Shaare your links...
33113 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 22 / 44
Newer►
2198 results for tags sécurité x
  • ssh sécurité
    Le port de vos serveurs ssh
    Si vous pensiez vous mettre à l'abri des scans en déplaçant le port de votre serveurs ssh de 22 à 2222, vous avez tout faux. Tout le monde utilise déjà 2222. Prenez carrément des ports beaucoup plus élevés (hé... vous pouvez aller jusqu'à 65535 !), et surtout n'oubliez pas: Installez fail2ban !
    (ou encore, connectez-vous avec des certificats et désactivez les mots de passe.)
    2013-02-26 13:04:16
    ?gEDsYw
  • java sécurité
    Java : nouvelle vulnérabilité dans les airs, les précédentes toujours exploitées
    pom pom pom.... Java-gruyère
    (coucou Tester)
    2013-02-26 11:18:23
    http://pro.clubic.com/it-business/securite-et-donnees/actualite-543902-java-vulnerabilite-airs-precedentes-exploitees.html
  • java malware sécurité
    The Lowest Hanging Fruit: Java - F-Secure Weblog : News from the Lab
    Voilà (coucou tester): Java est désormais la principale source d'infection.
    2013-02-25 21:16:50
    http://www.f-secure.com/weblog/archives/00002511.html
  • cryptographie sécurité
    Casser du MD5 avec Hashbot - virtualabs.fr
    Rha... mais pourquoi toujours passer par Twitter ? Un simple formulaire ça ne pouvait pas faire l'affaire ?  Groumpf.
    En tous cas, je suis intrigué par son annonce.
    2013-02-20 10:59:10
    http://www.virtualabs.fr/Casser-du-MD5-avec-Hashbot
  • sécurité
    Halte aux rançongiciels | S'informer et lutter contre les rançongiciels
    J'étais complètement passé à côté de ça (merci Nono): Malekal et botnets.fr se sont associés pour lancer ce site à destination du grand public pour sensibiliser les internautes à la sécurité. Je ne peux qu'approuver (ayant moi-même fait ce genre de page, mais sans doute en moins didactique et attrayant: http://sebsauvage.net/safehex)
    2013-02-20 10:54:26
    http://stopransomware.fr/
  • sécurité web
    Minion : un framework de sécurité développé par Mozilla ~ Cr@zy WS
    Un framework pour tester la sécurité des applications web (dont les règles OWASP). Intéressant ! (via http://blog.m0le.net/)
    2013-02-20 10:43:32
    http://www.crazyws.fr/securite/minion-un-framework-de-securite-developpe-par-mozilla-ALHO7.html
  • cryptographie sécurité
    Be careful with your random tokens — Meldium
    Mais enfin... NON !  On utilise JAMAIS un UUID comme token !  Rhhâââ...
    Les UUID offrent la garantie d'unicité, mais en **aucun cas** d'aléa non prédictible.
    Ou alors il faut recourir à des fonctions crypto, par exemple en concaténant un salt à l'UUID et en hashant le tout (sha1 ou autre). Là on a un token assez solide (et résistant à l'attaque d'anniversaire). L'idéal étant tout de même un véritable générateur aléatoire, mais ce n'est pas à la portée de tous.
    (Et là je viens de m'apercevoir que dans Shaarli, comme un con, j'ai oublié d'ajouter un salt avant de hasher pour générer les tokens ...  doh. Rassurez-vous, le risque sécurité est très faible (Je vois mal quelqu'un lancer une attaque d'anniversaire à travers une attaque CSRF... ou alors je me trompe ? En javascript ? ça me paraît assez peu réaliste.)

    (Oui j'ai bien conscience que j'ai dû perdre quelques lecteurs depuis le début de cet article.)

    EDIT: Si vous voulez patcher Shaarli tout de suite, dans la fonction getToken() modifiez la ligne:
    $rnd = sha1(uniqid('',true).'_'.mt_rand());
    en:
    $rnd = sha1(uniqid('',true).'_'.mt_rand().'####CE QUE VOUS VOULEZ, ÇA PEUT MÊME ÊTRE ASSEZ LONG####');

