Shaare your links...
33104 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 20 / 44
Newer►
2198 results for tags sécurité x
  • sécurité
    Google Hacking Database, GHDB, Google Dorks
    Certes il y a https://canary.pw/ (cf.http://sebsauvage.net/links/?Jy6gWg) mais n'oublions pas l'excellent "Google Dorks" qui permet également de trouver des choses effarantes qui traînent sur le net, simplement avec quelques requêtes Google bien placées.
    2013-07-24 16:30:29
    http://www.exploit-db.com/google-dorks/
  • sécurité
    Après Prism, un petit Français veut protéger les échanges sur Internet - Le Point - Les petits liens à Neros
    Voilà: Donc méfiance quand vous voyez un logiciel annoncer une sécurité maximale super-simplement. Sécurité et simplicité sont rarement compatibles.
    2013-07-24 13:37:45
    http://neros.fr/links/?JH62Kw
  • sécurité
    Publicités malicieuses : fausse mise à jour Flash | malekal's site
    Faites gaffe aux fausses mise à jour Flash (et utilisez WOT !)
    2013-07-22 23:33:45
    http://www.malekal.com/2013/07/21/publicites-malicieuses-fausse-mise-a-jour-flash/
  • politique sécurité
    ☠ Bluetouff's blog - Carla Bruni Sarkozy : Anatomie d’une cyber catastrophe à 410 000 euros pour le contribuable
    Rhhââ...
    2013-07-22 22:26:19
    http://bluetouff.com/2013/07/21/carla-bruni-sarkozy-anatomie-dune-cyber-catastrophe-a-410-000-euros-pour-le-contribuable/
  • sécurité
    OVH Tasks  
    Uho... OVH semble voir été pénétré par des pirates qui ont eu accès au backoffice.
    EDIT: les explications d'OVH: http://travaux.ovh.net/?do=details&id=8998
    2013-07-22 22:07:14
    http://status.ovh.net/?do=details&id=5070&PHPSESSID=d2344fbaf05bddbe375071d4ec197f41
  • google sécurité
    Une faille dans les Google Glasses à base de QR Code | Korben
    Haha ! Trop bon. Les google glass piratées simplement en regardant un QR-Code. Google a comblé la faille, mais il y en aura d'autres.
    2013-07-17 22:38:50
    http://korben.info/une-faille-dans-les-google-glasses-a-base-de-qr-code.html
  • dns sécurité
    L’ANSSI et l’AFNIC publient le rapport de l’Observatoire sur la résilience de l’Internet français - LinuxFr.org
    Je me disais bien qu'il avait forcément du Stéphane Bortzmeyer derrière un rapport de ce genre :-)
    2013-07-16 15:50:57
    http://linuxfr.org/news/l-anssi-et-l-afnic-publient-le-rapport-de-l-observatoire-sur-la-resilience-de-l-internet-francais
  • navigateurs sécurité
    Amazon One-Click Chrome Extension Snoops On SSL Traffic - Slashdot
    Oh tiens, l'extension Amazon pour Chrome espionne votre traffic web, y compris HTTPS. Et en prime, elle introduit une faille de sécurité.
    Chrome est plus sûr que les autres navigateurs ? ça reste à voir... (cf.http://sebsauvage.net/links/?9adXUg)
    2013-07-13 00:30:20
    http://yro.slashdot.org/story/13/07/12/2057214/amazon-one-click-chrome-extension-snoops-on-ssl-traffic
  • sécurité
    Malware and computer viruses: They’ve left porn sites for religious sites. - Slate Magazine
    La statistique du jour qui fait rigoler: Vous avez plus de chances de choper un virus en surfant sur des sites religieux qu'en surfant sur des sites porno.  LOL.
    2013-07-11 14:52:17
    http://www.slate.com/articles/technology/technology/2012/05/malware_and_computer_viruses_they_ve_left_porn_sites_for_religious_sites_.html
  • sécurité
    Security-Enhanced Android: NSA Edition - Businessweek
    La NSA a contribué à du code pour Android. Ça ne me surprend pas. Ce n'est pas pour autant qu'il faut sortir son chapeau en papier d'alu: La NSA a déjà contribué à la sécurisation de Linux avec SELinux, un module pour affiner la sécurité de Linux (https://fr.wikipedia.org/wiki/SELinux) et c'est bien.
    2013-07-11 13:39:57
    http://www.businessweek.com/articles/2013-07-03/security-enhanced-android-nsa-edition
  • antivirus gratuit logiciels sécurité Windows
    Windows Security Downloads
    Voici une liste d'outils sécurité pour Windows. /!\ Attention: ils ne sont généralement pas destinés à tous les publics et sont souvent ciblés (par exemple AdwCleaner qui cible certaines spywares/PUP coriaces).
    Visiblement la plupart de ces outils fonctionnent hors-ligne: Il peut donc être utile de les embarquer sur clé USB pour nettoyer des machines.
    2013-07-11 08:56:40
