Sign in

Mynameisv

@mynameisv.bsky.social
102 followers 54 following 123 posts

🧙 Chaotic Good Archmage 🐥@mynameisv_

PostsRepliesMedia
Mynameisv @mynameisv.bsky.social · 27/08/2026
Bon, c'est plus complexe qu'il n'y parait à exploiter et il faut une situation assez assez spécifique x.com/RFGroenewoud...
x.com
Ruben Groenewoud (@RFGroenewoud) on X
@bryans3c and I reproduced apache/logging-log4j2 #4255 on official Log4j 2.26.1. It is not Log4Shell. In our lab, command execution needed a Java-serialized LogEvent receiver and a gadget library alr...
000
Mynameisv @mynameisv.bsky.social · 26/08/2026
Mercredi Log4J C'est reparti 😅 github.com/apache/loggi... RCE sur Apache Log4J Version vulnérables : log4j-api 2.11.0 -> 2.26.1  et log4j-core 2.8.0 -> 2.26.1 PoC : github.com/hypnguyen120... CVE : pas de numéro de CVE pour l'instant
github.com
GitHub - hypnguyen1209/log4j2-rce: Pre-auth RCE via FilteredObjectInputStream MarshalledObject bypass in Apache Log4j 2
Pre-auth RCE via FilteredObjectInputStream MarshalledObject bypass in Apache Log4j 2 - hypnguyen1209/log4j2-rce
000
Mynameisv @mynameisv.bsky.social · 21/08/2026
Et bon week-end avec la vuln CVE-2026-69836 qui coche toutes les cases du CyberBingo: - 0day - RCE (désérialisation de jeton d'authent) - Sans authentification - CVSS 10.0 - Impactant Microsoft EntraID - Exploitée dans la nature - Publié vendredi - À 15h - En aout 😅 thehackernews.com/2026/08/micr...
thehackernews.com
Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution
Microsoft says CVE-2026-69836, a CVSS 10.0 Entra ID RCE flaw, has been exploited in the wild but is fully mitigated with no user action required.
056
Reposted by Mynameisv
Goupil @furaxfox.bsky.social · 24/07/2026
Que l’on opère un appareil médical, un appareil industriel, un système d’arme, ou un équipement réseau, les risques liés au fournisseur ont de fortes similarités. Quand le fournisseur et le client sont dans le même espace réglementaire, la loi permet de gérer la survenue des risques.
154
Mynameisv @mynameisv.bsky.social · 17/07/2026
Quelle surprise (ou pas) : le gestionnaire de amots de passe Passwork, d'une entreprise Espagnole est en fait lié à une entreprise jumelle Russe proche du FSB. Méfiance face à toute solution se disant Européenne quand la maison mère est en Russie ou Biélorussie. www.lemonde.fr/pixels/artic...
lemonde.fr
Les liens troubles avec la Russie d’un gestionnaire de mots de passe « européen »
Passwork, qui se présente comme espagnol, a en réalité été développé en Russie et dispose toujours d’une licence du FSB, le service de renseignement intérieur russe. Ce qui soulève d’importantes quest...
011
Mynameisv @mynameisv.bsky.social · 17/07/2026
La scène avance : - ShadowMountPlus (PS5) pour installer des jeux sur PS5 jailbreakée - RPCSX - PCSX5 - KytyPS5 assez avancé et dont tout le monde parle ces jours-ci ixbt.games/en/news/2026... - Sharpsemu www.frandroid.com/marques/sony... Force à la communauté 💪
000
Mynameisv @mynameisv.bsky.social · 07/07/2026
A tous les cybercriminels, merci de faire une pause entre 12h45 et 13h30. A vot' bon coeur ! 🤘 To all cybercriminals: please take a break between 12:45 PM and 1:30 PM. Have a heart! 🤘
000
Mynameisv @mynameisv.bsky.social · 03/07/2026
YGGTorrent et l'annonce de la gendarmerie, un article qui explique tout* et plutôt bien: www.clubic.com/actualite-61... @clubic-off.bsky.social vous vous être vraiment bien améliorés sur l'actu cyber ces dernières années, bravo👍 * par contre CyberGEND/ComCyberMi n'y est strictement pour rien 😅
clubic.com
YggTorrent : quatre mois après le hack qui l'a fait tomber, la gendarmerie démantèle son réseau
YggTorrent est visé par douze interpellations, des crypto-actifs saisis et un préjudice évalué à plusieurs dizaines de millions d’euros pour les ayants droit.
