Sécurité

Schéma illustratif montrant un ordinateur portable relié à une clé USB violette "Tails". En dessous, des personnages stylisés évoluent dans un environnement urbain surveillé par des caméras et un drone, puis dans une forêt paisible symbolisant la protection de la vie privée.

Tails 7.7 : le système anti-surveillance anticipe le « bug » du Secure Boot de juin 2026

À peine un mois après une version 7.6 qui s’imposait comme votre meilleure arme contre la censure, le système d’exploitation amnésique favori des lanceurs d’alerte revient en force. Tails 7.7 vient d’être publié, et si la liste des changements semble […]

Tails 7.7 : le système anti-surveillance anticipe le « bug » du Secure Boot de juin 2026 Read More »

Capture d'écran d'un terminal Linux affichant le lancement du script ./Pack2TheRoot.sh. On voit un logo en ASCII art de Deutsche Telekom Red Team et l'identifiant utilisateur passant de 1001 (lowpriv) à root.

Pack2TheRoot : une faille vieille de 12 ans offre les clés de votre Linux à n’importe qui

Imaginez une porte déverrouillée depuis 2014 dans presque toutes les grandes distributions Linux. C’est la découverte fracassante de la Red Team de Deutsche Telekom : la faille « Pack2TheRoot » (CVE-2026-41651). Nichée dans PackageKit, un composant présent par défaut sur

Pack2TheRoot : une faille vieille de 12 ans offre les clés de votre Linux à n’importe qui Read More »

Vue spectaculaire de deux moissonneuses-batteuses bleues éclairées par leurs phares, récoltant du grain dans un champ à la tombée de la nuit sous un ciel d'orage chargé de nuages sombres et de lueurs dorées.

Harvester : quand les hackers d’État utilisent Outlook pour piloter Linux (et commandent des pizzas)

Le groupe d’espionnage Harvester (un nom qui évoque la « récolte » de données, et ils ne font pas semblant) vient de passer à la vitesse supérieure. Selon une étude de Symantec publiée cette semaine, ces attaquants (probablement soutenus par un État)

Harvester : quand les hackers d’État utilisent Outlook pour piloter Linux (et commandent des pizzas) Read More »

Illustration graphique sur fond noir. À gauche, un cerveau électronique rouge avec l'inscription "AI". À droite, une loupe géante tenue par une main survole des lignes de code numériques (0 et 1) et affiche un grand triangle d'avertissement rouge avec un point d'exclamation au centre.

Le glas du « N-jours » ? Quand l’IA transforme l’open source en terrain de chasse autonome

On a longtemps cru que la transparence de l’open source était sa meilleure armure : « avec assez de regards, tous les bugs sont superficiels ». Mais que se passe-t-il quand ces « regards » appartiennent à une intelligence artificielle capable de

Le glas du « N-jours » ? Quand l’IA transforme l’open source en terrain de chasse autonome Read More »

Capture d'écran du bureau Raspberry Pi OS montrant une fenêtre de terminal. L'utilisateur a tapé "sudo cp file.txt /usr/share" et le système répond par "[sudo] password for spl :", illustrant la nouvelle exigence de mot de passe.

Raspberry Pi OS 6.2 : la sécurité passe à la vitesse supérieure sous Debian Trixie

Les cyberattaques se multiplient. La Fondation Raspberry Pi a décidé de durcir les défenses de son système d’exploitation. La version 6.2, publiée le 13 avril dernier, marque une rupture historique : le « sudo sans mot de passe », qui était la

Raspberry Pi OS 6.2 : la sécurité passe à la vitesse supérieure sous Debian Trixie Read More »

Graphique sombre avec des touches orange affichant le texte "Sonatype Open Source Malware Index Q1 2026".

Open Source : un nouveau paquet malveillant détecté toutes les 6 minutes depuis le début de l’année 2026

Le verdict du rapport Sonatype Q1 2026 est tombé, et il donne des sueurs froids. Au cours des trois premiers mois de l’année, 21 764 paquets malveillants ont été injectés dans les écosystèmes open source. C’est simple : pour les

Open Source : un nouveau paquet malveillant détecté toutes les 6 minutes depuis le début de l’année 2026 Read More »

Panneau de signalisation "STOP" rouge sur un poteau blanc, avec un paysage de collines et de champs jaunes en arrière-plan.

Microsoft vs Open Source : le grand bug de la signature de code enfin (presque) résolu

C’est l’histoire d’un algorithme un peu trop zélé qui a failli décapiter une partie de la sécurité mondiale sur Windows. Ces dernières semaines, plusieurs piliers de l’open source (dont VeraCrypt, WireGuard, Windscribe et MemTest86) se sont retrouvés brutalement exclus du

Microsoft vs Open Source : le grand bug de la signature de code enfin (presque) résolu Read More »

Retour en haut