Cryptographie
Analyses approfondies des mathématiques qui sécurisent Internet : fonctions de hachage, signatures numériques, la famille SHA et la collision SHAttered qui a donné son nom à ce site. Des explications et des enquêtes pour qui veut comprendre comment ces primitives fonctionnent réellement.
ML-KEM vs ML-DSA : 2 Normes NIST, Échéance UE 2030 [2026]
Depuis août 2024, le NIST a tranché : la cryptographie post-quantique repose sur deux familles de normes distinctes, ML-KEM pour le chiffrement et ML-DSA pour la signature. Mais…
RSA-1024 Forgée Sans Clé : 4,3 Md Requêtes en 5 Mois [2026]
Une équipe de chercheurs de l’université de Californie à San Diego (UC San Diego) et de l’INRIA Nancy vient de publier un résultat qui secoue un pan entier…
Mbed TLS : Faille TLS 1.3 CVE-2026-25832, CVSS 3,7 [2026]
Une faille discrète vient d’être corrigée dans l’une des bibliothèques TLS les plus utilisées du monde industriel et connecté, et pourtant presque personne n’en parle. CVE-2026-25832 touche Mbed…
HMAC Webhook Python : Sécuriser en 12 Étapes, 45 Min [2026]
Un webhook mal vérifié est une porte d’entrée ouverte. Chaque jour, des milliers de serveurs acceptent des paiements Stripe, des déploiements GitHub ou des commandes Shopify sans jamais…
DigiCert Lance Quantum Central : 3 Normes NIST [2026]
DigiCert a annoncé le 25 septembre 2026 la disponibilité générale de Quantum Central, une plateforme conçue pour répondre à une question que la plupart des directions informatiques ne…
Arbre de Merkle vs Verkle : Preuves 23x Plus Légères [2026]
Ethereum promet depuis des années de faire tourner ses clients sans stocker des centaines de gigaoctets d’état. La solution technique derrière cette promesse porte un nom qui prête…
Bleichenbacher : CVE-2026-69247, 28 Ans Après SSL [2026]
Une faille vieille de 28 ans vient de refaire surface, cette fois dans l’une des bibliothèques cryptographiques les plus utilisées de l’écosystème Python. Le 3 août 2026, le…
Miden zkVM : Signature Falcon Forgée, 400+ Failles [2026]
Le 18 septembre 2026, la société d’audit Trail of Bits a publié un rapport qui a fait grincer des dents dans l’écosystème des preuves à divulgation nulle de…
CISA KEV : 3 Failles Linux, Patch en 72h [2026]
Trois failles critiques du noyau Linux viennent de rejoindre le catalogue des vulnérabilités activement exploitées de la CISA. L’agence américaine de cybersécurité les a ajoutées le 18 septembre…
Signature SLH-DSA en Node.js : FIPS 205 en 12 Étapes [2026]
SLH-DSA, la version normalisée de SPHINCS+, est devenue une norme fédérale américaine en août 2024 sous la référence FIPS 205. Contrairement à ML-DSA, qui domine les discussions sur…



