Incident : XMRig injecté dans mon Gitea via packObjectsHook
Mon Gitea auto-hébergé a été compromis par un cryptominer XMRig déployé via le mécanisme git packObjectsHook. Retour d’expérience sur la détection, l’analyse et la remédiation.
Mon Gitea auto-hébergé a été compromis par un cryptominer XMRig déployé via le mécanisme git packObjectsHook. Retour d’expérience sur la détection, l’analyse et la remédiation.
My self-hosted Gitea was compromised by an XMRig cryptominer deployed via the git packObjectsHook mechanism. A walkthrough of detection, analysis, and remediation.
I saw a post describing how Falcon MCP is used to track APT C2 infrastructure. Tonight I replicated it with free sources — and found an active Cobalt Strike C2 in my database.
J’ai vu un post sur Dread décrivant l’usage des flux Falcon MCP pour tracker des C2 APT. Ce soir, j’ai reproduit ça avec mes propres sources gratuites — et trouvé un C2 Cobalt Strike actif dans ma base.
SOCRadar exposed an active Russian espionage campaign targeting Ukraine’s defense sector. Their C2 stack? Almost identical to my homelab. Here’s the full comparison.
Décryptage de la stack de maintenance automatisée du Bojemoi Lab : nettoyage Docker, garbage collection du registry, VACUUM Postgres et watchdog DefectDojo — le tout orchestré sous Docker Swarm avec des choix techniques assumés et quelques limitations honnêtes.
Décryptage du service d’initialisation PTaaS de Bojemoi Lab : un one-shot container qui génère une identité cryptographique par HMAC, provisionne DefectDojo et labellise le nœud Docker Swarm en moins de 30 secondes.
Analyse du stack Suricata de Bojemoi Lab : comment intégrer un IDS/IPS en network_mode host dans un environnement Docker Swarm, avec exporter Prometheus et nettoyage automatique des logs.
Décryptage du fichier 01-service-hl.yml, le cœur observable du lab Bojemoi : comment on orchestre une vingtaine de services de monitoring, backup et sécurité offensive sur Docker Swarm sans se tirer une balle dans le pied.
Comment l’incident OpenAI/HuggingFace de juillet 2026 m’a poussé à auditer et corriger l’isolation réseau des workers offensifs de Bojemoi Lab — et pourquoi c’est un vrai vecteur d’attaque à prendre au sérieux.