Sign in

Hervé Schauer

@herve-schauer.bsky.social
475 followers 65 following 275 posts

CEO @HS2formation👨🏻‍🎓http://www.hs2.fr www.schauer.fr 86:#LogicielLibre 87:#Cybersécurité 1989:#HSC👨‍💻@OSSIRFrance @Club27k @clusif 🎧@nolimitsecu

PostsRepliesMedia
Reposted by Hervé Schauer
nolimitsecu.bsky.social @nolimitsecu.bsky.social · 28/09/2026
#Podcast #Cybersécurité Épisode #551 consacré à la sécurité des ERP, avec Wael Feguiri www.nolimitsecu.fr/securite-des...
nolimitsecu.fr
Sécurité des ERP - NoLimitSecu
Episode #551 conscacré à la sécurité des ERP Avec Wael Feguiri
074
Reposted by Hervé Schauer
nolimitsecu.bsky.social @nolimitsecu.bsky.social · 14/09/2026
#Podcast #Cybersécurité Épisode #550 : retour sur la création d'un organisme de certification, avec Guillaume Carat et Ronan Lucas En préambule, promotion de la conférence @entrypoint-fr.bsky.social www.nolimitsecu.fr/de-la-creati...
nolimitsecu.fr
De la création d'un organisme de certification - NoLimitSecu
Episode #550 consacré à la création d’un organisme de certification  Avec Guillaume Carat et Ronan Lucas
042
Reposted by Hervé Schauer
Goupil @furaxfox.bsky.social · 13/09/2026
Imaginons que vous développiez un code malveillant, et que par négligence il se propage sur Internet et compromette plusieurs systèmes. Votre responsabilité serai sans doute engagée, même si vous plaidez l'incident.
11415
Reposted by Hervé Schauer
Alexandre Archambault @archambault-avocat.fr · 10/09/2026
Le crépuscule des barons : pourquoi plus rien ne se décide dans les bureaux 🇫🇷 &🇪🇺 des Microsoft, Google, Apple… Un billet que seraient inspirés de lire nos décideurs publics, persuadés que le type (ou la dame) convoqué dans leur bureau est décideur. blog.calipia.com/2026/09/10/l...
blog.calipia.com
Le crépuscule des barons : pourquoi plus rien ne se décide dans les bureaux européens des Microsoft, Google, Apple,…
Il fut un temps, pas si lointain, où le président de Microsoft France était un vrai patron. Il décidait de ses prix, de son marketing, de ses partenariats, et il lui arrivait même de dire non à Red…
21914
Hervé Schauer @herve-schauer.bsky.social · 10/09/2026
Aux #UECC26 V.Strubel @anssi-fr.bsky.social "il ne faut pas attendre que #NIS2 soit voté pour se mettre à #NIS2"
021
Hervé Schauer @herve-schauer.bsky.social · 10/09/2026
Aux #UECC26 S.Lecornu n'est pas venu. A. Le Henanff annonce "un projet de cartographie des données détenues par les Ministères" Pas une fois le mot #NIS2 n'a été prononcé. 20 minutes de lecture d'un texte creux produit par une #IA.