    http://www.bleepingcomputer.com/download/windows/security/
  • sécurité
    HP admits to backdoors in storage products • The Register
    Superbe: HP admet qu'il y a une grosse backdoor dans tous ses produits de stockage StoreOnce: Bon c'est un accès root, mais - promis promis ! - ça ne permet pas d'accéder aux données utilisateur.
    Ma fois s'ils ont "omis" (mensonge par omission) de dire qu'il avait cette backdoor, comment peut-on leur faire confiance sur cette dernière affirmation ? Il n'y a aucun moyen de vérifier: c'est à sources fermés.
    Certes le monde opensource n'est pas parfait, mais je pense que ce genre de backdoor aurait plus de difficulté à passer inaperçue.
    2013-07-11 08:08:53
    http://www.theregister.co.uk/2013/07/11/hp_prepping_fix_for_latest_storage_vuln/
  • sécurité
    Shooting the messenger - Secunia Newsroom - IT Security Blog
    Gni ? L'équipe VLC aurait menacé légalement Secunia ? (Secunia avait informé VideoLan que le patch de la 2.0.5 ne suffisait pas à combler une faille de sécurité.)
    Et la réponse de VideoLan: http://www.jbkempf.com/blog/post/2013/More-lies-from-Secunia
    2013-07-09 23:29:39
    https://secunia.com/blog/372
  • sécurité
    Snowden: US and Israel did create Stuxnet attack code • The Register
    Tout le monde le savait (cf.http://sebsauvage.net/links/?P7ApCw, http://sebsauvage.net/links/?eIoF6Q), mais c'est confirmé par Snowden (pour ce que vaut sa parole): Le vers Stuxnet a bien été co-écrit par les États-Unis et l'Israël.
    2013-07-09 12:24:53
    http://www.theregister.co.uk/2013/07/08/snowden_us_israel_stuxnet/
  • imgur.com thumbnail
    sécurité
    No, you're right... it was a stupid post anyway. - Imgur
    Comme d'habitude, McAfee SiteAdvisor au meilleur de sa forme.
    (avant, ils bloquaient aussi Commentcamarche et Malekal. Duh.)
    McAfee lui-même n'utilise plus McAfee.
    2013-07-09 11:25:33
    http://imgur.com/UNDVM3o
  • cryptographie sécurité
    Anatomy of a pseudorandom number generator – visualising Cryptocat’s buggy PRNG | Naked Security
    Encore un excellent article chez Naked Security qui essaie de montrer graphiquement le problème de sécurité de CryptoCat lié à son mauvais générateur de nombres pseudo-aléatoires.
    (Les générateurs de nombres pseudo-aléatoire (PRNG) sont critiques pour la sécurité informatique, et pas toujours facile à faire correctement. J'en avais déjà parlé là: http://sebsauvage.net/rhaa/index.php?2011/08/25/07/32/33-le-hasard-est-une-chose-difficile-pour-un-ordinateur)
    2013-07-09 09:19:42
    http://nakedsecurity.sophos.com/2013/07/09/anatomy-of-a-pseudorandom-number-generator-visualising-cryptocats-buggy-prng/
  • sécurité
    Hadopi / TMG : la CNIL perd son procès contre Electron Libre
    Good. Il ne faut pas que ceux qui mettent en lumière les failles de sécurité soient condamnés, sinon *personne* ne sera en sécurité.
    2013-07-08 20:44:24
    http://www.numerama.com/magazine/26458-hadopi-tmg-la-cnil-perd-son-proces-contre-electron-libre.html
  • hacking sécurité
    Numerama hacké : information pour nos membres
    Un whitehat a découvert une faille chez Numérama, qui a corrigé la faille et prévient ses utilisateurs.
    2013-07-08 12:48:30
    http://www.numerama.com/magazine/26454-numerama-hacke-information-pour-nos-membres.html
  • EnLigne gratuit outils sécurité
    jsunpack - a generic JavaScript unpacker
    Cet outils en ligne est une sorte d'unpacker générique qui peut travailler sur javascript, HTML, PDF et captures réseau pcap, dans le but de trouver du code potentiellement malveillant. L'outils repère les <script, eval() et autres et vous l'affiche sous forme décompressée/dé-base64isé/dé-urlencodé.
    Utile pour des investigations sécurité.
    Les sources de l'outil sont là: https://code.google.com/p/jsunpack-n/
    2013-07-05 14:04:26
    http://jsunpack.jeek.org/
  • sécurité zerobin
    ZeroBin as a XSS Attack Platform? - Kenneth G. Hartman, CISSP
    Si quelqu'un peut bien m'expliquer comment reproduire le problème ? Je n'y suis pas parvenu. Il l'injecte où son code Javascript ?
    Parce que moi en collant le code Javascript dans ZeroBin, il s'affiche de façon standard, sans l'exécuter: http://sebsauvage.net/paste/?7b4c3b9f453f3a00#15fI5/3YawCujWTeaa7lLJ9LdxOkVGiP65J7yw1ZhDo=

