Tous les articles

29 publications · cybersécurité offensive et défensive

Cybersécurité

Bypassable ne veut pas dire inutile : comprendre la profondeur des contrôles Windows

11 min de lecture · Bypassable ne veut pas dire inutile : comprendre la profondeur des contrôles Windows Date : 15/05/2026 Toutes…
Cybersécurité

Mini Shai-Hulud : quand npm découvre encore que la supply chain n’est pas un détail

10 min de lecture · Mini Shai-Hulud : quand npm découvre encore que la supply chain n’est pas un détail Date : 15/05/2026 Mini…
Cybersécurité

Pentest et Red Teaming des systèmes d’IA : quand le modèle n’est qu’une partie du problème

18 min de lecture · Pentest et Red Teaming des systèmes d’IA : quand le modèle n’est qu’une partie du problème Date :11/05/2026…
Cybersécurité

CVE-2026-23669 : le Print Spooler Windows reprend du service, pour le pire

4 min de lecture · Date : 11/03/2026 CVE-2026-23669 : le Print Spooler Windows reprend du service, pour le pire Une nouvelle RCE…
Cybersécurité

Quand un driver vulnérable permet aux malwares de prendre le contrôle de vos antivirus (BYOVD)

5 min de lecture · Date : 16/09/2025 Quand un driver vulnérable permet aux malwares de prendre le contrôle de vos antivirus…
Cybersécurité

Phishing en entreprise : une plongée dans la détection et l’analyse d’un mail malveillant

4 min de lecture · Date : 13/09/2025 Phishing en entreprise : une plongée dans la détection et l’analyse d’un mail malveillant…
Cybersécurité

Obscura en action : découverte et analyse de ce "nouveau" ransomware

4 min de lecture · Obscura en action : découverte et analyse de ce "nouveau" ransomware Je viens de tomber sur un binaire qui,…
Cybersécurité

Gremlin Stealer : Le nouveau voleur d’informations en vogue

4 min de lecture · Date : 12/05/2025 Gremlin Stealer : Le nouveau voleur d’informations en vogue Un malware écrit en C# qui fait…
Cybersécurité

Chaya_003 : Un malware qui sème le chaos dans les systèmes OT industriels

4 min de lecture · Date : 23/12/2024 Chaya_003 : Un malware qui sème le chaos dans les systèmes OT industriels Un vent de chaos…
Cybersécurité

Projet de Loi sur la Résilience des Activités Vitales et Cybersécurité

3 min de lecture · Date : 18/11/2024 Projet de Loi sur la Résilience des Activités Vitales et Cybersécurité…
Cybersécurité

Binalyze AiR - Le Superhéros de la Forensique Numérique

4 min de lecture · Date : 18/11/2024 Binalyze AiR - Le Superhéros de la Forensique Numérique binalyze-air Dans le monde…
Cybersécurité

SafePay Ransomware : Une Nouvelle Menace aux Techniques Sophistiquées

4 min de lecture · Date : 18/11/2024 SafePay Ransomware : Une Nouvelle Menace aux Techniques Sophistiquées safepay-ransom…
Cybersécurité

Le portail Microsoft 365 Admin utilisé pour envoyer des e-mails de sextorsion : quand la sécurité devient complice involontaire

5 min de lecture · Date : 18/11/2024 Le portail Microsoft 365 Admin utilisé pour envoyer des e-mails de sextorsion : quand la…
Cybersécurité

Des commits malveillants sur GitHub : Une tentative de portes dérobées dans vos projets open source

3 min de lecture · Des commits malveillants sur GitHub : Une tentative de portes dérobées dans vos projets open source…
Cybersécurité

Glove Stealer : Le nouveau malware qui se moque du chiffrement de cookies Chrome

3 min de lecture · Glove Stealer : Le nouveau malware qui se moque du chiffrement de cookies Chrome glove-stealer Glove Stealer,…
Cybersécurité

