Tech - IA - Hacking - Astuces
Open in Telegram
đ© Channel was restricted by Telegram
Show moreNo data
Subscribers
-724 hours
-347 days
-3430 days
Posts Archive
Telegram Zero Day autorise l'envoi d'APK Android malveillants sous forme de vidéos
Une vulnérabilité Zero Day dans Telegram pour Android, nommée « EvilVideo », permettait aux attaquants d'envoyer des APK malveillants déguisés en fichiers vidéo . Cette faille affectait Telegram v10.14.4 et versions antérieures.
L'acteur menaçant « Ancryno » a vendu l'exploit sur le forum de piratage XSS russophone. Il a été corrigé dans la version 10.14.5 le 11 juillet 2024.
Un serveur de commande et de contrĂŽle (C2) a Ă©tĂ© utilisĂ© par les charges utiles sur « infinityhackscharan.ddns[.]net ». Deux fichiers APK malveillants ont Ă©tĂ© trouvĂ©s en utilisant ce C2 sur VirusTotal qui prĂ©tendent ĂȘtre Avast Antivirus
L'exploit obligeait les utilisateurs Ă activer l'installation d'applications inconnues et n'affectait pas les clients Web ou de bureau de Telegram.
Suivez @codingtutotech
Google va supprimer les applications de mauvaise qualité du Play Store avec une nouvelle politique à partir du mois prochain
Google s'attaque aux applications Android nĂ©cessitant peu d'effort et potentiellement risquĂ©es. La politique mise Ă jour en matiĂšre de spam et de fonctionnalitĂ©s minimales, en vigueur le 31 aoĂ»t 2024, supprimera les applications qui plantent, manquent de contenu ou n'offrent pas d'utilitaires. Les applications contenant uniquement du texte, les applications Ă fond d'Ă©cran unique et les applications qui ne rĂ©pondent pas sont les plus exposĂ©es.Cette dĂ©cision vise Ă amĂ©liorer la qualitĂ© des applications et la sĂ©curitĂ© des utilisateurs. En 2023, Google a bloquĂ© 2,28 millions dâapplications violant ses rĂšgles et rejetĂ© 200 000 soumissions pour protĂ©ger les utilisateurs. đŁ Suivez: @codingtutotech đŹ Chat : @codingtuto
Voici un aperçu des coulisses de la façon dont j'ai utilisé un modÚle 3D, généré à partir d'une image, comme "pilote" pour l'animation IA. Dans un avenir proche, nous verrons davantage d'outils 3D prenant en charge ces types de flux de travail, en mettant davantage l'accent sur l'amélioration de la saisie de l'utilisateur au lieu de simplement laisser l'IA faire tout.
J'ai utilisé le modÚle 3D pour générer des images clés que j'ai ensuite animées dans Luma Dream. En utilisant un modÚle 3D avec une "couche" de diffusion réalisée avec Krea, j'ai obtenu des images d'assez bonne qualité avec une cohérence relativement élevée également puisque l'IA n'a pas eu à "halluciner" autant. J'ai mis à l'échelle et détaillé les images à l'aide de Magnific.
đŁ Suivez: @codingtutotech
đŹ Chat : @codingtuto
Les liens raccourcis de Google cesseront de fonctionner l'année prochaine
Le raccourcisseur d'URL goo.gl de Google devrait ĂȘtre complĂštement arrĂȘtĂ© d'ici le 25 aoĂ»t 2025. Ă partir du 23 aoĂ»t 2024, les utilisateurs commenceront Ă voir des pages interstitielles d'avertissement sur les liens goo.gl. Il est conseillĂ© aux dĂ©veloppeurs de mettre Ă jour leurs liens rapidement pour Ă©viter tout problĂšme.
Initialement annoncĂ© en 2018, le service a Ă©tĂ© dĂ©prĂ©ciĂ© au profit de Firebase Dynamic Links (FDL), lui aussi dĂ©sormais obsolĂšte đ .
