Intérieur, littéralement)
@Eolkhan@_SaxX_ C'est surtout un problème de bureaucratie ordinaire dans les administrations, dans certains cas en bout de chaîne il y a de bons techs qui maîtrisent le sujet, mais ils sont pas "chef de", donc on les écoute jamais.
Et ils finissent pas se barrer parce qu'on les ignore.
Petit historique rapide de tête des entités pour améliorer le numérique de l'état :
DGME (2005) -> DISIC (2011) -> DINSIC (2015) -> DINUM (2019)
"Je ne dirais pas que c’est un échec ; je dirais que ça n’a pas marché."
C'est quoi le nom pour 2026 ?
Il faut remettre de l’ordre dans notre organisation numérique.
La multiplication des vols de données par des cyberattaques est une réalité.
Des millions de Français sont concernés.
L’État est responsable des données des citoyens. Il l’assume et il accélère.
Une réorganisation est engagée : fusion de la DINUM et de la DITP pour créer une Autorité nationale du numérique et de l’IA, sous mon autorité, chargée d’imposer des règles de sécurité à l’ensemble des ministères.
Je les aime bien au @canardenchaine pour défoncer nos chers politiques.
Mais pour les sujets techs, la retenue au lieu de balancer des inepties, ça peut être une bonne idée.
Le plus grand data center du pays consommera la puissance électrique d’un EPR à lui tout seul. Pour éviter les surchauffes, il nécessitera plus de 500 tonnes d’un liquide farci de PFAS. Le “Canard” a mis la palme sur un rapport qui alerte sur les risques.
https://t.co/ZlfSFVicvJ
Patch your Linux boxes!
https://t.co/VWOUDbLAn2 is a trivially exploitable logic bug in Linux, reachable on all major distros released in the last 9 years. A small, portable python script gets root on all platforms.
Found by the teams at @theori_io and @xint_official
More details below
https://t.co/9f6T96PvPX
Cause @github tends to ask for more money those days ;-)
One org taken down, all private runners removed.
And last to do in upcoming days, cancel and be refunded for #Copilot price increase.