    Et voilà. Bye bye l'attaque d'anniversaire.
    2013-02-19 23:49:08
    http://blog.meldium.com/home/2013/2/19/be-careful-with-your-random-tokens
  • services sécurité web
    Stop Cloud
    CloudFlare a fait des émules. Voici http://stopcloud.net/, une startup française.
    Il semble agir également comme un reverse-proxy, mais ne semble gérer pour le moment que les requêtes en GET.
    2013-02-18 10:04:06
    http://www.zataz.com/news/22699/stopcloud_-stop-cloud_-securiser-son-site-Internet.html
  • sécurité Windows
    Nvidia fixes hole that turns PCs into remote-control toys for hackers • The Register
    Un bug de "privilege escalation"... provoqué par un pilote de carte graphique. Doh.
    2013-02-18 09:26:04
    http://www.theregister.co.uk/2013/01/08/nvidia_security_update/
  • sécurité
    Boffins FREEZE PHONES to crack Android on-device crypto • The Register
    Héhé... l'attaque de gel des barettes de RAM appliquée aux smartphones.
    2013-02-18 07:18:42
    http://www.theregister.co.uk/2013/02/16/frost_android_encryption_crack/
  • sécurité
    Stuck at 125mph for an Hour - Neatorama
    Bloqué à 200 km/h pendant 200 km dans sa Renault Laguna.
    Mais à part ça, tout va bien, les millions de lignes de code des automobile n'ont pas de bug. Non non, ce n'est pas possible.
    EDIT: ça pourrait être une manœuvre de la part du conducteur (merci : http://www.courrier-picard.fr/courrier/Actualites/Info-regionale/Miracule-mais-sans-permis-de-conduire (via g.neuromancien.free.fr)
    2013-02-15 10:40:56
    http://www.neatorama.com/2013/02/14/Stuck-at-125mph-for-an-Hour/
  • cryptographie Linux minecraft sécurité
    Linux Foundation Secure Boot System Released | James Bottomley's random Pages
    Ça y est ! Microsoft a enfin signé le bootloader UEFI de Linux. Les distributions Linux pourront donc enfin booter sur des PC UEFI avec SecureBoot activé.
    2013-02-09 14:30:32
    http://blog.hansenpartnership.com/linux-foundation-secure-boot-system-released/
  • sécurité
    China is world's most malware-ridden nation • The Register
    Pourquoi, hein, pourquoi les Chinois ont-ils le plus gros taux d'infection par des malwares ? Parce que ce sont les plus gros utilisateurs d'Internet Explorer.
    Et quand je parle d'IE, je parle aussi d'IE6. Oui oui, vous avez bien lu.
    Quand IE6 est à 0,4% aux USA ou 0,1% en Norvège, est il à 21,3% en Chine (!).
    (source: ie6countdown.com)

    Et vous vous doutez bien que s'ils sont aussi en retard sur les navigateurs, ils doivent avoir aussi plusieurs versions de retard sur Flash, Java et Acrobat Reader.  Je vous laisse imaginer la boite de pétri que ça donne.  Pouah.

    Et après ont s'étonne de voir des attaques ou du spam venir d'IP chinoises...
    2013-02-07 11:35:27
    http://www.theregister.co.uk/2013/02/07/panda_china_most_infected_pcs/
  • sécurité
    Des milliers de sites coupés du web
    « Mé je peux pas avoir de virussseuuu... je ne visite *que* des sites de confiance. »

    Gna gna gna.
    2013-02-06 14:40:24
    http://www.zataz.com/news/22681/malware_-publicite_-ad_-cm.netseer.com.html
  • sécurité web
    Postcards from the post-XSS world
    Cette page recense différentes formes d'attaque (dont XSRF). Pas encore eu le temps de lire mais ça a l'air bigrement intéressant.
    Ça explique aussi la raison pour laquelle Google ajoute while(1); au début de tout json renvoyé par des services comme GMail: http://stackoverflow.com/questions/3146798/why-do-people-put-code-like-throw-1-dont-be-evil-and-for-in-front-of

    à mon avis, une lecture à garder sous le coude sur la sécurité web.
    2013-02-05 08:16:34
    http://lcamtuf.coredump.cx/postxss/
  • cryptographie sécurité torrent
    Testez SyncApp de Bittorrent | Korben
    L'appli de BitTorrent a l'air très sympa, mais je me pose encore des questions côté sécurité. à voir...
    2013-02-04 19:16:03
    http://korben.info/testez-syncapp-de-bittorrent.html
  • shaarli sécurité
    C'est mignon
    Héhé... Je n'avais pas regardé mes logs de connexion Shaarli, et j'y ai vu ça:

