Shaare your links...
33058 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 8 / 44
Newer►
2197 results for tags sécurité x
  • politique sécurité
    Police Are Telling ShotSpotter to Alter Evidence From Gunshot-Detecting AI
    Article où on apprend que:
    - la police de Chicago a placé des micros dans l'espace public.
    - que ces micros sont tous reliés à une I.A. chargée de détecter les bruits de tir.
    - qu'en prime les policiers ont demandé à la société qui gère ça (ShotSpotter) de FABRIQUER DES PREUVES.
    Le facepalm est total. Elle est belle la "sécurité".
    2021-07-26 23:03:08
    https://www.vice.com/en/article/qj8xbq/police-are-telling-shotspotter-to-alter-evidence-from-gunshot-detecting-ai
  • sécurité
    Passe sanitaire et fraude
    Comme vous le savez, il y a des fraudes au passe sanitaire.
    Il faut savoir qu'il existe 2 applications TousAntiCovid:
    - l'application personnelle qui sert à stocker et afficher votre passport sanitaire.
    - l'application qui sert aux restaurateurs et autres accueils du public à *contrôller* l'attestation.
    Ce sont deux applications différentes.

    Alors petit truc "rigolo": Si vous scanner le code de quelqu'un avec la PREMIÈRE application (la "personnelle"), le QR-Code s'ajoute à votre téléphone.
    En utilisant la première application, un commerçant pourrait donc stocker une copie des QR-Code de tout ses clients. Et éventuellement les revendre.

    Décidément, la gestion de ce passe sanitaire par le gouvernement est une totale catastrophe.
    (via https://mastodon.gougere.fr/@PierreCol/106621710751246523)

    EDIT: Article: https://www.liberation.fr/checknews/passe-sanitaire-un-meme-qr-code-peut-il-etre-utilise-sur-plusieurs-smartphones-20210724_5SOUAZ3SPJHPLPWJFWVKQJMGDY/
    2021-07-22 11:48:27
    ?YQJYIQ
  • sécurité
    New Windows 10 vulnerability allows anyone to get admin privileges
    Et exactement le même genre de faille d'escalation de privilèges sous Linux : https://www.bleepingcomputer.com/news/security/new-linux-kernel-bug-lets-you-get-root-on-most-modern-distros/
    En même temps ^^
    (Contexte: Ces failles de sécurité "Escalation privilege" permettent, quand vous avez déjà accès à la machine en tant que simple utilisateur, d'obtenir les droits administrateur. C'est potentiellement le moyen pour un programme malveillant d'infecter une machine quand un simple utilisateur lance un programme.)
    2021-07-21 15:08:33
    https://www.bleepingcomputer.com/news/microsoft/new-windows-10-vulnerability-allows-anyone-to-get-admin-privileges/
  • sécurité
    How it takes just 6 seconds to hack a credit card | EurekAlert! Science News
    Ok donc en fait il est facile, en utilisant de multiples sites web, de deviner des numéros de carte bancaire valides, et de deviner également les dates d'expiration et le CVV (cryptogramme visuel).
    Visiblement, le système VISA est sensible à ce genre d'attaque, mais pas MasterCard.
    Le principe consiste à entrer le numéro de carte sur de multiples sites web, et d'essayer de commander. Chaque site indiquera si la date et le CVV sont valides ou non.
    2021-07-06 11:24:07
    https://www.eurekalert.org/pub_releases/2016-12/nu-hit120116.php
  • sécurité
    Paralysée par une cyberattaque, une chaîne suédoise de supermarchés ferme 800 magasins
    Les attaques informatiques ont des conséquences bien réelles.
    Comme on a la sale manie de tout informatiser à outrance, on peut s'attendre à la multiplication des problèmes de ce genre (et je ne vous raconte pas quand toute votre maison sera sous le contrôle d'un ordinateur. Ou plutôt d'une myriade de petits ordinateurs, tous mal sécurisés).
    2021-07-05 09:31:21
    https://www.francetvinfo.fr/internet/securite-sur-internet/paralysee-par-une-cyberattaque-une-chaine-suedoise-de-supermarches-ferme-800-magasins_4688533.html
  • sécurité Windows
    I Learned - Modèle de sécurité Windows
    Un article qui présente le modèle de sécurité Windows.