2214
Reposted by Hervé Schauer
HS2 (Hervé Schauer Sécurité) @hs2formation.bsky.social · 09/09/2026
Nous serons présents à #LyonCyberExpo2026, le rendez-vous de référence de la cybersécurité et de la confiance numérique en région Auvergne-Rhône-Alpes ! Retrouvez-nous stand E454, les 16-17 septembre à la Cité Internationale de Lyon ! 🚨Invitation 👉 app.media-k.it/r/ukQKBXZ-ovq #Cybersécurité
011
Reposted by Hervé Schauer
OSSIR @ossir.infosec.exchange.ap.brid.gy · 07/09/2026
RE: infosec.exchange/@ossir/11719463046… Rappel : la prochaine réunion de l'OSSIR, c'est demain (mardi) à 14h00 au Campus Cyber, dans les locaux de HS2. N'oubliez pas de vous inscrire gratuitement sur www.billetweb.fr/reunion-ossir-sept… si vous êtes en […]
infosec.exchange
Original post on infosec.exchange
023
Reposted by Hervé Schauer
OSSIR @ossir.infosec.exchange.ap.brid.gy · 01/09/2026
La prochaine réunion de l'OSSIR aura lieu le mardi 8 septembre 2026 à 14h. Nous aurons le plaisir d'assister aux présentations suivantes : 1️⃣ SIFT, ou comment utiliser l’IA de manière intelligente pour se protéger du problème des secrets dans le code source, par Benjamin HILAIRE et […]
infosec.exchange
Original post on infosec.exchange
025
Hervé Schauer @herve-schauer.bsky.social · 31/08/2026
Quand l'existence des IA et de leur autonomie compromet l'existence de l'humanité. Non seulement il n'existe pas d'IA de confiance, mais c'est pire : cryptoast.fr/openai-linqu...
cryptoast.fr
OpenAI : L'inquiétante conspiration des agents IA dévoilée
Des agents d’OpenAI ont formé un réseau clandestin, piraté Hugging Face et compromis l’infrastructure interne d’OpenAI.
010
Reposted by Hervé Schauer
HS2 (Hervé Schauer Sécurité) @hs2formation.bsky.social · 31/08/2026
La rentrée se poursuit avec le calendrier HS2 de septembre 2026. Des formations certifiantes et opérationnelles pour renforcer vos compétences en cybersécurité et conformité. Renseignements & inscription : 09 74 77 43 90 / Formation@hs2.fr #cybersécurité #formation #conformité
021
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Conférences #BARBHACK26 toutes au top 👍🏻, magnifique dîner 🍗🍖🥓🥗🥔🥒 extérieur, organisation 🤩, bénévoles toujours présents 🥰, un barbecue sur le port 😋, 👏🏻👏🏻👏🏻 aux organisateurs 👏🏻👏🏻👏🏻 @barbhack.bsky.social
020
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Dernière 𝑟𝑢𝑚𝑝 à #BARBHACK26 sur les données exfiltrées et le contrôle de vos ordiphones par leur fabricants.
003
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Comment se faire pirater son compte Telegram par le téléphone ? Cas réel... À #BARBHACK26
002
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
T0t0r0 à #BARBHACK26 présente une RCE sur les docx
000
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
C. Villeneuve annonce l'IA dans Firefox en 🇫🇷 avant le reste du 🌍 pour le 15/09 à #BARBHACK26
000
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
HSbf6 à #BARBHACK26 à testé un sextoy et.....
011
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
M.Emon aux 𝑟𝑢𝑚𝑝𝑠 de #BARBHACK26 "la SECUIA navale a été conçue pour éviter l'exfiltration" "La liaison tactique L16 injecte des données du bas vers le haut" J'ai fais un 𝑐𝑦𝑏𝑒𝑟𝑟𝑎𝑛𝑔𝑒 cybermaritime.