    EDIT: Oh ça y est j'ai capté: C'est à cause du code javascript que j'ai dû faire spécifiquement pour IE parce que ce dernier est le seul crétin à ne pas supporter white-space:pre-wrap;   Donc ce problème de sécurité ne se produit QUE DANS IE<10.

    EDIT: Voilà c'est corrigé.  JE HAIS CETTE BOUSE D'INTERNET EXPLORER. C'est toujours une source de problèmes.
    Le commit qui corrige est là: https://github.com/sebsauvage/ZeroBin/commit/28813cd82ae47e556b610da3c7302a6709e27431
    Et le zip: https://github.com/sebsauvage/ZeroBin/archive/master.zip
    Si vous voulez corriger à la main, il y a juste zerobin.js à mettre à jour (et changer le numéro de version dans index.php).

    Merci à Gilles qui m'a rapporté le lien via son Shaarli (http://gilles.wittezaele.fr/links/?EU-WPg)
    2013-07-05 00:33:58
    http://www.kennethghartman.com/zerobin-as-a-xss-attack-platform/
  • cryptographie sécurité
    DecryptoCat - TobTu
    CryptoCat a utilisé pendant 347 jours un chiffrement beaucoup trop faible.
    2013-07-04 10:50:39
    http://tobtu.com/decryptocat.php
  • Android sécurité
    Uncovering Android Master Key That Makes 99% of Devices Vulnerable » Bluebox Security
    (Note: Le titre est trompeur: Il n'y a aucun master key découverte.)
    Oh tiens, une petite faille de sécurité dans les 900 millions de terminaux Android: On peut modifier un APK (une application) sans que cela invalide sa signature crypto, aussi bien vis-à-vis des appareils que de l'AppStore lui-même. Cela permet également à l'application d'accéder à *TOUT* dans le téléphone.
    Google a été informé de la faille en Février 2013, mais étant donné que les fabricants de téléphones et les opérateurs mettent des plombes à déployer les correctifs, vous pouvez imaginer que la plupart des téléphones Android ont encore cette faille béante.

