RSS Parrot

BETA

🩜 JustaBreach / @justabreach

@nitter.poast.org.justabreach@rss-parrot.net

I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.

---

Twitter feed for: @justabreach. Generated by https://nitter.poast.org

Your feed and you don't want it here? Just e-mail the birb.

Site URL: nitter.poast.org/justabreach

Feed URL: nitter.poast.org/justabreach/rss

Posts: 10

Followers: 1

RT by @justabreach: ⚠ Une vulnĂ©rabilitĂ©, de sĂ©vĂ©ritĂ© CVSS 7.3, a Ă©tĂ© signalĂ©e sur l’outil de collecte DFIR-ORC de l’ANSSI et permet Ă  un attaquant d'obtenir une Ă©lĂ©vation locale de privilĂšge. L’Agence publie aujourd'hui une version corrective sur le GitHub du projet : 🔗https://github.com/DFIR-ORC/dfir-orc/security/advisories/GHSA-7mxq-qhvq-grhg

Published: June 22, 2026 08:45

⚠ Une vulnĂ©rabilitĂ©, de sĂ©vĂ©ritĂ© CVSS 7.3, a Ă©tĂ© signalĂ©e sur l’outil de collecte DFIR-ORC de l’ANSSI et permet Ă  un attaquant d'obtenir une Ă©lĂ©vation locale de privilĂšge. L’Agence publie aujourd'hui une version corrective sur le GitHub du projet :


🚹 đŸ‡«đŸ‡· Tchap : compromission d’un compte (encore 1
) Un acteur malveillant a usurpĂ© un compte (liĂ© Ă  l’Éducation nationale) et a pu extraire des donnĂ©es via des salons accessibles Ă  ce compte. DonnĂ©es concernĂ©es (selon les premiĂšres infos) : - 70-73k comptes agents (identifiants, noms, mails pro
) - 643k messages - Historiques de salons publics/semi-publics + quelques fichiers Ce qui n’est pas impactĂ© Ă  ce stade : les conversations chiffrĂ©es de bout en bout (1:1 ou salons privĂ©s) auxquelles le compte compromis n’avait pas accĂšs. Les donnĂ©es les plus sensibles restent normalement protĂ©gĂ©es. L’ANSSI et la DINUM ont dĂ©tectĂ© l’activitĂ© et qualifient l’incident de maĂźtrisĂ©. EnquĂȘte en cours. Point important : cet incident relance le dĂ©bat sur l’absence (encore) de double authentification obligatoire sur la plateforme ou encore un logout automatique. Un contrĂŽle supplĂ©mentaire aurait probablement limitĂ© ou empĂȘchĂ© cette usurpation. Attention aux titres racoleurs : Ă  ce stade rien n’indique un piratage des serveurs! On en reste sur une « simple » compromission de compte
 Sources : DINUM / ANSSI + infos circulant sur le dark web

Published: June 9, 2026 04:11

🚹 đŸ‡«đŸ‡· Tchap : compromission d’un compte (encore 1
) Un acteur malveillant a usurpĂ© un compte (liĂ© Ă  l’Éducation nationale) et a pu extraire des donnĂ©es via des salons accessibles Ă  ce compte. DonnĂ©es concernĂ©es (selon les premiĂšres infos) : - 70-73k


🚹 đŸ‡«đŸ‡· Cyberattaque Almerys: MGEN & Harmonie Mutuelle dĂ©mentent toute exposition de donnĂ©es Almerys (opĂ©rateur majeur de tiers-payant) a confirmĂ© une nouvelle cyberattaque fin mai 2026. Des donnĂ©es personnelles (numĂ©ros de SĂ©cu, Ă©tat civil, numĂ©ros de contrat
) de millions d’assurĂ©s auraient Ă©tĂ© exposĂ©es. Clarifications importantes : ‱MGEN : « Vos donnĂ©es MGEN ne sont pas concernĂ©es. Nous n’utilisons pas la plateforme touchĂ©e. Almerys nous l’a confirmĂ©. » ‱Harmonie Mutuelle : Elle n’utilise pas les solutions de tiers-payant d’Almerys. Son nom a Ă©tĂ© citĂ© par erreur dans le communiquĂ© initial d’Alan. Alan (client direct) a alertĂ© ses adhĂ©rents et appelle Ă  la vigilance face au phishing. Sources : CommuniquĂ©s officiels MGEN / Harmonie + infos Alan.

Published: May 27, 2026 13:23

🚹 đŸ‡«đŸ‡· Cyberattaque Almerys: MGEN & Harmonie Mutuelle dĂ©mentent toute exposition de donnĂ©es Almerys (opĂ©rateur majeur de tiers-payant) a confirmĂ© une nouvelle cyberattaque fin mai 2026. Des donnĂ©es personnelles (numĂ©ros de SĂ©cu, Ă©tat civil, numĂ©ros de


Belle initiative ! Je l’ai dĂ©jĂ  dit et je le rĂ©pĂšte: Plus tĂŽt on sensibilisera mieux ce sera Il existe dĂ©jĂ  des sensibilisations en Ecole Ă©lĂ©mentaire : - Permis internet - Cyber harcĂšlement Ces sensibilisations sont effectuĂ©es par des policiers ou gendarmes essentiellement Continuons en ce sens pour sensibiliser les plus jeunes sur la cyber-sĂ©curitĂ© Avec un discours adaptĂ© je suis intimement convaincu qu’on arrivera Ă  planter des petites graines


Published: May 23, 2026 11:09

Belle initiative ! Je l’ai dĂ©jĂ  dit et je le rĂ©pĂšte: Plus tĂŽt on sensibilisera mieux ce sera Il existe dĂ©jĂ  des sensibilisations en Ecole Ă©lĂ©mentaire : - Permis internet - Cyber harcĂšlement Ces sensibilisations sont effectuĂ©es par des policiers ou


🚹 Cambriolage sensible Ă  Paris (Info @LeJDD) 💰Butin: - Deux PC portables Lenovo siglĂ©s DGSE Ces derniers contenaient des plans de commissariats parisiens et des accĂšs aux systĂšmes de vidĂ©oprotection de la Ville de Paris. - CamĂ©ras thermiques - Holsters, etc. Une affaire qui pose de sĂ©rieuses questions sur la sous-traitance de la sĂ©curitĂ© et sur le contrĂŽle des « outils » mis Ă  disposition pour ces derniers. Oui, il arrive que des outils classifiĂ©s ou sensibles soient mis Ă  disposition des prestataires extĂ©rieurs. Mais cette mise Ă  disposition est gĂ©nĂ©ralement soumise Ă  des rĂšgles strictes (limitation des utilisations, interdiction de sortie des locaux, etc
) 👉 Alors Ă  qui la faute? Le prestataire a-t-il dĂ©sobĂ©it aux rĂšgles de sĂ©curitĂ© ou est-ce une erreur de la part de l’Etat?

Published: May 22, 2026 14:37

🚹 Cambriolage sensible Ă  Paris (Info @LeJDD) 💰Butin: - Deux PC portables Lenovo siglĂ©s DGSE Ces derniers contenaient des plans de commissariats parisiens et des accĂšs aux systĂšmes de vidĂ©oprotection de la Ville de Paris. - CamĂ©ras thermiques - Holsters,


🚹 Microsoft Edge charge tous vos mots de passe en clair dans la RAM dĂšs le dĂ©marrage Contrairement Ă  Chrome (App-Bound Encryption + on-demand), Edge les garde en plaintext durant toute la session. C’est ce que rĂ©vĂšle The Cyber Security Hub. Microsoft rĂ©pond : « by design » sous entendu c’est volontaire et documentĂ©, il ne considĂšre donc pas cela comme une dĂ©faillance J’adore ce genre de rĂ©ponse
 😅 https://www.linkedin.com/pulse/revealed-microsoft-edge-stores-passwords-memory-t3y2e

Published: May 5, 2026 18:33

🚹 Microsoft Edge charge tous vos mots de passe en clair dans la RAM dĂšs le dĂ©marrage Contrairement Ă  Chrome (App-Bound Encryption + on-demand), Edge les garde en plaintext durant toute la session. C’est ce que rĂ©vĂšle The Cyber Security Hub. Microsoft


🚹 đŸ‡«đŸ‡· ANTS / France Titres - Un ado de 15 ans interpellĂ© ! Un jeune de 15 ans a Ă©tĂ© interpellĂ© et placĂ© en garde Ă  vue dans l’enquĂȘte sur la massive fuite de donnĂ©es de l’ANTS (mi-avril 2026). L’acteur « breach3d » avait revendiquĂ© l’intrusion initiale. L’enquĂȘte est menĂ©e par le parquet de Paris. À 15 ans, procĂ©dure pour mineur


Published: April 30, 2026 11:10

🚹 đŸ‡«đŸ‡· ANTS / France Titres - Un ado de 15 ans interpellĂ© ! Un jeune de 15 ans a Ă©tĂ© interpellĂ© et placĂ© en garde Ă  vue dans l’enquĂȘte sur la massive fuite de donnĂ©es de l’ANTS (mi-avril 2026). L’acteur « breach3d » avait revendiquĂ© l’intrusion initiale. 


🚹 đŸ‡«đŸ‡· Fuite de donnĂ©es pour l’ANFR (Agence Nationale des FrĂ©quences) Un accĂšs non autorisĂ© a Ă©tĂ© dĂ©tectĂ© le 13 avril 2026 sur le tĂ©lĂ©service Radiomaritime (licences radio pour navires). PĂ©riode d’intrusion : du 4 au 10 avril 2026. Environ 330 000 usagers concernĂ©s. DonnĂ©es compromises : - Nom et prĂ©nom - Adresse postale (si renseignĂ©e) - NumĂ©ro de tĂ©lĂ©phone - Adresse e-mail - Date de naissance Ce qui n’a PAS fuitĂ© : licences, piĂšces jointes ou donnĂ©es techniques. L’ANFR a fermĂ© le service et notifiĂ© les personnes concernĂ©es par email. L’ANSSI est sur le coup. Source : ANFR + 01net

Published: April 24, 2026 16:33

🚹 đŸ‡«đŸ‡· Fuite de donnĂ©es pour l’ANFR (Agence Nationale des FrĂ©quences) Un accĂšs non autorisĂ© a Ă©tĂ© dĂ©tectĂ© le 13 avril 2026 sur le tĂ©lĂ©service Radiomaritime (licences radio pour navires). PĂ©riode d’intrusion : du 4 au 10 avril 2026. Environ 330 000 usagers