010
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
M.Turlure à #BARBHACK26 sur la rétro-ingénierie du Philips Hue Bridge, appareil domotique pour gérer des ampoules connectées en Zigbee. Attaque côté IP présentée à #SSTIC26, ici coté Zigbee, max 100m, mais passerelle potentielle pour accès au réseau privé. Débordement de tampon dans le protocole 🏆
021
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
La surveillance généralisée en 🇨🇳 🇬🇧 🇫🇷 par Semtex à #BARBHACK26 TLP-AMBER Factuel et absolument dé-li-rant & terrifiant
000
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Le 𝑝𝑒𝑛𝑡𝑒𝑠𝑡𝑒𝑟 il était possible de le semer, l'agent IA plus possible, par @koreth.bsky.social à #BARBHACK26 En direct avec Claude. Solution: faire bouger l'infrastructure en permanence. "serveur web ne gérant pas de session est deplaçable, serveur de BD on change @IP, ds le HTML on change les noms"
130
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Si tout le monde voit le nom de domaine utilisé en interne, si on enregistre ce nom de domaine, c'est la fin... Par P.Caturegli à #BARBHACK26 Relais intermédiaire capte et falsifie à tout va... Recherche des collisions possible, et test de la première trouvée. Puis 𝑙𝑜𝑐𝑎𝑙.𝑎𝑑 énormissime... +1200
121
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Sans utiliser le terme clef à double fond, les étudiants de l' #ISEN ont développé un système similaire à ce que Benoît Berthe de #Lokly avait présenté à l' @ossir.infosec.exchange.ap.brid.gy en 2018 En version + étendue & beaucoup plus compliquée 😉 (fausse clef virtuelle en relais...) #BARBHACK26
110
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Attaques par injection de fautes par P.Azalbert à #BARBHACK2, sur microcontrôleurs Renesas RH850 & Infineon Tricore TC275 utilisés dans l'automobile. "Le pic de consommation électrique est lors de la vérification du mot de passe" Réactivation du mode débogage ! 👏🏻 pour la démo en direct
031
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
A #BARBACK26 @0xmitsurugi.bsky.social présente Hippie : bibliothèque d'instrumentation mémoire d'amélioration de 𝑓𝑢𝑧𝑧𝑖𝑛𝑔 Unicorn, rend visibles corruptions habituellement invisibles de vos microcodes et binaires propriétaires Sera publié sur github.com/0xMitsurugi prochainement
000
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
"je dois utiliser des IA pour mon 𝑝𝑒𝑛𝑡𝑒𝑠𝑡 mais sans rien faire fuiter" M.Puygrenier à #BARBHACK26 " #MCP comme un wiki" "mais #Qwen3 en local, contexte trop gros, solution pas faire tout d'un coup, d'où faire dynamique, et là tout en local sur son laptop chez le client" gitub.com/mogn/NetExec...
110
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Injection d'extension malveillante dans Chromium à #BARBHACK26 pour un C2 persistant github.com/Fir3n0x/stomp
000
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
F.Hauget à #BARBHACK26 sur Mitre Attack et #EBIOSRM "on en a une de 357 transparents 👎🏻" "on en a fait une en 8h et le SI a été homologué 👍🏻" "on a breveté notre méthode 𝑝𝑢𝑟𝑝𝑙𝑒 𝑡𝑒𝑎𝑚" 😦
000
Hervé Schauer @herve-schauer.bsky.social · 29/08/2026
Après un superbe barbecue 🍖🍗🥓🌭sur le port hier, une première🍻👍🏻, c'est le lancement de #BARBHACK26 😁😁😁 (malgré l'erreur d'affichage du Palais Neptune😉)
020
Reposted by Hervé Schauer
Mynameisv @mynameisv.bsky.social · 21/08/2026
Et bon week-end avec la vuln CVE-2026-69836 qui coche toutes les cases du CyberBingo: - 0day - RCE (désérialisation de jeton d'authent) - Sans authentification - CVSS 10.0 - Impactant Microsoft EntraID - Exploitée dans la nature - Publié vendredi - À 15h - En aout 😅 thehackernews.com/2026/08/micr...
thehackernews.com
Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
Microsoft says CVE-2026-69836, a CVSS 10.0 Entra ID RCE flaw, has been exploited in the wild but is fully mitigated with no user action required.
056
Reposted by Hervé Schauer
HS2 (Hervé Schauer Sécurité) @hs2formation.bsky.social · 21/08/2026
📅 14–18/09/2026 – Campus Cyber @hs2formation.bsky.social ISO27LI confirmée Profitez des sessions de rentrée, plus confortables avant le rush de fin d’année. Une belle opportunité pour monter en compétences. 👉 lnkd.in/eqHYseWp 📞09 74 77 43 90 📩Formation@hs2.fr #Cybersécurité #ISO27001
021
Hervé Schauer @herve-schauer.bsky.social · 19/08/2026
😂 l'IA n'est intrinsèquement jamais de confiance
021
Reposted by Hervé Schauer
Valéry Rieß-Marchive @valerymarchive.bsky.social · 19/08/2026
Pendant ce temps, à 1700km de Paris, en Lettonie, le directoire de la sécurité routière, le CSSD, est touché par une fuite de données affectant 1,2 million de personnes et 200 000 entreprises. Son patron a démissionné. eng.lsm.lv/article/econ...
