ch
Feedback
Tech - IA - Hacking - Astuces

Tech - IA - Hacking - Astuces

前往频道在 Telegram

🚩 Channel was restricted by Telegram

显示更多
无数据
订阅者
-724 小时
-347
-3430
帖子存档
Un démo du faille Zéro Day de Telegram

Telegram Zero Day autorise l'envoi d'APK Android malveillants sous forme de vidéos Une vulnérabilité Zero Day dans Telegram p
Telegram Zero Day autorise l'envoi d'APK Android malveillants sous forme de vidéos Une vulnérabilité Zero Day dans Telegram pour Android, nommée « EvilVideo », permettait aux attaquants d'envoyer des APK malveillants déguisés en fichiers vidéo . Cette faille affectait Telegram v10.14.4 et versions antérieures. L'acteur menaçant « Ancryno » a vendu l'exploit sur le forum de piratage XSS russophone. Il a été corrigé dans la version 10.14.5 le 11 juillet 2024. Un serveur de commande et de contrôle (C2) a été utilisé par les charges utiles sur « infinityhackscharan.ddns[.]net ». Deux fichiers APK malveillants ont été trouvés en utilisant ce C2 sur VirusTotal qui prétendent être Avast Antivirus L'exploit obligeait les utilisateurs à activer l'installation d'applications inconnues et n'affectait pas les clients Web ou de bureau de Telegram. Suivez @codingtutotech

Google va supprimer les applications de mauvaise qualité du Play Store avec une nouvelle politique à partir du mois prochain
Google va supprimer les applications de mauvaise qualité du Play Store avec une nouvelle politique à partir du mois prochain
Google s'attaque aux applications Android nécessitant peu d'effort et potentiellement risquées. La politique mise à jour en matière de spam et de fonctionnalités minimales, en vigueur le 31 août 2024, supprimera les applications qui plantent, manquent de contenu ou n'offrent pas d'utilitaires. Les applications contenant uniquement du texte, les applications à fond d'écran unique et les applications qui ne répondent pas sont les plus exposées.
Cette décision vise à améliorer la qualité des applications et la sécurité des utilisateurs. En 2023, Google a bloqué 2,28 millions d’applications violant ses règles et rejeté 200 000 soumissions pour protéger les utilisateurs. 📣 Suivez: @codingtutotech 💬 Chat : @codingtuto

Voici un aperçu des coulisses de la façon dont j'ai utilisé un modèle 3D, généré à partir d'une image, comme "pilote" pour l'animation IA. Dans un avenir proche, nous verrons davantage d'outils 3D prenant en charge ces types de flux de travail, en mettant davantage l'accent sur l'amélioration de la saisie de l'utilisateur au lieu de simplement laisser l'IA faire tout. J'ai utilisé le modèle 3D pour générer des images clés que j'ai ensuite animées dans Luma Dream. En utilisant un modèle 3D avec une "couche" de diffusion réalisée avec Krea, j'ai obtenu des images d'assez bonne qualité avec une cohérence relativement élevée également puisque l'IA n'a pas eu à "halluciner" autant. J'ai mis à l'échelle et détaillé les images à l'aide de Magnific. 📣 Suivez: @codingtutotech 💬 Chat : @codingtuto

Les liens raccourcis de Google cesseront de fonctionner l'année prochaine Le raccourcisseur d'URL goo.gl de Google devrait êt
Les liens raccourcis de Google cesseront de fonctionner l'année prochaine Le raccourcisseur d'URL goo.gl de Google devrait être complètement arrêté d'ici le 25 août 2025. À partir du 23 août 2024, les utilisateurs commenceront à voir des pages interstitielles d'avertissement sur les liens goo.gl. Il est conseillé aux développeurs de mettre à jour leurs liens rapidement pour éviter tout problème. Initialement annoncé en 2018, le service a été déprécié au profit de Firebase Dynamic Links (FDL), lui aussi désormais obsolète 😖 . Suivez @codingtutotech

🤡 Les Fans du navigateur Brave, Google vous suivez toujours: https://x.com/brave/status/1811129059687997444?t=FcZn82XUnR4hvG3BgDGcKA&s=19 #Use_FireFox

