Aller au contenu

Blog personnel : André RIHANI

  • Accueil
  • écologieDéplier
    • Ecosia, un moteur de recherche qui plante des arbres
    • Ce qu’on oublie de nous dire au sujet de l’augmentation du prix du carburant
    • Captage du carbone : trois technologies récompensées pour transformer le CO2 en carburants et produits chimiques
  • Dév. Perso.Déplier
    • Burn Out : Comprendre, Identifier, Agir et Prévenir
    • Sophismes/ParalogismesDéplier
      • Ad hominem : Comprendre cette fallace courante et comment l’éviter dans le débat
      • Ad Baculum : Comprendre la Force de la Persuasion et son Rôle en Argumentation
      • Ad Personam : La Flexibilité de la Personnalisation dans le Monde du Luxe et de la Mode
      • Appel à la nouveauté : Découvrez les innovations qui transforment votre quotidien
      • Appel à la tradition : préserver nos valeurs et notre patrimoine culturel
      • Comprendre l’Ad misericordiam : Techniques de persuasion et implications éthiques
      • Comprendre l’Erreur d’Ad Ignorantiam : Guide complet sur la Faillite de l’Argument d’Ignorance
      • Comprendre l’Erreur de l’Appel à l’Autorité (Ad verecundiam) : Guide Comple t et Pratique
      • Comprendre l’Erreur de Raisonnement Ad Populum : Guide Complet pour Éviter le Dernier Argument de la Masse
      • Comprendre la Fausse Causalité : Causes, Effets et Impact sur votre Analyse
      • Comprendre la généralisation hâtive : pièges, exemples et conseils pour éviter les erreurs de raisonnement
      • Comprendre la Pétition de principe : Causes, Conséquences et Solutions pour Éviter cette Erreur Logique
      • Homme de paille : Comprendre cette stratégie mystérieuse en affaires et son impact
    • Esprit CritiqueDéplier
      • Introduction à l’esprit critique : Origines, évolutions et bénéfices
    • Biais cognitifs
    • 5 Choses Fascinantes que la Science Nous Apprend sur l’Effet Placebo
    • 5 révélations sur le syndrome de l’imposteur que vous ignorez probablement
    • Des choses à éviter de faire en public
    • Des techniques de manipulation à connaître, pour les détecter et s’en prémunir
    • Entre Convulsions et Prophéties : 5 Leçons Oubliées des Rebelles de l’Esprit du XVIIIe Siècle
    • Comprendre la méthode des 4 couleurs : le guide complet pour mieux communiquer et collaborer
    • Comment se faire respecter : 20 choses à faire
    • Zététique : L’Art du Doute Face aux Pseudo-Sciences
  • Contes et légendesDéplier
    • Le lac du Bouchet, en Haute Loire
    • Le Sotré et la fileuse de Gerbamont
    • Le Sotré et le meunier de Corcieux.
    • Le Sotré, lutin des Vosges
  • InformatiqueDéplier
    • Les types de failles informatiquesDéplier
      • Le Débordement de Tampon (Buffer Overflow) : Comprendre la Faille Légendaire de la Cybersécurité
      • Les types de failles informatiques : classement par sévérité
      • L’Ingénierie Sociale et le Phishing : Anatomie de la Première Porte d’Entrée des Cyberattaques
      • Le Cross-Site Request Forgery (CSRF) : comprendre et contrer le piège de la session compromise
      • Le Cross-Site Scripting (XSS) : Comprendre, détecter et contrer la faille web omniprésente
      • L’Attaque de l’Homme du Milieu (Man-in-the-Middle) : comprendre et contrer les interceptions de trafic
      • L’Injection SQL (SQLi) : fonctionnement, failles historiques et bonnes pratiques de protection
      • Le Rançongiciel (Ransomware) : Anatomie, Histoire et Stratégies de Protection
      • L’Élévation de Privilèges (Privilege Escalation) : Comprendre et Prévenir la Prise de Contrôle Absolue
      • L’Exécution de Code à Distance (RCE) : Comprendre, Prévenir et Contrôler la Faille Ultime
    • IADéplier
      • 🚨 Quand une IA s’échappe de son bac à sable pour attaquer un site en ligne
      • Comprendre la Classification des Risques de l’EU AI Act : Un Guide Pédagogique
      • Glossaire Pédagogique : Maîtriser le Vocabulaire de l’IA Act Européen
      • Protocole de Gouvernance pour les Modèles d’IA à Usage Général (GPAI) et la Gestion des Risques Systémiques
      • Manuel de Conformité au Règlement Européen sur l’Intelligence Artificielle (AI Act)
      • Loi de l’Union européenne sur l’IA : Synthèse Réglementaire et Enjeux Stratégiques
      • « Superintelligence personnelle pour tous » : le manifeste choc de Mark Zuckerberg sur l’avenir de l’IA
      • Alerte sécurité : un agent IA d’OpenAI s’échappe de son environnement de test et pirate Hugging Face
      • AI Act : L’étiquetage obligatoire des deepfakes et des contenus IA entre en vigueur ce 2 août dans l’UE
      • Appel historique : plus de 1 100 experts de l’IA réclament un ralentissement de la course aux modèles géants
      • Souveraineté numérique : L’Union européenne déploie 30 milliards d’euros pour créer 7 « Gigafactories » d’IA
    • AgilitéDéplier
      • Le Burndown Chart
      • Les Méthodes AgilesDéplier
        • Glossaire Scrum : tous les termes de l’agilité expliqués
        • Le Scrum of Scrums : Coordonner plusieurs équipes Scrum en agilité à l’échelle
        • La réunion des Three Amigos : maximiser la clarté et la qualité avant le Sprint
        • Les cérémonies Scrum : le guide complet pour rythmer vos Sprints
        • La Sprint Review (Revue de Sprint) dans Scrum : bien plus qu’une simple démonstration produit
        • La Mêlée quotidienne (Daily Scrum) : le guide complet pour dynamiser votre synchronisation d’équipe
        • L’affinement du Product Backlog : la fausse 5e cérémonie Scrum indispensable
        • Guide Pratique des Outils du Scrum Master : De la Mêlée Quotidienne à la Rétrospective
      • 4 Vérités Surprenantes sur Scrum qui Vont au-delà des Mots à la Mode
      • Les outils d’un Business Analyst : le guide complet pour bien choisir
  • SciencesDéplier
    • Analyse systémique des interrelations entre la constante de gravitation de Newton et la vitesse de la lumière : de la courbure de l’espace-temps à l’échelle de Planck
    • Adieu le zéro absolu ! Ce matériau en or fait faire un bond de géant à la physique quantique
  • CV
  • Contactez-moi
Blog personnel : André RIHANI
  • Le Débordement de Tampon (Buffer Overflow) : Comprendre la Faille Légendaire de la Cybersécurité
    sécurité informatique

    Le Débordement de Tampon (Buffer Overflow) : Comprendre la Faille Légendaire de la Cybersécurité

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Découvrez le fonctionnement technique du débordement de tampon, de la pile d’exécution aux exemples historiques emblématiques comme le ver Morris et la faille Heartbleed.

    Lire la suite Le Débordement de Tampon (Buffer Overflow) : Comprendre la Faille Légendaire de la CybersécuritéContinuer

  • Les types de failles informatiques : classement par sévérité et guide complet
    sécurité informatique

    Les types de failles informatiques : classement par sévérité

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Découvrez notre dossier complet classant les 10 principaux types de failles informatiques de la plus critique à la moins sévère, avec les méthodes standards d’évaluation des risques.

    Lire la suite Les types de failles informatiques : classement par sévéritéContinuer

  • L'Ingénierie Sociale et le Phishing : Anatomie de la Première Porte d'Entrée des Cyberattaques
    sécurité informatique

    L’Ingénierie Sociale et le Phishing : Anatomie de la Première Porte d’Entrée des Cyberattaques

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Découvrez comment l’ingénierie sociale et le phishing exploitent le facteur humain pour contourner les défenses informatiques et servir de vecteur d’entrée aux cyberattaques les plus graves.

    Lire la suite L’Ingénierie Sociale et le Phishing : Anatomie de la Première Porte d’Entrée des CyberattaquesContinuer

  • Le Cross-Site Request Forgery (CSRF) : comprendre et contrer le piège de la session compromise
    sécurité informatique

    Le Cross-Site Request Forgery (CSRF) : comprendre et contrer le piège de la session compromise

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Le Cross-Site Request Forgery (CSRF) abuse de la confiance d’un site envers le navigateur d’un utilisateur authentifié pour exécuter des actions illégitimes. Découvrez son fonctionnement, ses exemples historiques et la manière de s’en protéger.

    Lire la suite Le Cross-Site Request Forgery (CSRF) : comprendre et contrer le piège de la session compromiseContinuer

  • Le Cross-Site Scripting (XSS) : Comprendre, détecter et contrer la faille web omniprésente
    sécurité informatique

    Le Cross-Site Scripting (XSS) : Comprendre, détecter et contrer la faille web omniprésente

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Le Cross-Site Scripting (XSS) permet à un attaquant d’injecter du code malveillant dans le navigateur des utilisateurs d’un site web. Découvrez son fonctionnement, ses variantes et les moyens de s’en protéger.

    Lire la suite Le Cross-Site Scripting (XSS) : Comprendre, détecter et contrer la faille web omniprésenteContinuer

  • L'Attaque de l'Homme du Milieu (Man-in-the-Middle) : comprendre et contrer les interceptions de trafic
    sécurité informatique

    L’Attaque de l’Homme du Milieu (Man-in-the-Middle) : comprendre et contrer les interceptions de trafic

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Découvrez le fonctionnement technique de l’attaque de l’homme du milieu (MITM), ses cas célèbres comme l’affaire Superfish ou la faillite de DigiNotar, et les meilleures pratiques pour sécuriser vos échanges.

    Lire la suite L’Attaque de l’Homme du Milieu (Man-in-the-Middle) : comprendre et contrer les interceptions de traficContinuer

  • L'Injection SQL (SQLi) : fonctionnement, failles historiques et bonnes pratiques de protection
    sécurité informatique

    L’Injection SQL (SQLi) : fonctionnement, failles historiques et bonnes pratiques de protection

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Découvrez le fonctionnement technique de l’injection SQL (SQLi), une vulnérabilité web majeure à la sévérité élevée, ses impacts à travers des affaires célèbres et les méthodes indispensables pour la neutraliser.

    Lire la suite L’Injection SQL (SQLi) : fonctionnement, failles historiques et bonnes pratiques de protectionContinuer

  • Le Rançongiciel (Ransomware) : Anatomie, Histoire et Stratégies de Protection
    sécurité informatique

    Le Rançongiciel (Ransomware) : Anatomie, Histoire et Stratégies de Protection

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    Découvrez le fonctionnement du rançongiciel (ransomware), de son apparition historique en 1989 sur disquette jusqu’aux attaques dévastatrices à double extorsion par cryptomonnaies.

    Lire la suite Le Rançongiciel (Ransomware) : Anatomie, Histoire et Stratégies de ProtectionContinuer

  • L'Élévation de Privilèges (Privilege Escalation) : Comprendre et Prévenir la Prise de Contrôle Absolue
    sécurité informatique

    L’Élévation de Privilèges (Privilege Escalation) : Comprendre et Prévenir la Prise de Contrôle Absolue

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    L’élévation de privilèges permet à un attaquant disposant d’un accès restreint de s’octroyer des droits d’administration. Découvrez les mécanismes de cette faille redoutable et comment la contrecarrer.

    Lire la suite L’Élévation de Privilèges (Privilege Escalation) : Comprendre et Prévenir la Prise de Contrôle AbsolueContinuer

  • L'Exécution de Code à Distance (RCE) : Comprendre, Prévenir et Contrôler la Faille Ultime
    sécurité informatique

    L’Exécution de Code à Distance (RCE) : Comprendre, Prévenir et Contrôler la Faille Ultime

    ParAndré RIHANI 2 septembre 20262 septembre 2026

    L’exécution de code à distance (RCE) est l’une des failles informatiques les plus redoutables : elle offre à un piratage le contrôle quasi total de la machine ciblée. Découvrez ses mécanismes, ses exemples historiques comme Log4Shell et EternalBlue, et les méthodes concrètes pour vous en protéger.

    Lire la suite L’Exécution de Code à Distance (RCE) : Comprendre, Prévenir et Contrôler la Faille UltimeContinuer

Navigation de page

1 2 3 … 23 Page suivanteSuivante

© 2026 Blog personnel : André RIHANI - Thème WordPress par Kadence WP

  • Accueil
  • écologie
    • Ecosia, un moteur de recherche qui plante des arbres
    • Ce qu’on oublie de nous dire au sujet de l’augmentation du prix du carburant
    • Captage du carbone : trois technologies récompensées pour transformer le CO2 en carburants et produits chimiques
  • Dév. Perso.
    • Burn Out : Comprendre, Identifier, Agir et Prévenir
    • Sophismes/Paralogismes
      • Ad hominem : Comprendre cette fallace courante et comment l’éviter dans le débat
      • Ad Baculum : Comprendre la Force de la Persuasion et son Rôle en Argumentation
      • Ad Personam : La Flexibilité de la Personnalisation dans le Monde du Luxe et de la Mode
      • Appel à la nouveauté : Découvrez les innovations qui transforment votre quotidien
      • Appel à la tradition : préserver nos valeurs et notre patrimoine culturel
      • Comprendre l’Ad misericordiam : Techniques de persuasion et implications éthiques
      • Comprendre l’Erreur d’Ad Ignorantiam : Guide complet sur la Faillite de l’Argument d’Ignorance
      • Comprendre l’Erreur de l’Appel à l’Autorité (Ad verecundiam) : Guide Comple t et Pratique
      • Comprendre l’Erreur de Raisonnement Ad Populum : Guide Complet pour Éviter le Dernier Argument de la Masse
      • Comprendre la Fausse Causalité : Causes, Effets et Impact sur votre Analyse
      • Comprendre la généralisation hâtive : pièges, exemples et conseils pour éviter les erreurs de raisonnement
      • Comprendre la Pétition de principe : Causes, Conséquences et Solutions pour Éviter cette Erreur Logique
      • Homme de paille : Comprendre cette stratégie mystérieuse en affaires et son impact
    • Esprit Critique
      • Introduction à l’esprit critique : Origines, évolutions et bénéfices
    • Biais cognitifs
    • 5 Choses Fascinantes que la Science Nous Apprend sur l’Effet Placebo
    • 5 révélations sur le syndrome de l’imposteur que vous ignorez probablement
    • Des choses à éviter de faire en public
    • Des techniques de manipulation à connaître, pour les détecter et s’en prémunir
    • Entre Convulsions et Prophéties : 5 Leçons Oubliées des Rebelles de l’Esprit du XVIIIe Siècle
    • Comprendre la méthode des 4 couleurs : le guide complet pour mieux communiquer et collaborer
    • Comment se faire respecter : 20 choses à faire
    • Zététique : L’Art du Doute Face aux Pseudo-Sciences
  • Contes et légendes
    • Le lac du Bouchet, en Haute Loire
    • Le Sotré et la fileuse de Gerbamont
    • Le Sotré et le meunier de Corcieux.
    • Le Sotré, lutin des Vosges
  • Informatique
    • Les types de failles informatiques
      • Le Débordement de Tampon (Buffer Overflow) : Comprendre la Faille Légendaire de la Cybersécurité
      • Les types de failles informatiques : classement par sévérité
      • L’Ingénierie Sociale et le Phishing : Anatomie de la Première Porte d’Entrée des Cyberattaques
      • Le Cross-Site Request Forgery (CSRF) : comprendre et contrer le piège de la session compromise
      • Le Cross-Site Scripting (XSS) : Comprendre, détecter et contrer la faille web omniprésente
      • L’Attaque de l’Homme du Milieu (Man-in-the-Middle) : comprendre et contrer les interceptions de trafic
      • L’Injection SQL (SQLi) : fonctionnement, failles historiques et bonnes pratiques de protection
      • Le Rançongiciel (Ransomware) : Anatomie, Histoire et Stratégies de Protection
      • L’Élévation de Privilèges (Privilege Escalation) : Comprendre et Prévenir la Prise de Contrôle Absolue
      • L’Exécution de Code à Distance (RCE) : Comprendre, Prévenir et Contrôler la Faille Ultime
    • IA
      • 🚨 Quand une IA s’échappe de son bac à sable pour attaquer un site en ligne
      • Comprendre la Classification des Risques de l’EU AI Act : Un Guide Pédagogique
      • Glossaire Pédagogique : Maîtriser le Vocabulaire de l’IA Act Européen
      • Protocole de Gouvernance pour les Modèles d’IA à Usage Général (GPAI) et la Gestion des Risques Systémiques
      • Manuel de Conformité au Règlement Européen sur l’Intelligence Artificielle (AI Act)
      • Loi de l’Union européenne sur l’IA : Synthèse Réglementaire et Enjeux Stratégiques
      • « Superintelligence personnelle pour tous » : le manifeste choc de Mark Zuckerberg sur l’avenir de l’IA
      • Alerte sécurité : un agent IA d’OpenAI s’échappe de son environnement de test et pirate Hugging Face
      • AI Act : L’étiquetage obligatoire des deepfakes et des contenus IA entre en vigueur ce 2 août dans l’UE
      • Appel historique : plus de 1 100 experts de l’IA réclament un ralentissement de la course aux modèles géants
      • Souveraineté numérique : L’Union européenne déploie 30 milliards d’euros pour créer 7 « Gigafactories » d’IA
    • Agilité
      • Le Burndown Chart
      • Les Méthodes Agiles
        • Glossaire Scrum : tous les termes de l’agilité expliqués
        • Le Scrum of Scrums : Coordonner plusieurs équipes Scrum en agilité à l’échelle
        • La réunion des Three Amigos : maximiser la clarté et la qualité avant le Sprint
        • Les cérémonies Scrum : le guide complet pour rythmer vos Sprints
        • La Sprint Review (Revue de Sprint) dans Scrum : bien plus qu’une simple démonstration produit
        • La Mêlée quotidienne (Daily Scrum) : le guide complet pour dynamiser votre synchronisation d’équipe
        • L’affinement du Product Backlog : la fausse 5e cérémonie Scrum indispensable
        • Guide Pratique des Outils du Scrum Master : De la Mêlée Quotidienne à la Rétrospective
      • 4 Vérités Surprenantes sur Scrum qui Vont au-delà des Mots à la Mode
      • Les outils d’un Business Analyst : le guide complet pour bien choisir
  • Sciences
    • Analyse systémique des interrelations entre la constante de gravitation de Newton et la vitesse de la lumière : de la courbure de l’espace-temps à l’échelle de Planck
    • Adieu le zéro absolu ! Ce matériau en or fait faire un bond de géant à la physique quantique
  • CV
  • Contactez-moi