Suivez @codingtutotech
đ€Ą Les Fans du navigateur Brave, Google vous suivez toujours: https://x.com/brave/status/1811129059687997444?t=FcZn82XUnR4hvG3BgDGcKA&s=19
#Use_FireFox
Il a été constaté que les navigateurs basés sur Chromium, tels que Chrome, Edge, Opera et Brave, envoyaient des données utilisateur à Google via une extension préinstallée appelée « hangout_services ». qui partage des informations telles que l'utilisation du CPU et du GPU, l'utilisation de la mémoire, les détails du processeur et les journaux de visites des domaines Google. Ces API sont exclusives aux sites de Google, ce qui donne éventuellement à leurs services un avantage en termes de performances.
Les navigateurs non Chromium comme Firefox ne disposent pas de cette extension, ce qui peut affecter leurs performances sur les sites Google. Google affirme que l'extension amĂ©liore l'expĂ©rience utilisateur et la sĂ©curitĂ©. La Commission europĂ©enne, qui enquĂȘte dĂ©jĂ sur Google en vertu de la loi sur les marchĂ©s numĂ©riques, pourrait examiner cette question plus en dĂ©tail en raison de problĂšmes de confidentialitĂ© et de violations potentielles.
Notamment, Brave a annoncé que l'extension est actuellement désactivée par défaut et sera supprimée dans une future mise à jour.
Suivez @codingtutotech
Les navigateurs basées sur Chromium(Edge, Opera, Chrome, Arc...) envoient des données utilisateur à Google, soulevant des problÚmes de confidentialité et de réglementation
Officiel : les programmeurs sont tellement paresseux qu'ils crĂ©ent un service d'IA pour leur crier de se remettre au travailđ
Un gars a créé ProctorAI, un assistant personnel qui surveille la procrastination et vous crie dessus si vous perdez votre concentration et ouvrez quelque chose sans rapport.
Mesdames et messieurs de l'informatique, cela vous convient-il ?đ
Suivez @codingtutotech
Repost from ActualitĂ©s â Tech Crunch
đ Qu'est-ce que CrowdStrike, l'antivirus Ă l'origine de la panne gĂ©ante de Microsoft ? :
âââââââââââââââââ
đ° Une panne mondiale a frappĂ© les systĂšmes Microsoft le 19 juillet 2024. L'incident, provoquĂ© par une mise Ă jour de l'antivirus CrowdStrike, a paralysĂ© de nombreux secteurs : aĂ©roports, mĂ©dias, Bourses. Des Ă©crans bleus sont apparus sur les ordinateurs d'entreprises utilisant Windows et les solutions Microsoft 365.
đ https://www.clubic.com/actualite-533073-qu-est-ce-que-crowdstrike-l-antivirus-a-l-origine-de-la-panne-geante-de-microsoft.html
âââââââââââââââââ
» @crunchtech â @Dev_Web_3
» #Actu #Tech #CodingTeam
PANNE INFORMATIQUE MONDIALE: MICROSOFT S'ATTEND Ă CE QU'UNE "SOLUTION SOIT BIENTĂT TROUVĂE"
đš x64dbg đš
đ Un dĂ©bogueur binaire open-source pour Windows, destinĂ© Ă l'analyse de logiciels malveillants et Ă la rĂ©tro-ingĂ©nierie d'exĂ©cutables dont vous ne possĂ©dez pas le code source. Il offre de nombreuses fonctionnalitĂ©s et un systĂšme complet de plugins pour ajouter vos propres outils.
đ TĂ©lĂ©charger : https://github.com/x64dbg/x64dbg
#cybersécurité #sensibilisationà lacybersécurité #sécurité #sécuritédelinformation #pirate #sécuritédesdonnées #piratage #menace #infosec #technologie #cloud #astuces #informatique #technologiedelinformation #social #tech #piraté #android #chasse_aux_bugs #OWASP
Geoserver Reverse system shell
CVE-2024-36401-RCE-EXPLOIT
Comment ça fonctionne?
L'outil configure un écouteur sur votre machine pour le shell inversé entrant en provenance de la cible.