    (Contexte: Chaque système d'exploitation (Windows, Linux...) a sa manière particulière de gérer les droits d'accès aux ressources (fichiers, périphériques, etc.) en fonction des utilisateurs, profils, etc. C'est généralement complexe, et très différent entre Windows et Linux. Le modèle de sécurité de Windows est particulièrement complexe et difficile à appréhender).
    2021-07-05 09:08:45
    https://ilearned.eu.org/secu_windows.html
  • sécurité
    LinkedIn breach reportedly exposes data of 92% of users - 9to5Mac
    Le réseau professionnel LinkedIn s'est fait pirater. Les données de 700 millions d'utilisateurs sont à vendre: adresse email, nom complet, genre, numéros de téléphone, adresse postale, géolocalisation, expérience professionnelle, liste des comptes sur les autres réseaux sociaux et salaire actuel estimé par LinkedIn. Cela concerne donc 92% des utilisateurs de LinkedIn.

    (Contexte: LinkedIn est un réseau social spécialisé dans la mise en relation des chercheurs d'emploi et des entreprises. C'est de loin de plus populaire. Il a été racheté par Microsoft en 2016.)
    2021-06-30 08:08:21
    https://9to5mac.com/2021/06/29/linkedin-breach/
  • sécurité
    Les changements introduits par la DSP2 | Banque de France
    Je note ça si ma banque essaie encore de m'imposer leur appli d'authentification à la con sous prétexte de DSP2: « La réglementation n’impose pas aux établissements de proposer plusieurs dispositifs d’authentification forte. »
    2021-06-28 15:46:50
    https://www.banque-france.fr/stabilite-financiere/comite-national-des-paiements-scripturaux/faq-les-paiements-en-questions/les-changements-introduits-par-la-dsp2
  • sécurité
    “I’m totally screwed.” WD My Book Live users wake up to find their data deleted | Ars Technica
    Vous avez un NAS et un matin ✨POUF✨ y'a plus rien dessus. Il a reçu une commande de remise en état d'usine. 😱
    Rappelons: Un NAS n'est pas vraiment un backup. Il est utile d'avoir des backups DÉCONNECTÉS: https://sebsauvage.net/wiki/doku.php?id=backups

    EDIT: Des infos sur la faille : https://arstechnica.com/gadgets/2021/06/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices/

    (Contexte: Un NAS (Network Attached Storage) est un mini-serveur qui contient un ou plusieurs disques durs. Ils servent à stocker vos fichiers chez vous, au lieu d'aller les stocker sur l'ordinateur de quelqu'un d'autre (aka "Le cloud"). C'est en quelque sorte votre cloud à vous.).
    2021-06-28 09:43:36
    https://arstechnica.com/gadgets/2021/06/mass-data-wipe-in-my-book-devices-prompts-warning-from-western-digital/
  • sécurité
    Audi, Volkswagen data breach affects 3.3 million customers
    Tiens encore du vol de données. Ah oui il y en a eu une de Pôle Emploi, aussi (https://twitter.com/MaximeReynie/status/1403836647494594562).  *fatigue*.
    À quand celle du "Health Data Hub" français ?