021
Mynameisv @mynameisv.bsky.social · 03/07/2026
Quand tu retrouves un vieux slide d'une vieille présentation abordant le fait que DNS, c'est vraiment la poubelle de la cybersécurité 😅 #trolldi
000
Mynameisv @mynameisv.bsky.social · 02/07/2026
Fin de vie du support physique des jeux vidéo : - Sony arrêtera en 2028 - Xbox arrêtera avec Helix - Sony ferme ses stores PS3 et PSVita, sans supports physiques, ces consoles seraient inutilisables Pas grave, la commu et la warez feront votre boulot, comme d’hab… 👾💪 www.clubic.com/actualite-61...
clubic.com
PlayStation ferme ses anciens Stores PS3 et PS Vita, et le timing ne pouvait pas être pire
Quelques jours après avoir officialisé la fin des nouveaux jeux PlayStation en disque à partir de 2028, Sony annonce la fermeture progressive des boutiques PS3 et PS Vita. Une décision attendue pour d...
011
Mynameisv @mynameisv.bsky.social · 28/06/2026
Fin de vie des jeux vidéo : malgré une pétition avec 1,294,188 de signatures, l’Europe renonce à légiférer www.clubic.com/actualite-61... C’est pas grave, la commu et la warez feront votre boulot, comme d’habitude… 👾💪
clubic.com
L’Europe refuse d’obliger les éditeurs à maintenir vos jeux en vie, mais leur envoie un avertissement clair
La Commission européenne refuse d’imposer une loi sur la fin de vie des jeux vidéo, mais engage un dialogue avec l’industrie pour un code de conduite volontaire.
011
Reposted by Mynameisv
Unlock Your Brain, Harden Your System @uybhys.bsky.social · 01/06/2026
Nous vous avons entendus, le mois de mai était un peu chargé. L'appel à soumissions est prolongé jusqu'au lundi 6 juillet 23h59 UTC+2. Envoyez votre proposition de conférence ou d'atelier ici : https:// pretalx.com/uybhys26/cfp #UYBHYS #UYBHYS26
pretalx.com
#UYBHYS26
Schedule, talks and talk submissions for #UYBHYS26
013
Mynameisv @mynameisv.bsky.social · 31/05/2026
Pour tous les fans de rétro, de Neo-Geo, d’électronique et de la beauté de l’ingénierie 🤩
000
Mynameisv @mynameisv.bsky.social · 28/05/2026
Très belle chaine d'exploitation. SQLi Drupal CVE-2026-9082 -> RCE, bravo ! blog.lexfo.fr/drupal-postg...
020
Mynameisv @mynameisv.bsky.social · 26/05/2026
Plugin LiteSpeed de cPanel : vulnérabilité permettant une execution de code "à condition" d'avoir un compte utilisateur. Mais alors pourquoi son score CVSS est il de 10.0/10 !!? Pourquoi PR:None ? www.cve.org/CVERecord?id...
000
Reposted by Mynameisv
Pixels | Le Monde @pixelsfr.bsky.social · 24/05/2026
IA : le risque d’un décrochage européen face aux Américains et aux Chinois
lemonde.fr
IA : le risque d’un décrochage européen face aux Américains et aux Chinois
A l’image de l’audition parlementaire remarquée du cofondateur de Mistral AI Arthur Mensch, les acteurs de l’intelligence artificielle mêlent les appels au volontarisme à un ton très alarmiste.
