Shaare your links...
33128 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 28 / 44
Newer►
2198 results for tags sécurité x
  • sécurité ViePrivée
    [PDF] Spying on Europe Support Services Solicitation
    Quand l'armée américaine fait un appel d'offre pour espionner les européens (via http://cryptome.org/)
    2012-02-02 12:30:49
    http://cryptome.org/2012/01/0078.pdf
  • blogs logiciels sécurité
    hack wordpress, rogue, scareware, zeroaccess | malekal's site
    Exploits en masse de blogs WordPress. C'est con, mais c'est aussi l'intérêt d'utiliser un soft minoritaire comme BlogoText: On est hors de l'écosystème qui se fait infecter, et on est aussi une cible moins intéressante (il est moins intéressant de pirater BlogoText que de pirater WordPress).
    2012-02-02 11:35:18
    http://www.malekal.com/2012/02/01/wordpress-mass-hack-pour-dropper-le-rogue-internet-security/
  • sécurité Windows
    Des jeux en ligne pour enfants attendrissants mais infectés de virus
    mmm... ok bon les enfants cliquent et infectent les machines... mais pourquoi elles ne demandent pas de mot de passe pour installer des trucs, leurs machines ?
    (oui je sais, je radote: http://sebsauvage.net/rhaa/index.php?2012/01/18/15/21/45-cliquez-pour-vous-faire-infecter)
    2012-01-31 18:27:34
    http://www.zataz.com/reportage-virus/21913/jeux_-internet_-enfants_-virus.html
  • sécurité technologie
    Pac-Man Hacked Onto a Touch-Screen Voting Machine Without Breaking "Tamper-Evident" Seals
    Haha ! Excellent gag des machines à voter: Ce type a réussi à installer PacMan sur une machine à voter sans briser les sceaux qui garantissent que la machine n'a pas été bidouillée. A mort le vote électronique !
    2012-01-31 18:20:10
    http://archive.truthout.org/pac-man-hacked-onto-a-touch-screen-voting-machine-without-breaking-tamper-evident-seals62597
  • Android malware sécurité
    Android malware employs steganography - F-Secure Weblog : News from the Lab
    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/30/14/43/22-une-nouvelle-astuces-des-logiciels-malveillants-pour-eviter-la-detection

    Pour continuer dans la lignée de ça: http://sebsauvage.net/links/?q7keaA
    Voici F-Secure qui analyse un malware Android.
    En principe, quand vous avez une application Android, vous pouvez examiner la totalité du code machine Dalvik pour y rechercher des appels (par exemple) à l'envoi de SMS, ce qui marque une application malveillante.

    Mais là l'auteur a planqué des données dans l'entête du fichier PNG utilisé comme icône de l'application. Ces données sont combinées (par XOR) à des chaînes de caractères dans le code pour donner un code capable d'envoyer des SMS.

    C'est fûté: Même si le programme est scanné à l'installation par des antivirus, ils ne verront pas le code machine qui envoie les SMS.
    2012-01-30 10:55:58
    http://www.f-secure.com/weblog/archives/00002305.html
  • sécurité
    Sécurité : l'éditeur Mykonos se joue des hackers
    mmm... pourquoi pas. Une sorte de stratégie du "pot de miel" démultiplié.
    2012-01-27 14:25:37
    http://www.clubic.com/antivirus-securite-informatique/actualite-472956-mykonos-securite-hacker.html
  • sécurité
    Symantec: Stop using pcAnywhere, right now | Naked Security
    Si vous avez pcAnywhere installé... coupez-le tout de suite. Danger.
    2012-01-27 00:22:25
    http://nakedsecurity.sophos.com/2012/01/25/symantec-stop-pcanywhere/
  • sécurité
    Problèmes CloudFlare
    Pouf pouf... on détecte des problèmes CloudFlare par-ci par-là:

    http://twitter.com/#!/Mogmi95/status/162532561422254080
    @Mogmi95: « http://dl.dropbox.com/u/552986/screenshots/cyanogenmod-cloudfare.png EPITA qui est détecté comme nocive par CloudFlare sur le site de #Cyanogen. SU-PER.»

    http://twitter.com/#!/Fastolph/status/162484908839796737
    @Fastolph: «Mais lol, @sebsauvage publie un article sur CloudFlare, et deux jours plus tard je me retrouve bloqué de tous les sites qui l'utilisent...»

