
Victor
1.4K posts









Everyone in the world has to take a private vote by pressing a red or blue button. If more than 50% of people press the blue button, everyone survives. If less than 50% of people press the blue button, only people who pressed the red button survive. Which button would you press?




#FastAndFourrière ❌ 206 km/h, ce n'est pas le record de l'année pour cette Lamborghini. 😰 🚘 C'est la vitesse à laquelle elle a été interceptée par le peloton motorisé de Bonneville en #HauteSavoie, sur une route limitée à 110. ➡️ Permis suspendu 🪪 ➡️ Véhicule mis en fourrière




Hacking the #EU #AgeVerification app in under 2 minutes. During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory. 1. It shouldn't be encrypted at all - that's a really poor design. 2. It's not cryptographically tied to the vault which contains the identity data. So, an attacker can simply remove the PinEnc/PinIV values from the shared_prefs file and restart the app. After choosing a different PIN, the app presents credentials created under the old profile and let's the attacker present them as valid. Other issues: 1. Rate limiting is an incrementing number in the same config file. Just reset it to 0 and keep trying. 2. "UseBiometricAuth" is a boolean, also in the same file. Set it to false and it just skips that step. Seriously @vonderleyen - this product will be the catalyst for an enormous breach at some point. It's just a matter of time.


"Open source is dead." Cal.com, l'un des outils de scheduling les plus populaires du monde et symbole de la réussite de l'open source commercial, ferme son code source. La raison : Anthropic's Mythos a prouvé début avril qu'il était capable de s'introduire dans OpenBSD, l'un des systèmes les plus sécurisés qui existent. Ce n'était qu'une démonstration mais pour n'importe quelle application dont le code est public, cet exploit est automatisable à grande échelle. "Open source code is basically like handing out the blueprint to a bank vault," a déclaré Pumfleet. "And now there are 100 times more hackers studying the blueprint." Cal.com traite des données de réservation sensibles pour des entreprises à travers le monde. Sa direction a choisi la survie commerciale sur la fidélité aux principes. L'entreprise a néanmoins publié Cal.diy, une version entièrement open source pour les développeurs qui veulent bidouiller, séparée du produit principal qui gérera les données critiques. L'open source a bénéficié pendant trente ans d'une asymétrie protectrice : les attaquants devaient trouver les failles, les mainteneurs n'avaient qu'à les corriger. L'IA renverse cette dynamique. Elle peut analyser des milliers de fichiers en quelques minutes, identifier des patterns vulnérables, générer des exploits et les tester en boucle fermée. Le code ouvert ne se défend plus aussi efficacement que le code fermé. Ce qui va se passer pour Cal.com va se poser à des dizaines d'autres projets commerciaux open source. Pas tous d'un coup, mais le calcul deviendra de plus en plus difficile à ignorer : rester ouvert par principe en exposant les données de ses clients à des attaques automatisées, ou fermer et survivre.




Les logs sont importants... mais sont rarement bien exploités. Ils remplissent les disques, deviennent illisibles et on ne sait jamais s'il y en a trop... pas assez... Quelques éléments de réponses lors de notre prochain webinaire. Inscrivez-vous dès maintenant👇 app.livestorm.co/bearstech/comm…

🚨🚨@sama tells me he feels such URGENCY about the power of coming AI models that @OpenAI is unveiling a New Deal for superintelligence - ideas to wake up DC He says AI will soon be so mindbending that we need a new social contract 👇Altman's top 6 ideas axios.com/2026/04/06/beh…




If Trumps war in Iran leads to the end of NATO, it will go down in history of as one of the worst foreign policy decisions in American history ever. I hope Trump administration officials will work hard to avoid this disastrous outcome.

