Il a été constaté que les navigateurs basés sur Chromium, tels que Chrome, Edge, Opera et Brave, envoyaient des données utilisateur à Google via une extension préinstallée appelée « hangout_services ». qui partage des informations telles que l'utilisation du CPU et du GPU, l'utilisation de la mémoire, les détails du processeur et les journaux de visites des domaines Google. Ces API sont exclusives aux sites de Google, ce qui donne éventuellement à leurs services un avantage en termes de performances. Les navigateurs non Chromium comme Firefox ne disposent pas de cette extension, ce qui peut affecter leurs performances sur les sites Google. Google affirme que l'extension améliore l'expérience utilisateur et la sécurité. La Commission européenne, qui enquête déjà sur Google en vertu de la loi sur les marchés numériques, pourrait examiner cette question plus en détail en raison de problèmes de confidentialité et de violations potentielles. Notamment, Brave a annoncé que l'extension est actuellement désactivée par défaut et sera supprimée dans une future mise à jour. Suivez @codingtutotech

Les navigateurs basées sur Chromium(Edge, Opera, Chrome, Arc...) envoient des données utilisateur à Google, soulevant des pro
Les navigateurs basées sur Chromium(Edge, Opera, Chrome, Arc...) envoient des données utilisateur à Google, soulevant des problèmes de confidentialité et de réglementation

Officiel : les programmeurs sont tellement paresseux qu'ils créent un service d'IA pour leur crier de se remettre au travail😁 Un gars a créé ProctorAI, un assistant personnel qui surveille la procrastination et vous crie dessus si vous perdez votre concentration et ouvrez quelque chose sans rapport. Mesdames et messieurs de l'informatique, cela vous convient-il ?👀 Suivez @codingtutotech

📝 Qu'est-ce que CrowdStrike, l'antivirus à l'origine de la panne géante de Microsoft ? : ————————————————— 📰 Une panne mond
📝 Qu'est-ce que CrowdStrike, l'antivirus à l'origine de la panne géante de Microsoft ? : ————————————————— 📰 Une panne mondiale a frappé les systèmes Microsoft le 19 juillet 2024. L'incident, provoqué par une mise à jour de l'antivirus CrowdStrike, a paralysé de nombreux secteurs : aéroports, médias, Bourses. Des écrans bleus sont apparus sur les ordinateurs d'entreprises utilisant Windows et les solutions Microsoft 365. 🌐 https://www.clubic.com/actualite-533073-qu-est-ce-que-crowdstrike-l-antivirus-a-l-origine-de-la-panne-geante-de-microsoft.html ————————————————— » @crunchtech@Dev_Web_3 » #Actu #Tech #CodingTeam

PANNE INFORMATIQUE MONDIALE: MICROSOFT S'ATTEND À CE QU'UNE "SOLUTION SOIT BIENTÔT TROUVÉE"

🚨 x64dbg 🚨 👉 Un débogueur binaire open-source pour Windows, destiné à l'analyse de logiciels malveillants et à la rétro-in
🚨 x64dbg 🚨 👉 Un débogueur binaire open-source pour Windows, destiné à l'analyse de logiciels malveillants et à la rétro-ingénierie d'exécutables dont vous ne possédez pas le code source. Il offre de nombreuses fonctionnalités et un système complet de plugins pour ajouter vos propres outils. 🔗 Télécharger : https://github.com/x64dbg/x64dbg #cybersécurité #sensibilisationàlacybersécurité #sécurité #sécuritédelinformation #pirate #sécuritédesdonnées #piratage #menace #infosec #technologie #cloud #astuces #informatique #technologiedelinformation #social #tech #piraté #android #chasse_aux_bugs #OWASP