484
Reposted by Mynameisv
Recalbox 👾 @recalbox.bsky.social · 21/05/2026
🚨 LIVE - RECALBOX 🚨 📺 CE JEUDI 21H, on découvre (et on vous offre!) : Forza Horizon 6, R-Type Dimensions III, Mad King Redemption et Rune Dice ! 😍👍🎮👾 ✅ RDV DÈS 21H !! ==> twitch.tv/recalbox
061
Mynameisv @mynameisv.bsky.social · 22/05/2026
Le Fipper One est un condensé de TOUT ce qu'on a en 1 seul objet 😍 Tu pourras mettre à la poubelle ton hackrf, ton pineappel, le partage 4G instable, ta gateway vpn pourrie, tes boitiers ethernet d'intrusion... et même ton Raspberry Pi des voyages avec Kodi 😅 blog.flipper.net/flipper-one-...
001
Mynameisv @mynameisv.bsky.social · 20/05/2026
Rendez-vous en enfer 😄🤘
010
Mynameisv @mynameisv.bsky.social · 14/05/2026
Et merde… Nginx, RCE sur le traitement des URI, CVE-2026-42945 Et du nginx on en trouve partout, dont sur vos F5 BigIP 😓 Heureusement le PoC actuel nécessite un contournement d’ASLR ou qu’il soit désactivé mais un poc complet ne saurait tarder. PoC github.com/depthfirstdi... Bonne journée fériée 😭
github.com
GitHub - DepthFirstDisclosures/Nginx-Rift: exploit for CVE-2026-42945
exploit for CVE-2026-42945. Contribute to DepthFirstDisclosures/Nginx-Rift development by creating an account on GitHub.
010
Mynameisv @mynameisv.bsky.social · 08/05/2026
Vendredi férié et vous voulez passer un bon week-end ? Ne lisez pas la suite 😅. 💥 DirtyFrag 💥 Élévation locale de privilège Linux, basé sur la même classe de vuln que CopyFail. ❌ Pas de correctif (mais un contournement) ❌ Pas de CVE PoC : github.com/V4bel/dirtyf... Et bon week-end hein 😢
110
Mynameisv @mynameisv.bsky.social · 07/05/2026
La cyber FR est triste 😥: - Bruno Tr... - Récemment Luc De... - Très récemment Brice Au... Toutes mes condoléances à nouveau à leurs familles, amis et collègues
021
Reposted by Mynameisv
OSSIR @ossir.infosec.exchange.ap.brid.gy · 04/05/2026
La prochaine réunion de l'OSSIR aura lieu le mardi 12 mai 2026 à 14h. Nous aurons le plaisir d'assister aux présentations suivantes : 1️⃣ Sécurité des agents IA : des risques théoriques aux dangers réels, par Matteo Dora (Giskard.ai) 2️⃣ Rétablir la confiance à l’ère des Deep Fakes, par Simon […]
infosec.exchange
Original post on infosec.exchange
035
Reposted by Mynameisv
Deus ex Silicium @dexsilicium.bsky.social · 26/04/2026
BOUM 💥 Nouvelle vidéo qui s'intitule : "Est-ce que les plantes peuvent vraiment faire de la musique ?" 🪴 Vous allez tout savoir sur ce très intéressant sujet, et notamment grâce à un dispositif électronique de mon cru... mais pas que ! 😉👀 Enjoy ! youtu.be/gdWDIW2GHZg
youtu.be
Est-ce que les plantes peuvent vraiment faire de la musique ?
