Ledger Donjon contourne le secure boot du RP2350 via injection de fautes laser

📰 Source : Hackaday — Article publiĂ© le 19 septembre 2026, relatant les travaux de recherche en sĂ©curitĂ© matĂ©rielle de l’équipe Ledger Donjon. 🔬 Contexte Le Raspberry Pi RP2350 est un microcontrĂŽleur conçu avec plusieurs mĂ©canismes de sĂ©curitĂ© : secure boot, TrustZone ARMv8 (sĂ©paration des zones d’exĂ©cution sĂ©curisĂ©e et non sĂ©curisĂ©e), possibilitĂ© de dĂ©sactiver dĂ©finitivement le dĂ©bogage, et dĂ©tection de glitch matĂ©rielle bloquant les attaques par perturbation Ă©lectrique classiques. La Raspberry Pi Foundation avait lancĂ© un challenge de hacking autour de ce composant. ...

20 septembre 2026 Â· 2 min

Exploit 'Skitter Creek Bath Salts' : une instruction suffit pour accéder aux zones mémoire protégées des CPU AMD 15h/16h

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 sur Tom’s Hardware, cet article relate la divulgation publique d’un exploit matĂ©riel affectant les processeurs AMD des familles 15h et 16h (environ 2011 Ă  2015), dĂ©veloppĂ© par le chercheur Christopher Domas, dĂ©jĂ  connu pour les recherches Sandsifter et God Mode Unlocked. 🧹 Description de l’exploit L’exploit, baptisĂ© Skitter Creek Bath Salts (Skitter), repose sur la manipulation d’un bit de configuration CPU appelĂ© BankSwizzleMode (Swizzle), accessible depuis l’espace mĂ©moire OS via le standard MMCONFIG (Memory-Mapped Configuration Space). ...

18 aoĂ»t 2026 Â· 3 min

Google active les Content Credentials C2PA sur Pixel 10 avec attestation matérielle et mode hors ligne

Selon Google Security Blog, Google annonce l’arrivĂ©e du support des C2PA Content Credentials sur les Pixel 10 afin de rĂ©pondre aux enjeux de vĂ©rification des contenus gĂ©nĂ©rĂ©s par l’IA. L’implĂ©mentation vise la traçabilitĂ© de provenance plutĂŽt qu’une simple dĂ©tection binaire, et revendique le plus haut niveau de sĂ©curitĂ© C2PA grĂące Ă  une pile matĂ©rielle et logicielle certifiĂ©e. Points clĂ©s 🔒 Passage d’une classification IA/non-IA Ă  une provenance vĂ©rifiable des mĂ©dias. Niveau de sĂ©curitĂ© C2PA « maximal » via authentification adossĂ©e au matĂ©riel et certificats Ă  usage unique. Fonctionnement hors ligne et gestion de certificats prĂ©servant la confidentialitĂ© (non-traçabilitĂ© des images). Architecture et composants de sĂ©curitĂ© đŸ›Ąïž ...

10 septembre 2025 Â· 2 min
Derniùre mise à jour le: 2 octobre 2026 📝