Vue lecture

Voici L’agence Privacy : le nouveau manga de la Cnil pour sensibiliser à la vie privée en ligne

Soucieuse de toucher tous les âges avec ses recommandations de protection des données personnelles, la Cnil vient d’éditer un manga à destination des collégiens pour donner des conseils sur l’utilisation du numérique.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

  •  

SpeculationControl - Un module PowerShell anti-Spectre / Meltdown

Vous vous souvenez de Spectre et de Meltdown ? Mais siiii, ces petites vulnérabilités qui ont foutu le bazar dans tous les processeurs en 2018 ?

Eh bien figurez-vous que Microsoft vient de mettre à jour son outil de vérification, histoire de nous rappeler que nos CPU sont toujours aussi troués qu’un emmental (Oui, le gruyère n’a pas de trou). Le module SpeculationControl pour PowerShell évolue donc et c’est l’occasion parfaite de faire un petit check-up sécurité de vos machines.

  •  

Surfshark Cleanweb - Le bloqueur de pubs nouvelle génération

– Article en partenariat avec Surfshark

Internet ressemble de plus en plus à une brocante géante où chaque site veut vous vendre une brosse à dents connectée ou vous inviter à investir dans la crypto du futur. Même YouTube, autrefois havre de paix, vous envoie trois pubs pour chaque vidéo de chat de 2 minutes. Les bloqueurs de pubs classiques (uBlock Origin, AdGuard, Ghostery…) font le taf, mais la guerre est loin d’être gagnée. Les pubs natives, les scripts malins, les sites qui vous bloquent si vous bloquez leurs pubs… on tourne en rond.

  •  

EchoLeak - Une faille zero-click dans Microsoft 365 Copilot

Vous savez ce qui est plus fort qu’un hacker qui vous demande de cliquer sur un lien louche ? Un hacker qui n’a même pas besoin que vous cliquiez !

EchoLeak, la nouvelle vulnérabilité de Microsoft 365 Copilot, prouve qu’en matière d’IA, on n’a pas fini de découvrir des trucs qui font froid dans le dos, du genre notre assistant virtuel préféré qui peut devenir une balance sans même qu’on s’en rende compte.

  •  

Secure Boot compromis - Encore 2 failles signées Microsoft

Deux nouvelles vulnérabilités découvertes dans SecureBoot prouvent une fois de plus que, même les meilleurs systèmes de sécurité peuvent avoir des failles signées par… Microsoft en personne. Moi, j’dis standing ovation !!!

CVE-2025-3052 et CVE-2025-47827 vont faire mal à la tête des admins système durant les prochains mois car ces failles exploitent des outils légitimement signés par Microsoft pour désactiver les protections que Microsoft a elle-même conçues. C’est comme si le serrurier qui pose votre serrure gardait un double de vos clés dans sa poche pour revenir taper dans vos Délichocs quand vous n’êtes pas là.

  •  

DeepTeam - Un framework red teaming pour sécuriser vos LLM

Vous savez ce qui me fait marrer ? Les sociétés qui proposent de l’IA sur le web passent leur temps a bien verrouiller leurs serveurs contre les attaques classiques, alors que pendant ce temps-là, y’a leur IA qui se fait jailbreaker par un simple “ignore toutes tes instructions précédentes”.

Et c’est un problème car les LLM (Large Language Models) sont partout ! Dans nos chatbots, nos agents IA, nos pipelines RAG…etc mais qui teste réellement leur sécurité ? Hé bien pas encore assez de monde à mon goût, et c’est bien le problème. Même les modèles les plus récents comme GPT-4o ou Claude restent vulnérables à des attaques adversariales relativement simples, avec des taux de réussite de 100% dans certains cas.

  •