    EDIT: Des nouvelles de la base piratée de Pôle Emploie: https://bluetouff.com/2021/06/17/fuite-de-donnees-chez-pole-emploi-la-base-de-donnees-naurait-finalement-pas-ete-vendue/
    2021-06-13 20:25:50
    https://www.bleepingcomputer.com/news/security/audi-volkswagen-data-breach-affects-33-million-customers/
  • logiciels sécurité
    Quand tu te dis "Tiens et si j'essayais cette lib ?"
    Quand tu te dis "Tiens et si j'essayais cette lib ?"
    Les warnings de la lib: « This is highly experimental and controls the ACPI / WMI responsible for dangerous low-level hardware features (for instance thermal management). So the possibility exists that you could erase data, lock up the system, disable thermal management and set your laptop on fire or worse. So use at your own risk if you know what you are doing. »
    Ah bah non finalement je vais pas y toucher.
    https://sebsauvage.net/galerie/photos/faces/surprised-reaction-guy.jpg
    2021-06-04 16:04:23
    ?n_u4AQ
  • cryptographie sécurité
    Breaking VeraCrypt: Obtaining and Extracting On-The-Fly Encryption Keys | ElcomSoft blog
    Elcomsoft est un spécialiste des solutions de déchiffrement. Leur constat ? VeraCrypt est *beaucoup* plus difficile à attaquer que BitLocker, LUKS ou FileVault2.
    Le seul moyen d'attaquer VeraCrypt, c'est d'essayer de mettre la main sur les clés de chiffrement en mémoire pendant qu'une partition VeraCrypt est montée. Et même cette opération a été rendue plus compliquée par les développeurs de VeraCrypt avec un système de chiffrement de la RAM.
    2021-06-03 22:08:38
    https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/
  • sécurité ViePrivée
    Dépassée par une fuite de données, l'Indonésie utilise la censure comme rustine dérisoire - Cyberguerre
    OH BEN TIENS une fuite massive d'un fichier national des citoyens (nom, prénom, n° de carte d'identité, n° de téléphone, n° fiscal, salaire, photo d'identité...). Concernant 279 millions de personnes.
    Et pendant ce temps là en France on accumule de plus en plus de fichiers sur les citoyens, on les croise, et on donne même des copies à des boîtes privées.
    J'attends le moment où on aura ce genre de fuite en France.
    2021-05-31 15:02:39
    https://cyberguerre.numerama.com/12217-depassee-par-une-fuite-de-donnees-lindonesie-utilise-la-censure-comme-rustine-derisoire.html
  • sécurité
    En Belgique, le système informatique du ministère de l’intérieur a été piraté depuis deux ans
    Encore la Chine.
    2021-05-27 09:57:53
    https://www.lemonde.fr/international/article/2021/05/26/en-belgique-le-systeme-informatique-du-ministere-de-l-interieur-a-ete-pirate-depuis-deux-ans_6081570_3210.html
  • sécurité
    A Addis-Abeba, le siège de l’Union africaine espionné par Pékin
    Énorme cette affaire ! Incroyable affaire d'espionnage.
    2021-05-25 06:40:40
    https://www.lemonde.fr/afrique/article/2018/01/26/a-addis-abeba-le-siege-de-l-union-africaine-espionne-par-les-chinois_5247521_3212.html
  • sécurité
    4 questions sur la cyberattaque qui paralyse le plus grand oléoduc des États-Unis - Cyberguerre
    Exemple d'attaque informatique qui a des conséquences très concrètes dans la vie quotidienne.
    2021-05-17 10:16:38
    https://cyberguerre.numerama.com/12054-4-questions-sur-la-cyberattaque-qui-paralyse-le-plus-grand-oleoduc-des-etats-unis.html
  • astuces Linux sécurité
    Détails des durcissements des sysctl sous Linux : sysctl système | Commandes et Système | IT-Connect
    Les bonnes pratique de l'ANSSI pour sécuriser ("hardening") son système Linux.
    La suite là : https://www.it-connect.fr/details-durcissement-sysctl-reseau-linux/
    2021-05-17 09:31:18
    https://www.it-connect.fr/details-durcissement-sysctl-systeme-linux/
  • Android GAFAM sécurité
    Comment brillamment échouer à créer un système d'exploitation
    - Linux : est modulaire et libre.
    - Google: Prend Linux pour en faire un gros monolithe sur lequel il a un contrôle total : Android.
    - Les fabricants de téléphone: Prennent ce gros monolithe, et tentent tant bien que mal de l'adapter et le bidouiller à leur sauce pour sortir une version pour leur téléphone (en faisant généralement de la merde).
    - Google: Corrige des failles de sécurité dans son monolithe.
    - Les fabricants: Ne mettent pas à jour parce que c'est très lourd, compliqué et coûteux de refaire les adaptations.
    - Les utilisateurs: Se retrouvent avec des téléphones Android contenant de grosses failles de sécurité jamais corrigées.