    Bon en soit c'est pas *grave* vu qu'on peut entrer une captcha pour continuer, mais bon... ça donne une idée des faux positifs.
    2012-01-26 16:17:06
    ?dBSOhA
  • malware Microsoft sécurité
    Microsoft : le créateur du botnet Kelihos travaillait pour un éditeur de sécurité
    L'auteur d'un botnet travaille pour un éditeur d'antivirus/firewall. Des noms ! Des noms !
    EDIT: C'est la société Agnitum, l'éditeur de "Outpost Firewall" (cf. http://nakedsecurity.sophos.com/2012/01/24/microsoft-kelihos-botnet-suspect/)
    2012-01-25 16:33:38
    http://www.clubic.com/antivirus-securite-informatique/actualite-471348-microsoft-createur-botnet-kelihos-firme-securite.html
  • science sécurité
    DARPA Has a Simple Solution to Authentication: Reading Users' Minds | Popular Science
    DARPA (armée américaine) veut créer un système d'authentification ultra-sécurisé à la Big Brother qui va bien plus loin que la biométrie. Il rechercherait les schémas qui vous sont spécifiques dans votre façon de taper au clavier, vos mouvements d'yeux, votre utilisation de l'ordinateur, la sémantique et la structure de vos phrases tapées au clavier, votre manière de rechercher l'information, l'intonation de votre voix, votre rythme de parole, les mots utilisés... Une sorte d'analyseur comportemental. De la pure SF, sauf que ce n'est pas de la SF.

    J'imagine que je jour où vous avez la tête dans cul, ça ne doit pas trop bien marcher. «Ah patron je peux pas bosser, l'ordinateur me refuse l'accès» :-D
    2012-01-25 16:05:26
    http://www.popsci.com/technology/article/2012-01/darpa-wants-turn-people-passwords-getting-inside-your-head-determine-your-identity
  • fun sécurité
    Vivendi p0wn3d : Pour Pascal Nègre ToutVaBien® | Reflets
    LOL
    2012-01-23 18:17:16
    http://reflets.info/vivendi-p0wn3d-pour-pascal-negre-toutvabien/
  • sécurité
    Identification Web unique : Mozilla pousse une alternative à OpenID - Journal du Net Développeurs
    Après les FAIL de Microsoft LiveID et le fail relatif d'OpenID, la fondation Mozilla se fend de son projet. Je ne suis pas optimiste.
    2012-01-23 17:37:03
    http://www.journaldunet.com/developpeur/outils/browserid-l-alternative-de-mozilla-a-openid-0112.shtml
  • sécurité ViePrivée
    Petites choses agaçantes et une inquiétante | La Mare du Gof
    Je partage tout à fait ses inquiétudes concernant CloudFlare.
    Voir aussi: http://sebsauvage.net/links/?qfjHUA
    2012-01-22 11:50:44
    http://lamaredugof.fr/blog/2012/01/petites-choses-agacantes-et-une-inquietante-en-passant/
  • sécurité wtf
    #OpMegaupload : Reflets.info a été hacké par TF1 /me superpoke @lci | Reflets
    Énorme. Ils sont énormes, chez TF1.
    2012-01-21 11:31:20
    http://reflets.info/opmegaupload-lci-tf1/
  • Linux sécurité
    Grosse faille de sécurité dans le serveur d’affichage Xorg 1.11 - Tux-planet
    Arg  X-.  
    La faille qui fait mal.
    (merci à Nono @ m0le'o'blog pour le lien)
    EDIT: Le fix: http://korben.info/bypass-gnome-screensaver-lock-xorg.html
    2012-01-19 13:41:57
    http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/
  • Apple sécurité
    Dutch hacker holds jailbroken iPhones "hostage" for €5 (Updated)
    En même temps, faut être vraiment con pour démarrer un serveur ssh en laissant le mot de passe par défaut.
    2012-01-19 13:15:50
    http://arstechnica.com/apple/news/2009/11/dutch-hacker-holds-jailbroken-iphones-hostage-for-5.ars
  • Linux sécurité Windows
    S’attaquer aux enfants, c’est lâche | Gizmodo
    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/18/15/21/45-cliquez-pour-vous-faire-infecter
    Hum ?
    Lâchez un enfant sur un ordinateur:
    Windows: Voulez-vous installer un malware ?  Clic sur oui ----> clic sur OK dans l'UAC---> malware installé.
    Linux: Voulez-vous installer un malware ? Clic sur oui ----> Entrez le mot de passe root...   X  malware bloqué.