eng.lsm.lv
Latvian CSDD bosses step down
All board members of the Road Traffic Safety Directorate (CSDD) have submitted a letter to the Minister for Transport, Rihards Kozlovskis (New Unity), Kozlovskis said on Wednesday, August 19.
021
Reposted by Hervé Schauer
Projet Arcadie @projetarcadie.com · 17/08/2026
Or, quand c'est l'ANTS ou la DGFIP ou la CAF ou je ne sais plus qui encore qui est victime d'une attaque enfantine, il n'y a pas de sanction. Pas de sanction politique, pas de sanction économique, pas de sanction RH.
513435
Reposted by Hervé Schauer
HS2 (Hervé Schauer Sécurité) @hs2formation.bsky.social · 17/08/2026
𝗥𝗲𝗻𝘁𝗿𝗲́𝗲 𝟮𝟬𝟮𝟲 : 𝗙𝗼𝗿𝗺𝗮𝘁𝗶𝗼𝗻𝘀 𝗱𝗲 𝘀𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 Sessions certifiantes, formats courts, pratique concrète. Rejoignez la communauté des professionnels formés par HS2. Tarifs- modalités :📞 09 74 77 43 90 📩 Formation@hs2.fr #cybersécurité #formation #résilience #conformité
121
Hervé Schauer @herve-schauer.bsky.social · 17/08/2026
Quand l'IA arnaque en autonomie des personnes réelles ... 😮 blog.gioria.org/fr/ai-securi...
blog.gioria.org
L’AISI a vu un agent créer de fausses identités pour convaincre un vrai humain d’exécuter du code malveillant
Analyse du rapport d’incident de l’AI Security Institute britannique (AISI) : 19 actions non sanctionnées relevées lors de tests de cybersécurité sous conditions permissives, majoritairement par Anthr...
010
Hervé Schauer @herve-schauer.bsky.social · 13/08/2026
Mais c'est trop bien l'IA 😂🤣😂 blog.gioria.org/fr/ai-securi...
blog.gioria.org
AgentBaiting : quand c’est votre agent IA qui va chercher le MCP piégé et vous le recommande
Analyse de la campagne AgentBaiting (Island Security, août 2026) : plus de 800 faux Skills et serveurs MCP conçus pour être découverts et recommandés par des agents IA eux-mêmes, livrant SmartLoader p...
155
Hervé Schauer @herve-schauer.bsky.social · 06/08/2026
Pour les adorateurs de Microsoft blog.gioria.org/fr/ai-securi...
blog.gioria.org
Context Collapse : le premier ver IA qui se propage par vos documents Word
Analyse de Context Collapse Part 3 - AI Worming through Word (Håkon Måløy) : un ver IA auto-répliquant porté par des documents Word piégés, exploitant Copilot pour se propager sans accès au compte de ...
132
Reposted by Hervé Schauer
Bluetouff @bluetouff.bsky.social · 29/07/2026
Plus complet : blackproof.fr/analyses/cla...
blackproof.fr
Claude et HAWK-256 : la symétrie latticielle qui a conduit au retrait de HAWK - BLACKPROOF
Une récupération de clé classique, son périmètre exact, le retrait de HAWK et les différences avec la factorisation de RSA.
011
Hervé Schauer @herve-schauer.bsky.social · 29/07/2026
x.com/thehackersne... Via @bluetouff.bsky.social
111
Hervé Schauer @herve-schauer.bsky.social · 28/07/2026
C'est un concept. @bnppcardif-corpo.bsky.social * *désolé pour Cardif il n'y a toujours BNPParibas ici....