FortiJump Higher : Fortinet et ses vulnérabilités « invisibles »

3 min de lecture · FortiJump Higher : Fortinet et ses vulnérabilités « invisibles » fortinet-invisible WatchTowr, spécialiste de…
Cybersécurité

RustyAttr Trojan : Le nouveau malware macOS du groupe Lazarus se rit des antivirus

3 min de lecture · RustyAttr Trojan : Le nouveau malware macOS du groupe Lazarus se rit des antivirus rustyattr-trojan Un Trojan…
Cybersécurité

Nouveau outil de déchiffrement ShrinkLocker : récupérez votre mot de passe BitLocker

3 min de lecture · Nouveau outil de déchiffrement ShrinkLocker : récupérez votre mot de passe BitLocker shrinklocker-bitlocker…
Cybersécurité

Roblox : Une Faille de Sécurité Expose 10 386 Comptes - Analyse Critique

4 min de lecture · Date : 13/11/2024 Roblox : Une Faille de Sécurité Expose 10 386 Comptes - Analyse Critique Roblox :…
Cybersécurité

Nom, prénom, coordonnées… 45.000 clients de Picard touchés par une fuite de données

3 min de lecture · Date : 12/11/2024 Nom, prénom, coordonnées… 45.000 clients de Picard touchés par une fuite de données Picard…
Cybersécurité

Fuite Massive de Données MOVEit : Des Hackers Exposent les Données des Employés d'Amazon, McDonald's et 1000+ Entreprises

3 min de lecture · Date : 11 novembre 2024 Fuite Massive de Données MOVEit : Des Hackers Exposent les Données des Employés…
Cybersécurité

Fickle Stealer : Le Malware Basé sur Rust qui Se Déguise en GitHub Desktop

3 min de lecture · Date : 11 novembre 2024 Fickle Stealer : Le Malware Basé sur Rust qui Se Déguise en GitHub Desktop Fickle…
Cybersécurité

Nouvelle campagne de phishing déployant Remcos RAT avec des techniques d'évasion avancées

3 min de lecture · Date : 11 novembre 2024 Nouvelle campagne de phishing déployant Remcos RAT avec des techniques d'évasion…
Cybersécurité

Frag Ransomware : une nouvelle menace exploite une vulnérabilité Veeam (CVE-2024-40711)

2 min de lecture · Date : 11 novembre 2024 Frag Ransomware : une nouvelle menace exploite une vulnérabilité Veeam…
Cybersécurité

Les Clés de Chiffrement RSA et AES Cassées : Panique Inutile ou Procrastination Numérique ?

4 min de lecture · Date : 10 novembre 2024 Les Clés de Chiffrement RSA et AES Cassées : Panique Inutile ou Procrastination…
Cybersécurité

Le Phishing 2.0 : Comment l'IA Générative Rend les Attaques Plus Persuasives et Difficiles à Détecter

4 min de lecture · Date : 10 novembre 2024 Le Phishing 2.0 : Comment l'IA Générative Rend les Attaques Plus Persuasives et…
Cybersécurité

Qu'est-ce qu'un InfoStealer et comment fonctionne-t-il ?

6 min de lecture · Date : 10 novembre 2024 Qu'est-ce qu'un InfoStealer et comment fonctionne-t-il ? infostealer-cest-quoi Les…
Cybersécurité

CRON#TRAP : un nouveau malware infecte Windows en se cachant dans une machine virtuelle Linux pour échapper aux antivirus

4 min de lecture · Date : 08 novembre 2024 CRON#TRAP : un nouveau malware infecte Windows en se cachant dans une machine…
Cybersécurité

Google met en garde contre la vulnérabilité CVE-2024-43093 activement exploitée dans le système Android

3 min de lecture · Date : 5 novembre 2024 Google met en garde contre la vulnérabilité CVE-2024-43093 activement exploitée dans…