#BARBHACK26
#BARBHACK26
Donc, n'utilisez exclusivement que des FQDN à vous et enregistrés et jamais rien d'autre même en interne !
August 29, 2026 at 1:56 PM
Après un superbe barbecue 🍖🍗🥓🌭sur le port hier, une première🍻👍🏻, c'est le lancement de #BARBHACK26 😁😁😁
(malgré l'erreur d'affichage du Palais Neptune😉)
August 29, 2026 at 7:47 AM
HSbf6 à #BARBHACK26 à testé un sextoy et.....
August 29, 2026 at 4:36 PM
Le 𝑝𝑒𝑛𝑡𝑒𝑠𝑡𝑒𝑟 il était possible de le semer, l'agent IA plus possible, par @koreth.bsky.social à #BARBHACK26
En direct avec Claude.
Solution: faire bouger l'infrastructure en permanence.
"serveur web ne gérant pas de session est deplaçable, serveur de BD on change @IP, ds le HTML on change les noms"
August 29, 2026 at 2:37 PM
Conférences #BARBHACK26 toutes au top 👍🏻, magnifique dîner 🍗🍖🥓🥗🥔🥒 extérieur, organisation 🤩, bénévoles toujours présents 🥰, un barbecue sur le port 😋, 👏🏻👏🏻👏🏻 aux organisateurs 👏🏻👏🏻👏🏻
@barbhack.bsky.social
August 29, 2026 at 8:35 PM
Si tout le monde voit le nom de domaine utilisé en interne, si on enregistre ce nom de domaine, c'est la fin... Par P.Caturegli à #BARBHACK26
Relais intermédiaire capte et falsifie à tout va...
Recherche des collisions possible, et test de la première trouvée.
Puis 𝑙𝑜𝑐𝑎𝑙.𝑎𝑑 énormissime... +1200
August 29, 2026 at 1:21 PM
M.Turlure à #BARBHACK26 sur la rétro-ingénierie du Philips Hue Bridge, appareil domotique pour gérer des ampoules connectées en Zigbee.
Attaque côté IP présentée à #SSTIC26, ici coté Zigbee, max 100m, mais passerelle potentielle pour accès au réseau privé.
Débordement de tampon dans le protocole 🏆
August 29, 2026 at 3:53 PM
M.Emon aux 𝑟𝑢𝑚𝑝𝑠 de #BARBHACK26 "la SECUIA navale a été conçue pour éviter l'exfiltration"
"La liaison tactique L16 injecte des données du bas vers le haut"
J'ai fais un 𝑐𝑦𝑏𝑒𝑟𝑟𝑎𝑛𝑔𝑒 cybermaritime.
August 29, 2026 at 4:32 PM
Sans utiliser le terme clef à double fond, les étudiants de l' #ISEN ont développé un système similaire à ce que Benoît Berthe de #Lokly avait présenté à l' @ossir.infosec.exchange.ap.brid.gy
en 2018
En version + étendue & beaucoup plus compliquée 😉 (fausse clef virtuelle en relais...)
#BARBHACK26
August 29, 2026 at 12:34 PM
"je dois utiliser des IA pour mon 𝑝𝑒𝑛𝑡𝑒𝑠𝑡 mais sans rien faire fuiter"
M.Puygrenier à #BARBHACK26
" #MCP comme un wiki"
"mais #Qwen3 en local, contexte trop gros, solution pas faire tout d'un coup, d'où faire dynamique, et là tout en local sur son laptop chez le client"
gitub.com/mogn/NetExec...
August 29, 2026 at 9:20 AM
Mes slides au barbhack 2026 "Détecter les vulnérabilités dans un environnement souverain" #cve #euvd #osv #cybersecurite #devsecops #cyber #barbhack26 speakerdeck.com/hellosct1/de...
Détecter les vulnérabilités dans un environnement souverain
Présentation 'atelier' effectuée au Barbhack 2026 par Christophe Villeneuve sur "Détecter les vulnérabilités dans un environnement souverain". Cette s…
speakerdeck.com
September 3, 2026 at 4:07 PM
August 29, 2026 at 1:24 PM
August 29, 2026 at 12:39 PM
T0t0r0 à #BARBHACK26 présente une RCE sur les docx
August 29, 2026 at 4:44 PM
Comment se faire pirater son compte Telegram par le téléphone ?
Cas réel...
À #BARBHACK26
August 29, 2026 at 4:49 PM
Dernière 𝑟𝑢𝑚𝑝 à #BARBHACK26 sur les données exfiltrées et le contrôle de vos ordiphones par leur fabricants.
August 29, 2026 at 4:52 PM
C. Villeneuve annonce l'IA dans Firefox en 🇫🇷 avant le reste du 🌍 pour le 15/09 à #BARBHACK26
August 29, 2026 at 4:40 PM
#BARBHACK26
...et même le compte d'administration Okta de la ville et la police de Memphis...
August 29, 2026 at 1:28 PM
La surveillance généralisée en 🇨🇳 🇬🇧 🇫🇷 par Semtex à #BARBHACK26
TLP-AMBER

Factuel et absolument dé-li-rant & terrifiant
August 29, 2026 at 3:21 PM
Injection d'extension malveillante dans Chromium à #BARBHACK26 pour un C2 persistant
github.com/Fir3n0x/stomp
August 29, 2026 at 8:28 AM
F.Hauget à #BARBHACK26 sur Mitre Attack et #EBIOSRM "on en a une de 357 transparents 👎🏻" "on en a fait une en 8h et le SI a été homologué 👍🏻"
"on a breveté notre méthode 𝑝𝑢𝑟𝑝𝑙𝑒 𝑡𝑒𝑎𝑚" 😦
August 29, 2026 at 8:03 AM