Normal view

There are new articles available, click to refresh the page.
Yesterday — 21 January 2025Main stream

Unique 0-click deanonymization attack targeting Signal, Discord and hundreds of platform · GitHub

21 January 2025 at 18:22
J'ai toujours trouvé que c'était une idée à la con de la part de toutes les applis d'aller faire des "preview" des liens, aka lancer des requêtes http sans que l'utilisateur l'ai explicitement demandé.
Maintenant ce sont des risques de sécurité.
(Permalink)
Before yesterdayMain stream

Why does storing two-factor authentication codes in your password manager make sense? - Andy Grunwald

2 January 2025 at 13:34
Est-ce que c'est une bonnée idée de stocker vos codes TOTP dans votre gestionnaire de mots de passe ? J'aurais tendance à dire que c'est une *SUPER* mauvaise idée, mais certains spécialistes en sécurité semblent penser le contraire. Je garde leurs arguments sous le coude.
(Permalink)
❌
❌