kalvn's links
Tag cloud
Picture wall
Daily
RSS Feed
  • RSS Feed
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filters

Links per page

  • 20 links
  • 50 links
  • 100 links

Filters

Untagged links
1-20 of 4225
113 results tagged sécurité  ✕
The Hidden Blast Radius of the Axios Compromise - Socket https://socket.dev/blog/hidden-blast-radius-of-the-axios-compromise
05/04/2026 08:09:13

Quelques réflexions sur les risques inhérents à l'utilisation de packages managers tels que npm ou autres.

sécurité npm
The Axios supply chain attack used individually targeted social engineering https://simonwillison.net/2026/Apr/3/supply-chain-social-engineering/
03/04/2026 19:27:47

Retour sur l'attaque très sophistiquée de social engineering contre axios.

sécurité social hack
axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan
01/04/2026 09:23:35

La très populaire librairie axios (téléchargée environ 100 000 000 de fois par semaine !) a été victime d'un hack (supply chain attack), heureusement détecté relativement rapidement.

NodeJS npm lib hack sécurité
CSRF Protection without Tokens or Hidden Form Fields - miguelgrinberg.com https://blog.miguelgrinberg.com/post/csrf-protection-without-tokens-or-hidden-form-fields
07/03/2026 20:20:57

Protection anti CSRF à l'aide du header Sec-Fetch-Site.

csrf HTTP sécurité
Node.js Path Traversal: Prevention & Security Guide https://nodejsdesignpatterns.com/blog/nodejs-path-traversal-security/
07/02/2026 09:04:53

Un excellent et relativement long article (mais très complet) qui détaille comment limiter le risque qu'un attaquant accède à tout le système de fichier de votre serveur Node.js lors de l'upload d'un fichier.

Les conseils prodigués sont validé de manière générale, pas uniquement pour Node.

NodeJS sécurité path fichier
Blog > Permission Systems for Enterprise that Scale https://eliocapella.com/blog/permission-systems-for-enterprise/
02/01/2026 13:52:57

Différents systèmes de gestion des permissions et les compromis qu'ils impliquent. Comme souvent il n'y a pas de solution unique qui marche pour tous les cas possibles.

permission sécurité
Is Signal safe? What to know about this encrypted messaging app | Proton https://proton.me/blog/is-signal-safe
14/12/2025 10:20:16

Petit tour d'horizon du niveau de sécurité qui sous-tend l'architecture de Signal.

signal sécurité
The Shai-Hulud 2.0 npm worm: analysis, and what you need to know | Datadog Security Labs https://securitylabs.datadoghq.com/articles/shai-hulud-2.0-npm-worm/
28/11/2025 22:26:29

Une analyse du ver qui a causé une importante attaque sur l'écosystème npm le 24 novembre.

npm hacking sécurité
Introduction - OWASP Top 10:2025 RC1 https://owasp.org/Top10/2025/0x00_2025-Introduction/
15/11/2025 20:57:10

Le top 10 2025 des vulnérabilités liées au web.

sécurité
JavaScript prototype pollution - Security | MDN https://developer.mozilla.org/en-US/docs/Web/Security/Attacks/Prototype_pollution#anatomy_of_prototype_pollution
04/11/2025 20:48:48

Un type d'attaque propre à JavaScript, et qu'il est important de comprendre pour écrire du code sécurisé.

JavaScript sécurité prototype
Supply chain attacks - Security | MDN https://developer.mozilla.org/en-US/docs/Web/Security/Attacks/Supply_chain_attacks
04/11/2025 20:33:41

Quelques pistes pour se protéger des supply chain attacks.

sécurité npm dependances
Data Breach Observatory: Recent data breaches | Proton for Business https://proton.me/business/pass/breach-observatory
31/10/2025 14:50:23

Proton liste les fuites de données personnelles majeures.

privacy leak sécurité proton
2025 NIST password guidelines: key updates for businesses | Proton https://proton.me/blog/nist-password-guidelines
26/10/2025 13:19:17

Les dernières recommandations du NIST en matière de choix de mot de passe.

En résumé :

  1. Utiliser des phrases de passe suffisamment longues
  2. Ne plus demander de complexité type 1 lettre, 1 numéro, 1 caractère spécial, etc.
  3. Ne plus imposer de renouveler son mot de passe régulièrement, sauf en cas compromission identifiée bien sûr
  4. Empêcher les mots de passe connus pour être faibles (coucou "123456") ou figurant sur des listes de comptes compromis
  5. Ne plus utiliser les méthodes de récupération de type questions personnelles ("Quel est le nom de votre premier animal de compagnie ?") dont les réponses sont trop facilement trouvables
  6. Encourager l'usage méthodes du MFA (authentification multi-facteur) et des gestionnaires de mot de passe
password recommandation sécurité
Sploitus https://sploitus.com/
25/10/2025 13:23:37

Un moteur de recherche pour trouver rapidement des exploits, des proof-of-concepts et des outils de hacking.

Via https://korben.info/sploitus-google-exploits-outils-hacking.html

sécurité hacking moteurderecherche
HTML Sanitizer API - Web APIs | MDN https://developer.mozilla.org/en-US/docs/Web/API/HTML_Sanitizer_API
21/10/2025 23:06:00

Une API native arrive pour "nettoyer" une chaîne de caractères non-sure avant de l'injecter dans une page web. Les librairies de type DOMPurify seront bientôt optionnelles.

HTML clean nettoyage sécurité
bodadotsh/npm-security-best-practices: How to stay safe from NPM supply chain attacks https://github.com/bodadotsh/npm-security-best-practices?tab=readme-ov-file
27/09/2025 09:55:28

Un ensemble de bonnes pratiques pour limiter les risques d'attaque par chaîne d'approvisionnement (supply chain attacks) avec npm.

npm sécurité good-practice
Less is safer: how Obsidian reduces the risk of supply chain attacks - Obsidian https://obsidian.md/blog/less-is-safer/
19/09/2025 21:16:29

Quelques mesures pour éviter les supply chain attacks comme on en a vu quelques-unes dernièrement dans l'écosystème npm.

sécurité npm vulnérabilités
Bloque la pub ! https://culture-et-outils-libres.forge.apps.education.fr/bloque-la-pub.html
14/09/2025 16:50:02

Article d'utilité publique qui explique de manière intelligible et en limitant les aspects techniques pourquoi il est essentiel de bloquer la pub sur le web et comment faire.

pub privacy sécurité
npm debug and chalk packages compromised https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised
08/09/2025 23:11:28

Des packages npm très largement utilisés (plus de 2 milliards de téléchargements par semaine au total !) ont été compromis. Pensez à vérifier si vous êtes impacté.

vulnérabilités sécurité faille npm
Cross-Site Request Forgery https://words.filippo.io/csrf/
25/08/2025 23:41:53

La façon de se protéger contre les attaques de type CSRF se sont diversifiées.

Voir aussi https://web.dev/articles/fetch-metadata#how_to_use_fetch_metadata_to_protect_against_cross-origin_attacks

csrf sécurité
1-20 of 4225
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Theme by kalvn