    2012/08/18_13:51:38 - 82.242.x.x - Login successful
    2012/08/18_14:39:50 - 82.242.x.x- Login successful
    2012/08/18_15:18:02 - 92.147.x.x- Login failed for user sebsauvage' --
    2012/08/18_15:18:17 - 92.147.x.x- Login failed for user sebsauvage" --
    2012/08/18_15:38:51 - 82.242.x.x- Login successful
    2012/08/18_16:10:54 - 82.242.x.x- Login successful

    C'est mignon   :-D
    2013-02-03 21:01:34
    ?xthjog
  • sécurité wtf
    Security at Superbowl
    oO
    2013-02-03 20:46:09
    http://imgur.com/a/yDZrS
  • sécurité
    Kim Dotcom puts up $13,500 bounty for first person to break Mega’s security system - The Next Web
    Héhé... le patron de Mega offre 10 000 euros à qui arrivera à casser la sécurité de sa nouvelle plateforme.
    Y'a pas à dire, il sait communiquer. C'est une bonne manière de contrer les très nombreuses critiques envers le nouveau Mega.
    2013-02-01 10:18:41
    http://thenextweb.com/insider/2013/02/01/kim-dotcom-puts-up-13500-bounty-for-first-person-to-break-megas-security-system/
  • matériel sécurité
    How to destroy a brand-new Samsung laptop: Boot Linux on it • The Register
    Rhaââ... putain d'UEFI: Le simple fait de booter Linux sur certains portables Samsung a pour effet, dans certains cas, de bricker complètement le portable.  >:-(
    L'UEFI est déjà chiant, mais si en plus les fabricants l'implémentent avec les pieds c'est pas gagné.
    2013-01-31 14:43:25
    http://www.theregister.co.uk/2013/01/31/ubuntu_uefi_bricking_samsung_laptops/
  • firefox sécurité
    Firefox bloquera par défaut tous les plugins sauf Flash
    Sauf Flash ?   :-/
    C'est quand même l'une des principales sources d'infection.
    2013-01-31 10:02:31
    http://www.numerama.com/magazine/24942-firefox-bloquera-par-defaut-tous-les-plugins-sauf-flash.html
  • EnLigne gratuit services sécurité
    ScanNow for Universal Plug and Play (UPnP) | Rapid7
    Un outils pour tester si vous êtes concerné(e) par la faille UPnp récemment découverte (via Korben).
    2013-01-31 09:37:21
    http://www.rapid7.com/resources/free-security-software-downloads/universal-plug-and-play-jan-2013.jsp
  • thumbnail
    sécurité
    La protection SQL injection chez SFR Business Team
    Énorme. Absolument énorme. Les mots de manquent. Ça c'est du business de pro. Leur offre "cloud" me semble d'autant plus tentante.
    (merci à Jérôme R. pour la capture).
    EDIT: Nous sommes en novembre 2013, SFR n'a pas changé: http://bluetouff.com/2013/11/20/le-message-hilarant-de-linterface-de-gestion-des-dns-chez-sfr-business-team/
    2013-01-27 14:11:38
    http://sebsauvage.net/files/20130127_sfr_business_sql_security.jpg
  • sécurité
    Blog Stéphane Bortzmeyer: RFC 6302: Logging recommendations for Internet facing servers
    mmm... voilà qui n'est pas con: A notre époque où les proxy et les NAT sont très répandus, cette RFC recommande de loguer, en plus de l'adresse IP, le port source. En effet il n'y que de cette manière que vous pouvez identifier de manière unique les machines (enfin... si le NAT source enregistre les attributions de port).
    Quand vous loguez, pensez bien aussi à synchroniser votre serveur avec NTP, car l'attribution des IP peut changer d'un moment à l'autre et si votre horloge est faussée, l'information pourra être fausse.
    2013-01-23 22:28:28
    http://www.bortzmeyer.org/6302.html
  • cryptographie sécurité
    A word on cryptography - MEGA
    Mega répond sur les nombreuses critiques concernant la faiblesse de leur crypto et leur sécurité.
    2013-01-23 08:56:31
    https://mega.co.nz/#blog_3
  • sécurité tuto4pc
    Des nouvelles de tuto4pc
    Je cite l'article:
    « "l'économie du business model, qui permet un coût faible pour des revenus publicitaires importants, autour d'un affichage push apprécié localement, à l'opposé des reproches ''d'intrusivité'' en Europe dans un marché mature, saturé par des geeks antipub". Les geeks antipub justement, Tuto4PC les a dans le collimateur. Il faut dire que quelques semaines avant l'introduction en Bourse en juillet 2011, certains acteurs du Web avaient qualifié son business model de malhonnête, créant la polémique alors même que l'entreprise venait de satisfaire à toutes les analyses juridiques et déontologiques demandées par l'AMF (Autorité des Marchés Financiers) et les banques conseils. Ne comptant pas en rester là, Tuto4PC avait d'ailleurs poursuivi ses détracteurs en justice. Les commentaires ayant été retirés par leurs auteurs, l'affaire n'est finalement pas allée jusqu'au jugement. »
    (merci à Éric P. pour le lien)