Ce POC enverra une demande de publication avec les charges utiles.
Tente d'établir un shell sur le serveur cible.
Cette technique suppose que nc est installé sur la cible.
https://system32.ink/geoserver-reverse-system-shell-cve-2024-36401-rce-exploit/
đŁ Suivez: @codingtutotech
đŹ Chat : @codingtuto
đ§ VulnĂ©rabilitĂ©s rĂ©centes sous Linux et VMware
Positive Technologies a publié une liste de plusieurs des vulnérabilités les plus dangereuses trouvées dans les produits Microsoft, VMware, Linux, la passerelle VPN de Check Point Software Technologies et dans le logiciel Veeam Backup Enterprise Manager. Et ci-dessous une partie des vulnérabilités liées à Linux
đ CVE-2024-1086 : Une erreur dans le sous-systĂšme de pare-feu netfilter du noyau Linux permet Ă un attaquant d'Ă©lever les privilĂšges au niveau racine. Cela peut entraĂźner de graves consĂ©quences pour la sĂ©curitĂ© du systĂšme. Ăvaluation CVSS : 7.8. Il est recommandĂ© de suivre les instructions sur la page officielle kernel.org . VMware Ă©tait Ă©galement attaquĂ©.
đ CVE- 2024-37080 et CVE- 2024-37079 : VulnĂ©rabilitĂ©s dans VMware vCenter liĂ©es Ă l'exĂ©cution de code Ă distance. L'exploitation des vulnĂ©rabilitĂ©s permet Ă un attaquant non identifiĂ© d'exĂ©cuter du code arbitraire sur le serveur VMware vCenter et de prendre le contrĂŽle total du systĂšme afin de dĂ©velopper davantage l'attaque. Ces failles de sĂ©curitĂ© sont causĂ©es par une erreur de mĂ©moire dans l'implĂ©mentation du protocole DCE Remote Procedure Call System (RPC). Score CVSS : 9,8. Il est recommandĂ© de tĂ©lĂ©charger la mise Ă jour sur la page officielle de VMware.
đŁ Suivez: @codingtutotech
đŹ Chat : @codingtuto
đ» Movie DB est une application Android entiĂšrement open source pour explorer et organiser votre collection personnelle de films et de sĂ©ries tĂ©lĂ©visĂ©es.
âš TĂ©lĂ©charger: F-Droid | GitHubđŁ Suivez: @codingtutotech đŹ Chat : @codingtuto
+4
âïž GPThemes : une extension Chrome et Firefox conçue pour amĂ©liorer l'expĂ©rience visuelle de ChatGPT avec des couleurs d'accent personnalisables, des polices personnalisĂ©es, des designs modernes et des bulles de discussion.
âĄïž TĂ©lĂ©charger: Chrome | FirefoxđŁ Suivez: @codingtutotech đŹ Chat : @codingtuto
Se lancer dans les réseaux de neurones : un manuel de Deep Learning massif et détaillé a été publié
à l'intérieur, vous trouverez tout ce qui est essentiel sur les modÚles : ce que sont les transformateurs, comment fonctionne la génération d'images et bien plus encore. Pour renforcer l'apprentissage, 60 exercices en Python Notebook sont disponibles sur le site: https://udlbook.github.io/udlbook/
Suivez @codingtutotech
Google teste l'intégration de Gemini pour la visionneuse PDF de Google Drive.
Cela vous permettra essentiellement de discuter avec des PDF depuis votre lecteur.
J'ai essayé Notion AI aprÚs un certain temps et j'ai été surpris de voir à quel point il est efficace avec les réponses personnalisées.
Il peut essentiellement créer une expérience de discussion avec toutes vos notes Notion (base de données), qui est assez efficace pour répondre en fonction de votre propre base de connaissances.
Leurs conditions gĂ©nĂ©rales indiquent que les donnĂ©es des utilisateurs ne seront pas utilisĂ©es pour entraĂźner des modĂšles comme toutes les autres IA đ