    Mais ça ne nous empêchera pas d'entendre encore que c'est nul d'avoir à entrer son mot de passe sous nunux pour faire des modifs système...  mais ouais, c'est sûr, c'est trop chiant.
    2012-01-18 16:17:16
    http://www.gizmodo.fr/2012/01/18/sattaquer-aux-enfants-cest-lache.html
  • thumbnail
    liberté sécurité
    sebsauvage.net bloqué ?
    Si tout à coup mon site est bloqué par le proxy de votre entreprise ou université, c'est parce qu'un des sites hébergés sur le serveur mutualisé qui m'héberge est infecté par (ou distribue) un bot. L'adresse IP du serveur est donc listée chez CBL: http://cbl.abuseat.org/lookup.cgi?ip=91.121.188.94, liste à laquelle sont abonnés un bon nombre de proxy filtrants.
    J'ai prévenu mon hébergeur qui devrait faire le nécessaire. Désolé du dérangement.
    Après nettoyage, il faudra attendre que l'IP soit délistée de CBL.

    En attendant, vous pouvez toujours consulter les autoblogs de mon site: http://pastebin.com/5xvJbWe4
    Pour le reste du site, vous devrez passer par des proxy.
    2012-01-18 13:55:05
    http://sebsauvage.net/files/20120118_cbl.png
  • google sécurité
    Accèder à Gmail sans mot de passe | Korben
    ça c'est pas mal du tout pour éviter de se faire piquer son mot de passe par un keylogger à la con.
    EDIT: L'utilisation de QRCode pour la sécurité n'est pas nouvelle: voir ceci : http://sebsauvage.net/links/?litCoA

    Il ne serait pas difficile d'imaginer un couple lib php+appli Android pour faire la même chose (ah si j'avais assez de temps): La lib php affiche un challenge sous forme d'un QRCode (daté pour empêcher le rejeu). L'appli Android lit le QRCode et génère la réponse (un HMac du challenge), qu'on peut envoyer par une requête HTTP ou sous forme d'un code à retaper (si le téléphone n'a pas de connexion 3G/GPRS/WiFi à portée).
    Cela permettrait d'ajouter cette authentification facilement à vos appli.
    La lib php et le téléphone auraient juste à partager un secret (par exemple un très long mot de passe pour signer par HMAC).

    Cette authent pourrait s'ajouter au mot de passe (authent double facteur), ou alors remplacer (uniquement authent: "ce que je possède", ce qui peut être un choix risqué).

    Vous connaissez les 3 facteurs d'authentification ?
    - ce que je sais (mot de passe...)
    - ce que je possède (token RSA, badge à puce...)
    - ce que je suis (biométrie)
    2012-01-17 09:55:11
    http://korben.info/acceder-a-gmail-sans-mot-de-passe.html
  • logiciels sécurité
    Oracle corrige 78 vulnérabilités ! | silicon.fr
    Oh purée... quand Oracle publie des patchs, c'est pas du petit fretin. Notez qu'il y a 27 corrections de failles dans mySQL, donc ne laissez pas traîner ! Ah, et aussi des failles de VirtualBox.
    2012-01-16 13:24:53
    http://www.silicon.fr/oracle-corrige-78-vulnerabilites-70730.html
  • Android sécurité
    Une version super-protégée d’Android développée par la NSA est disponible | {niKo[piK]}
    oh... Après SELinux (Linux sécurisé), voici SEAndroid. Cool. SELinux (venant aussi de la NSA) a déjà été largement passé en revue, et c'est du logiciel clair et fiable.
    Je pense que SEAndroid sera bon également (ce ne sont pas des débutants) et sans backdoor (à vérifier bien sûr, mais là, curieusement, je ne ressens pas le besoin du chapeau en papier d'alu. Ça devrait être net comme SELinux.)
    (via Le Hollandais Volant)
    2012-01-16 13:21:21
    http://www.nikopik.com/2012/01/une-version-super-protegee-dandroid-developpee-par-la-nsa-est-disponible.html
  • Android sécurité économie
    Android 4 Ice Cream Sandwich, la bien lente distribution chez les constructeurs - Toolinux, le journal du Libre
    GROSSES BANDES DE FEIGNASSES.
    Et je ne parle pas que des fabricants de mobile, mais aussi des opérateurs.
    (Hé Orange, quand est-ce que tu déploie les mises à jour de sécurité d'Android 2.3, gros boulet ?)