    Et en liaison: http://sebsauvage.net/links/?TMhjXg
    2013-01-22 13:01:26
    http://www.entreprendre.fr/Article/9772?titre=Tuto4PC%2C%20un%20g%C3%A9ant%2%200mondial%20de%20l%27affichage%20digital%20%3F
  • sécurité web
    Vérifiez la sécurité de votre site web | Korben
    moui, à voir: https://detectify.com
    2013-01-21 16:47:52
    http://korben.info/verifiez-la-securite-de-votre-site-web.html
  • cryptographie sécurité
    Mega fait dans la Mega-sécurité | Gizmodo
    "Et sur ce point Mega va plus loin que les autres en utilisant les données sur votre manière d’écrire et de déplacer votre souris pour renforcer votre clé de chiffrement."

    Pfff... c'est ce que font tous les logiciels qui génèrent des clés depuis des années (TrueCrypt par exemple).
    2013-01-19 21:43:06
    http://www.gizmodo.fr/2013/01/19/mega-fait-dans-la-mega-securite.html
  • sécurité
    Google Declares War on the Password | Wired Enterprise | Wired.com
    Woao... Google s'intéresse aux excellentes YubiKeys ? C'est bien. En prime, c'est assez facile à implémenter pour vos propres applications.
    2013-01-18 14:31:10
    http://www.wired.com/wiredenterprise/2013/01/google-password/
  • html sécurité
    HTML5 et attaques XSS [Content Security Policy (CSP)] | malekal's site
    Intéressant pour réduire les risques d'attaques XSS sur son site.
    2013-01-13 15:38:27
    http://www.malekal.com/2013/01/13/html5-et-attaques-xss-content-security-policy-csp/
  • java sécurité
    Kill that Java plugin now! New 0-day exploit running wild online • The Register
    Et hop... encore un 0-day Java  :-/
    2013-01-10 18:36:32
    http://www.theregister.co.uk/2013/01/10/java_0day/
  • navigateurs sécurité
    Risque d’interception de type Man In The Middle pour tous les possesseurs de téléphones Nokia | Korben
    Alors non, non et non: Il s'agit juste d'un rendu des pages côté serveur proxy (comme OperaMini), afin de fonctionner bien sur les téléphones avec très peu de puissance de calcul et d'économiser de la bande passante en recompressant les pages, CSS et images (en utilisant l'excellent format WebP au passage).

    A l'utilisation, OperaMini m'économise 86% de bande passante. C'est énorme. (Ce qui aurait consommé 260 Mo de données n'en prend que 42,7 Mo en utilisant OperaMini).

    Donc, forcément, c'est le proxy d'Opera qui demande et interprète les pages. Ce n'est en aucun cas une "attaque". C'est une fonctionnalité.
    2013-01-10 09:52:20
    http://korben.info/risque-dinterception-de-type-man-in-the-middle-pour-tous-les-possesseurs-de-telephones-nokia.html
  • sécurité
    Adobe Patches Acrobat, Reader and Flash Flaws | threatpost
    Ding dong ! C'est l'heure de mettre - ENCORE - Flash et PDF Reader à jour: Il y a des failles de sécurité.
    En principe Flash se mettra à jour automatiquement, mais si ce n'est pas le cas, faites-le vous-même: http://ninite.com/flash-flashie/
    2013-01-09 18:03:36
    http://threatpost.com/en_us/blogs/adobe-patches-acrobat-reader-and-flash-flaws-010813
  • sécurité
    I-BlockList | Lists
    Différentes listes de blocage d'IP. On y retrouve la classique Bluetack (blocage pour les clients BitTorrent), mais aussi Spamhaus (lutte contre le spam), etc.
    (via DotMana.com)
    2013-01-07 00:22:56
    http://www.iblocklist.com/lists.php
  • sécurité
    Une faille dans la Freebox v6 | Korben
    Hé ouais... les jetons dans les formulaires. C'est con hein, mais c'est indispensable pour se protéger des attaques de type CSRF (Cross site request forgery).

