ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

PAQUET npm PIÉGÉ : HACKER Google avec la Dependency Confusion

Автор: Fransosiche

Загружено: 2025-07-28

Просмотров: 3928

Описание: Imaginez qu’un simple paquet Python ou npm permette d’infiltrer Microsoft, Apple, Tesla… sans exploit, sans malware. C’est exactement ce qu’a fait Alex Birsan en 2021 avec une attaque appelée Dependency Confusion. Et aujourd’hui, ce type d’attaque supply-chain est toujours une menace réelle dans les environnements CI/CD modernes.

Au programme :
00:00 - Intro : un faux paquet infiltre les géants de la tech
01:10 - C’est quoi une attaque supply-chain ? (SolarWinds, 3CX, etc.)
02:22 - Dependency Confusion expliquée simplement
03:41 - L’histoire d’Alex Birsan : comment il a hacké Apple, Microsoft & co
07:21 - Pourquoi les audits manuels ne suffisent plus
08:20 - Présentation de DepFuzzer (par Synacktiv)
09:31 - Interview des créateurs : Worty & SCOUTY
09:58 - Interview : Pourquoi avoir créé DepFuzzer ?
10:37 - Interview : Comment fonctionne DepFuzzer ?
12:14 - Interview : Futurs améliorations de DepFuzzer ?
13:30 - Interview : Anecdotes sur DepFuzzer ?
14:34 - Interview : 3 conseils à donner pour se prémunir de la dependency confusion
17:45 - Conseils concrets pour se défendre efficacement
19:00 - Conclusion & appel à l’action pour sécuriser vos projets

=[ Mes deux invités ]=
→ https://x.com/_Worty
→ https://x.com/Scouty__

=[ Socials ]=

→ Le discord :   / discord  
→ Mon X :   / fransosiche  

=[ Sources ]=

→ Article d’Alex Birsan :   / dependency-confusion  
→ GitHub DepFuzzer : https://github.com/synacktiv/DepFuzzer
→ Analyse Synacktiv : https://www.synacktiv.com/en/publicat...

#cybersécurité #dependencyconfusion #DepFuzzer #supplychainattack #DevSecOps #npm #PyPI #hacking #sécuritéinformatique #openSource #CI_CD #Synacktiv #français

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
PAQUET npm PIÉGÉ : HACKER Google avec la Dependency Confusion

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

HTTP/1.1 : la FAILLE DESYNC qui menace 24M de sites WEB

HTTP/1.1 : la FAILLE DESYNC qui menace 24M de sites WEB

Active Directory : EXPLOITATION des DACL pour Escalader ses Privilèges

Active Directory : EXPLOITATION des DACL pour Escalader ses Privilèges

Déployer Clawdbot (OpenClaw) chez Cloudflare avec Moltworker

Déployer Clawdbot (OpenClaw) chez Cloudflare avec Moltworker

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

1.000.000.000$ VS une Imprimante : L'histoire du braquage le plus dingue du monde

1.000.000.000$ VS une Imprimante : L'histoire du braquage le plus dingue du monde

Хакер, который стал миллионером, мошенничествуя с лотереей

Хакер, который стал миллионером, мошенничествуя с лотереей

Docker n’est PAS sécurisé : la vérité que personne ne vous dit

Docker n’est PAS sécurisé : la vérité que personne ne vous dit

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

J’ai Upload une Image “Virus” : le Serveur l’Exécute | File Upload

J’ai Upload une Image “Virus” : le Serveur l’Exécute | File Upload

ВСЕ защищено бэкдором. По умолчанию.

ВСЕ защищено бэкдором. По умолчанию.

Подождите... ЧТО умеет Nginx?!

Подождите... ЧТО умеет Nginx?!

Хакер, который опередил Уолл-стрит на 6 часов

Хакер, который опередил Уолл-стрит на 6 часов

Cybercriminalité, des attaques bien réelles | ARTE

Cybercriminalité, des attaques bien réelles | ARTE

HACKERS sur le WEB : comment ils VOLENT vos DONNÉES (XSS expliqué)

HACKERS sur le WEB : comment ils VOLENT vos DONNÉES (XSS expliqué)

CVE-2025-33073 : la VULN 2025 la plus FLIPPANTE ? (NTLM Reflection)

CVE-2025-33073 : la VULN 2025 la plus FLIPPANTE ? (NTLM Reflection)

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

УСКОРИЛ ИНТЕРНЕТ В 10 РАЗ?! | Локальный DNS решил проблемы с загрузкой страниц | Adguard Home

DEVENIR HACKER ETHIQUE : les PLATEFORMES pour se FORMER

DEVENIR HACKER ETHIQUE : les PLATEFORMES pour se FORMER

Notre univers quantique | Documentaire | ARTE

Notre univers quantique | Documentaire | ARTE

Zed IDE: Полный обзор спустя год | Личный опыт разработки на ней

Zed IDE: Полный обзор спустя год | Личный опыт разработки на ней

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]