WarthogTK's Avatar

WarthogTK

@warthogtk

Pentester | Ex MD (Intensivist & Healthcare Simulation) | (Black) Arch Enthusiast | Infosec - AD - Windows Internals/Maldev enthusiast | Geopolitics, Defense, Disinformation, Hybrid warfare | DCS, Gaming, Metal (OU=FR,DC=WORLD,DC=UNIVERSE)

489
Followers
1,708
Following
852
Posts
14.08.2023
Joined
Posts Following

Latest posts by WarthogTK @warthogtk

Preview
Claude Found More Firefox Bugs in 2 Weeks Than All of 2025 Anthropic's Claude Opus 4.6 found 22 Firefox CVEs in two weeks - more than human researchers reported in all of 2025 - and attempted hundreds of exploits to see how far the gap really goes.

Claude Found More Firefox Bugs in 2 Weeks Than All of 2025 awesomeagents.ai/news/claude-...

06.03.2026 22:08 👍 1 🔁 0 💬 0 📌 2
Gabriel Attal CRACHE sur les victimes de Bétharram - Clément Viktorovitch
Gabriel Attal CRACHE sur les victimes de Bétharram - Clément Viktorovitch YouTube video by Clément Viktorovitch

youtu.be/q9ktCWn9pMU?...

05.03.2026 17:57 👍 1 🔁 0 💬 0 📌 0
Preview
StreetPress — La bataille des municipales Cette carte estime le risque de victoire de l’extrême droite aux municipales 2026

🔴 On a répertorié les 150 « brebis galeuses » du RN dans une cartographie interactive 🫡

municipales.streetpress.com?brebis-galeu...

🕵️‍♂️ Le RN avait promis de se séparer de ces profils sulfureux. Mais à l'approche des municipales, on en a repéré près de 150 toujours bien en place 👀

05.03.2026 11:01 👍 201 🔁 165 💬 15 📌 11
Preview
Google API Keys Weren't Secrets. But then Gemini Changed the Rules. ◆ Truffle Security Co. Google spent over a decade telling developers that Google API keys (like those used in Maps, Firebase, etc.) are not secrets. But that's no longer true.

Google API Keys Weren't Secrets. But then Gemini Changed the Rules. ◆ Truffle Security Co. trufflesecurity.com/blog/google-...

04.03.2026 20:26 👍 1 🔁 1 💬 0 📌 0
Preview
The "P" in PAM is for Persistence: Linux Persistence Technique - Black Hills Information Security, Inc. Learn about Pluggable Authentication Module in Linux, and how to use the PAM Skeleton Key to escalate privileges, move laterally, and achieve persistence.

The "P" in PAM is for Persistence: Linux Persistence Technique
www.blackhillsinfosec.com/the-p-in-pam...

04.03.2026 20:11 👍 0 🔁 0 💬 0 📌 0
LES JEUX VIDÉO C'EST BON POUR LA SANTÉ
LES JEUX VIDÉO C'EST BON POUR LA SANTÉ YouTube video by Dans Ton Corps

youtu.be/dsG5CN6_xn8?...

04.03.2026 17:29 👍 0 🔁 0 💬 0 📌 0
Mélenchon - Epstein : les éléments pour comprendre la controverse - Clément Viktorovitch
Mélenchon - Epstein : les éléments pour comprendre la controverse - Clément Viktorovitch YouTube video by Clément Viktorovitch

Très intéressante mise en perspective historique
youtu.be/utOcyFHOb5k?...

03.03.2026 22:17 👍 0 🔁 0 💬 0 📌 0
Hijacking the Channel: Zero-Click Account Takeover via MessagePort Injection How three overlooked flaws in a postMessage + MessageChannel login architecture combine into a zero-click, cross-origin account takeover affecting hundreds of millions of users — and why PKCE couldn't...

Hijacking the Channel: Zero-Click Account Takeover via MessagePort Injection labs.trace37.com/blog/message...