    Et croyez-moi, pratiquement *AUCUN* site ne le fait (J'ai déjà piégé des modos de CCM avec ça. Assez poilant.)

    Pourtant c'est assez facile de protéger ses applis. Si ça vous intéresse, jetez un coup d'œil aux sources de Shaarli: Il y a 2 petites fonctions php qui génèrent et contrôlent les tokens attachés à la session (getToken() et tokenOk()). C'est très simple. (C'est opensource: vous pouvez réutiliser ces fonctions.)

    Le principe est d'inclure un token dans tout formulaire qui agit sur les données (getToken()), et lors du traitement de ces formulaires de s'assurer qu'ils contiennent un token valide (tokenOk()). Un attaquant ne pourra pas générer de token valide, et votre appli rejettera la requête (Dans Shaarli, je fais juste un die("Wrong token.");)
    2013-01-04 15:37:02
    http://korben.info/une-faille-dans-la-freebox-v6.html
  • sécurité ViePrivée
    Obtenir la fiche Stic d’un rappeur, simple comme un coup de fil | Rue89
    Super... Le fichier STIC était déjà truffé d'erreur (83% d'erreurs, quand même), mais en prime n'importe qui peut y accéder avec un peu d'ingénierie sociale. Groumpf.
    2013-01-04 00:46:20
    http://www.rue89.com/2013/01/03/recuperer-la-fiche-stic-dun-rappeur-simple-comme-un-coup-de-fil-238293
  • sécurité
    Facebook fixes 'Peeping Tom' webcam bug - AFTER 5 MONTHS • The Register
    Failles chez Facebook qui permet d'enregistrer un utilisateur Facebook à son insu à travers sa webcam et le poster sur son mur... sans que l'utilisateur en ait conscience.
    Facebook a juste mis 5 MOIS pour corriger la faille.
    2013-01-02 16:38:29
    http://www.theregister.co.uk/2013/01/02/facebook_privacy_bug_fixes/
  • sécurité
    Lettre ouverte aux chemins de fer belges
    ouch... ça fait mal.
    2013-01-02 14:51:32
    http://ploum.net/post/lettre-ouverte-aux-chemins-de-fer-belges
  • sécurité
    Accélérez votre web grâce au cache P2P Hola ! | Korben
    Un cache web réparti, en P2P, pour accélérer la consultation web ? Pourquoi pas.

    EDIT: Comme me font remarquer Sam & Max:
    Dans http://www.hola.org/legal/sla/ on peut lire: "The source code, design, and structure of the Software are trade secrets. You will not disassemble, decompile, or reverse engineer it, in whole or in part".
    Donc: NON. Hors de question.
    2012-12-30 15:03:40
    http://korben.info/hola-p2p-cache.html
  • sécurité
    Avertir ses visiteurs qu'ils sont infectés par softonic, conduit.com, babylon, lo.st... bonne idée ?
    J'ai déjà réalisé, avec l'antispam Project Honeypot, que j'avais les moyens de prévenir mes visiteurs d'une probable infection. J'ai publié une petit lib php là: http://sebsauvage.net/wiki/doku.php?id=project_honeypot
    Google fait également la même chose d'ailleurs: http://googleblog.blogspot.fr/2011/07/using-data-to-protect-people-from.html
    Détecter les HTTP_Referer douteux et prévenir les internautes me semble aussi une bonne idée.
    2012-12-29 13:45:38
    http://www.milletmaxime.net/142520-avertir-visiteurs-infectes-moteurs-de-recherche-malwares.html
  • cryptographie logiciels sécurité
    Un outil pour cracker les conteneurs TrueCrypt, Bitlocker et PGP | Korben
    PS: Le titre est totalement faux. Ce logiciel d'Elcomsoft ne crack pas les partitions TrueCrypt: Il essaie de récupérer les clés de chiffrement en mémoire vive.

    Bof... Franchement mettre sa machine en hibernation avec un conteneur TrueCrypt ouvert, faut être stupide (ou inexpérimenté).
    Et puis ce n'est pas pour rien si TrueCrypt a des options de démontage automatique en cas de mise en veille, de déclenchement de l'économiseur d'écran ou d'inactivité sur le volume chiffré. Il faut peut-être penser à les activer.

