kalvn's links
Tag cloud
Picture wall
Daily
RSS Feed
  • RSS Feed
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filters

Links per page

  • 20 links
  • 50 links
  • 100 links

Filters

Untagged links
page 1 / 6
104 results tagged sécurité  ✕
JavaScript prototype pollution - Security | MDN https://developer.mozilla.org/en-US/docs/Web/Security/Attacks/Prototype_pollution#anatomy_of_prototype_pollution
04/11/2025 20:48:48

Un type d'attaque propre à JavaScript, et qu'il est important de comprendre pour écrire du code sécurisé.

JavaScript sécurité prototype
Supply chain attacks - Security | MDN https://developer.mozilla.org/en-US/docs/Web/Security/Attacks/Supply_chain_attacks
04/11/2025 20:33:41

Quelques pistes pour se protéger des supply chain attacks.

sécurité npm dependances
Data Breach Observatory: Recent data breaches | Proton for Business https://proton.me/business/pass/breach-observatory
31/10/2025 14:50:23

Proton liste les fuites de données personnelles majeures.

privacy leak sécurité proton
2025 NIST password guidelines: key updates for businesses | Proton https://proton.me/blog/nist-password-guidelines
26/10/2025 13:19:17

Les dernières recommandations du NIST en matière de choix de mot de passe.

En résumé :

  1. Utiliser des phrases de passe suffisamment longues
  2. Ne plus demander de complexité type 1 lettre, 1 numéro, 1 caractère spécial, etc.
  3. Ne plus imposer de renouveler son mot de passe régulièrement, sauf en cas compromission identifiée bien sûr
  4. Empêcher les mots de passe connus pour être faibles (coucou "123456") ou figurant sur des listes de comptes compromis
  5. Ne plus utiliser les méthodes de récupération de type questions personnelles ("Quel est le nom de votre premier animal de compagnie ?") dont les réponses sont trop facilement trouvables
  6. Encourager l'usage méthodes du MFA (authentification multi-facteur) et des gestionnaires de mot de passe
password recommandation sécurité
Sploitus https://sploitus.com/
25/10/2025 13:23:37

Un moteur de recherche pour trouver rapidement des exploits, des proof-of-concepts et des outils de hacking.

Via https://korben.info/sploitus-google-exploits-outils-hacking.html

sécurité hacking moteurderecherche
HTML Sanitizer API - Web APIs | MDN https://developer.mozilla.org/en-US/docs/Web/API/HTML_Sanitizer_API
21/10/2025 23:06:00

Une API native arrive pour "nettoyer" une chaîne de caractères non-sure avant de l'injecter dans une page web. Les librairies de type DOMPurify seront bientôt optionnelles.

HTML clean nettoyage sécurité
bodadotsh/npm-security-best-practices: How to stay safe from NPM supply chain attacks https://github.com/bodadotsh/npm-security-best-practices?tab=readme-ov-file
27/09/2025 09:55:28

Un ensemble de bonnes pratiques pour limiter les risques d'attaque par chaîne d'approvisionnement (supply chain attacks) avec npm.

npm sécurité good-practice
Less is safer: how Obsidian reduces the risk of supply chain attacks - Obsidian https://obsidian.md/blog/less-is-safer/
19/09/2025 21:16:29

Quelques mesures pour éviter les supply chain attacks comme on en a vu quelques-unes dernièrement dans l'écosystème npm.

sécurité npm vulnérabilités
Bloque la pub ! https://culture-et-outils-libres.forge.apps.education.fr/bloque-la-pub.html
14/09/2025 16:50:02

Article d'utilité publique qui explique de manière intelligible et en limitant les aspects techniques pourquoi il est essentiel de bloquer la pub sur le web et comment faire.

pub privacy sécurité
npm debug and chalk packages compromised https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised
08/09/2025 23:11:28

Des packages npm très largement utilisés (plus de 2 milliards de téléchargements par semaine au total !) ont été compromis. Pensez à vérifier si vous êtes impacté.

vulnérabilités sécurité faille npm
Cross-Site Request Forgery https://words.filippo.io/csrf/
25/08/2025 23:41:53

La façon de se protéger contre les attaques de type CSRF se sont diversifiées.

Voir aussi https://web.dev/articles/fetch-metadata#how_to_use_fetch_metadata_to_protect_against_cross-origin_attacks

csrf sécurité
What is HTTP request smuggling? Tutorial & Examples | Web Security Academy https://portswigger.net/web-security/request-smuggling
19/08/2025 23:46:49

Une explication à propos d'une vulnérabilité de HTTP qui n'est probablement pas la plus connue.

HTTP vulnérabilités sécurité
GitHub - intruder-io/autoswagger: Autoswagger by Intruder - detect API auth weaknesses https://github.com/intruder-io/autoswagger/
31/07/2025 09:25:14

Un outil qui permet de trouver les failles d'APIs HTTP.

D'abord en cherchant les documentations type Swagger ou OpenAPI exposées publiquement par erreur, puis en "attaquant" chaque service pour trouver ceux qui ne sont pas suffisamment sécurisés où qui exposent des données sensibles.

L'idée est évidemment de l'utiliser sur vos propres APIs pour en renforcer la sécurité.

Via https://korben.info/autoswagger-outil-gratuit-trouve-failles-api.html

sécurité swagger API openapi outil
Secure Messaging Apps Comparison | Privacy Matters https://www.securemessagingapps.com/index.html
27/07/2025 23:21:48

Comparaison des principales apps d'echange de messages en terme de respect de la vie privée et de la sécurité.

messagerie privacy sécurité
Touche pas à mon root https://wonderfall.space/root-usage/
27/07/2025 08:41:03

Comment sécuriser le compte root sur un système UNIX. C'est long et j'ai pas tout lu mais c'est intéressant 😁

unix root sécurité
Comment maximiser la sécurité d’un iPhone - Next https://next.ink/192595/comment-maximiser-la-securite-dun-iphone/
21/07/2025 23:44:57
ios sécurité iphone
RegExp.escape() - JavaScript | MDN https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/RegExp/escape
10/05/2025 09:03:16

Cette nouvelle fonction est très utile pour inclure du texte dynamique (qu'il vienne d'une saisie utilisateur ou d'ailleurs dans le code) dans une regex sans risque.

regex sécurité
Securing Your Github Actions https://blog.rafaelgss.dev/securing-github-actions
17/04/2025 08:43:26

Quelques bonnes pratiques pour sécuriser vos GitHub actions.

GitHub CICD sécurité
CSRF With Stateless REST API | Baeldung https://www.baeldung.com/csrf-stateless-rest-api
01/02/2025 12:42:33
csrf sécurité REST API
April King — Refresh vs. Long-lived Access Tokens https://grayduck.mn/2023/04/17/refresh-vs-long-lived-access-tokens/
20/01/2025 23:09:48

L'intérêt d'utiliser des refresh tokens en plus des access tokens plutôt que "simplement" des access tokens avec une longue durée de vie.

authentification token sécurité
page 1 / 6
4153 links, including 129 private
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Theme by kalvn