Geoserver Reverse system shell CVE-2024-36401-RCE-EXPLOIT Comment ça fonctionne? L'outil configure un écouteur sur votre mach
Geoserver Reverse system shell CVE-2024-36401-RCE-EXPLOIT Comment ça fonctionne? L'outil configure un écouteur sur votre machine pour le shell inversé entrant en provenance de la cible. Ce POC enverra une demande de publication avec les charges utiles. Tente d'établir un shell sur le serveur cible. Cette technique suppose que nc est installé sur la cible. https://system32.ink/geoserver-reverse-system-shell-cve-2024-36401-rce-exploit/ 📣 Suivez: @codingtutotech 💬 Chat : @codingtuto

🐧 Vulnérabilités récentes sous Linux et VMware Positive Technologies a publié une liste de plusieurs des vulnérabilités les plus dangereuses trouvées dans les produits Microsoft, VMware, Linux, la passerelle VPN de Check Point Software Technologies et dans le logiciel Veeam Backup Enterprise Manager. Et ci-dessous une partie des vulnérabilités liées à Linux 🔍 CVE-2024-1086 : Une erreur dans le sous-système de pare-feu netfilter du noyau Linux permet à un attaquant d'élever les privilèges au niveau racine. Cela peut entraîner de graves conséquences pour la sécurité du système. Évaluation CVSS : 7.8. Il est recommandé de suivre les instructions sur la page officielle kernel.org . VMware était également attaqué. 🔍 CVE- 2024-37080 et CVE- 2024-37079 : Vulnérabilités dans VMware vCenter liées à l'exécution de code à distance. L'exploitation des vulnérabilités permet à un attaquant non identifié d'exécuter du code arbitraire sur le serveur VMware vCenter et de prendre le contrôle total du système afin de développer davantage l'attaque. Ces failles de sécurité sont causées par une erreur de mémoire dans l'implémentation du protocole DCE Remote Procedure Call System (RPC). Score CVSS : 9,8. Il est recommandé de télécharger la mise à jour sur la page officielle de VMware. 📣 Suivez: @codingtutotech 💬 Chat : @codingtuto

📻 Movie DB est une application Android entièrement open source pour explorer et organiser votre collection personnelle de fi
📻 Movie DB est une application Android entièrement open source pour explorer et organiser votre collection personnelle de films et de séries télévisées.
✨ Télécharger: F-Droid | GitHub
📣 Suivez: @codingtutotech 💬 Chat : @codingtuto

❇️ GPThemes : une extension Chrome et Firefox conçue pour améliorer l'expérience visuelle de ChatGPT avec des couleurs d'acce
+4
❇️ GPThemes : une extension Chrome et Firefox conçue pour améliorer l'expérience visuelle de ChatGPT avec des couleurs d'accent personnalisables, des polices personnalisées, des designs modernes et des bulles de discussion.
➡️ Télécharger: Chrome | Firefox
📣 Suivez: @codingtutotech 💬 Chat : @codingtuto

Se lancer dans les réseaux de neurones : un manuel de Deep Learning massif et détaillé a été publié À l'intérieur, vous trouv
Se lancer dans les réseaux de neurones : un manuel de Deep Learning massif et détaillé a été publié À l'intérieur, vous trouverez tout ce qui est essentiel sur les modèles : ce que sont les transformateurs, comment fonctionne la génération d'images et bien plus encore. Pour renforcer l'apprentissage, 60 exercices en Python Notebook sont disponibles sur le site: https://udlbook.github.io/udlbook/ Suivez @codingtutotech

Google teste l'intégration de Gemini pour la visionneuse PDF de Google Drive. Cela vous permettra essentiellement de discuter
Google teste l'intégration de Gemini pour la visionneuse PDF de Google Drive. Cela vous permettra essentiellement de discuter avec des PDF depuis votre lecteur.

J'ai essayé Notion AI après un certain temps et j'ai été surpris de voir à quel point il est efficace avec les réponses perso
J'ai essayé Notion AI après un certain temps et j'ai été surpris de voir à quel point il est efficace avec les réponses personnalisées. Il peut essentiellement créer une expérience de discussion avec toutes vos notes Notion (base de données), qui est assez efficace pour répondre en fonction de votre propre base de connaissances. Leurs conditions générales indiquent que les données des utilisateurs ne seront pas utilisées pour entraîner des modèles comme toutes les autres IA 😅