
Disabling Security Features in a Locked BIOS - MDSec
Overview This post explores how modifying a Dell UEFI firmware image at the flash level can fundamentally undermine platform security without leaving visible traces in the firmware interface. By directly...
MDSec
Fraude à la Sécurité sociale : comment un réseau de malfaiteurs a-t-il pu détourner 58 millions d'euros ?
La procureure de la République de Paris Laure Beccuau a indiqué ce jeudi que sept personnes ont été mises en examen dans le cadre d’un dossier portant sur des fraudes à la Sécurité sociale pour un montant estimé à 58 millions d’euros.
CNewsIn WAF we (should not) trust - Quarkslab's blog
Deep dive into Web Application Firewall (WAF) bypasses, from misconfiguration exploitation to crafting obfuscated payloads. We show the impact of the parsing discrepancy between how a WAF reads a request and how a backend executes it. It is not a bug, it is a feature.

Fraude bancaire : des smartphones fantômes dans le cloud dupent les banques - Korben
Les fraudeurs n'ont plus besoin de vrais téléphones pour vider des comptes bancaires. Des smartphones virtuels hébergés dans le cloud, louables quelques ...
Le site de Korben
Champagne, impunité, patients menacés : un rapport accablant recommande la dissolution de l’Ordre des médecins de Paris
Un rapport récent de l’IGF pointe de nombreuses dérives au sein de l’Ordre des médecins de Paris. Dépenses indécentes, médecins condamnés toujours en exercice et élections entachées de fraudes… Une pétition réclame désormais sa dissolution.
Le Parisien
Il sera le premier président du G7 à prendre la parole dans une grande conférence crypto: Emmanuel Macron tiendra un "discours spécial" lors de la Paris Blockchain Week prévue en avril
L'événement, où 10.000 participants sont attendus au Carrousel du Louvre les 15 et 16 avril, réunira plus de 320 intervenants. Le président français tiendra un discours lors de l'ouverture.
BFM BUSINESS
Ransomware : ces revendications au destin hasardeux
Dans le monde du rançongiciel, qui dit double-extorsion, dit menace de divulgation de données lors de la cyberattaque, avec passage par la case revendication publique. Mais ce processus n'est pas totalement systématique.
LeMagIT.fr
Cryptojacking, infostealer : une campagne protéiforme contre les entreprises françaises
Une campagne malveillante visant les services RH des entreprises françaises rappelle la menace de cleptogiciels, mais également celle du trop souvent oublié cryptojacking.
LeMagIT.fr
Uber commence le déploiement de ses robotaxis en Europe, dans ce pays adoré des touristes
Le géant du VTC cherche à vite avancer dans le secteur des robotaxis. Et l'Europe va pouvoir bénéficier de ses services !
clubic.com