    Bravo Google, tu as réussi à transformer un système d'exploitation à l'origine fiable, sûr, modulaire et facile à mettre à jour en un gros blob moche, truffé de problèmes de sécurité et impossible à mettre à jour. Je n'appelle pas ça une réussite. C'est probablement le pire OS qui existe. Au moins Microsoft arrive à distribuer les correctifs de sécurité sur tous les Windows, peu importe le fabricant de l'ordinateur.
    2021-05-11 11:39:47
    ?ETQWIg
  • sécurité
    Massive Qlocker ransomware attack uses 7zip to encrypt QNAP devices
    Un ransomware attaque certains NAS.  C'est aussi pour cela que je ne veux pas laisser mes backups sur une machine branchée en permanence sur le net.
    2021-04-29 08:14:59
    https://www.bleepingcomputer.com/news/security/massive-qlocker-ransomware-attack-uses-7zip-to-encrypt-qnap-devices/
  • Linux sécurité
    Linux bans University of Minnesota for committing malicious code
    Les chercheurs : "Tiens et si on pourissait le noyau Linux avec des failles de sécurité pour voir ce que ça fait ?"
    À quel moment tu va cramer des abris-bus "pour voir ce que ça fait" ? À quel moment ça a merdé dans ton cerveau de chercheur ?
    2021-04-21 22:41:19
    https://www.bleepingcomputer.com/news/security/linux-bans-university-of-minnesota-for-committing-malicious-code/
  • sécurité
    Cette faille de sécurité inquiète l'univers du jeu vidéo
    Faille actuellement dans le système d'invitation de Steam qui permet de pirater un PC. Faites attention !
    2021-04-14 14:24:14
    https://www.futura-sciences.com/tech/actualites/jeux-video-cette-faille-securite-inquiete-univers-jeu-video-86800/
  • sécurité ViePrivée
    LinkedIn Confirms Data Breach of 500 Million Subscribers, Personal Details Being Sold Online | Technology News
    Ah oui tiens après Facebook, c'est LinkedIn (Microsoft) qui laisse fuiter des informations sur un demi-milliard d'utilisateurs: adresses email, numéros de téléphone, noms, liens vers les réseaux sociaux, etc.
    2021-04-09 09:46:24
    https://gadgets.ndtv.com/apps/news/linkedin-data-breach-500-million-users-personal-information-sold-online-report-2409626
  • matériel sécurité
    Mark Ermolov sur Twitter : "Wow, we (+@h0t_max and @_Dmit) have found two undocumented x86 instructions in Intel CPUs which completely control microarchitectural state (yes, they can modify microcode) https://t.co/IDBkD1ZIkI" / Twitter
    Si c'est confirmé, nous avons ici un foutu énorme problème de sécurité. Il s'agit de la découverte d'instructions non documentées sur les processeurs Intel.
    Problème numéro 1 : Elles peuvent être utilisées pour modifier le microcode. On peut donc modifier le fonctionnement du processeur lui-même, modifier le "programme interne" du CPU.
    Problème numéro 2 : Elles sont exécutées même en espace utilisateur.
    J'attends de voir si c'est confirmé et les développements de cette affaire, mais cela pourrait avoir des impacts en plus importants que toutes les failles précédentes.
    Si les CPU provennaient de Chine, on dirait que c'est une grosse backdoor. Mais là, c'est américain. #ChapeauPapierDAlu ?