YouTube video by Deus Ex Silicium
35316
Reposted by Mynameisv
DEFCON GROUP Paris @defcongrouparis.bsky.social · 15/04/2026
The next DEFCON Paris takes place on April 27! 🎙️ "The curse of agentic memories - usecase - Github copilot" - by Tr4L 🎙️ "RETEX Hack'In : !(How to run down a CTF)" - by LOLOLEKIK 📅 27/04 📍 Oculto, 27 R. Quincampoix, 75004 🕖 19:00 Framadate in comment
122
Mynameisv @mynameisv.bsky.social · 13/04/2026
Depuis plusieurs jours, tout le monde par de Mythos d' Anthropic, je vous propose 2 lectures rapides pour y voir plus clair sur ce mytho : x.com/pbeyssac/sta... www.clubic.com/actualite-60... Et si Anthropic parle de milliers de vulns "potentielles", c'est qu'ils ont choisi judicieusement ce mot 😉
000
Mynameisv @mynameisv.bsky.social · 10/04/2026
Le monde de la cyber : 💥 Après "Achète mon produit, sinon tu seras en péril" 💥 Voici "Je sors pas mon produit, sinon le monde sera en péril" www.theexploit.co/articles/cyb... J'en peux plus 🤦‍♂️ J'ai une idée incroyable, révolutionnaire mais... trop dangereux, donc je vais pas en parler 🤡 #trolldi
theexploit.co
100
Mynameisv @mynameisv.bsky.social · 23/02/2026
Encore un mail d'hameçonnage / phishing utilisant les adresses email de la fuite de données LDLC de 2024. Ici, facile à repérer car avec mon mail dédié de l'époque 😅. Vu la quantité de fuites de données depuis plusieurs mois : soyez vigilants face aux mails, sms, whatsapp... et ne cliquez pas 😉.
000
Mynameisv @mynameisv.bsky.social · 20/02/2026
Vous utilisez la suite collaborative IceWarp ? L'éditeur annonce une vulnérabilité critique : compromission complète du serveur sans authentification. Pas de CVE 😟 Mettez à jour ou coupez le service pour le week-end et reposez vous 😉 support.icewarp.com/hc/en-us/art...
000
Mynameisv @mynameisv.bsky.social · 11/02/2026
La vulnérabilité CVE-2026-20841 sur Notepad (Windows 11) est incroyable 😨 : exécution de code à l'ouverture d'un fichier markedown (.md) Mettez dedans : [boum](file://c:/windows/system32/calc.exe) Ouvrez le en mode markdown et 💥 Méfiez-vous des fichiers md ! msrc.microsoft.com/update-guide...
msrc.microsoft.com
Security Update Guide - Microsoft Security Response Center
010
Reposted by Mynameisv
Issy-les-Moulineaux @issylesmoulineaux.bsky.social · 29/01/2026
📝🏠 Le recensement à Issy se poursuit jusqu’au 21 février 2026 ! Il est encore temps de participer pour aider à mieux répondre aux besoins de la population. Vos données sont protégées, le recensement est gratuit et ça ne prend que quelques minutes.
issy.com
Recensement : vos réponses comptent jusqu’au 21 février | Issy-les-Moulineaux
Le recensement de la population est en cours à Issy. Essentiel pour adapter les services publics aux besoins des habitants — transports, logements, écoles ou équipements de santé — il peut être réalisé simplement, en ligne ou sur papier.