001
Reposted by Hervé Schauer
nolimitsecu.bsky.social @nolimitsecu.bsky.social · 27/07/2026
#Podcast #Cybersécurité Épisode #549 consacré à l'InterCERT France, avec son président Thibaud Binétruy www.nolimitsecu.fr/intercert-fr...
nolimitsecu.fr
InterCERT France (Juillet 2026) - NoLimitSecu
Episode #549 consacré à l’InterCERT France Avec Thibaud Binétruy
044
Reposted by Hervé Schauer
Goupil @furaxfox.bsky.social · 24/07/2026
Que l’on opère un appareil médical, un appareil industriel, un système d’arme, ou un équipement réseau, les risques liés au fournisseur ont de fortes similarités. Quand le fournisseur et le client sont dans le même espace réglementaire, la loi permet de gérer la survenue des risques.
154
Reposted by Hervé Schauer
HS2 (Hervé Schauer Sécurité) @hs2formation.bsky.social · 06/07/2026
Préparez votre certification CISA avec HS2, partenaire officiel de l’ISACA. 📅 26–30 octobre 2026 📍 En présentiel au Campus Cyber ou distanciel via ZOOM 📌 Inscriptions ouvertes Modalités : 📞09 74 77 43 90 📩 Formation@hs2.fr #Formation #CISA #Cybersécurité
011
Reposted by Hervé Schauer
Goupil @furaxfox.bsky.social · 22/07/2026
blog.elcomsoft.com/2026/07/an-a... an interesting point of view on the OpenAI/Hugging Face incident
blog.elcomsoft.com
An AI agent broke into Hugging Face. Five days later, OpenAI said it was theirs
On 16 July 2026, Hugging Face disclosed that an autonomous AI agent had been inside part of its production infrastructure. The company was clear about what it d
022
Reposted by Hervé Schauer
nolimitsecu.bsky.social @nolimitsecu.bsky.social · 20/07/2026
#Podcast #Cybersécurité Épisode Hors Série consacré au vol 501 d'Ariane 5, et à la sûreté logicielle de manière générale www.nolimitsecu.fr/hors-serie-v...
nolimitsecu.fr
Hors Série - Vol 501 d'Ariane 5 - NoLimitSecu
Episode Hors Série consacré au vol 501 d’Ariane 5 Avec Lamna
043
Hervé Schauer @herve-schauer.bsky.social · 17/07/2026
Si Clever Cloud, OVH ou Scaleway semblent 🇪🇺 euro-souverains, que dire de ceux qui le prétendent :
072
Reposted by Hervé Schauer
Ted @desfontain.es · 16/07/2026
Over the past year, I've had the honor to work with the European Commission to help them understand Google's (terrible) approach to sharing anonymised search data with competitors under the Digital Markets Act, and design an alternative solution that preserves more utility. [1/3]
195
Reposted by Hervé Schauer
nolimitsecu.bsky.social @nolimitsecu.bsky.social · 13/07/2026
#Podcast #Cybersécurité Épisode #548 consacré à la "Vulnpocalypse" www.nolimitsecu.fr/vulnpocalypse/
nolimitsecu.fr
Vulnpocalypse - NoLimitSecu
Episode #548 La sécurité est-elle en passe de devenir un échec ? L’intelligence artificielle va-t-elle déclencher une « apocalypse des vulnérabilités » en submergeant les défenseurs sous un flot incon...
043
Reposted by Hervé Schauer
optimistique33🌈 @optimistique33.gayfr.social · 08/07/2026
⚠️⚠️⚠️⚠️ Attention ! Doctolib va entraîner des IA américaines avec vos données de santé. Vous avez probablement reçu un mail sous couvert de recherches médicales à ce propos. Voici le lien pour s'y opposer. Partagez massivement svp. www.doctolib.fr/privacy-sett...
doctolib.fr
Doctolib : Prenez rendez-vous en ligne chez un soignant
Trouvez rapidement un spécialiste près de chez vous et prenez rendez-vous gratuitement en ligne en quelques clics
53541