Et si notre plus grande vulnérabilité était notre dépendance technologique ?

Il y a quelques mois, la France a publié sa stratégie nationale de cybersécurité pour 2026-2030 et une phrase du document m’a particulièrement interpellé : La France se fixe une ambition claire de maîtriser ses dépendances technologiques et de conserver son autonomie d’appréciation et sa liberté d’action dans le cyberespace. Derrière cette formulation très institutionnelle … Lire la suite

JadePuffer n’est pas le sujet, le vrai sujet, c’est la fin du temps humain

Pendant des années, on a utilisé l’IA pour défendre, en effectuant: En parallèle, on l’a aussi vue apparaître du côté offensif : Mais dans la plupart des cas, l’humain restait au centre: Il décidait, il corrigeait, il relançait et il choisissait la prochaine étape. Puis Sysdig a publié son analyse sur JadePuffer. Ma première réaction … Lire la suite

La Cour européenne dit non à la création d’une porte dérobée pour accéder aux messageries chiffrées

La Cour européenne des droits de l’homme (CEDH) a statué que les lois exigeant un chiffrement affaibli et une conservation extensive des données constituent une violation du droit au respect de la vie privée en vertu de la Convention européenne des droits de l’homme. Cette décision pourrait faire dérailler la législation européenne sur la surveillance … Lire la suite

Et s’il s’agissait de la pire attaque DNS jamais découverte?

KeyTrap est probablement peut-être la pire attaque DNS jamais découverte. Il s’agit d’un déni de service sur les serveurs DNSSEC (aujourd’hui utilisés dans 31 % des résolutions), précisément parce qu’ils traitent des clés chiffrées. Si un ou plusieurs domaines concernés étaient attaqués, des parties entières de l’internet disparaîtraient ou auraient des problèmes de connectivité. Découverte … Lire la suite

Terrapin, la vulnérabilité qui compromet la sécurité des connexions SSH.

Terrapin, avec un score CVSS de 5,9, représente la première attaque par troncature de préfixe qui est exploitable. Les chercheurs en sécurité de l’Université de la Ruhr à Bochum Fabian Bäumer, Marcus Brinkmann et Jörg Schwenk ont découvert une vulnérabilité appelée Terrapin (CVE-2023-48795) dans le protocole réseau de chiffrement Secure Shell (SSH) qui pourrait permettre … Lire la suite