011
Mynameisv @mynameisv.bsky.social · 23/01/2026
Vulnérabilité critique sur Oracle HTTP Server et Oracle Weblogic Server Proxy Plug-in Injection de commande triviale en ajoutant une commande après ";" dans les entêtes 😅 github.com/Ashwesker/As... << les années 90 ont appelé, elles veulent récupérer leur vulnérabilité >>
011
Reposted by Mynameisv
Recalbox 👾 @recalbox.bsky.social · 21/01/2026
🚨 LIVE - RECALBOX 🚨 ✅ CE MERCREDI, 21h : ON DECOUVRE LES MEILLEURS JEUX GAMEBOY à faire en duo en GAMELINK ! 😎✌️ ✅ PASSEZ NOUS VOIR ! ==> twitch.tv/recalbox
083
Mynameisv @mynameisv.bsky.social · 20/01/2026
Vulnérabilités : c'est assez chaud cette semaine et nous ne sommes que mardi 😅. Critiques et exploitées dans la nature : - Apache bRPC CVE-2025-60021 - ServiceNow AI Plaform CVE-2025-12420 - HPE OneView CVE-2025-37164 - WordPress Modular DS CVE-2026-23550 #cve
011
Reposted by Mynameisv
nolimitsecu.bsky.social @nolimitsecu.bsky.social · 19/01/2026
#Podcast #Cybersécurité Épisode #527 consacré à l'outil offensif Exegol, avec Mathieu Calemard et Charlie Bromberg www.nolimitsecu.fr/exegol/ PS. En préambule, le CFP pour www.auvergnhack.fr#call-for-pap... est ouvert
nolimitsecu.fr
Exegol - NoLimitSecu
Episode #527 consacré à Exegol Avec Mathieu Calemard du Gardin et  Charlie Bromberg
056
Mynameisv @mynameisv.bsky.social · 16/01/2026
#trolldi je fais l'influenceur cyber qui trouve des leaks aux confins du deep-dark-web🤪 (trouvables en 4s. sur breachforums[.]bf😉): Dimasport, Force Ouvrière, Store pas cher, Tastycloud 💪Cartographiez, mettez à jours, faites des pentests (en continu😉), appliquez www.cert.ssi.gouv.fr/cti/CERTFR-2...
000
Reposted by Mynameisv
Audrey Garric @audreygarric.bsky.social · 14/01/2026
2025 a été la troisième la plus chaude jamais enregistrée dans le monde et en Europe, selon Copernicus. C’est la première fois qu’une période de trois ans (2023, 2024 et 2025) franchit la barre de 1,5 °C de réchauffement. Les événements extrêmes se sont multipliés www.lemonde.fr/planete/arti...
310175
Mynameisv @mynameisv.bsky.social · 09/01/2026
C'est un beau début d'année pour la FrenchTech avec : 💥 Vulns CVE-2026-21858 et CVE-2025-68613 n8n par @chocapikk.bsky.social 💥 Vuln Livewire CVE-2025-54068* par @w0rty.bsky.social et @remsio.bsky.social Bravo à vous 🎉 et bonne année 2026 😄 *allez.... fin 2025 c'est presque début 2026 😅
020
Mynameisv @mynameisv.bsky.social · 08/01/2026
Les gens se compliquent la vie pour rien et se font attraper. Elle récupérait les infos sensibles des "crypto bro" depuis les impôts alors qu'il suffisait d'une recherche Google pour trouver les forums de hack publiquement accessibles contenant les leaks Ledger 🤪 www.leparisien.fr/faits-divers...
leparisien.fr
L’agente du fisc ciblait gardiens de prison et investisseurs en cryptomonnaie pour un mystérieux commanditaire
Cette employée du fisc de Bobigny (Seine-Saint-Denis) a exploité le logiciel des impôts pour traquer un agent pénitentiaire, agressé ensuite
000
Mynameisv @mynameisv.bsky.social · 07/01/2026
C"est la fête de n8n 😅 CVE-2026-21877 RCE post-auth avec CVSS 3.1: 10 !!? Au pire le base score serait de 9.9 mais c'est post-auth 🤔 github.com/advisories/G... Mais... CVE-2026-21858 RCE pre-auth avec un vrai CVSS 3.1: 10 😨 www.cyera.com/research-lab... Mettez à jour !
github.com
CVE-2026-21877 - GitHub Advisory Database
n8n Vulnerable to RCE via Arbitrary File Write
000
Mynameisv @mynameisv.bsky.social · 31/12/2025
Wow, so many thanks Synology for so many detailed informations about "a security vulnerability" 🤦‍♂️ Can I have a CVSS score, a CVE, a CWE ? No !!? Ok... Happy New Year of Security through obscurity 😢 #synology #vulnerability
010
Mynameisv @mynameisv.bsky.social · 31/12/2025
C'est la fête du mail 😭 ⚠ SmarterMail CVE-2025-52691 CVSS 10.0 🡇Téléversement pré-auth de fichier /api/upload Detect github.com/rxerium/CVE-... Pistes pour exploit www.nccgroup.com/research-blo... ⚠ Zimbra CVE-2025-68645 CVSS 8.8 🡅Téléchargement pré-auth de fichier (LFI) PoC cible/h/rest?javax...
010
Mynameisv @mynameisv.bsky.social · 23/12/2025
Quand tu découvre que les entreprises les plus valorisées du moment font… de la warez et du BitTorrent, comme toi à tes 15 ans mais valorisé des milliards 😅 www.mediapart.fr/journal/econ...
mediapart.fr
Comment un cofondateur de Mistral AI a piraté des millions de livres quand il travaillait chez Meta
Pour entraîner son modèle d’intelligence artificielle, la maison mère de Facebook a téléchargé illégalement, dès 2022, les ouvrages accumulés par le site pirate LibGen. Mediapart révèle l’implication…
000
Mynameisv @mynameisv.bsky.social · 22/12/2025
Quand tu as pris au premier degrés le principe du cache local et que tu as décidé de récupérer localement l'intégralité de Spotify pour 300To 😅 www.frandroid.com/services/str...
frandroid.com
« Le casse du siècle » : ils ont aspiré tout Spotify pour le partager gratuitement
Un projet de sauvegarde de l'intégralité de la culture humaine annonce être parvenu à récupérer les 300 To de musique hébergés sur Spotify pour les
000
Mynameisv @mynameisv.bsky.social · 22/12/2025
L'épisode spécial de Noël 2025 avec des chansons de Noël dedans, un peu comme un bon film de Disney (presque 😅). #NoLimitSecu
010
Mynameisv @mynameisv.bsky.social · 19/12/2025
Le drama entre BreachForums et Saxx continue, par contre : - mais hey, on avait dit "pas les mamans" !!! 😅 - c'est la mort de l'orthographe - le leak est publié à présent 😥
040
Reposted by Mynameisv
Recalbox 👾 @recalbox.bsky.social · 17/12/2025
🚨 LIVE - RECALBOX 🚨 📺 CE SOIR 21H, on découvre (et on vous offre!) 4 JEUX NÉO-RÉTRO : Terminator 2D: NO FATE, Old School Rally, DaemonClaw: Origins of Nnar et Angeline Era ! 😍👍🎮👾 ✅ RDV DÈS 21H !! ==> twitch.tv/recalbox
052
Reposted by Mynameisv
Gabriel Thierry @gabrielthierry.eurosky.social · 17/12/2025
Affaire du piratage du ministère de l'intérieur : un suspect interpellé, un jeune homme de 22 ans "déjà connu des services de justice pour avoir été condamné pour des faits similaires en 2025" (parquet de Paris)
2710
Reposted by Mynameisv
Gabriel Thierry @gabrielthierry.eurosky.social · 15/12/2025
Après le piratage de Free Mobile d'octobre 2024, le groupe Iliad s'expose à une amende potentielle de 48 millions d'euros www.lalettre.fr/fr/entrepris...
lalettre.fr
Après le piratage de Free Mobile, le groupe Iliad s'expose à une amende potentielle de 48 millions d'euros - LA LETTRE
Alerte publiée le 15/12/25 à 18 h 22 – Lors d'une audience en formation restreinte de la Cnil ce lundi après-midi, l'accusation a réclamé une sanction forte à l'encontre du groupe fondé par Xavier
041
Reposted by Mynameisv
nolimitsecu.bsky.social @nolimitsecu.bsky.social · 15/12/2025
#Podcast #Cybersécurité Épisode #524 : interview de Joffrey Célestin-Urbain, nouveau président du Campus Cyber www.nolimitsecu.fr/interview-de...
nolimitsecu.fr
Interview de Joffrey Célestin-Urbain Président du Campus Cyber - NoLimitSecu
Episode #524  Interview de Joffrey Célestin-Urbain, Président du Campus Cyber
054