Slym B.
banner
slymb.fr
Slym B.
@slymb.fr
Passionate about branding, communication, AI, web design and web development.
⊛ https://slymb.fr/
⊛ https://linkeaz.net

@privacynex.org
@linkeaz.net
I’ve been working on a small security layer for @privacynex.org over the past few months.

It’s called Privacynex Shield. I built it to add an application-level cost to suspicious automated access without relying on another external service.

→ github.com/privacynex/p...

#WebSecurity #OpenSource
GitHub - privacynex/privacynex-shield: Server-verified proof-of-work gate for Cloudflare Pages, Cloudflare Workers, Deno, Vercel Edge and Node. Signed challenges, HMAC cookies, rate limiting, verified...
Server-verified proof-of-work gate for Cloudflare Pages, Cloudflare Workers, Deno, Vercel Edge and Node. Signed challenges, HMAC cookies, rate limiting, verified crawler bypasses. Zero runtime depe...
github.com
August 21, 2026 at 2:13 PM
Reposted by Slym B.
If you want to stay on top of tech, digital and cybersecurity news, Privacynex has a feed page that aggregates RSS sources in French and English and links directly to full articles.

→ privacynex.org/feed

#privacy #cyber #tech #RSS #infosec
Feed | Privacynex
Veille privacy curatée : articles, guides, analyses et sorties d'outils issus de sources de référence. Proton, Signal, EFF, Mullvad, La Quadrature du Net, Framablog.
privacynex.org
May 24, 2026 at 11:27 AM
A public S3 bucket is accessible from anywhere.
Anyone can hotlink your files without permission.

I built a Cloudflare Worker that restricts access to authorized domains only.

→ github.com/slymb/public-cdn-worker

@cloudflare.social

#CDN #S3 #CloudflareWorkers #OpenSource #WebDev #CyberSecurity
GitHub - slymb/public-cdn-worker: Cloudflare Worker CDN with hotlink protection for public buckets (B2/S3). Image optimization, bot blocking, custom errors, anti-click wrapper
Cloudflare Worker CDN with hotlink protection for public buckets (B2/S3). Image optimization, bot blocking, custom errors, anti-click wrapper - slymb/public-cdn-worker
github.com
May 11, 2026 at 10:32 AM
Reposted by Slym B.
✨ New : the directory's global statistics are now available.

#TechTools #Privacy #Privacynex
Statistiques globales | Privacynex
Vue d'ensemble chiffrée de l'annuaire Privacynex : familles, juridictions, fournisseurs, scores, licences et hébergement.
privacynex.org
April 18, 2026 at 10:53 PM
Big update on @privacynex.org this week. Scoring algorithm, 4 languages, new color system and several improvements. Thread 🧵
privacynex.org
Privacynex | Annuaire d'outils respectueux de la vie privée
Annuaire d'outils numériques évalués par catégorie selon leurs pratiques de confidentialité. Messagerie, navigateurs, OS, IA, stockage, DNS et plus.
privacynex.org
March 19, 2026 at 6:11 PM
Si vous cherchez des outils numériques qui respectent un peu plus votre vie privée, j'ai travaillé sur ce projet.

@privacynex.org un annuaire d'outils évalués par catégorie pour des choix plus éclairés. Chaque outil a une note. Lexique et formulaire de soumission inclus.

#Privacy #InfoSec #FOSS
Privacynex
Annuaire d'alternatives numériques évaluées par catégorie selon leurs pratiques réelles de confidentialité. Messagerie, navigateurs, OS, IA, stockage, DNS et plus.
privacynex.org
March 11, 2026 at 9:50 PM
Reposted by Slym B.
⏩️ La menace quantique se joue avant l’arrivée d’un CRQC via Store Now, Decrypt Later. NIST publie des standards. L'ANSSI recommande inventaire crypto et hybridation pour les données à valeur long terme. Impacts sur TLS, VPN, PKI, HSM et supply chain.
#CyberSecurity #DataPrivacy #InfoSec #Qantum
Migration vers la cryptographie post-quantique, ce qui va changer | Linkeaz
Le déploiement des normes NIST FIPS 203/204/205 impose une refonte des infrastructures cryptographiques avant 2030. Chronologie, méthodes hybrides et actions opérationnelles pour la Blue Team.
linkeaz.net
February 27, 2026 at 9:33 AM
Reposted by Slym B.
⚡️GRIDTIDE UNC2814 détourne Google Sheets en C2 via API légitimes. Trafic similaire à un usage normal. Malware en langage C pour exécution de commandes système et exfiltration. Abus de services cloud observé.

#CyberSecurity #TechNews #ThreatIntelligence #CloudSecurity #Infosec
Opération GRIDTIDE : Comment UNC2814 a Transformé Google Sheets en Canal C2 Invisible (53 Organisations, 42 Pays) | Linkeaz
Le 25 février 2026, Google et Mandiant ont disrupté GRIDTIDE, une campagne d'espionnage où l'APT UNC2814 a abusé de l'API Sheets légitime comme canal C2 ultra-discret pour cibler 53 organisations (tél...
linkeaz.net
February 26, 2026 at 12:39 PM
Reposted by Slym B.
⚡️MITRE ATLAS documente plusieurs incidents majeurs autour d’OpenClaw, un agent IA autonome open-source : interfaces exposées, skills malveillants en supply chain, RCE one-click (CVE-2026-25253) et C2 via prompt injection indirecte.

#IA #infosec #supplychain #cybersecurity #news #tech #spotlight
OpenClaw : quand un agent IA autonome devient une surface d'attaque | Linkeaz
MITRE ATLAS a documenté quatre incidents début 2026 autour d'OpenClaw, dont une vulnérabilité one click RCE (CVE-2026-25253) et des scénarios de prompt injection menant à du command and control.
linkeaz.net
February 25, 2026 at 12:36 PM
Reposted by Slym B.
⚡️ Le spyware Predator peut masquer les indicateurs caméra/micro sur iOS. Non pas une faille des points, mais un contournement post-compromission agissant sur SpringBoard. Souligne la nécessité d'une sécurité préventive face aux menaces ciblées. #cybersecurity #ios #spyware #privacy #apple #spotlight
Spyware Predator sur iOS : pourquoi les points vert et orange ne sont pas une garantie absolue | Linkeaz
Predator peut masquer les indicateurs caméra et micro d'iOS après compromission profonde du système. Explication technique et contexte stratégique.
linkeaz.net
February 24, 2026 at 3:23 PM
Reposted by Slym B.
⚡️Les LLM font face à des vulnérabilités de supply chain discrètes mais dangereuses : data poisoning, backdoors dormants. Ces attaques insidieuses, activées par des triggers spécifiques, compromettent la sécurité avant même le déploiement. Une vigilance accrue s'impose.

#LLM #CyberSec #InfoSec #AI
Vulnérabilités de la chaîne d'approvisionnement des modèles de langage | Linkeaz
Data poisoning et backdoors persistants dans les LLMs. Une analyse technique des risques supply-chain émergents, des mécanismes d'attaque et des stratégies de mitigation pour les équipes sécurité et p...
linkeaz.net
February 13, 2026 at 2:34 PM
Reposted by Slym B.
Sharing a small open source project: a status page hosted on Cloudflare. A lightweight system with no servers. A Cron Worker runs checks, KV stores history, and a static page displays results. It runs great locally too.
👁️ github.com/UptimeWorker...

#opensource #cloudflare #serverless #statuspage
GitHub - UptimeWorker/UptimeWorker: Modern, self-hosted status page powered by Cloudflare Workers. Real-time uptime monitoring with a beautiful UI.
Modern, self-hosted status page powered by Cloudflare Workers. Real-time uptime monitoring with a beautiful UI. - UptimeWorker/UptimeWorker
github.com
December 13, 2025 at 2:00 PM
Reposted by Slym B.
React2Shell: L'ampleur des dégâts se révèle. Cloudflare rapporte 14,5M tentatives d'exploitation/heure. Microsoft observe des compromissions massives. Cette faille critique (CVE-2025-55182) exige une action immédiate. Patchez et protégez vos systèmes.

#Cybersecurity #Vulnerabilités #React #NextJS
React2Shell - L'ampleur des dégâts révélée par Cloudflare et Microsoft | Linkeaz
Cloudflare rapporte 14,5 millions de tentatives d'exploitation par heure. Microsoft observe des compromissions massives. Point d'étape sur l'une des failles les plus critiques de 2025.
linkeaz.net
December 16, 2025 at 10:14 AM
Sharing a small open source project: a status page hosted on Cloudflare. A lightweight system with no servers. A Cron Worker runs checks, KV stores history, and a static page displays results. It runs great locally too.
👁️ github.com/UptimeWorker...

#opensource #cloudflare #serverless #statuspage
GitHub - UptimeWorker/UptimeWorker: Modern, self-hosted status page powered by Cloudflare Workers. Real-time uptime monitoring with a beautiful UI.
Modern, self-hosted status page powered by Cloudflare Workers. Real-time uptime monitoring with a beautiful UI. - UptimeWorker/UptimeWorker
github.com
December 13, 2025 at 2:00 PM
Reposted by Slym B.
Le OWASP Agentic AI Top 10, publié en Décembre 2025 après l'analyse de nombreux incidents, met en lumière les risques amplifiés par l'autonomie des agents IA. OWASP propose des solutions concrètes.
⏩️ linkeaz.net/fr/posts/owa...

#OWASP #AgenticAI #LLM #AppSec #CyberSecurity #DataPrivacy
OWASP Agentic AI Top 10 : Au-delà des Risques, les Solutions Concrètes | Linkeaz
Analyse complète du Top 10 OWASP pour les applications agentiques publié en décembre 2025. Risques identifiés, incidents réels et mesures de mitigation pour sécuriser vos agents IA.
linkeaz.net
December 13, 2025 at 10:01 AM
Reposted by Slym B.
La Linux Foundation lance l'Agentic AI Foundation (AAIF). Objectif: standardiser les agents IA autonomes (MCP, Goose, AGENTS .md). Un pas clé pour l'interopérabilité de l'IA appliquée.
⏩️ linkeaz.net/fr/posts/agentic...

#IA #AgenticAI #LinuxFoundation #OpenSource
Agentic AI Foundation : la Linux Foundation unifie MCP, Goose et AGENTS.md | Linkeaz
Le 9 décembre 2025, la Linux Foundation lance l'AAIF avec Anthropic, OpenAI, Google et Microsoft pour standardiser les agents IA autonomes. Décryptage des trois technologies fondatrices et de leur impact sur l'écosystème.
linkeaz.net
December 10, 2025 at 7:01 AM
Reposted by Slym B.
Le Vibe Coding offre une productivité inédite, MAIS le revers de la médaille est alarmant. 😱 Des études montrent que +80% du code IA fonctionnel contient des vulnérabilités. Les études confirment : on délègue trop sans vérifier.
⏩️ linkeaz.net/fr/posts/vib...

#AISecurity #VibeCoding #Cybersecurite
Vibe Coding : Quand l'IA Génère du Code Vulnérable à Grande Échelle | Linkeaz
Analyse des risques de sécurité liés au code généré par IA. Études récentes, failles techniques, et recommandations pour un développement assisté responsable.
linkeaz.net
December 8, 2025 at 11:10 AM
Reposted by Slym B.
Grosse alerte sécurité ! 🚨 React2Shell (CVE-2025-55182) est une faille RCE CVSS 10.0 dans React Server Components & Next.js. Vérifiez et patcher ABSOLUMENT vos apps !

⚡️https://linkeaz.net/fr/posts/react2shell-cve-2025-55182-next-rsc

#CyberSecurite #React #NextJS #Vulnerabilité
React2Shell : Faille critique RCE dans React Server Components et Next.js (CVE-2025-55182) | Linkeaz
Une vulnérabilité critique CVSS 10.0 permet l'exécution de code à distance sans authentification dans React Server Components. 39% des environnements cloud sont vulnérables. Correctifs et mesures de p...
linkeaz.net
December 5, 2025 at 9:44 AM
Reposted by Slym B.
En 1993, Mosaic rendait le web accessible. Archie (1990) et AltaVista (1995) ont précédé Google. Les Applets Java et VRML ont façonné l'Internet. Un retour sur le "Web Perdu" des années 90 et ses leçons pour aujourd'hui.
⏩ linkeaz.net/fr/posts/los...

#HistoireDuWeb #Tech #Dev #DevStory
Le Web perdu : les technologies oubliées qui ont façonné Internet | Linkeaz
En 1993, le navigateur Mosaic révolutionne le web. Les premiers moteurs de recherche comme Archie et AltaVista posent les bases de Google. Des technologies oubliées comme Java Applets et VRML ont infl...
linkeaz.net
December 4, 2025 at 1:25 PM