    Si vous avez une porte super-blindée mais que vous laissez vos clés sous la paillasson, il ne faut pas être surpris de se faire cambrioler. Le problème n'est pas la sécurité de la porte blindée, c'est votre comportement.
    2012-12-28 18:46:40
    http://korben.info/crack-truecrypt-bitlocker-pgp.html
  • navigateurs sécurité
    La sécurité avec Firefox et avec les autres navigateurs - Standblog
    Bien joué, Mozilla.
    2012-12-27 20:56:14
    http://standblog.org/blog/post/2012/12/27/La-securite-avec-Firefox-et-avec-les-autres-navigateurs
  • sécurité
    Pascal Junod » Like a Hot Knife Through Butter
    Oho... pas mal. Après l'attaque par HashDOS des framework web (cf. http://sebsauvage.net/links/?-A9eag), il semblerait que certains systèmes de fichiers soient également sensibles à cette attaque, comme btrfs.
    2012-12-13 17:01:32
    http://crypto.junod.info/2012/12/13/hash-dos-and-btrfs/
  • sécurité
    Les TV connectées de Samsung vulnérables aux attaques à distance | {niKo[piK]}
    HAHA ! Je l'attendais, celle-là, mais alors gros comme une maison. Maintenant que les télé ont leur prise Ethernet, il fallait s'y attendre.

    PC piratés, "box" ADSL piratées, télévisions piratées... mmm... vivement demain que tous nos appareils ménagers soient reliés à internet. On pourra faire un DDOS de votre congélateur pour l'arrêter, ça sera marrant. Ou encore faire tourner votre four en pyrolyse 24h/24, ou couper le chauffage en plein hiver pendant que vous êtes au ski.

    Ça va être trop chouette.
    2012-12-11 13:20:06
    http://www.nikopik.com/2012/12/les-tv-connectees-de-samsung-vulnerables-aux-attaques-a-distance.html
  • sécurité ViePrivée
    Nouvelle fuite de données pour Facebook
    Facebook = passoire.
    Il est possible d'obtenir le numéro de téléphone ou l'adresse e-mail associée à un compte Facebook, même si l'utilisateur a mis ces informations en privé.
    2012-12-11 00:17:31
    http://www.zataz.com/news/22573/identity_-facebook_-fuite_-telephone_-email.html
  • cryptographie sécurité
    SHA-1 brute-force attack trimmed by 21% – paper from Oslo password hacking conference | Naked Security
    Oh mince... encore des progrès sur le cassage de sha1: Un bruteforce 21% plus rapide.
    2012-12-09 16:33:39
    http://nakedsecurity.sophos.com/2012/12/09/sha1-brute-force-trimmed-21-percent/
  • sécurité
    Piratage de téléphone portable, simple comme un clic
    Rappel sur la (non) sécurité des puces NFC: Non seulement c'est mal sécurisé, mais en prime on peut intercepter les transmissions à 15 MÈTRES.
    Et toutes les cartes bancaires en sont maintenant équipées. (Si vous avez ce logo: http://sebsauvage.net/files/20120921_logo_nfc.jpg alors votre carte bancaire est aussi NFC).
    2012-12-08 13:54:32
    http://www.zataz.com/news/22571/telephone_-espionnage_-securite_-voyage.html
  • logiciels sécurité
    Keyloger in Minecash mod !!!!!!!!!!!!!!!!!! : Minecraft
    Rappel: quel que soit le logiciel que vous utilisez (navigateur, jeu...), n'installez pas n'importe quel plugin/mod: Ce n'est pas anodin. Question sécurité, cela équivaut à installer un programme supplémentaire.
    Exemple: Ce mod minecraft qui pique les mots de passe.
    2012-12-08 13:16:14
    http://www.reddit.com/r/Minecraft/comments/14hoef/keyloger_in_minecash_mod/
  • sécurité tuto4pc
    TUTO4PC a besoin de sous ! => PUPs | malekal's site
    Tiens... Tuto4PC, trop détecté par les antivirus, a sorti un nouvel exécutable, servi sur de nouveaux domaines.
    Merci à Malekal pour sa vigilance.
    2012-12-02 17:03:21
    http://www.malekal.com/2012/11/30/tuto4pc-a-besoin-de-sous-pups/
  • sécurité
    Security Report: Piwik.org webserver hacked for a few hours on 2012 Nov 26th - Analytics - Piwik
    Attention: Les serveur de Piwik ont été piratés et le zip Piwik 1.9.2 a contenu, pendant quelques heures, une backdoor.
    Vérifiez votre installation de Piwik si vous avez cette version.
    2012-11-27 15:33:11
    http://piwik.org/blog/2012/11/security-report-piwik-org-webserver-hacked-for-a-few-hours-on-2012-nov-26th/
Links per page: 20 50 100
◄Older
page 22 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe