𝙸𝚗𝚏𝚘𝚜𝚎𝚌 𝚐𝚞𝚢 ⋆ Analyste en sécurité de l’information ⋆ 𝘗𝘦𝘳𝘪𝘮𝘦𝘵𝘦𝘳 𝘴𝘩𝘦𝘳𝘱𝘢 ⋆ ʙʟᴜᴇ ᴛᴇᴀᴍᴇʀ ⋆ ᴠᴇɪʟʟᴇᴜʀ ⋆ 𝐈𝐓 𝐢𝐧𝐜𝐢𝐝𝐞𝐧𝐭𝐬 𝐬𝐮𝐫𝐯𝐢𝐯𝐚𝐥𝐢𝐬𝐭 ⋆ 🆂🅸🆂🆄 / offensive resiliance ⋆ ᴄᴜʀɪᴏꜱɪᴛʏ ᴄᴜʟᴛɪꜱᴛ ⋆ melomaniac :metal_claw:⋆ [̲̅e]migrant👣 ⋆ he/him ⋆ restiamo umani 🇵🇸 ⋆ 𝘛𝘶𝘴𝘤𝘩𝘶𝘳 𝘳𝘪𝘨𝘰𝘭, 𝘴𝘤𝘩𝘢𝘮è 𝘵𝘳𝘢𝘷𝘢ï - 𝘞𝘦𝘭𝘴𝘩 𝘢𝘵𝘵𝘪𝘵𝘶𝘥𝘦 ⋆ 𝚄𝙽’𝚜 𝚎𝚕𝚎𝚟𝚊𝚝𝚘𝚛 𝚜𝚞𝚙𝚙𝚘𝚛𝚝𝚎𝚛 ⋆ AS Roma 🐺 ⋆ Servette FC 🦅 ⋆ 🏴☠️⋆☮⋆🏳️🌈⋆ 🇪🇺
- 901 Posts
- 225 Comments
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•Le code source de Claude Code en fuite sur la ToileFrançais
1·3 days agoSur le même sujet :
- 60 Mo de source maps contenant le code TypeScript complet de Claude Code ont fuité via npm (v2.1.88), révélant 1 900 fichiers originaux et 40+ outils internes avant d’être mirrorés 41 500 fois sur GitHub en quelques heures.
- L’architecture interne expose un système de mémoire auto-correcteur utilisant un fichier MEMORY.md léger comme index, des fichiers thématiques à la demande, et KAIROS (autoDream) qui consolide la mémoire en arrière-plan : un pattern directement réutilisable pour les agents IA.
- La roadmap interne d’Anthropic a aussi leaké (modèles Capybara, Fennec, Numbat), révélant que Capybara v8 régresse à 30% de taux d’hallucinations contre 17% avant, et npm pack --dry-run aurait suffi à éviter cette fuite de 2,5 milliards de dollars d’IP.
Coup dur pour Anthropic. L’entreprise derrière le très performant modèle Claude a accidentellement rendu public le code source de son outil pour développeurs, Claude Code. Des internautes ont fouillé dans les dossiers et ont découvert plusieurs projets de l’entreprise. Y compris un curieux concept de Tamagotchi.
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•La Commission réagit à une cyberattaque sur sa plateforme web EuropaFrançais
1·3 days agoArticle résumant l’incident : [La Commission européenne confirme un piratage après le vol de données](La Commission européenne confirme un piratage après le vol de données)
La Commission européenne a confirmé avoir été victime d’une cyberattaque ciblant son infrastructure cloud hébergeant sa présence Web sur la plateforme Europa.eu. Le porte-parole Thomas Regnier a indiqué que la Commission « a découvert une cyberattaque ayant affecté une partie de notre infrastructure cloud », ajoutant que « des mesures immédiates ont été prises et l’attaque a été contenue » et que « les systèmes internes de la Commission n’ont pas été touchés ».
Un hack visant la Commission européenne
C’est BleepingComputer qui a révélé l’incident en premier, citant des sources informées. Selon le média, le pirate aurait dérobé 350 Go de données depuis le compte de la Commission européenne chez Amazon Web Services (AWS), incluant plusieurs bases de données. Il a fourni des captures d’écran comme preuve d’accès et a indiqué ne pas avoir l’intention d’utiliser les données à des fins d’extorsion, mais prévoit de les publier en ligne ultérieurement.
AWS a pris soin de se distancier de l’incident : « AWS n’a pas subi d’événement de sécurité et nos services ont fonctionné normalement », a déclaré un porte-parole. La formulation suggère que le piratage résulte d’une faille dans la configuration ou les accès du compte de la Commission européenne, et non d’une vulnérabilité de l’infrastructure AWS elle-même.
Les premières conclusions de l’enquête en cours confirment que des données ont été extraites des sites Web concernés. La Commission européenne précise notifier les entités de l’Union susceptibles d’avoir été touchées par le piratage, sans que l’étendue complète de l’incident n’ait encore été établie. Les sites Europa sont restés accessibles tout au long de l’incident, la réponse rapide de la Commission ayant permis de contenir l’attaque sans interrompre les services.
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•Un kit de piratage d'iPhone vient de fuiter sur GitHub : qui est concerné ?Français
1·10 days ago👍 celui-là est celui qui va être utilisé notamment pour le jailbreak. Le kit en question s’appuie sur plusieurs vulnérabilités qui vont nous hanter un moment:
-
CVE-2025-31277 : corruption mémoire dans JavaScriptCore (RCE, iOS < 18.6)
-
CVE-2025-43529 : bug de garbage collection dans le DFG JIT de JavaScriptCore (RCE, iOS 18.6-18.7)
-
CVE-2026-20700 : bypass PAC dans dyld (user-mode)
-
CVE-2025-14174 : corruption mémoire dans ANGLE
-
CVE-2025-43510 : vulnérabilité de gestion mémoire dans XNU
-
CVE-2025-43520 : race condition dans VFS de XNU (élévation de privilèges kernel)
il existe un GitHub pas trop loin de celui-là qui publie les exploits js…
-
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•Coup dur les rois du DDoS, Aisuru et KimWolf partiellement neutralisés par les autorités internationalesFrançais
1·15 days agoAnnonce officielle du BKA allemand [AL]: https://www.bka.de/DE/Presse/Listenseite_Pressemitteilungen/2026/Presse2026/260320_PM_Botnetze.html
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•[🔒] iPhone : l’inquiétante prolifération des outils conçus pour pirater les appareils d’AppleFrançais
1·16 days agoEn rapport avec cet article: DarkSword, le nouveau logiciel espion qui cible des millions d’iPhones
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•[France] [SMS-Blaster] Des escrocs sillonnaient Paris en voiture équipée d'appareils capables d'envoyer des SMS frauduleux à des millions de personnesFrançais
1·18 days agoProcès suivi par la newsletter Pwned https://pwned.substack.com/p/des-elements-isoles
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•Fermeture d'YggTorrent : le plus grand tracker français tire sa révérence en vous vidant les pochesFrançais
1·21 days agoLa suite du feuilleton: contre investigation OSINT https://gr0leak.fun/
Article résumant la situation: YggTorrent : fermé, pas fermé, fermé… le feuilleton est terminé
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•[Suisse] Un pirate affirme détenir les données de six millions de clients SunriseFrançais
1·23 days agoSource de l’information / site de surveillance data-leak: https://spoofguard.io/blog/en/sunrise-data-breach-6m-records-leak-explained
decio@infosec.pubOPMto
🔎 Cyberveille@infosec.pub•[France] Fuite de données : les informations personnelles de 310 000 jeunes mises en vente sur le darkweb suite à une cyberattaque contre la RégionFrançais
1·23 days agoSource cité: site spécialisée ne surveillance data-leak FR: https://frenchbreaches.com/alertes/region-occitanie-carte-jeune-mml41ghtbwn748ie0ll


















Sur le même sujet avec timeline et profil de l’acteur de la menace: Cyberattaque Commission européenne : 350 Go de données volées sur Europa.eu