Vous pensez que votre iPhone vous écoute ? Votre ordinateur vous donne la météo, mais pourtant, comment il connait le...
Comment verrouiller la synchronisation Edge vers Microsoft via GPO
Dans de nombreux environnements d’entreprise, l’utilisation de comptes Microsoft personnels n’est pas souhaitée, en...
🚨 Docker et l’exposition involontaire des ports : une faille que l’on retrouve (trop) souvent en production
Chez DYB, nous auditons régulièrement des environnements de nos clients et il n’est pas rare de tomber sur la même...
iPhone et vie privée : quand les notifications deviennent un outil de surveillance
Les notifications push de votre iPhone ne servent pas qu’à afficher des alertes : elles peuvent aussi devenir un outil de collecte de données. Le chercheur en cybersécurité Mysk a révélé que des applications comme Instagram, Facebook, TikTok, Messenger ou X profitent du temps d’exécution accordé par iOS pour envoyer des informations détaillées vers leurs serveurs : adresse IP, mémoire disponible, batterie, fuseau horaire, langue du clavier… Ces données permettent de créer un fingerprinting unique et de suivre les utilisateurs malgré les règles de confidentialité d’Apple.
Plus inquiétant encore : derrière la majorité des notifications iOS se cache Firebase Cloud Messaging (Google), qui reçoit et transmet ces données. Résultat : Google est en position de recouper les métadonnées de multiples apps sur un même appareil.
Automatiser la gestion des droits avec AGDLP
Imaginez : votre collaborateur le plus ancien, 20 ans de maison, part en retraite.Son compte Active Directory a...
Quicktip : réparer les permissions du dossier .ssh sur Debian
Quand tu travailles avec SSH, il est courant de rencontrer des erreurs du type "Permissions are too open".C’est...
Comment sécuriser (un minimum) son VPS 🛡️
Plutôt que de payer un cloud managé hors de prix — et finir avec une facture de 3 000 € pour héberger une simple todo...
🚨 Top 15 erreurs de sécurité qui ruinent ton SaaS
Lorsqu’on construit une application SaaS, beaucoup de développeurs — notamment freelances ou juniors — se concentrent...
PromptLock : ESET découvre le premier ransomware boosté à l’IA
C’est une première mondiale qui inquiète les experts. Cette semaine, les chercheurs d’ESET ont levé le voile sur...
🚨 Bug IPsec VTI dans pfSense 2.7.2 : ce qu’il faut savoir avant de déployer
Chez DYB, nous déployons et sécurisons des infrastructures réseau critiques pour nos clients multi-sites. Aujourd’hui,...