    Explication un peu plus compréhensible: https://hackaday.com/2021/03/26/undocumented-x86-instructions-allow-microcode-access/
    2021-03-20 19:23:28
    https://twitter.com/_markel___/status/1373059797155778562
  • sécurité
    The Internet of ransomware things! - The Joy of Tech comic...
    L'internet des ransomwares connectés. Mais c'est tellement vrai, cette image. Je garde ça, parce que je sens qu'on va pouvoir la re-sortir avec le fameux "ON VOUS L'AVAIT DIT, HEIN ?" tellement énervant.
    2021-03-08 09:03:38
    http://www.geekculture.com/joyoftech/joyarchives/2340.html
  • Microsoft sécurité
    Le piratage massif de Microsoft, terriblement ironique - Le Temps
    Ça ne sent carrément pas bon, cette affaire. Mais bon sans les détails, on ne peut rien dire.  À suivre...
    2021-03-07 20:50:06
    https://www.letemps.ch/economie/piratage-massif-microsoft-terriblement-ironique
  • sécurité ViePrivée
    Seine-Saint-Denis : Un agent de la DGSI condamné pour avoir consulté les fichiers de ses voisins
    2021-03-05 12:11:26
    https://m.20minutes.fr/amp/a/2991427?__twitter_impression=true
  • sécurité
    Trump’s is one of 15,000 Gab accounts that just got hacked | Ars Technica
    Hahaha après "Parler" (le réseau social utilisé par les fachos, https://sebsauvage.net/links/?bB-80g), c'est au tour de GAB de s'être fait pirater.
    GAB est une instance Mastodon dont la ligne de conduite est d'accueillir les fachos pour foutre le bordel sur le réseau Mastodon. Tout simplement.
    2021-03-02 08:28:46
    https://arstechnica.com/information-technology/2021/03/gab-the-far-right-website-has-been-hacked-and-70gb-of-data-leaked/
  • sécurité
    Non vraiment, j'adore la sécurité selon les banques
    Application bancaire mobile: « Oh làlà non monsieur ! Vous ne pouvez plus accéder à vos compte en ligne: Il faut impérativement activer SécuriPass pour garantir la sécurité de votre compte sur mobile, donc autorisez-nous à accéder à votre téléphone, et on vous envoie 2 SMS et un email pour confirmer l'activation. Parce que la sécurité, c'est important. D'ailleurs on y peut rien, c'est la réglementation européenne. Et aussi on accède au GPS pour savoir où vous êtes. Voulez-vous aussi des cookies avec ça ? »

    Site bancaire: « Entrez votre numéro de compte et le mot de passe à 6 chiffres. Non vous ne pouvez pas utiliser plus de 6 chiffres. Non pas de lettre et symboles non plus. Parce que c'est suffisant pour la sécurité. »

    Donc merci Crédit Agricole, mais votre application mobile insupportable elle DÉGAGE de mon mobile.
    Vous ne pouvez pas m'imposer un protocole SOIT-DISANT super-sécurisé, et dans le même temps m'interdire d'utiliser un mot de passe SOLIDE.

    (Et je n'ai jamais reçu le foutu mail d'activation Sécuri-Pass, je me retrouve donc BLOQUÉ dans l'application Android (qui fonctionnait bien jusque là) et qui maintenant me jette comme un malpropre alors que mon mot de passe est correct. Super sympa. 😠)