    PS: Non, j'ai pas envie de jailbreaker mon HTC. J'ai mes raisons. http://sebsauvage.net/rhaa/index.php?2011/05/06/10/45/40-pas-de-jailbreak-pour-moi-et-un-logiciel-de-gps-gratuit-pour-android-
    2012-01-16 11:17:46
    http://www.toolinux.com/Android-4-Ice-Cream-Sandwich-la
  • malware sécurité web
    Malvertising sur dl-protect.com via hooqy.com | malekal's site
    Pouah... exemple de malvertising (Site sans malware, mais affichant des publicités qu'il ne contrôle pas et qui contiennent un exploit permettant l'infection de l'ordinateur).
    Là on voit très clairement le risque quand on inclue dans ses pages un contenu qu'on ne contrôle pas.
    2012-01-16 11:13:16
    http://www.malekal.com/2012/01/16/malvertising-sur-dl-protect-com-via-hooqy-com/
  • internet sécurité économie
    Slytee.com - Se protéger contre les escroqueries et les fraudes sur internet
    Tiens... Slytee (cf.http://sebsauvage.net/rhaa/index.php?2011/02/23/10/07/24-bienvenue-a-slytee) fait désormais comme WOT: Ils vendent des "badges" de certification pour les webmasters.
    Notez que pour WOT, on peut mettre son propre badge (comme je l'ai fait sur ma page d'accueil, tout en bas à droite) du moment qu'il ne ressemble pas au badge officiel vendu.
    2012-01-16 11:02:23
    http://slytee.com/fr/sites/pack
  • cryptographie sécurité
    FBI OpenBSD Backdoors and RSA Cipher Vulnerability - Cryptome.org
    Purée des fois chez cryptome ils me font peur.
    «I personally believe that the FBI, or at least certain officials within the administration at that time, willingly advocated the relaxation of encryption export regulations only due to their discovery of critical vulnerabilities and weaknesses in the RSA encryption algorithm [...] Most of these standards are now literally set in stone insofar as embedded systems are concerned, and the vast majority of OpenBSD / OCF installations are embedded-based without an upgrade path [...] Literally millions (and potentially hundreds of millions) of OpenBSD installations are out there in the embedded space such as routers, firewalls, VPN devices etc,»

    Je résume en français: Le FBI connaît des vulnérabilités d'OpenBSD et de RSA (aujourd'hui comblées), mais a laissé des tas d'entreprises utiliser ces implémentations à la sécurité affaiblie, qu'on retrouve maintenant partout (OS, routeurs, VPN, RFID..), avec peu de chances de mise à jour (puisque embarqué). Le FBI (et d'autres agences) auraient donc la connaissance suffisante pour pénétrer ou bypasser un tas de système utilisant ces anciennes implémentations (qui sont encore très répandues).

    Bon je vais mettre mon chapeau en papier d'alu, hein.

    (Pour ceux qui ne connaissent pas cryptome, c'est une organisation dans le genre de wikileaks, mais qui est beaucoup plus discrète.)
    2012-01-13 12:59:04
    http://cryptome.org/2012/01/0032.htm
  • gratuit logiciels sécurité Windows
    HOSTS Anti-PUPs/Adware | malekal's site
    Un logiciel qui ajoute des entrées à votre fichier HOSTS pour vous protéger de divers malwares. Si c'est Malekal qui le recommande, on peut lui faire confiance.
    2012-01-13 09:24:07
    http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
  • liberté sécurité
    Ne faites pas de blagues sur les bombes dans les valises ! | BUG BROTHER
    Ben il ne fait pas bon plaisanter, chez les compagnies aériennes. Et si on joue à BomberMan pendant le vol, on se fait arrêter aussi ?
    2012-01-11 17:49:56
    http://bugbrother.blog.lemonde.fr/2012/01/11/on-ne-peut-pas-faire-de-blagues-sur-les-bombes-dans-les-valises/
  • sécurité téléphonie
    NYT: GSM Lax Security Exposes Voice Mail to Hacking, Study Says
    Écouter les conversations téléphonique des GSM avec un vieux Nokia et un simple logiciel ? C'est possible ! ça marche sur la quasi-totalité des téléphones et opérateurs, et dans 11 pays différents. Ah, et il peut même se faire passer pour vous.
    Comment se protéger de ça ? Il faut juste que les opérateurs GSM mettent à jour leurs logiciels sur les relais GSM. Ce qu'ils n'ont pas l'air d'avoir envie de faire. (via http://lamaredugof.fr/)
    2012-01-10 11:33:47
    http://mobile.nytimes.com/article?a=884687&f=24&p=0
  • firefox gratuit logiciels sécurité
    34 extensions Firefox pour vous protéger et tester la sécurité de vos sites | Korben
    Ah ben tiens, l'article que Korben avait écrit pour "Enter at your own risks" (http://sebsauvage.net/links/?WYgTqQ). Intéressante, cette liste.
    2012-01-09 16:39:11
    http://korben.info/34-extensions-firefox-pour-vous-proteger-et-tester-la-securite-de-vos-sites.html
  • sécurité
    HP Releases Firmware Update To Prevent Printer Hacking - Forbes
    Le danger des mises à jour non-signées cryptographiquement: Les imprimantes HP d'avant 2009 acceptent n'importe quelle mise à jour, ce qui permet de faire faire n'importe quoi à l'imprimante. Dans la démo du hacker, l'imprimante a scanné le réseau local à la recherche de PC vulnérables, les a infectés et les a utilisé comme proxy pour accéder à internet.

