zTeeed_'s profile picture. DevOps SRE, Cybersecurity enthusiast, CTFer with T35H (http://on3z.cc/tcPoGzY) & @hackademint - http://status.duboc.xyz/status/public - @TelecomSudParis alumni

Aurélien Duboc

@zTeeed_

DevOps SRE, Cybersecurity enthusiast, CTFer with T35H (http://on3z.cc/tcPoGzY) & @hackademint - http://status.duboc.xyz/status/public - @TelecomSudParis alumni

Aurélien Duboc reposted

If you are building voice…

This is the DeepSeek moment for Voice AI. Chatterbox Turbo is an MIT-licensed voice model that beats ElevenLabs Turbo & Cartesia Sonic 3! - <150ms time-to-first-sound - Voice cloning from just 5-second audio - Paralinguistic tags for real human expression 100% open-source.



Aurélien Duboc reposted

Une heure à perdre cet après midi. Je tombe sur une vidéo d’une fille qui se sert d’une imprimante à ticket pour gérer ses tâches. En 20 minutes, on ressort la vieille Citizen qui traîne au bureau, un script python, un peu de Apple script et voilà ! Avec juste un clavier,…

sarddou's tweet image. Une heure à perdre cet après midi.
Je tombe sur une vidéo d’une fille qui se sert d’une imprimante à ticket pour gérer ses tâches.

En 20 minutes, on ressort la vieille Citizen qui traîne au bureau, un script python, un peu de Apple script et voilà !

Avec juste un clavier,…
sarddou's tweet image. Une heure à perdre cet après midi.
Je tombe sur une vidéo d’une fille qui se sert d’une imprimante à ticket pour gérer ses tâches.

En 20 minutes, on ressort la vieille Citizen qui traîne au bureau, un script python, un peu de Apple script et voilà !

Avec juste un clavier,…

Aurélien Duboc reposted

Bon, je vais me permettre de faire un thread un peu long pour déconstruire sérieusement ce poncif que je lis de plus en plus et qu’il me semble urgent d’arrêter de propager 1/.


Aurélien Duboc reposted

Le COR calcule un déficit après subventions d’équilibre. C’est comme les profits de la SNCF, ça ne veut rien dire. C’est le trou qui reste après les efforts déjà en place pour boucher le trou. Déficit du COR + subventions d’équilibre ≈ 70 mds de déficit

sc_cath's tweet image. Le COR calcule un déficit après subventions d’équilibre. C’est comme les profits de la SNCF, ça ne veut rien dire. C’est le trou qui reste après les efforts déjà en place pour boucher le trou.

Déficit du COR + subventions d’équilibre ≈ 70 mds de déficit

Merci pour votre retour Le COR parle de 5,8 milliards de déficit...je n'y comprends plus rien, c'est 12 fois plus vie-publique.fr/en-bref/294640…



Aurélien Duboc reposted

Le fait que les cotisations retraite couvrent tout au plus 80 % des pensions a des implications profondes pour la mesure des iniquités générationnelles créées par le système de retraite. En effet, si on se réfère au dernier rapport du Conseil d’orientation des retraites (COR),…

sc_cath's tweet image. Le fait que les cotisations retraite couvrent tout au plus 80 % des pensions a des implications profondes pour la mesure des iniquités générationnelles créées par le système de retraite.

En effet, si on se réfère au dernier rapport du Conseil d’orientation des retraites (COR),…
sc_cath's tweet image. Le fait que les cotisations retraite couvrent tout au plus 80 % des pensions a des implications profondes pour la mesure des iniquités générationnelles créées par le système de retraite.

En effet, si on se réfère au dernier rapport du Conseil d’orientation des retraites (COR),…
sc_cath's tweet image. Le fait que les cotisations retraite couvrent tout au plus 80 % des pensions a des implications profondes pour la mesure des iniquités générationnelles créées par le système de retraite.

En effet, si on se réfère au dernier rapport du Conseil d’orientation des retraites (COR),…
sc_cath's tweet image. Le fait que les cotisations retraite couvrent tout au plus 80 % des pensions a des implications profondes pour la mesure des iniquités générationnelles créées par le système de retraite.

En effet, si on se réfère au dernier rapport du Conseil d’orientation des retraites (COR),…

Aurélien Duboc reposted

D’après les calculs du COR, le rendement interne du système par répartition est de 2% pour la génération de 1950 et de 0,3% pour celle après 1990. Ce rendement interne est une mesure annualisée du retour sur cotisation accordée à chaque cohorte, et donc d’équité…

sc_cath's tweet image. D’après les calculs du COR, le rendement interne du système par répartition est de 2% pour la génération de 1950 et de 0,3% pour celle après 1990. Ce rendement interne est une mesure annualisée du retour sur cotisation accordée à chaque cohorte, et donc d’équité…
sc_cath's tweet image. D’après les calculs du COR, le rendement interne du système par répartition est de 2% pour la génération de 1950 et de 0,3% pour celle après 1990. Ce rendement interne est une mesure annualisée du retour sur cotisation accordée à chaque cohorte, et donc d’équité…

Les 64 ans toujours rejetés : voici l'âge idéal de départ à la retraite pour les Français ➡️ l.tf1info.fr/ONK

TF1Info's tweet image. Les 64 ans toujours rejetés : voici l&apos;âge idéal de départ à la retraite pour les Français
➡️ l.tf1info.fr/ONK


Aurélien Duboc reposted

Petit thread parce que j'ai fait des simulations par rapport à un gars que j'envisage de recruter (en start-up), qui est payé près de 500 k€ brut / an en Allemagne (en start-up aussi). Photos dans l'ordre, montrant le net restant: Allemagne - US (Texas) - France

Quatuux's tweet image. Petit thread parce que j&apos;ai fait des simulations par rapport à un gars que j&apos;envisage de recruter (en start-up), qui est payé près de 500 k€ brut / an en Allemagne (en start-up aussi).

Photos dans l&apos;ordre, montrant le net restant:
Allemagne - US (Texas) - France
Quatuux's tweet image. Petit thread parce que j&apos;ai fait des simulations par rapport à un gars que j&apos;envisage de recruter (en start-up), qui est payé près de 500 k€ brut / an en Allemagne (en start-up aussi).

Photos dans l&apos;ordre, montrant le net restant:
Allemagne - US (Texas) - France
Quatuux's tweet image. Petit thread parce que j&apos;ai fait des simulations par rapport à un gars que j&apos;envisage de recruter (en start-up), qui est payé près de 500 k€ brut / an en Allemagne (en start-up aussi).

Photos dans l&apos;ordre, montrant le net restant:
Allemagne - US (Texas) - France

Vous imaginez pas la galère pour recruter des gars top niveau en France. S'ils sont payés 500 k€ brut/an aux US par exemple vous devrez les payer plus en France pour compenser les charge, tout en ayant moins de fonds vu que les grosses levées de fonds ont lieux aux US, pas ici.



Aurélien Duboc reposted

A similar tool - Lockphish - is available on GitHub. It is convincing, and a user in a hurry can be easily tricked Lockphish is a tool for phishing the lock screen, designed to grab Windows credentials, Android PIN, and iPhone Passcode using a https link

After my Brother’s iPhone 14 got stolen. His friend received a message stating that his iPhone has been found. A link was given which took him to the find device website. It asked for the Lockscreen pin that was set on stolen iphone. Only thing is, Its a Fake Fraud Website.👇

techstarsrk's tweet image. After my Brother’s iPhone 14 got stolen.
His friend received a message stating that his iPhone has been found.

A link was given which took him to the find device website.

It asked for the Lockscreen pin that was set on stolen iphone.

Only thing is, Its a Fake Fraud Website.👇
techstarsrk's tweet image. After my Brother’s iPhone 14 got stolen.
His friend received a message stating that his iPhone has been found.

A link was given which took him to the find device website.

It asked for the Lockscreen pin that was set on stolen iphone.

Only thing is, Its a Fake Fraud Website.👇
techstarsrk's tweet image. After my Brother’s iPhone 14 got stolen.
His friend received a message stating that his iPhone has been found.

A link was given which took him to the find device website.

It asked for the Lockscreen pin that was set on stolen iphone.

Only thing is, Its a Fake Fraud Website.👇
techstarsrk's tweet image. After my Brother’s iPhone 14 got stolen.
His friend received a message stating that his iPhone has been found.

A link was given which took him to the find device website.

It asked for the Lockscreen pin that was set on stolen iphone.

Only thing is, Its a Fake Fraud Website.👇


Aurélien Duboc reposted

🕵️ Après plusieurs jours à évaluer des gestionnaires de mots de passe open source, j'ai finalement découvert le plus complet : passbolt. 🔐 Passbolt est un gestionnaire de mots de passe open source, qui répond au défi de gérer et partager de manière sécurisée les identifiants…

kondah_ha's tweet image. 🕵️ Après plusieurs jours à évaluer des gestionnaires de mots de passe open source, j&apos;ai finalement découvert le plus complet : passbolt.

🔐  Passbolt est un gestionnaire de mots de passe open source, qui répond  au défi de gérer et partager de manière sécurisée les identifiants…

Aurélien Duboc reposted

Vulnerability in Putty: "attacker in possession of a few dozen signed messages and the public key has enough information to recover the private key" * Revoke keys immediately including public in authorized_keys * Generate a new key pair and replace chiark.greenend.org.uk/~sgtatham/putt…


Aurélien Duboc reposted

I recently released ThievingFox, a collection of post-exploitation tools to gather credentials from various password managers and Windows utilities. You can find my blogpost about it: blog.slowerzs.net/posts/thieving… And the Github repo of the tool: github.com/Slowerzs/Thiev…


Aurélien Duboc reposted

the 18-year-old hacker who leaked GTA 6 clips has been sentenced to life in a hospital prison. He hacked Rockstar at a hotel using an Amazon Fire TV Stick while in police protection. Details from @joetidy bbc.co.uk/news/technolog…

tomwarren's tweet image. the 18-year-old hacker who leaked GTA 6 clips has been sentenced to life in a hospital prison. He hacked Rockstar at a hotel using an Amazon Fire TV Stick while in police protection. Details from @joetidy bbc.co.uk/news/technolog…

Aurélien Duboc reposted

Our ninjas haven't missed out on Web3. Dive with them into the methods to retrieve the ABI of EVM smart contracts, in black-box! synacktiv.com/publications/e…


Aurélien Duboc reposted

The new cs.github.com search allows for regex, which means brand **new** regex GitHub Dorks are possible! Eg, find SSH and FTP passwords via connection strings with: /ssh:\/\/.*:.*@.*target\.com/ /ftp:\/\/.*:.*@.*target\.com/ #infosec #cybersecurite #bugbountytip

0x0SojalSec's tweet image. The new cs.github.com search allows for regex, which means brand **new** regex GitHub Dorks are possible! 

Eg, find SSH and FTP passwords via connection strings with:

/ssh:\/\/.*:.*@.*target\.com/ 
/ftp:\/\/.*:.*@.*target\.com/ 

#infosec #cybersecurite #bugbountytip

Aurélien Duboc reposted

Here is a blogpost about blocking Visual Studio Code "embedded reverse shell" : ipfyx.fr/post/visual-st…


Aurélien Duboc reposted

If you're using AWS Lambda, stop scrolling and find out how you can potentially save a few to a few thousand dollars a month. I actually saved my employer 8k dollars a month from only two Lambda@Edge functions running for each CloudFront request:


Aurélien Duboc reposted

Daily meetings are a micromanaging shitshow. Most people know these 15-minute stand-ups are useless. But they do them anyway because "that's how it should be." One day, the corporate world decided that Scrum answered every problem. Daily meetings became popular. Everyone. Every…

svpino's tweet image. Daily meetings are a micromanaging shitshow.

Most people know these 15-minute stand-ups are useless. But they do them anyway because &quot;that&apos;s how it should be.&quot;

One day, the corporate world decided that Scrum answered every problem. Daily meetings became popular. Everyone. Every…

Aurélien Duboc reposted

Testing out @HeyGen_Official translation on French and German. I don’t speak either language so let me know if it sounds natural if you do. I hope if you pay you can turn off the color correction. It didn’t work on my phone so I had to upload on my pc. app.heygen.com/guest/template…


Aurélien Duboc reposted

Payment websites often disable paste on form inputs They think you're too stupid to copy the right account/routing numbers Refuse to be a victim. Run this code in the console to take the power back

fireship_dev's tweet image. Payment websites often disable paste on form inputs

They think you&apos;re too stupid to copy the right account/routing numbers

Refuse to be a victim. Run this code in the console to take the power back

Aurélien Duboc reposted

THERE IS NO WAY "PRESSING ENTER" LEAD TO ANOTHER DISK ENCRYPTION BYPASS?? OMG

Full disk encryption bypass and root shell on TPM-protected Ubuntu 20.04…by pressing enter multiple times really fast. pulsesecurity.co.nz/advisories/tpm…



United States Trends

Loading...

Something went wrong.


Something went wrong.