    EDIT: https://lehollandaisvolant.net/?id=20210301063758
    2021-02-28 19:07:59
    ?gMpU9A
  • Linux sécurité
    Linux devices have a unique identifier called machine-id. Here is how to change it. – INCOG.HOST – BLOG
    MMmm... je n'étais même pas au courant que la plupart des OS Linux ont un identifiant unique. Par exemple sous Debian: /etc/machine-id
    Faites un man machine-id
    2021-02-26 08:44:33
    https://incog.host/blog/linux-devices-have-a-unique-identifier-called-machine-id-here-is-how-to-change-it/
  • sécurité
    la chouette sur Twitter : "GROSSE PANIQUE pour les clients @LCL dont je suis. Sur l'application on n'a plus accès à nos comptes mais à des comptes d'autres clients! Grosse faille de sécurité! Bonjour la confidentialité des informations. poke @bluetouff @_Kitetoa_" / Twitter
    Énorme boulette d'une banque: Hier les clients de LCL qui se connectaient sur leur application mobile voyaient le compte d'une autre personne. Complet avec les comptes, les soldes, les opérations.
    https://bluetouff.com/2021/02/24/pourquoi-et-comment-les-clients-victimes-de-la-boulette-du-credit-lyonnais-pourraient-etre-poursuivis-par-leur-banque-et-condamnes/
    2021-02-24 08:26:02
    https://twitter.com/la_chouet/status/1364272735682252801
  • sécurité
    Les informations confidentielles de 500 000 patients français dérobées à des laboratoires et diffusées en ligne – Libération
    2021-02-23 19:18:43
    https://www.liberation.fr/checknews/les-informations-confidentielles-de-500-000-patients-francais-derobees-a-des-laboratoires-medicaux-et-diffusees-en-ligne-20210223_VO6W6J6IUVATZD4VOVNDLTDZBU/
  • Linux sécurité
    liamg/traitor: Automatic Linux privesc via exploitation of low-hanging fruit e.g. gtfobins
    Un outils pour Linux pour faire de l'escalation privilege en exploitant diverses failles.
    2021-02-22 16:50:29
    https://github.com/liamg/traitor
  • sécurité
    Sécurité informatique: 50.000 comptes utilisateurs d'établissements de santé français en vente sur internet (ACSS)
    Wooo punaise.
    2021-02-19 20:37:47
    https://www.ticsante.com/story.php?story=5561
  • sécurité
    90 % des appareils d'occasion contiennent encore des données de l'ancien propriétaire, qui ont été mal supprimées ou pas supprimées du tout, selon Kaspersky
    2021-02-17 08:16:08
    https://securite.developpez.com/actu/312636/90-pourcent-des-appareils-d-occasion-contiennent-encore-des-donnees-de-l-ancien-proprietaire-qui-ont-ete-mal-supprimees-ou-pas-supprimees-du-tout-selon-Kaspersky/
  • sécurité
    In-depth dive into the security features of the Intel/Windows platform secure boot process - Igor’s Blog
    Sous le coude pour référence: Le fonctionnement complet de SecureBoot expliqué.
    2021-02-16 08:44:02
    https://igor-blue.github.io/2021/02/04/secure-boot.html
  • sécurité
    Big Hack: Bloomberg persiste et signe sur l’existence de backdoors chinoises
    Ah ! On entend reparler de cette incroyable histoire de piratage à grande échelle (cf. https://sebsauvage.net/links/?JhDBgQ)
    Article source : https://www.bloomberg.com/features/2021-supermicro/
    2021-02-15 21:12:21
    https://www.01net.com/actualites/big-hack-bloomberg-persiste-et-signe-sur-l-existence-de-backdoors-chinoises-2034918.html
  • réseau sécurité téléphonie
    A look at GSM : A practical look at 2G GSM security after three decades
    Comment faire du Wireshark sur le système GSM. Woao.
    2021-02-10 08:36:28
    https://harrisonsand.com/gsm-security/
  • sécurité
    Hackers tried poisoning town after breaching its water facility
    Tentative d'empoisonnement des citoyens d'une ville via le piratage d'ordinateurs dans la station de traitement de l'eau en augmentant les concentrations d'hydoxide de sodium utilisé dans le traitement de l'eau. Ils ont pu corriger les régagles avant que ça fasse des dégâts.
    2021-02-09 08:54:04
    https://www.bleepingcomputer.com/news/security/hackers-tried-poisoning-town-after-breaching-its-water-facility/
  • gps sécurité
    Moscou sous le coup d'une "attaque" GPS
    L'équivalent russe de Waze s'est fait avoir par des informations gps truquées faisant croire à de gigantesques embouteillages autour de Moscou.
    L'API de Yandex a été noyée d'informations gps truquées.
    2021-02-07 11:37:57
    https://twitter.com/it4sec/status/1357636877814288385?s=20
  • GAFAM Linux Microsoft sécurité
    Microsoft repo secretly installed on all Raspberry Pi's Linux OS - nixCraft
    Donc la fondation Raspberry a ajouté VSCode à Raspbian (dérivé de Debian), en ajoutant les dépôts Microsoft. Sans prévenir les utilisateurs.
    Donc à chaque fois que vous faites une mise à jour sur votre OS, ça ping les serveurs de Microsoft.
    Donc en gros tous les Raspberry pinguent les serveurs de Microsoft à chaque mise à jour.