    Le logiciel de p2p opensource Shareaza a eu le même problème: Le domaine shareaza.com (NE PAS VISITER !) avait été récupéré par des avocats à la solde des industriels de la culture, et ils avaient installé une mise à jour envoyant une version salement bidouillée. Mais comme Shareaza ne vérifie pas la signature des mises à jour, tous les utilisateurs s'étaient retrouvés avec cette version vérolée.

    C'est d'ailleurs pour cela que les antivirus vérifient la signature crypto des signatures avant de les installer.
    2012-01-06 21:21:04
    http://www.forbes.com/sites/alexknapp/2011/12/26/hp-releases-firmware-update-to-prevent-printer-hacking/
  • logiciels sécurité
    Patator – Le logiciel de bruteforce universel | Korben
    Ouch... outils de brute force sur ftp, ssh, mysql, vnc, dns, zip, pop, http, ldap, smb...  
    http://www.darknet.org.uk/2011/12/patator-multi-purpose-brute-forcing-tool/
    2012-01-06 14:18:14
    http://korben.info/logiciel-brute-force.html
  • navigateurs sécurité
    Internet Explorer 6 disparaît en Occident mais s'accroche en Asie
    oui c'est ce que j'avais lu ailleurs: Une énorme quantité de Chinois surfent encore avec IE6. Et 25% des internautes chinois, ça représente une *putain* de quantité d'internautes. Doh.
    2012-01-04 15:47:33
    http://www.numerama.com/magazine/21160-internet-explorer-6-disparait-en-occident-mais-s-accroche-en-asie.html
  • sécurité
    Pastebin on the mend after DDoS battering • The Register
    Tiens.... pastebin.com a été attaqué.
    2012-01-04 15:28:50
    http://www.theregister.co.uk/2012/01/04/pastebin_ddos_recovery/
  • sécurité ViePrivée
    Faille béante dans des dizaines de laboratoires d'analyses médicales
    boua pfou.... ça pue ce genre de négligence.
    2012-01-04 00:22:21
    http://www.zataz.com/news/21861/fuite_-donnees_-patients_-laboratoires_-analyses_-medicales.html
  • thumbnail
    logiciels sécurité
    Prix fous sur Amazon
    Haha... suite à ça: http://sebsauvage.net/rhaa/index.php?2011/05/23/14/18/35-le-livre-a-23-millions-de-dollars
    Françoise me signale qu'il y a encore de chouettes promos sur Amazon, comme ce livre à 891 MILLIONS DE DOLLARS.

    TOUT - VA - BIEN.

    Dormez tranquille, des logiciels vont prochainement s'assurer de la sécurité d'internet, automatiquement: http://sebsauvage.net/rhaa/index.php?2012/01/02/16/09/28-un-malware-defensif
    2012-01-03 17:52:27
    http://sebsauvage.net/files/20120103_prix_amazon.jpg
  • php sécurité
    DDoS : une faille critique affecte les principaux serveurs Web - Journal du Net Développeurs
    (référence à ça: http://sebsauvage.net/links/?-A9eag)
    Tiens en passant, ça serait bien que Free se bouge de cul et passe de php 5.1 RC (PUTAIN, UNE RELEASE CANDIDATE !) à la 5.4 (qui corrige cette faille), elle qui se plaint déjà que ses serveurs pages perso sont surchargés. Voyons: D'après leur présentation, une requête HTTP POST de 500 ko sur une page php peut écrouler le serveur pendant 1 minute. Autrement dit, on peut écrouler un serveur web 24h/24 avec seulement 1440 requêtes HTTP par jour. Même ma connexion ADSL avec son flux montant merdique de 90 ko/sec. peut assurer ça sans problème (il faut seulement 6 secondes pour envoyer 500 ko.)

