Oh la vache: ça c'est pas de la petite attaque. Un fournisseur d'accès brésilien voit ses DNS détournés (par cache poisonning), ce qui détourne certains sites majeurs (Google et autres) vers une page qui incite à installer une applet Java pour continuer (qui bien sûr installe des saloperies)
Il a l'air cool, ce scanner de site web (pour trouver des choses inhabituelles, des vulnérabilités, la liste des softs/serveurs/frameworks/librairies installées, etc.)
Visiblement MacOSX prend la même direction qu'Android, iOS et Windows 8 en terme de sécurité: Chaque application tourne dans une sandbox très restreinte. La vie des développeurs ne va pas se simplifier, mais c'est pour la sécurité.
Meh ? Hein ? Quoi ? On peut sniffer les frappes clavier des autres utilisateurs grâce au serveur X, même sans être root ? Purée, X est vraiment une passoire.
Ah les joies d'être fiché: La base de données de 9 millions d'Israéliens a fuité sur internet. Nom, date de naissance, numéro d'identification, informations d'adoption et bien d'autres infos.
Et qu'est-ce qui se passera quand ce seront les bases biométriques qui fuiteront ? Là n'importe qui pourra se faire passer pour vous, ou même vous faire accuser de crime (vu que la plupart des bases biométriques enregistrent les empreintes digitales). En 2011, croire qu'une base de données est inviolable est naïf.
Une démonstration de plus que le fichage est une mauvaise idée: Ces bases de données n'améliorent pas notre sécurité, elles la mettent en périle.
C'est genre d'attaque qui n'est pas du tout originale: Démarrer plein de handshake SSL avec un serveur https, afin de lui faire consommer des ressources.
Génial comme système de sécurité.
D'après la vidéo, le système - une fois utilisé - coûte 60 dollars à remplacer. C'est peu pour éviter un doigt coupé.
Joli, comme faille. Quelle merde, Flash. Le code source doit être abominable. Pourquoi est-ce qu'il n'ouvre pas une bonne fois pour toutes le code source ?
OOhhhhh... CRAP. Tiens, c'est encore arrivé ? A l'époque où j'y étais, on avait même eu un problème un peu plus space à cause d'un buffer réutilisé. Un seul client s'était retrouvé avec les 600 débits des cartes suivantes :-D
Ah ouais, carrément, ils sont gonflés au FBI: carrément demander aux entreprises de la silicon valley de mettre des backdoors dans leurs logiciels. Mais bien sûr !
Attention: Fin du support de Flash 10 et précédent, et d'Acrobat PDF 8 et précédents. Cela veut dire: Plus de correctifs de sécurité. Pensez à passer à Flash 11 et Acrobat PDF Reader X (ou mieux: Prenez SumatraPDF). Utilisez http://ninite.com pour éviter les merdes de téléchargeurs d'Adobe.