Cryptographie
Analyses approfondies des mathématiques qui sécurisent Internet : fonctions de hachage, signatures numériques, la famille SHA et la collision SHAttered qui a donné son nom à ce site. Des explications et des enquêtes pour qui veut comprendre comment ces primitives fonctionnent réellement.
Post-Quantique : le G7 Alerte, Seulement 7 % Déployés [2026]
Le G7 a publié le 3 septembre 2026 un appel à l’action inédit sur la cryptographie post-quantique, piloté par l’Agence nationale de la sécurité des systèmes d’information (ANSSI)…
Libgcrypt : Faille RSA CVE-2024-2236, Ubuntu Corrige Après 9 Ans [2026]
Ubuntu vient de publier, le 1er septembre 2026, un correctif de sécurité pour Libgcrypt, la bibliothèque cryptographique qui sert de moteur RSA à GnuPG et à une bonne…
ECDH : Échanger des Clés en Node.js, 12 Étapes [2026]
Chaque fois que votre navigateur ouvre une connexion HTTPS, que Signal chiffre un message ou qu’un serveur SSH négocie une session, un même protocole travaille en coulisses :…
Classic McEliece Fragilisé : la Sécurité Chute de 180 Bits [2026]
Une équipe de quatre chercheurs vient de retirer près de 180 bits de sécurité à l’un des plus vieux systèmes de chiffrement post-quantique encore en lice. Classic McEliece,…
Argon2id vs bcrypt vs scrypt : le Hachage qui Résiste au GPU [2026]
Un mot de passe stocké en clair, c’est un incident de sécurité qui attend son heure. Mais même hashé, un mot de passe reste vulnérable si l’algorithme choisi…
CVE-2026-68820 : Lazarus Cache un 0-Day via ML-KEM [2026]
L’Internet Engineering Task Force a publié le RFC 10024 à la mi-août 2026, un texte technique qui fixe pour de bon la manière dont les navigateurs et les…
Signal Active la Key Transparency, Cloudflare Audite [2026]
Le 12 août 2026, Cloudflare a annoncé qu’elle devenait auditeur indépendant du système de Key Transparency de Signal, l’application de messagerie chiffrée utilisée par des centaines de millions…
OpenSSL CVE-2026-14456 : Faille DoS, CVSS 7,5, QUIC Visé [2026]
OpenSSL vient de corriger neuf failles en une seule salve de correctifs, dont une vulnérabilité de déni de service à distance référencée CVE-2026-14456 et notée 7,5 sur l’échelle…
Preuve à Divulgation Nulle : 12 Étapes, 60 Min [2026]
Prouver que vous connaissez un secret sans jamais le révéler semble relever du tour de magie. C’est pourtant exactement ce que fait une preuve à divulgation nulle de…
ML-DSA-65 : des Banques Testent la Signature Post-Quantique [2026]
Le 23 août 2026, un consortium de banques et d’institutions financières réuni par le Responsible Fintech Institute a testé, en conditions quasi réelles, une signature numérique censée résister…