    Allo, Free ? Vous pourriez mettre à jour php sur vos serveurs ?
    2012-01-03 17:36:39
    http://www.journaldunet.com/developpeur/outils/deni-de-service-une-faille-critique-0112.shtml
  • sécurité
    La Cnil confirme une enquête sur un défaut de sécurité du réseau interne du groupe Crédit Mutuel-CIC
    (Le "logiciel interne", c'était des dossiers partagés Outlook où étaient présents des fichiers qui n'auraient pas dû y être. Mais chut, je n'ai rien dit.)
    2012-01-02 22:55:04
    http://www.clubic.com/antivirus-securite-informatique/actualite-467552-faille-securite-cic-cnil-enquete.html
  • sécurité
    Le Japon développe un "malware défensif" avec Fujitsu
    EDIT: billet sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/02/16/09/28-un-malware-defensif-

    Malware "DÉFENSIF" ? Donc malware tout court. Quand tout le monde sera assez con pour installer ça partout, le jour où le bug d'un programme enverra des paquets par erreur à une adresse IP, ça sera l'holocauste numérique immédiat. C'est complètement débile. Sur un réseau local isolé, je veux bien que les admins fassent ce qu'ils veulent (IDS couplé à différents logiciels), mais sur internet il ne faut pas déconner.
    Les cracks boursiers et les livres à 23 millions de dollars sur Amazon ne leur ont rien appris ?
    http://sebsauvage.net/rhaa/index.php?2011/05/23/14/18/35-le-livre-a-23-millions-de-dollars
    http://sebsauvage.net/rhaa/index.php?2011/07/18/14/59/41-les-dangers-des-systemes-automatises-de-traitement-de-l-information

