Cryptographie
Analyses approfondies des mathématiques qui sécurisent Internet : fonctions de hachage, signatures numériques, la famille SHA et la collision SHAttered qui a donné son nom à ce site. Des explications et des enquêtes pour qui veut comprendre comment ces primitives fonctionnent réellement.
ML-KEM vs RSA/ECDH : TLS 1.3 Post-Quantique à 52% [2026]
Depuis février 2026, l’ANSSI a publié un guide très concret sur un sujet qui semblait encore théorique il y a deux ans : remplacer l’échange de clés RSA…
CVE-2026-87733 : ECDSA Forgée, Patch en 24 Heures [2026]
Un octet. C’est tout ce qu’il fallait pour tromper une bibliothèque de cryptographie utilisée dans l’écosystème OCaml et MirageOS. Le 9 septembre 2026, une faille référencée CVE-2026-87733 a…
IonQ Vise Bitcoin : 19 397 Qubits, 26 Jours [2026]
IonQ vient de publier le calcul le plus précis jamais produit sur ce qu’il faudrait, concrètement, pour casser une signature Bitcoin avec un ordinateur quantique. Le 8 septembre…
RPKI Post-Quantique : les Dépôts Gonflent de 319 % [2026]
Le DNS et le routage internet reposent sur des signatures cryptographiques légères, pensées pour circuler en quelques dizaines de bytes dans des paquets UDP. La bascule vers des…
AES-256-GCM en Node.js : Chiffrer en 11 Étapes [2026]
Chiffrer des données avec AES-256 ne suffit plus à les protéger correctement. Sans mécanisme d’authentification, un texte chiffré peut être modifié en transit sans que personne ne s’en…
CVE-2026-67276 : Signature SSH Cassée, CVSS 9.3 [2026]
Une faille notée 9,3 sur 10 vient de frapper l’un des équipementiers réseau les plus discrets mais les plus répandus d’Europe de l’Est et du pourtour méditerranéen. La…
BLAKE3 vs SHA-3 : 19x Plus Vite, 0 Norme FIPS [2026]
BLAKE3 promet des débits jusqu’à 19 fois supérieurs à SHA3-256 sur un même processeur. Mais la fonction de hachage la plus rapide n’est pas forcément la bonne pour…
RSA-260 Factorisé : 862 Bits Tombent en 3 Semaines [2026]
Un défi mathématique vieux de 35 ans vient de tomber. Le 3 septembre 2026, l’ingénieur Eric Lu, qui travaille chez la start-up américaine d’IA Cognition, a publié sur…
CVE-2026-81681 : le Faux Chiffrement AES-256 d’un Paquet Python
Le 27 août 2026, un chercheur en sécurité a découvert que le paquet Python openssl-encrypt, téléchargé depuis PyPI et présenté comme une solution de chiffrement de fichiers sécurisé,…
OpenSSL : 9 Failles d’un Coup, QUIC Visé 3 Fois [2026]
Le 25 août 2026, l’équipe OpenSSL a publié un bulletin de sécurité qui corrige neuf failles distinctes en une seule salve, un volume rarement atteint depuis la crise…