    EDIT: les détails chez Naked Security: http://nakedsecurity.sophos.com/2013/07/10/anatomy-of-a-security-hole-googles-android-master-key-debacle-explained/
    2013-07-03 23:27:23
    http://bluebox.com/corporate-blog/bluebox-uncovers-android-master-key/
  • sécurité
    Comment trouver 75 000 failles de type injections SQL - Tux-planet
    OMG.  Non pitié, c'est juste pas possible de laisser ce genre de faille en 2013 ! C'est quand même l'un des grands classiques.
    2013-07-03 18:15:09
    http://www.tux-planet.fr/comment-trouver-75-000-failles-de-type-injections-sql/
  • ssl sécurité
    FreeNet, TOR, I2P: Même combat - sebsauvage.net - Les trucs qui m'énervent - - Liens en vrac de JeromeJ - Liens en vrac de sebsauvage - Liens en vrac de JeromeJ
    Effectivement oui. Il y a déjà - il me semble - des projets dans ce sens.
    D'autres idées pour régler ce problème des CA Racines:
    http://sebsauvage.net/links/?M93nVA
    http://sebsauvage.net/links/?iv1m1w
    http://sebsauvage.net/links/?jYVACg
    http://sebsauvage.net/links/?D9jQFw
    2013-06-28 11:27:16
    http://www.olissea.com/mb/links/1/?v3_Q7Q
  • cryptographie sécurité ViePrivée
    FreeNet, TOR, I2P: Même combat - sebsauvage.net - Les trucs qui m'énervent - - Liens en vrac de JeromeJ
    Effectivement, si c'est juste pour de la consommation "passive", TOR convient très bien.
    Quant à être "safe" avec SSL, c'est tout relatif. Se pose toujours le problème de vérifier la signature des certificats: Faire confiance aux autorités de certification ? L'expérience montre que ce n'est pas fiable.
    Se contenter des certificats auto-signés ? Mais dans ce cas, comment vérifier que le premier certificat reçu est valide et que ce n'est pas un MITM ? (par exemple avec un détournement DNS).
    Il n'y a à l'heure actuelle encore pas de solution évidente.
    2013-06-27 08:42:46
    http://www.olissea.com/mb/links/1/?JBVb8Q
  • cryptographie malware sécurité
    Opera network cracked • The Register
    Et merde... Opera s'est fait pirater et voler un certificat qui sert à signer ses exécutables. On verra donc apparaître des malwares avec des signatures valides et acceptés par Windows. (Jusqu'à ce qu'Opera révoque son certificat, en espérant que tout le monde vérifiera cette révocation. Je doute que Windows vérifie systématiquement la révocation des certificats, d'ailleurs. Ça arrivera sans doute avec une mise à jour WindowsUpdate, c'est à dire bien trop tard.)
    2013-06-27 08:36:02
    http://www.theregister.co.uk/2013/06/27/opera_network_cracked_cert_stolen/
  • firefox sécurité
    14 Vulnerabilities Fixed in Firefox 22 | Threatpost
    Wow... pensez à mettre à jour Firefox. La version 22 corrige des failles de sécurité critiques permettant l'exécution de code arbitraire (gloups).
    Allez dans "A propos de Firefox".
    EDIT: La liste des changements: http://linuxfr.org/news/22-v-la-firefox
    2013-06-26 22:35:45
    http://threatpost.com/14-vulnerabilities-fixed-in-firefox-22/
  • sécurité
    Store Your Housekey In the Cloud And Cut Copies On Demand | Popular Science
    Voilà une SUPER MAUVAISE IDÉE !
    Mettez dans le cloud des copies numériques de vos clés (modèles 3D). Regardez: Vous pouvez obtenir un double de vos clés à n'importe quelle borne. Cool hein ? ça sera sûrement aussi très cool quand leur base de données sera piratée.  ><
    Encore une formidable FBI (Fausse Bonne Idée).
    Mais bon, il paraît que le claoude c'est cool.
    2013-06-26 18:24:10
    http://www.popsci.com/technology/article/2013-06/7-eleven-kiosks-store-your-housekey-cloud-cut-new-keys-demand
  • sécurité ViePrivée
    Mercedes-Benz Will Soon Be Able To Upgrade Your Car Remotely
    mmm... donc Mercedes-Benz envisage bien de mettre à jour votre véhicule à distance. Donc: Risques de plantage (mauvaises mises à jour), de piratage... et surtout ça donne la possibilité, au final, de contrôller votre véhicule à distance et de le surveiller. Mais puisqu'on vous dit que c'est pour votre sécurité et qu'en plus c'est cool !
    (merci à David V. pour le lien)
    2013-06-26 17:36:58
    http://jalopnik.com/5900267/mercedes+benz-will-soon-be-able-to-upgrade-your-car-remotely
  • sécurité
    Ironie du jour
    Être sur un site servant à tester la sécurité des navigateurs (http://browserspy.dk/) affichant une publicité servie par Google (googleadservices.com) renvoyant vers fastbrowserapp.com, un pseudo-navigateur contenant un spyware: https://www.virustotal.com/fr/file/66ad40cea580bced6214b849e199d72ecc9282642633bb69aa159b4537717b59/analysis/1372243051/
    Bravo, vraiment.
    Bravo au site browserspy de laisser passer ces publicités sans les contrôler. Bravo à Google de toucher du pognon de la part d'un éditeur de spyware tout en prétendant défendre la sécurité des internautes.
    2013-06-26 12:47:22
    ?fA1SPg
  • sécurité tuto4pc
    Adware Tuto4PC : nouvelle campagne | malekal's site
    Tiens j'avais pas fait gaffe: Tuto4pc revient. Ils ont repackagé leurs exécutables pour échapper à la détection des antivirus.
    EDIT: Oh trop bien, Avast détecte déjà cette nouvelle variante :-)  http://sebsauvage.net/files/20130625_tuto4pc_avast.png
    Pensez à activer les LPI/PUP dans la config d'Avast (Notez qu'il faut le faire dans *chaque* agent Avast): http://sebsauvage.net/files/20130625_tuto4pc_avast_config.png
    (LPI = Logiciel Potentiellement Indésirable ; PUP = Potentialy Unwanted Program.)

    Bon ils n'ont encore qu'un score de 5 et 7/47 chez VirusTotal:
    https://www.virustotal.com/fr/file/18f4461df7e20af2e6f855b6b00a1bc1c5974c3f0b6d774c664addeb2b5ab17f/analysis/1372194058/
    https://www.virustotal.com/fr/file/d4bbda1b6d43fc0e846e2d941e9e80369adba3ccd3a7544c69c43f4c72282555/analysis/
    2013-06-25 22:49:55
    http://www.malekal.com/2013/06/01/adware-tuto4pc-nouvelle-campagne/
  • antivirus sécurité
    Liste malware - malekal.com
    Un petit coup de promo pour l'excellent Malekal, qui fait un boulot de dingue pour améliorer la sécurité de tous (sans compter ses très nombreux articles qui décortiquent divers malwares).
    La page que vous voyez là est un rapport automatisé de son Zoo à malwares: Des machines virtuelles qui se font infecter et que Malekal surveille.
    Malekal envoie bien entendu tous les malwares détectés aux éditeurs d'antivirus.

    On y trouve des malwares qui ne sont parfois détectés que par un ou deux antivirus du marché sur 45 (!).  En cliquant sur le pourcentage (dans la colonne "Info"), vous pouvez voir le rapport VirusTotal.com.
    ATTENTION: La tête de mort à gauche vous permet de télécharger le malware (zip protégé par le mot de passe "infected"). FAITES BIEN ATTENTION A CE QUE VOUS FAITES AVEC ÇA.

    Malekal présente le fonctionnement de son zoo à malwares là: http://www.malekal.com/2011/07/08/mon-honeypot-mon-zoo-trojan-rat-stealers-et-abuse-orange/

    Encore un fois, chapeau bas pour ce travail qui contribue à améliorer la sécurité de tout le monde.
    2013-06-25 22:13:41
    http://malwaredb.malekal.com/index.php
  • logiciels Microsoft sécurité économie
    La France n'arrive pas à avoir des informations sur le noyau Windows
    ...et pourtant l'armée a re-signé avec Microsoft: http://sebsauvage.net/links/?z_dkQQ http://sebsauvage.net/links/?LpmxqA