    EDIT: Ce genre de malware peut aussi être utilisé comme une arme pour attaquer un autre serveur. Exemple: L'entreprise A veut attaquer l'entreprise C. Elle sait que B a un malware défensif: Elle balance des paquets forgés dont l'adresse source est celle de C: En retour, le malware défensif de B attaque C. Gagné. Doh.
    2012-01-02 16:42:56
    http://www.clubic.com/reseau-informatique/securite-reseaux/actualite-467518-japon-place-malware-defensif.html
  • flash sécurité
    Ninite Flash Flash (IE) Unattended Silent Installer and Updater
    Jean-Bernard m'informe que les anciennes URL de téléchargement direct de Flash ne sont plus valides (cf. ceci: http://sebsauvage.net/rhaa/index.php?2011/06/07/11/14/29-mettez-flash-a-jour).
    En attendant, voici le lien direct pour télécharger l'excellent installeur Ninite qui s'occupera de vous mettre Flash à jour sans passer par les téléchargeurs pourris d'Adobe. (Téléchargez le fichier "Ninite Flash Flash IE Installer.exe" fourni et installez-le en admin.)
    Notez qu'il faut une connexion internet pour que Ninite fonctionne.
    2011-12-30 21:55:14
    http://ninite.com/flash-flashie/
  • LogicielLibre logiciels sécurité web
    Xsser – Un outil pour détecter et exploiter les failles xss | Korben
    Xsser, un outils pour rechercher des failles XSS sur votre site. Intéressant.
    http://xsser.sourceforge.net/
    2011-12-30 14:05:12
    http://korben.info/exploiter-faille-xss.html
  • sécurité
    L'essentiel Online - Les journalistes avaient accès à vos comptes - France
    Ah ben bravo...  :-/
    EDIT: là aussi http://www.e-alsace.net/index.php/smallnews/detail?newsId=9543
    2011-12-29 21:56:50
    http://www.lessentiel.lu/fr/news/france/story/11753719
  • sécurité webserver
    Large percentage of websites vulnerable to HashDoS denial of service attack | Naked Security
    ouhh... c'est pas con, comme attaque. La plupart des framework web recensent les champs des formulaires retournés au serveur dans des tableaux associatifs (hashtables). En cas de collision (hash identiques), il procède alors à une comparaison complète de la chaîne pour voir si c'est vraiment la même.
    En inondant le framework côté serveur de champs de formulaire ayant tous le même hash, on lui fait consommer du CPU. BEAUCOUP de CPU. Je suis même assez surpris.
    Poster 2 Mo de formulaire peut forcer le serveur à effectuer 40 milliards de comparaisons de chaînes. Oh merde  oO
    2011-12-29 21:38:24
    http://nakedsecurity.sophos.com/2011/12/28/large-percentage-of-websites-vulnerable-to-hashdos-denial-of-service-attack/
  • sécurité téléphonie
    Une vulnérabilité découverte dans le réseau GSM
    Encore une faille GSM... il est vraiment temps que le consortium se sorte les doigts du cul et arrête de mettre la tête dans le sable comme les groupements de carte bancaire chaque fois qu'on signale un problème de sécurité majeur.
    2011-12-29 21:31:17
    http://www.clubic.com/antivirus-securite-informatique/actualite-467192-vulnerabilite-decouverte-reseau-gsm.html
  • sécurité wifi
    Attack Tool Released for WPS PIN Vulnerability | threatpost
    Faites gaffe.
    2011-12-29 16:50:31
    http://threatpost.com/en_us/blogs/attack-tool-released-wps-pin-vulnerability-122911
  • Android sécurité
    Le Pentagone valide Android pour une utilisation par le personnel de la Défense | silicon.fr
    Ah bon ? Ils doivent avoir une version méchamment modifiée, alors.
    2011-12-27 23:35:19
    http://www.silicon.fr/le-pentagone-valide-android-pour-une-utilisation-par-le-personnel-de-la-defense-69357.html
  • java navigateurs sécurité
    Java Considered Harmful - F-Secure Weblog : News from the Lab
    Le conseil de Mykko Hypponen : Si vous n'avez pas *absolument* besoin de java dans votre navigateur, virez-le !
    Le fait est qu'il est assez peu utile, sauf par exemple pour les sites d'émulation ou quelques outils spécifiques.
    Pour désactiver Java dans Firefox, allez dans le menu Outils > Modules complémentaires > Plugins > et sur "Module d'applet Java" cliquez sur le bouton "Désactiver". C'est tout !
    2011-12-22 10:10:02
    http://www.f-secure.com/weblog/archives/00002285.html
  • Android google sécurité
    Prendre le contrôle à distance d’un téléphone Android… c’est prévu dans les specs | Korben
    mmmm... PARDON ? Il y a une grosse backdoor permettant de prendre à distance le contrôle des téléphones Android depuis le début, et Google n'a rien fait ?
    2011-12-22 09:56:29
    http://korben.info/prendre-le-controle-a-distance-dun-telephone-android-cest-prevu-dans-les-specs.html
  • Microsoft sécurité Windows
    A simple HTML tag will crash 64-bit Windows 7 • The Register
    Crasher Windows 7 64 bits sous forme d'écran bleu simplement avec une balise HTML ? Doh.
    2011-12-21 23:30:28
    http://www.theregister.co.uk/2011/12/21/win_7_bug_crash_risk/
  • sécurité
    Comment j'ai obtenu un faux passeport suisse | Matthieu Amiguet
    La biométrie améliore la sécurité, vraiment ? Alors lisez la mésaventure de cet internaute qui a fait faire son passeport. Édifiant.
    La suite là: http://www.matthieuamiguet.ch/blog/passeport-biometrique-suite-du-feuilleton
    sans oublier.... ça: http://www.leparisien.fr/faits-divers/plus-de-10-des-passeports-biometriques-seraient-des-faux-19-12-2011-1775325.php

    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2011/12/22/08/13/58-l-effrayante-histoire-de-matthieu-amiguet
    2011-12-21 13:26:39
    http://www.matthieuamiguet.ch/blog/comment-jai-obtenu-un-faux-passeport-suisse
  • gratuit logiciels sécurité
    Download - www.SecurityXploded.com
    Pleins d'outils de sécurité, principalement pour récupérer votre mot de passe chiffré stocké dans divers logiciels (via idleman.fr).
    2011-12-21 08:41:06
    http://securityxploded.com/download.php
Links per page: 20 50 100
◄Older
page 28 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe