Articles récents

Actus

Des failles de sécurité béantes à cause du vibecoding

Le site de Sarah Knafo (peu importe le bord politique, ça serait celui de Raymond Barre ça serait pareil) s’est fait « pirater », terme poli pour dire que des données personnelles de tous ceux qui avaient laissé un commentaire étaient exposées publiquement sur un endpoint accessible simplement en regardant l’inspecteur réseau. Un rapide coup d’oeil au code source laisse peu de doute : le site a été entièrement vibecodé (on voit des traces de Vercel, et aucune trace d’un CMS trad style WordPress). Les acteurs traditionnels du petit milieu du web vont bien sûr, assez légitimement, utiliser l’argument que vibecoder en prod ne peut entraîner que des catastrophes en terme de sécurité. Pour ma part j’en retire quelques enseignements un peu différents. Pour mes amis agences web : On est d’accord, le cas est consternant. Mais vous savez bien que cracher sur les défauts de la concurrence ne rapporte jamais un… Read More

18 janvier 2026 Lire la suite →

Sécurité

Retrouver son mot de passe sous Windows

J’ai été confronté cet après midi même à un bête problème : une machine sous Windows 2000 qui avait un compte administrateur avec mot de passe…perdu. Après quelques recherches, j’ai trouvé LE utilitaire qu’il faut : http://home.eunet.no/~pnordahl/ntpasswd/ C’est en fait un mini-Linux, installable sur un CD ou une disquette (sisi, ça existe encore !), et ça permet de casser le pass admin sur n’importe quelle station Windows NT, 2000, XP, 2003… Que demande le peuple  ? 🙂

12 janvier 2007 Lire la suite →