Hervé Schauer
herve-schauer.bsky.social
Hervé Schauer
@herve-schauer.bsky.social
CEO @HS2formation👨🏻‍🎓http://www.hs2.fr http://www.schauer.fr 86:#LogicielLibre 87:#Cybersécurité 1989:#HSC👨‍💻@OSSIRFrance @Club27k @clusif 🎧@nolimitsecu
Reposted by Hervé Schauer
Retrouvé dans mes archives, ça date de 2014 mais ça reste vrai.
November 18, 2025 at 4:03 PM
Reposted by Hervé Schauer
Cloudflare est down, donc les services d'OpenAI, Claude, Mistral, etc. le sont aussi… Nous avons une pensée pour tous les services qui dépendent de ces APIs pour fonctionner. #œufdanslememepanier
November 18, 2025 at 1:06 PM
Reposted by Hervé Schauer
#Podcast #Cybersécurité

Épisode #520 consacré au WAF Open Source "BunkerWeb", avec Florian PITANCE (Bunkerity)

www.nolimitsecu.fr/bunkerity/
Bunkerity - NoLimitSecu
Episode #520 consacré à Bunkerity avec Florian PITANCE
www.nolimitsecu.fr
November 17, 2025 at 7:25 AM
Reposted by Hervé Schauer
🎯 Budget formation à clôturer ? Dernières sessions 2025
@HS2formation

SECUCLOUD : lnkd.in/gJjY9BY
ISO27035 : lnkd.in/dJU8ZHN
RSSI lnkd.in/ehJ9twrV
AUDITPRESTA : lnkd.in/eDBNCV86
ISO27RM : lnkd.in/e-h367t6

𝗜𝗻𝗳𝗼𝘀 : 📞 09 74 77 43 90 / 📩 Formation@hs2.fr

#Formation #Cybersécurité #Audit
November 13, 2025 at 1:04 PM
Reposted by Hervé Schauer
⚠ Fortinet 0day ⚠
Auth bypass + création d'un compte adm

Exploitée dans la nature suite au PoC de DefusedCyber x.com/defusedcyber...

Encore plus car Watchtowr a republié le poc, se l'attribuant, sans citer DefusedCyber : x.com/watchtowrcyb...

Des IoC : www.bleepingcomputer.com/news/securit...
Fortinet FortiWeb flaw with public PoC exploited to create admin users
A Fortinet FortiWeb path traversal vulnerability is being actively exploited to create new administrative users on exposed devices without requiring authentication
www.bleepingcomputer.com
November 14, 2025 at 8:09 AM
Reposted by Hervé Schauer
#Podcast #Cybersécurité

Épisode #519 consacré à la conférence @uybhys.bsky.social 2025, avec @g0ul4g.bsky.social et Josquin DEBAZ

www.nolimitsecu.fr/uybhys-2025/
UYBHYS 2025 - NoLimitSecu
Episode #519 consacré à la conférence UYBHYS 2025 avec Guillaume PRIGENT et Josquin DEBAZ
www.nolimitsecu.fr
November 10, 2025 at 9:02 AM
Reposted by Hervé Schauer
Reposted by Hervé Schauer
Pour poursuivre sur le sujet 😁, formation @hs2formation.bsky.social #SECUARCH 💪🏻 pour concevoir et construire des architectures saines👏🏻
www.hs2.fr/formation/se...
SECUARCH - Formation Sécurité des Architectures
Apprendre la conception d'architecture techniques réseau et applicatives saines.
www.hs2.fr
November 9, 2025 at 4:39 PM
C'est sous la pluie 🌧️ que nous quittons Brest 😂
Immense bravo à tous les bénévoles 👏🏻 qui organisent #UYBHYS25 via La Cantine de Brest 💪🏻 @uybhys.bsky.social
Beau programme👍🏻, organisation parfaite🍻, les 10 ans🤩 sont très réussis. Je ne dévoilerais pas la photo de Guillaume en mouette🐦 ❌
🙏🏻aux sponsors
November 9, 2025 at 12:37 PM
Lors des 𝑟𝑢𝑚𝑝𝑠 #UYBHYS25 du très sérieux avec son propre BIOS UEFI 𝑠𝑒𝑐𝑢𝑟𝑒 𝑏𝑜𝑜𝑡 comme de l'impubliable avec plusieurs fuites de DCP par exemple avec W.Postdam et @mynameisv.bsky.social
dont vous n'aurez que des photos 🐦 🔫
@uybhys.bsky.social
November 8, 2025 at 6:21 PM
Cycle de vie d'un navire = 40 ans, donc vulnérabilités sur le matériel maritime présentées par #Diateam à #UYBHYS25 sont TLP:AMBER 😢
@uybhys.bsky.social
Vulnérabilités sur boîtiers sur 🚢 , rien de surprenant😉
«Les équipements modernes font du StarLink en mode bridge» 😱
@uybhys.bsky.social
November 8, 2025 at 4:26 PM
Histoire et dissection du 𝑚𝑎𝑙𝑤𝑎𝑟𝑒 ou chargeur malveillant 🇷🇺 #Latrodectus par Pierre Le Bourhis @sekoia.io à #UYBHYS25
@uybhys.bsky.social
November 8, 2025 at 3:36 PM
À #UYBHYS25 MA.Ledieu «compliqué d'expliquer aux juges qui ne comprennent pas, avec des avocats qui mentent» expose en BD avec beaucoup d'humour des cas de jurisprudence cyber... 😂
Cas de décisions étranges, 1 à Brest.
Cas Florent C. «être menteur et mythomane n'est pas un délit»
@uybhys.bsky.social
November 8, 2025 at 2:26 PM
A.Chalot @orangecyberdefense.bsky.social
#UYBHYS25 principe de sécurité le + utile est défense en profondeur, pas EDR/XDR...Ce que démontrent audits offensifs internes: LSASS.exe, usurpation 𝑡𝑜𝑘𝑒𝑛, tâches planifiées, 𝑠ℎ𝑎𝑑𝑜𝑤 RDP
✅𝑡𝑖𝑒𝑟𝑖𝑛𝑔 𝐴𝐷
✅1PVLAN par serveur
✅2forêts AD
✅bastion
@uybhys.bsky.social
November 8, 2025 at 1:45 PM
David Le Goff à #UYBHYS25 du CERT-Aviation a développé seul tous ses outils pour assurer sa mission 👏🏻.
Gros fondateurs mais énormément de petits bénéficiaires.
Tout sera publié en logiciel libre prochainement
@uybhys.bsky.social
November 8, 2025 at 1:07 PM
Gestion des vulnérabilités par @adulau.bsky.social et C.Bonhomme du #CIRCL🇱🇺 à #UYBHYS2025, agrègent et corrèlent 27 sources 🇺🇸 🇨🇳 🇪🇺...👍🏻
Prédiction par IA de la sévérité à partir des descriptions textes 🤩
#GCVE permet à chacun de publier des vulnérabilités gcve.eu
www.vulnerability-lookup.org
November 8, 2025 at 10:49 AM
🤔Je ne sais plus quand dans les années 2000 mon ancienne société HSC l'avait fait avec son détective privé
M.Moquet présente à #UYBHYS25 diverses possibilités pour garder sa porte dérobée sur le réseau de la victime après une intrusion physique réussie.
@uybhys.bsky.social
PS:discord a remplacé IRC😂
November 8, 2025 at 10:04 AM
Anaïs Meunier & Bertrand Boyer du projet #M82 à #UYBHYS25 modélisent les attaques informationnelles avec des exemples manipulations 🇷🇺 "défenseurs sont victimes de ces campagnes"
𝐼𝑇𝐼 𝐼𝑛𝑓𝑜𝑟𝑚𝑎𝑡𝑖𝑜𝑛 𝑇ℎ𝑟𝑒𝑎𝑡 𝐼𝑛𝑡𝑒𝑙𝑙𝑖𝑔𝑒𝑛𝑐𝑒
@uybhys.bsky.social
Papier complet :
m82-project.org
November 8, 2025 at 9:25 AM
Beau temps ☀️ à Brest où #UYBHYS25 à démarré !
A titre exceptionnel pour fêter les 10 ans 🥳 @hs2formation.bsky.social est sponsor 🤩
Introduction en jeux de mots ("le 🦆 se confie") par l'inégalable G.Prigent 🐦 de #Diateam qui remercie La Cantine Numérique Brest
@uybhys.bsky.social
November 8, 2025 at 9:09 AM
Reposted by Hervé Schauer
La prochaine réunion de l'OSSIR aura lieu le mercredi 12 novembre 2025 à 14h.

⚠️ Il s'agit exceptionnellement d'un mercredi, le mardi étant férié.

Nous aurons le plaisir d'assister aux présentations suivantes :

1️⃣ Le cloisonnement fort en protection des actifs critiques des attaques […]
Original post on infosec.exchange
infosec.exchange
November 4, 2025 at 10:06 AM
Reposted by Hervé Schauer
#Podcast #Cybersécurité

Épisode 518 consacré au rapport annuel "ENISA Threat Landscape 2025", avec Jamila Boutemeur

www.nolimitsecu.fr/enisa-threat...
ENISA Threat Landscape 2025 - NoLimitSecu
Episode #518  ENISA Threat Landscape 2025 Avec Jamila Boutemeur
www.nolimitsecu.fr
November 3, 2025 at 11:31 AM
Pourquoi l'IA est une bulle spéculative
blog.dshr.org/2025/10/depr...
💣 🔥 💣 🔥
Depreciation
Source More than three years ago, based on Paul Butler's The problem with bitcoin miners , I wrote Generally Accepted Accounting Principles...
blog.dshr.org
October 29, 2025 at 9:20 PM
Reposted by Hervé Schauer
Le Clusif renouvelle son partenariat avec CBC – Cybersecurity Business Convention
Un événement à ne pas manquer, les 26 et 27 novembre 2025 au MEETT à Toulouse !
🎟 Inscrivez-vous gratuitement : https://cbc-convention.com/
October 24, 2025 at 3:19 PM
Reposted by Hervé Schauer
RCE sur Microsoft WSUS CVE-2025-59287 en cours d'exploitation dans la nature 😱

PoC hawktrace.com/blog/CVE-202...

Pas mis à jour avant le 18/10 ?
Patchez et investiguez avec des IoC : research.eye.security/wsus-deseria...

N'exposez JAMAIS ça sur internet, j'en trouve 211 sur Shodan 😬
October 24, 2025 at 4:56 PM