    EDIT: Autant j'apprécie Filiol pour ses compétences en crypto, autant quand je lis ça j'ai vraiment envie de le baffer: «Imaginez que demain on découvre des systèmes de chiffrement inviolables. Si vous les donnez à tout le monde, vous aurez des pédophiles ou des terroristes qui seront  définitivement protégés.»
    Mais oui bien sûr, la crypto c'est pour les pédo-nazi-terroristes !   >:-(
    Ah et il faudra encore qu'il prouve au monde entier que l'état peut casser du PGP en claquant des doigts.
    2013-06-25 12:20:30
    http://www.numerama.com/magazine/26360-la-france-n-arrive-pas-a-avoir-des-informations-sur-le-noyau-windows.html
  • cryptographie ssl sécurité
    Perfect Forward Secrecy can block the NSA from secure web pages, but no one uses it | Computerworld Blogs
    "Perfect Foward Secrecy", la petite option de HTTPS que presque personne n'utilise, et qui empêche le déchiffrement futur des données échangées par HTTPS et capturées. Plus de sites devraient l'utiliser.
    Remarquez, cela ne lève en rien le problème de confiance implicite abusive dans les autorités de certifications (à l'image du certificat du D.O.D. inclu dans les produits Apple).
    2013-06-24 19:08:36
    http://blogs.computerworld.com/encryption/22366/can-nsa-see-through-encrypted-web-pages-maybe-so
  • sécurité Windows
    Les aventures d'un Geek Unixien: Faire sauter son mot de passe Windows
    Et sinon il y a une méthode sans outils spécifique, simplement en renommant deux fichiers dans le répertoire de Windows, en bootant sur n'importe quel liveCD.  Mais chut !  ;-)
    2013-06-24 17:56:00
    http://lesaventuresdeyannigdanslemondeit.blogspot.fr/2013/06/faire-sauter-son-mot-de-passe-windows.html
  • sécurité
    En plein scandale Prism, la Défense explique ses préférences pour Microsoft - PC INpact
    C'est quand même dingue... et leur boite mail c'est chez GMail ?  ><
    2013-06-24 13:14:48
    http://www.pcinpact.com/news/80740-en-plein-scandale-prism-defense-explique-ses-preferences-pour-microsoft.htm
  • thumbnail
    sécurité
    WOT... encore
    J'en rajoute sur http://sebsauvage.net/links/?vrgUgA: Il y a actuellement une campagne de phishing envers le Crédit Mutuel. Une fois de plus, WOT est le seul à vous l'indiquer (avant même Google Safe Browsing et PhishTank).
    2013-06-20 10:50:23
    http://sebsauvage.net/files/20130620_phishing.png
  • email sécurité
    Yahoo's Very Bad Idea to Release Email Addresses | Threat Level | Wired.com
    Voilà voilà: Le 15 juillet, si vous ne vous êtes pas connecté à votre mail Yahoo depuis un an, Yahoo détruira votre compte.
    Je comprend pourquoi ils le font, mais - comme Wired - je pense que c'est une TRÈS mauvaise idée, car cela pourra être utilisé pour pirater des comptes sur d'autres sites en utilisant le mécanisme de récupération de mot de passe par email.

    On voit ici qu'il est important d'être maître de son identité sur internet. Et l'identité, pour la totalité des sites où vous vous êtes inscrit(e), c'est votre adresse email. Une adresse en @hotmail.com ou @gmail.com NE VOUS APPARTIENT PAS et vous pouvez la perdre à tout moment.
    (C'est là où le projet Persona de Mozilla peut devenir intéressant. Mais j'ai peu d'espoir: OpenID a été un échec.)

    C'est une des raisons qui font que j'ai acheté un nom de domaine: Pour avoir une adresse email A MOI. L'avantage supplémentaire est que je peux changer de service de mail sans changer d'adresse email (je suis passé de GMail à OperaMail, mais cela est transparent pour vous: Vous m'écrivez toujours à @sebsauvage.net)

    EDIT: ET BEN VOILA. Plein de comptes ont été piratés à cause de ça: http://sebsauvage.net/links/?zNF5Zw
    2013-06-20 08:39:55
    http://www.wired.com/threatlevel/2013/06/yahoos-very-bad-idea/
  • sécurité
    Le rôle secret de PRISM dans l’échec de l’attentat fritier | ploum.net
    Vous allez voir, on va finir par y arriver: http://sebsauvage.net/links/?i8LVow
    2013-06-19 16:49:56
    http://ploum.net/post/le-role-secret-de-prism-dans-lechec-de-lattentat-fritier
  • sécurité
    Flash flaw potentially makes every webcam or laptop a PEEPHOLE • The Register
    HAHAHA ! C'est trop LOL: Google avait décidé d'inclure sa propre librairie Flash dans Chrome, soit-disant pour des raisons de sécurité.
    C'est gagné, ducon: Il y a une faille Flash qui permet d'espionner à l'aide de la webcam de l'internaute, et cette faille ne marche... *que* dans Chrome !
    Il faut que les éditeurs ARRÊTENT d'inclure leur propre copie des libs.
    cf. http://sebsauvage.net/rhaa/index.php?2008/12/19/08/37/19-securite-les-librairies-posent-aussi-probleme
    2013-06-18 12:33:15
    http://www.theregister.co.uk/2013/06/18/flash_webcam_flaw/
  • navigateurs sécurité
    Vous voulez encore une bonne raison d'utiliser WOT ?
    Regardez ce mail: http://sebsauvage.net/files/20130618_scam_mail.png
    Le site en question imite le site des impôts (phishing). Non content de cela, il infecte également votre ordinateur avec un malware connu seulement de 11 antivirus sur 46 (Norton/Symantec le ne connaît pas, Microsoft non plus, etc.).

    Quant aux sites de réputation, regardez bien: http://sebsauvage.net/files/20130618_scam_urlvoid.png
    Voilà, il n'y a que dans WOT qu'il est indiqué comme dangereux (oui, c'est moi qui l'ai signalé).
    WOT n'est pas parfait, mais avec la vigilance des internautes, vous pouvez être plus rapidement prévenu des sites malveillants (En l’occurrence, le domaine impos-gouv.com a été enregistré il y a seulement deux jours).

    Sortez couverts, utilisez WOT.   http://mywot.com

    EDIT: Et re: http://sebsauvage.net/links/?-NXqrA
    2013-06-18 09:41:57
    ?vrgUgA
  • Microsoft sécurité
    U.S. Government Uses Early Knowledge Of Microsoft Bugs For Spying | Popular Science
    Je vous en avais déjà parlé en 2005: http://sebsauvage.net/rhaa/?2005/03/11/00/00/00-faites-nous-confiance, mais on remet le couvert en 2013: Quand Microsoft découvre ou est informé d'une faille de sécurité, il en informe d'abord le gouvernement américain. Le reste du monde devra attendre plus tard pour en être informé et pour avoir les correctifs.
    En principe, c'est pour que le gouvernement puisse "bien" se protéger avant que la faille soit exposée, mais dans la pratique cela permet potentiellement aux agences de renseignement de pirater tranquillement, puisque personne n'est informé de la faille de sécurité ni ne possède de correctif.
    Et après on me demande pourquoi je préfère le logiciel libre ?

    EDIT: En français chez Numérama: http://www.numerama.com/magazine/26262-la-nsa-profiterait-des-failles-de-securite-avant-leur-divulgation-aux-clients.html
    2013-06-14 23:17:12
    http://www.popsci.com/technology/article/2013-06/us-spooks-hear-about-microsoft-bugs-first
  • sécurité
    CSP 1.0 Added to Firefox to Block XSS Attacks | Threatpost
    Voilà voilà... Firefox inclue maintenant les CSP, technologie réduisant les risques d'attaque XSS. Il faudra que je pense à ajouter ça un de ces jours à mon site.
    EDIT: Explications là: http://linuxfr.org/news/content-security-policy-1-0-integre-a-firefox
    2013-06-12 17:58:35
    https://threatpost.com/csp-1-0-added-to-firefox-to-block-xss-attacks/
  • Microsoft navigateurs sécurité
    Chrome and Firefox are planet-wreckers, IE cuddles dolphins • The Register
    HAHAHA ! Microsoft continue à me faire bien rire. Après avoir épuisé tous les arguments pour promouvoir IE, Microsoft nous sort l'argument tarte-à-la-crème: IE est plus écologique ! Étude à l’appuie, Microsoft prétend que IE consomme moins de CPU, donc moins de courant, donc est plus écologique.

    Moi je pense qu'ils devraient prendre en compte toutes le CPU dépensé lors des désinfections à cause des failles de sécurité béantes que Microsoft laisse ouvertes dans IE pendant des mois alors qu'ils en sont informés: http://www.webdevout.net/images/security-record.png?highadvisories (Source: http://www.webdevout.net/browser-security)
    2013-06-11 08:24:07
    http://www.theregister.co.uk/2013/06/11/microsoft_study_finds_internet_explorer_is_most_efficient_browser/
  • sécurité
    Bulletproof JPEGs - virtualabs.fr
    Amusant: réussir à créer un fichier interprété correctement comme un JPEG mais contenant du code php. Cela permet donc en principe de contourner la sécurité des sites qui ne permettent l'upload que d'images.
    (via http://www.mypersonnaldata.eu/shaarli/?5L3rjA)
    2013-06-06 14:02:12
    http://www.virtualabs.fr/Nasty-bulletproof-Jpegs-l
  • Linux sécurité
    Attention au dépôt debian-multimedia.org ! - LinuxFr.org
    Attention la propriété de du domaine debian-multimedia.org a été transféré à quelqu'un d'autre. Ne plus faire confiance à ce domaine.
    2013-06-06 10:15:47
    http://linuxfr.org/users/patrick_g/journaux/attention-au-depot-debian-multimedia-org
  • sécurité
    Smartphones easily used to skim credit card data - Manitoba - CBC News
    Vous vous souvenez de mon râlage contre les puces NFC dans les nouvelles cartes de crédit ? (http://sebsauvage.net/links/?kgbQ9A).
    Et bien voici la première application Android pour lire les puces des cartes de crédit à proximité. Oh pour le moment il faut être à 10 centimètres, mais les téléphones qui arrivent devraient régler le problème vu qu'ils ont des antennes plus puissantes.

    Je rage contre les banques qui poussent massivement cette imbécilité, troquant la sécurité pour un gadget pour feignants («oh cool j'ai pas besoin de sortir ma carte du portefeuille» - meh.)
    2013-06-05 10:01:53
    http://www.cbc.ca/news/canada/manitoba/story/2013/04/23/mb-smartphones-skimmer-credit-card-winnipeg.html
  • sécurité
    "NetTraveler is Running!" - Red Star APT Attacks Compromise High-Profile Victims - Securelist
    Kaspersky vient de mettre à nu un réseau d'espionnage informatique, visant précisément 350 personnes dans 40 pays, dans des secteurs bien spécifiques: compagnies pétrolières, centres de recherche, universités, agences gouvernementales, activistes, ambassades et sous-traitants de l'armée.
    Le lien vers le PDF complet est en fin d'article.
    2013-06-05 07:23:45
    http://www.securelist.com/en/blog/8105/NetTraveler_is_Running_Red_Star_APT_Attacks_Compromise_High_Profile_Victims
  • Microsoft sécurité Windows
    Comment empêcher un redémarrage automatique de Windows | Korben
    Malgré les protestations, Microsoft perpétue cette mauvaise habitude de vous redémarrer de force votre Windows après un update. Voici comment le désactiver.
    (Source: http://lifehacker.com/stop-windows-from-restarting-your-computer-after-update-509712123)
    Remarquez, même si je n'approuve pas, je *comprends* pourquoi ils le font. Sans cela, certaines machines ne sont jamais redémarrées, donc les patchs jamais appliqués, et donc ces machines continue à être vecteur d'infections.
    2013-05-27 10:56:23
    http://korben.info/empecher-redemarrage-windows.html
  • Linux sécurité
    [ANNOUNCE] X.Org Security Advisory: Protocol handling issues in X Window System client libraries
    Multiples vulnérabilité des clients X.org. Ça ne sent pas bon du tout.
    2013-05-23 20:58:00
    http://lists.x.org/archives/xorg-devel/2013-May/036276.html
Links per page: 20 50 100
◄Older
page 20 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe