Comment CHATGPT s'est fait HACKER ?

  Рет қаралды 11,280

Hafnium - Sécurité informatique

Hafnium - Sécurité informatique

Күн бұрын

Пікірлер: 28
@fabulousfab282
@fabulousfab282 3 күн бұрын
Comme dit dans un autre message, manque une explication, sur le Timing et invalidation de cache. Merci pour la suite!
@borislefevre7986
@borislefevre7986 3 күн бұрын
tu peux détailler ? Par ce que ca me parait beaucoup trop gros pour etre aussi simple. Sinon, il y a potentiellement des milliers de sites qui ont la même vulnérabilité, non ?.
@delta1172
@delta1172 3 күн бұрын
@@borislefevre7986 Potentiellement oui, enfaite il ont juste oublié une ligne de config pour exclure /auth
@Schlaousilein67
@Schlaousilein67 18 сағат бұрын
N'arrête jamais les vidéos !
@myfreedom42
@myfreedom42 3 күн бұрын
Je ne comprends pas comment on accède au cache en tant que user pour trouver des données de d'autres user...? En tout cas, je viens de voir que j'ai potentiellement la meme faille, et vu que je sais pas la tester jusqu'au bout, je ne sais pas si mon site est compromis Tu sais comment faire pour protéger?
@midahe5548
@midahe5548 3 күн бұрын
ajouter une exception dans les fichiers mis en cache : Par exemple ici il ne faut pas stocker dans le CDN les url ayant /auth/session dedans (je crois que c'est ça)
@laurenttoselli4808
@laurenttoselli4808 2 күн бұрын
Merci, c'est comme toujours très instructif de vous suivre. 👍
@RomainPirotte
@RomainPirotte 3 күн бұрын
🔥🔥🔥
@tigidou3344
@tigidou3344 3 күн бұрын
C'est cela qui arrive quand des programmeurs utilise du code sans se soucier ce qu'il fait réellement... très courant dans les "codeurs" en JS. C'est un peu comme ceux qui font leur route en php aulieu sur apache/nginx. Il y a des cons partout.
@marvin.toyboy
@marvin.toyboy 3 күн бұрын
Quand tu dis "Il y a des cons partout." suffit de regarder comment ta perdu ton temps à faire une vidéo pour fièrement essayer de montrer aux gens que Microsoft ont fait une erreur sur le site de copilot en mettant une balise script avant une balise head. Sauf que, ce que tu n'as pas compris, c'est qu'il s'agir en réalité d'un marqueur temporel (ici si_ST) pour des analyses ou performances du coup ils ont eu raison de le positionner ici. (tu n'as pas compris que ça n'affecter même pas les perf du rendu ou alors de 0.000000000001 ms, toi et les benckmarks ça fait 2). Les erreurs comme les tiennes, ça arrivent souvent chez les gens qui beaucoup plus imbus d'eux-mêmes qu'ils ne possèdent de compétence. Il y a des cons partout.
@artiendes
@artiendes 3 күн бұрын
Je suis pas fan de ta gestion du son dans la vidéo, l'oreille gauche et l'oreille droite ne sont pas équilibrées, c'est très dérangeant pour l'écoute, bonne vidéo en revanche
@kalvin.44
@kalvin.44 Күн бұрын
je croyais que c'était mes airpods qui bugaient merci 😂
@dehamonyllas6264
@dehamonyllas6264 3 күн бұрын
comme d'hab c'est se poulet
@undefinedperson7816
@undefinedperson7816 3 күн бұрын
Etrange comme faille. Mode debug laissé par inadvertance sur la production ? Une telle url avec divulgation de données sensibles ne doit pas exister en production.
@MirageX47
@MirageX47 3 күн бұрын
ce que vous comprenez pas en commentaire c'est quelle implique un clique de la victime donc via phishing. ça rend la réalisation de l'attaque très peu probable...
@WBen-jw4ew
@WBen-jw4ew 3 күн бұрын
Tu confonds phishing et attaque par interaction utilisateur. Bien évidemment cela diminue le score CVSS de la vulnérabilité.
@JauStudioFR
@JauStudioFR 2 күн бұрын
Sympa comme explication. Pour ton accent anglais, tu devrais faire prononcer les mots par reverso. Ensuite enregistre-toi et remarque les différences. Autre petite astuce : dans les cas de "Frenchism" comme le mot "cache", ça se prononce comme en français vu que c'en est 😅. Bonne continuation !
@huguytughffcvfdxv
@huguytughffcvfdxv 3 күн бұрын
Si elle est simple à trouver elle a sûrement été exploitée par quelqu'un d'autre
@MDR3A
@MDR3A 2 күн бұрын
Les 6500$, il les gagne une seule fois ou par mois à vie 😂?
@ovna
@ovna Күн бұрын
Il a été payé que 6500 !!!
@Mr_Spok
@Mr_Spok 3 күн бұрын
La façon dont il dit chat gpt 😂 ( sinon à part j’adore tes vidéos )
@marvin.toyboy
@marvin.toyboy 3 күн бұрын
Bon on dit "hacked" et pas "hacker" même si je sais que c'est très français de ne pas respecter la conjugaison anglaise (sinon parfois c'est hack, mais on vas pas dire qu'un hacker il a hacker....)
@beatsbygloryx
@beatsbygloryx 2 күн бұрын
De quoi tu parles? tu respectes même pas la langue française, participe passé avec -er 😂😂🫵🏽
@liquidebleu
@liquidebleu 2 күн бұрын
On n'est pas obligé de respecter des accents ou une conjugaison quand on emprunte un mot, c'est même normal de franciser les mots étrangers. Tout comme on ne demande pas à un british ou un ricain de bien prononcer les 30% de mots français dans leur langue. Autant je déteste l'abus d'anglicismes, autant je trouve normal, que si on emprunte un verbe étranger pour l'inclure dans notre langue, de le conjuguer entièrement en français et de le prononcer à la française.
@beatsbygloryx
@beatsbygloryx 2 күн бұрын
@ tu devrais plus t’en prendre aux gens qui disent « la wi-fi »
@Niz__
@Niz__ 3 күн бұрын
Next n'est utile que pour le front, il ne fait pas front et back 🤔
@global.godtrue6514
@global.godtrue6514 2 күн бұрын
Euh non
❌ un VPN ne vous a JAMAIS protégé.
16:36
Hafnium - Sécurité informatique
Рет қаралды 92 М.
Cette FONCTION est très DANGEUREUSE
12:32
Hafnium - Sécurité informatique
Рет қаралды 28 М.
The Ultimate Sausage Prank! Watch Their Reactions 😂🌭 #Unexpected
00:17
La La Life Shorts
Рет қаралды 8 МЛН
小路飞还不知道他把路飞给擦没有了 #路飞#海贼王
00:32
路飞与唐舞桐
Рет қаралды 88 МЛН
Turn Off the Vacum And Sit Back and Laugh 🤣
00:34
SKITSFUL
Рет қаралды 3,5 МЛН
Le problème derrière ChatGPT
40:01
visum
Рет қаралды 53 М.
Je (re)code le jeu le plus vendu de l’histoire
15:28
ici Amy Plant
Рет қаралды 123 М.
Pourquoi les IA du PASSÉ étaient CATASTROPHIQUES ? 🤖👎
15:01
L'attaque informatique la plus sophistiquée de l'Histoire
29:01
Comment Utiliser ChatGPT pour Votre Business (Démonstration Live)
10:36
J'ai créé 2 SaaS et 1 site en 2h grâce à cette IA! (je ne suis pas dev)
14:53
AES n'est pas (toujours) sécurisé.
16:05
Hafnium - Sécurité informatique
Рет қаралды 7 М.
Cette nouvelle IA est une PÉPITE (Tout ChatGPT en GRATUIT)
36:56
Ludo Salenne
Рет қаралды 80 М.
Le protocole du SSL/TLS pour débutant (+ analyse avec wireshark)
21:57
Hafnium - Sécurité informatique
Рет қаралды 11 М.
The Ultimate Sausage Prank! Watch Their Reactions 😂🌭 #Unexpected
00:17
La La Life Shorts
Рет қаралды 8 МЛН