home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Cybersécurité des installations photovoltaïques : 50+ vulnérabilités dont 7 critiques identifiées en Suisse

    Ce rapport présente les résultats d'une analyse de sécurité approfondie menée sur environ un an portant sur des installations photovoltaïques répandues en Suisse.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : fr.ntc.swiss/news/cybers%C3%A9
    🟡 vérification factuelle moyenne
    #photovoltaïque #IoT #Cyberveille

  2. 📢 Ledger Donjon contourne le secure boot du RP2350 via injection de fautes laser

    📰 Source : Hackaday — Article publié le 19 septembre 2026, relatant les travaux de recherche en sécurité matérielle de l'équipe Ledger Donjon.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : hackaday.com/2026/09/19/laser-
    🔴 vérification factuelle basse
    #LedgerDonjon #RP2350 #Cyberveille

  3. 📢 NTLMScout : outil de reconnaissance des endpoints NTLM exposés sur Internet

    L'outil exploite le fait qu'une négociation NTLM non authentifiée (message Type-1 NEGOTIATE) provoque en réponse un message Type-2 CHALLENGE qui divulgue de nombreuses informations internes Active Directory avant toute transmission de credential : Noms NetBIOS et DNS de l'hôte et…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : github.com/boydhacks/ntlmscout
    🟡 vérification factuelle moyenne
    #NTLM #ntlmscout #Cyberveille

  4. 📢 PoC : deux vulnérabilités DoS dans Discord via parsing WebM/Vorbis et M4A (Chromium/FFmpeg)

    Ce dépôt présente media-gen, un outil en ligne de commande Rust permettant de générer deux cas de test de vulnérabilités de parsing média affectant Discord Desktop 1.0.9257 (Electron 42.11.1 / Chromium 148.0.7778.280) et Chrome 153.0.8010.48. Mécanisme : Un…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : github.com/aftermathlabs/disco
    🟡 vérification factuelle moyenne
    #Chromium #Discord #Cyberveille

  5. 📢 Un site du gouvernement américain a brièvement utilisé un modèle IA chinois Qwen d'Alibaba

    Cet article rapporte qu'un outil de recherche IA basé sur un modèle Alibaba Qwen a été brièvement déployé sur le site officiel du Federal Register, géré par les Archives nationales américaines (National Archives). Le 15 septembre 2026, un utilisateur X (handle…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : arstechnica.com/tech-policy/20
    🟡 vérification factuelle moyenne
    #Alibaba #Qwen #Cyberveille

  6. 📢 VS Code : contournement du Workspace Trust via un lien malveillant en un clic

    Cet article présente une vulnérabilité de contournement de sécurité dans Visual Studio Code (VS Code) de Microsoft, affectant la dernière version stable au moment de la publication. La faille a été signalée au Microsoft Security Response Center (MSRC)…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : remedio.io/blog/bypassing-vs-c
    🟡 vérification factuelle moyenne
    #VisualStudioCode #WorkspaceTrustBypass #Cyberveille