Cryptographie

Analyses approfondies des mathématiques qui sécurisent Internet : fonctions de hachage, signatures numériques, la famille SHA et la collision SHAttered qui a donné son nom à ce site. Des explications et des enquêtes pour qui veut comprendre comment ces primitives fonctionnent réellement.

ML-KEM vs ML-DSA : 2 Normes NIST, Échéance UE 2030 [2026]

Depuis août 2024, le NIST a tranché : la cryptographie post-quantique repose sur deux familles de normes distinctes, ML-KEM pour le chiffrement et ML-DSA pour la signature. Mais…
By Priya Anand · Oct 10, 2026

RSA-1024 Forgée Sans Clé : 4,3 Md Requêtes en 5 Mois [2026]

Une équipe de chercheurs de l’université de Californie à San Diego (UC San Diego) et de l’INRIA Nancy vient de publier un résultat qui secoue un pan entier…
By Laura Bennett · Sep 30, 2026

Mbed TLS : Faille TLS 1.3 CVE-2026-25832, CVSS 3,7 [2026]

Une faille discrète vient d’être corrigée dans l’une des bibliothèques TLS les plus utilisées du monde industriel et connecté, et pourtant presque personne n’en parle. CVE-2026-25832 touche Mbed…
By Tom Vance · Sep 29, 2026

HMAC Webhook Python : Sécuriser en 12 Étapes, 45 Min [2026]

Un webhook mal vérifié est une porte d’entrée ouverte. Chaque jour, des milliers de serveurs acceptent des paiements Stripe, des déploiements GitHub ou des commandes Shopify sans jamais…
By Dr. Elena Marchetti · Oct 8, 2026

DigiCert Lance Quantum Central : 3 Normes NIST [2026]

DigiCert a annoncé le 25 septembre 2026 la disponibilité générale de Quantum Central, une plateforme conçue pour répondre à une question que la plupart des directions informatiques ne…
By Tom Vance · Sep 28, 2026

Arbre de Merkle vs Verkle : Preuves 23x Plus Légères [2026]

Ethereum promet depuis des années de faire tourner ses clients sans stocker des centaines de gigaoctets d’état. La solution technique derrière cette promesse porte un nom qui prête…
By Dr. Heinrich Vogel · Oct 10, 2026

Bleichenbacher : CVE-2026-69247, 28 Ans Après SSL [2026]

Une faille vieille de 28 ans vient de refaire surface, cette fois dans l’une des bibliothèques cryptographiques les plus utilisées de l’écosystème Python. Le 3 août 2026, le…
By Ryan Cole · Sep 27, 2026

Miden zkVM : Signature Falcon Forgée, 400+ Failles [2026]

Le 18 septembre 2026, la société d’audit Trail of Bits a publié un rapport qui a fait grincer des dents dans l’écosystème des preuves à divulgation nulle de…
By Marcus Bell · Sep 27, 2026

CISA KEV : 3 Failles Linux, Patch en 72h [2026]

Trois failles critiques du noyau Linux viennent de rejoindre le catalogue des vulnérabilités activement exploitées de la CISA. L’agence américaine de cybersécurité les a ajoutées le 18 septembre…
By Dr. Elena Marchetti · Sep 26, 2026

Signature SLH-DSA en Node.js : FIPS 205 en 12 Étapes [2026]

SLH-DSA, la version normalisée de SPHINCS+, est devenue une norme fédérale américaine en août 2024 sous la référence FIPS 205. Contrairement à ML-DSA, qui domine les discussions sur…
By Priya Anand · Sep 30, 2026

Derniers articles