Sécurité

Sécurité Jan 21, 2026

Utilisez votre smartphone Android comme clé de sécurité pour l'authentification à deux facteurs [Guide]

Dans un effort pour augmenter la sécurité des comptes Google de ses utilisateurs et les protéger contre les attaques de phishing, Google vient d'annoncer qu'il ajoutera une option permettant aux utilisateurs d'utiliser la clé de sécurité intégrée de leur smartphone Android comme authentification multi-facteurs. La nouvelle version de l'authentification à deux facteurs s'appelle 2SV (vérification en deux étapes) et sera disponible pour les appareils fonctionnant sous Android 7 Nougat ou supérieur.

Sécurité Jan 16, 2026

GitLab corrige une vulnérabilité de prise de contrôle de compte de haute gravité

GitLab, la populaire plateforme DevOps en ligne, a publié des mises à jour de sécurité urgentes pour la Community Edition (CE) et l'Enterprise Edition (EE) afin de corriger plusieurs vulnérabilités critiques, y compris la prise de contrôle de comptes par des attaquants non authentifiés dans des attaques de script intersite (XSS).

Sécurité Jan 14, 2026

Google publie l'application Appareils et Activité pour une sécurité renforcée et libère le chiffrement Zix

Les ingénieurs de Google semblent travailler d'arrache-pied cette saison des fêtes et, en conséquence, le géant de la recherche est en pleine frénésie de lancement d'applications. Juste un jour après avoir publié Santa, le détecteur de logiciels malveillants de niveau entreprise pour Mac OS X, Google a maintenant lancé un tableau de bord et un assistant de sécurité pour améliorer la sécurité de sa plateforme Google for Work. Google a annoncé aujourd'hui le lancement d'un tableau de bord Appareils et Activité pour ses utilisateurs et a également libéré le chiffrement Zix, qui était auparavant payant, pour tous les utilisateurs et développeurs de jeux. Selon Google, ces nouvelles fonctionnalités visent à faciliter la gestion des appareils, des applications et des paramètres de sécurité pour les administrateurs informatiques.

Sécurité Jan 13, 2026

Protéger phpMyAdmin sur un serveur ISPConfig 3 (Debian)

Avec ce petit guide, j'explique comment protéger votre installation de phpmyadmin sur votre serveur Debian avec ISPConfig3 contre les tentatives de piratage autant que possible. Je suppose que vous avez déjà un serveur ISPConfig3 fonctionnant sur Debian, qui a été configuré selon ce guide et que phpmyadmin a été installé depuis le dépôt Debian dans le répertoire /usr/share/phpmyadmin. Avec cette configuration par défaut, vous pouvez accéder à phpMyAdmin via : http://www.anywebsiteonyourserver.tld/phpmyadmin, que nous allons modifier pour des raisons de sécurité.

Sécurité Jan 10, 2026

Créer un répertoire sécurisé avec PAM et EncFS

Maintenant, dans mon réseau (et d'autres), les identifiants fournis lors de la connexion pourraient (et devraient) être utilisés par ces programmes. Comment pouvez-vous récupérer ces identifiants, tout en fournissant suffisamment de sécurité ?

Créer un domaine d'authentification mutuelle
Sécurité Jan 06, 2026

Prévenir le phishing avec l'authentification mutuelle

Le phishing est essentiellement une attaque de type homme du milieu. L'utilisateur est mal dirigé, par exemple par ingénierie sociale ou empoisonnement de cache DNS, vers un site frauduleux. Comme l'utilisateur ne comprend pas comment valider les certificats SSL (et qui le fait ?), le truc fonctionne bien trop souvent. Des efforts tels que les certificats de validation étendue sont voués à échouer dans de nombreux cas car ils reposent sur des aides visuelles incohérentes et non sur une cryptographie solide. Les mots de passe à usage unique se sont également révélés vulnérables aux attaques MITM en temps réel. Pour prévenir le phishing de manière cohérente, il faut une authentification mutuelle forte - validant l'hôte à l'utilisateur et l'utilisateur à l'hôte.

Sécurité Dec 30, 2025

Authentification à deux facteurs pour ownCloud

Dans ce tutoriel, je vais vous montrer comment protéger votre installation ownCloud avec privacyIDEA, qui peut être utilisé pour gérer les deuxièmes facteurs d'authentification de vos utilisateurs.