03.03.2026 21:22 👍 0 🔁 0 💬 0 📌 0
Preview
Large-scale online deanonymization with LLMs We show that large language models can be used to perform at-scale deanonymization. With full Internet access, our agent can re-identify Hacker News users and Anthropic Interviewer participants at…

Large-scale online deanonymization with LLMs
arxiv.org/abs/2602.16800

03.03.2026 21:15 👍 0 🔁 0 💬 0 📌 0
SalesforceHound (SFHound) - Mapping Salesforce Attack Paths with BloodHound SalesforceHound (SFHound) is an open-source BloodHound OpenGraph collector for Salesforce orgs. Map every identity, permission, and relationship as a traversable property graph — attack paths, IAM…

SalesforceHound (SFHound) - Mapping Salesforce Attack Paths with BloodHound
kaibersec.com/blog/salesfo...
Tool github.com/khadinxc/sfh...
Documentation
sfhound.kaibersec.com

03.03.2026 20:33 👍 0 🔁 0 💬 0 📌 0
Preview
Sometimes, You Can Just Feel The Security In The Design (Juniper Junos Evolved CVE-2026-21902 Pre-Auth RCE) On today’s ‘good news disguised as other things’ segment, we’re turning our gaze to CVE-2026-21902 - a recently disclosed “Incorrect Permission Assignment for Critical Resource” vulnerability…

Sometimes, You Can Just Feel The Security In The Design (Juniper Junos Evolved CVE-2026-21902 Pre-Auth RCE) labs.watchtowr.com/sometimes-yo...

03.03.2026 20:27 👍 0 🔁 0 💬 0 📌 0
Preview
mitmproxy for fun and profit: Interception and Analysis of Application mitmproxy for fun and profit: Interception and Analysis of Application

mitmproxy for fun and profit: Interception and Analysis of Application www.synacktiv.com/en/publicati...

03.03.2026 20:25 👍 0 🔁 0 💬 0 📌 0
Antifasciste - La chronique de Pierre-Emmanuel Barré
Antifasciste - La chronique de Pierre-Emmanuel Barré YouTube video by Radio Nova

youtu.be/1SLUivw7xoU?...

02.03.2026 18:23 👍 0 🔁 0 💬 0 📌 0
🦏 NEO-FASCISME À LYON: L'ICEBERG DES AMIS DE QUENTIN
🦏 NEO-FASCISME À LYON: L'ICEBERG DES AMIS DE QUENTIN YouTube video by BLAST, Le souffle de l'info

youtu.be/-EKqiH9ceoc?...

01.03.2026 22:07 👍 0 🔁 0 💬 0 📌 0
Preview
Exposed DICOM Servers in UK Healthcare: Patient Safety and Cybersecurity Risks Rapid7 Labs identified 30+ exposed DICOM servers in UK healthcare. Learn the cybersecurity risks of medical device exposure, and how to secure imaging systems. More in a brand new research blog.

Your MRI is Online: The Hidden Risks of Exposed DICOM Servers in UK Healthcare

www.rapid7.com/blog/post/tr...

27.02.2026 20:35 👍 1 🔁 1 💬 0 📌 1
Preview
GitHub - Mynster9361/Least_Privileged_MSGraph Contribute to Mynster9361/Least_Privileged_MSGraph development by creating an account on GitHub.

LeastPrivilegedMSGraph

Analyzes Microsoft Graph permissions and provides least privileged recommendations github.com/Mynster9361/...

25.02.2026 20:56 👍 1 🔁 0 💬 0 📌 0
Preview
What Windows Server 2025 Quietly Did to Your NTLM Relay TL;DR This post is super short, nevertheless: The classic cross-DC coerce + relay to LDAPS technique, abusing a misconfigured LmCompatibilityLevel (0/1/2) to generate NTLMv1 + ESS and strip the MIC…

What Windows Server 2025 Quietly Did to Your NTLM Relay
decoder.cloud/2026/02/25/w...

25.02.2026 20:28 👍 0 🔁 0 💬 0 📌 0
Preview
Sec Controls: The Art of Breaking Through The definitive red team guide to understanding and bypassing Windows security controls: Windows Defender (static + AMSI + behavioral), AppLocker, WDAC, SmartScreen, ASR Rules, Credential Guard…

Buy A Help Desk, Bundle A Remote Access Solution? (SolarWinds Web Help Desk Pre-Auth RCE Chain(s))
labs.watchtowr.com/buy-a-help-d...

25.02.2026 20:19 👍 0 🔁 0 💬 0 📌 0
Fabien Gay répond à Némésis après les révélations de l'Huma
Fabien Gay répond à Némésis après les révélations de l'Huma YouTube video by Journal l'Humanité

youtu.be/7ZZ0rc6lkLs?...

25.02.2026 18:27 👍 0 🔁 0 💬 0 📌 0
Preview
Dans les conversations secrètes entre Némésis et des néonazis pour agresser des militants de gauche à Lyon - L'Humanité À Lyon, dans des échanges internes datant de l’automne dernier, que l’Humanité dévoile aujourd’hui, les fémonationalistes et d’autres groupuscules d’extrême droite planifiai...

www.humanite.fr/politique/an...
youtube.com/shorts/oY-xz...

23.02.2026 19:03 👍 0 🔁 1 💬 0 📌 0
Preview
Sec Controls: The Art of Breaking Through The definitive red team guide to understanding and bypassing Windows security controls: Windows Defender (static + AMSI + behavioral), AppLocker, WDAC, SmartScreen, ASR Rules, Credential Guard (VBS/LSAIso),...

Sec Controls: The Art of Breaking Through

0xdbgman.github.io/posts/sec-co...

23.02.2026 07:52 👍 0 🔁 0 💬 0 📌 0
Mort de Quentin Deranque : une philosophie de la violence
Mort de Quentin Deranque : une philosophie de la violence YouTube video by Le Phil d'Actu

youtu.be/TjlDe7KhsqY?...

21.02.2026 22:48 👍 0 🔁 0 💬 0 📌 0

"Ainsi commence le fascisme. Il ne dit jamais son nom, il rampe, il flotte, quand il montre le bout de son nez, on dit : C'est lui ? Vous croyez ? Il ne faut rien exagérer ! Et puis un jour on le prend dans la gueule et il est trop tard pour l'expulser."
Françoise Giroud

21.02.2026 22:12 👍 0 🔁 0 💬 0 📌 0
Preview
Avez-vous une minute pour aider cette campagne? Dissoudre le groupe Némésis maintenant

c.org/drMkcnBRBj

21.02.2026 20:28 👍 0 🔁 0 💬 0 📌 0
Preview
Discovery & Analysis of CVE-2025-29969 | SafeBreach Learn more about SafeBreach Labs discovery of CVE-2025-29969, a critical RCE vulnerability in the MS-EVEN RPC protocol in Microsoft Windows.

EventLog-in: Propagating With Weak Credentials Using the Eventlog Service in Microsoft Windows (CVE-2025-29969)

www.safebreach.com/blog/safebre...
github.com/SafeBreach-L...

19.02.2026 22:25 👍 0 🔁 0 💬 0 📌 0
LYON : UNE VILLE SOUS LA PRESSION DE L'EXTRÊME DROITE RADICALE
LYON : UNE VILLE SOUS LA PRESSION DE L'EXTRÊME DROITE RADICALE YouTube video by BLAST, Le souffle de l'info

Pour Blast, Elian Delacôte, journaliste à @rue89lyon.fr, nous éclaire sur l'ancrage de l'extrême droite radicale à Lyon, qui s'est illustrée dans de nombreuses agressions ces dernières décennies.

19.02.2026 19:05 👍 82 🔁 39 💬 3 📌 1
Preview
Mort de Quentin à Lyon : contre-enquête au cœur d’une ville gangrénée par la violence d’extrême-droite La mort de Quentin Deranque à Lyon, à la suite d’une bagarre survenue le 12 février, a enflammé l’extrême droite. Les enquêteurs ont interpellé onze personnes, présumées innocentes à ce stade. Parmi e...

Mort de Quentin à Lyon : contre-enquête au cœur d’une ville gangrénée par la violence d’extrême-droite

19.02.2026 19:11 👍 280 🔁 195 💬 12 📌 13
Preview
Sous Trump, la rédaction de CBS News se prend une grosse purge Licenciements, démissions, pression idéologique : pour plaire à la Maison-Blanche, la nouvelle patronne de cette chaîne historique met ses journalistes au pas.

Comment #Trump, soutenu par de grands milliardaires propriétaires de #médias, recompose le paysage de la presse et de la télévision US. Cas d'école: CBS News rachetée par ses amis Ellison. Qui pourraient, avec son aide, racheter Warner et donc CNN.
Ma nouvelle chronique ce soir pour @lesjours.fr

19.02.2026 18:50 👍 59 🔁 29 💬 2 📌 0
Preview
Repression as a service A manual for Immigration and Customs Enforcement’s immigrant-targeting computer system, Palantir ELITE, was leaked on Jan. 30 via 404 Media. Let’s look at it, then step back to evaluate how far we’ve ...

Where will ICE strike next?

A leaked Palantir user manual obtained by @404media.co reveals how “aliens specifically targeted by Leadership” are attacked at the touch of a button.

“Like Uber for authoritarians. Let’s call it repression as a service,” FPF’S @skiles.blue writes.

18.02.2026 19:19 👍 101 🔁 72 💬 3 📌 6
Ma réponse à Pascal Praud
Ma réponse à Pascal Praud YouTube video by Clément Viktorovitch

Réponse de @clemovitch.com à l'immonde machine de propagande et l'usine à haine que sont les médias Bolloré

youtube.com/shorts/d1y8u...

19.02.2026 00:48 👍 0 🔁 0 💬 0 📌 0