Sécurité Dec 30, 2025

Prévenir les attaques par force brute avec Fail2ban sur OpenSUSE 10.3

Dans cet article, je vais montrer comment installer et configurer fail2ban sur un système OpenSUSE 10.3. Fail2ban est un outil qui observe les tentatives de connexion à divers services, par exemple SSH, FTP, SMTP, Apache, etc., et s'il trouve des tentatives de connexion échouées encore et encore depuis la même adresse IP ou hôte, fail2ban arrête d'autres tentatives de connexion depuis cette adresse IP/hôte en la bloquant avec une règle de pare-feu iptables.

Sécurité Dec 29, 2025

Filtrage des spams PDF-/XLS-/Image avec ClamAV (et ISPConfig) sur Debian/Ubuntu

Il y a actuellement beaucoup de spams où les "informations" de spam sont jointes sous forme de fichiers .pdf ou .xls, parfois également cachés à l'intérieur d'un fichier .zip. Bien que ces e-mails de spam ne soient pas faciles à attraper avec par exemple SpamAssassin ou un filtre Bayes, le scanner de virus ClamAV peut les attraper facilement lorsqu'il est alimenté avec les bonnes signatures, car ClamAV est conçu pour scanner les pièces jointes des e-mails.

token1.jpg
Sécurité Dec 28, 2025

Configurer SSH pour utiliser Freeradius et WiKID pour l'authentification à deux facteurs

Radius est un excellent standard. Il est suffisamment puissant pour accomplir beaucoup de choses et assez simple pour être facile à gérer. Freeradius est un excellent serveur radius open source qui est livré avec de nombreuses variantes de Linux. Il est bien documenté et bien supporté. Le serveur d'authentification forte WiKID est un système d'authentification à deux facteurs commercial/open source qui utilise le cryptage par clé publique pour transmettre des PIN et des codes d'accès à usage unique de manière sécurisée vers des jetons logiciels fonctionnant sur des Blackberries, des téléphones portables, des Palms, des PocketPC ou, en utilisant le client J2SE, sur Linux, Mac et Windows PC. Vous pouvez penser à WiKID comme à des certificats, mais sans les tracas des listes blanches/noires et plus sécurisé - car le PIN est validé sur le serveur, empêchant les attaques par force brute hors ligne.

mode verrouillé apple
Sécurité Dec 20, 2025

Qu'est-ce que le Mode Verrouillé d'Apple ? Comment et Quand l'utiliser ?

Apple est connu pour être un fervent défenseur de la vie privée et de la sécurité des utilisateurs. Au fil des ans, la société a ajouté plusieurs fonctionnalités à ses systèmes d'exploitation pour protéger ses appareils contre les attaques et garantir la sécurité des utilisateurs et de leurs données.

Sécurité Dec 12, 2025

La poupée parlante ‘Cayla’ de Vivid Toy vulnérable au piratage, selon un chercheur en sécurité

La poupée parlante ‘Cayla’, best-seller de Vivid Toy, présente des vulnérabilités qui peuvent être exploitées par de potentiels hackers pour faire dire à la poupée parlante ce qu'ils veulent à distance. La vulnérabilité a été découverte par le chercheur en sécurité Ken Munro, de Pen Test Partners. Munro, qui a donné une interview au programme Tech Tent de la BBC et sera présenté dans l'édition d'aujourd'hui, a découvert une vulnérabilité dans le logiciel de Cayla qui permet de la pirater et de lui faire dire essentiellement n'importe quoi.

Sécurité Dec 03, 2025

Prévenir les attaques par force brute avec Fail2ban sur Mandriva 2008.1

Dans cet article, je vais montrer comment installer et configurer fail2ban sur un système Mandriva 2008.1. Fail2ban est un outil qui observe les tentatives de connexion à divers services, par exemple SSH, FTP, SMTP, Apache, etc., et s'il trouve des tentatives de connexion échouées encore et encore depuis la même adresse IP ou hôte, fail2ban arrête d'autres tentatives de connexion depuis cette adresse IP/hôte en la bloquant avec une règle de pare-feu iptables.