    Encore plus rigolo: ça installe les certificats Microsoft de signature de paquets.
    Et donc votre distribution installera sans broncher les dépendances que Microsoft jugera bon d'installer. Depuis les dépôts Microsoft.

    Voilà pourquoi quand il s'agit de logiciels auxquel je n'accorde qu'une confiance limitée:
    - je ne les installe pas en ajoutant dépôt+clé du dépôt, mais juste avec le .deb.
      - et après installation du .deb, je vérifie qu'il n'a pas ajouté une source apt et une clé.
    - je fais tourner ces logiciels dans firejail pour qu'ils n'accèdent pas à mes fichiers personnels.

    Faites attention aux dépôts que vous ajoutez à votre distribution: Le dépôt peut vous installer n'importe quoi à l'occasion d'une mise à jour.
    Faites-vous confiance au dépôt que vous avez ajoutés ?

    EDIT: Voici le commit à la source du problème: https://github.com/RPi-Distro/raspberrypi-sys-mods/commit/655cad5aee6457b94fc2336b1ff3c1104ccb4351
    2021-02-04 14:03:32
    https://www.cyberciti.biz/linux-news/heads-up-microsoft-repo-secretly-installed-on-all-raspberry-pis-linux-os/
  • Linux sécurité
    Debsecan – Trouvez les paquets vulnérables de votre distribution Linux – Korben
    Tiens, sous le coude, il faudra que je regarde ça.
    2021-01-30 11:33:24
    https://korben.info/debsecan-cve.html
  • Linux sécurité
    Screensaver lock by-pass via the virtual keyboard · Issue #354 · linuxmint/cinnamon-screensaver · GitHub
    Mort de rire: Des enfants ont réussi à bypasser la protection de mot passe d'économiseurs d'écran Linux en provoquant un coredump en tapant comme des malades des touches au clavier.  Pouah !
    2021-01-21 10:04:19
    https://github.com/linuxmint/cinnamon-screensaver/issues/354
  • sécurité
    B̤̿it̺̕B͓̚ur͍̒neȑ🔥 k33p !7 m0v!n sur Twitter : "PARLER GOT FUCKING OWNED BAD...and I mean BAD 😂 "This group of Internet Warriors then used that account, to create a handful of other ADMINISTRATION accounts, and then created a script that ended up creating MILLIONS of fake administration accounts." HOLY SHIT HAHAHA 😂🤣 https://t.co/bS3GSRsxET" / Twitter
    Ou là là.
    Parler (le réseau social des fachos) se serait fait pirater. Mais alors très violemment.
    Ils sont en train de tout télécharger, tous les profiles, les identités, les lieus...
    Autant j'aime pas les fachos, autant c'est mal. Très mal. Parce que les familles de ces gens risquent des violences.
    EDIT: Article: https://cybernews.com/news/70tb-of-parler-users-messages-videos-and-posts-leaked-by-security-researchers/
    2021-01-11 12:02:05
    https://twitter.com/bitburner/status/1348558563019427842
  • Google sécurité
    Le dev Ethan Elshyeb tente de montrer les dangers qu'il y a à utiliser le bouton "Se connecter avec Google", dans un billet intitulé "comment j'ai volé les données de millions de comptes Google"
    Vous avez cliqué "Se connecter avec Google" sur une application ? Les développeurs ont la possibilité d'accéder à la totalité de votre compte Google en exploitant une faille pas trop complexe. Espérons que Google va rapidement combler cette faille.
    2021-01-11 11:55:46
    https://www.developpez.com/actu/311657/Le-dev-Ethan-Elshyeb-tente-de-montrer-les-dangers-qu-il-y-a-a-utiliser-le-bouton-Se-connecter-avec-Google-dans-un-billet-intitule-comment-j-ai-vole-les-donnees-de-millions-de-comptes-Google/
  • Android sécurité
    Malware on my Android phone! « Otaku – Cedric's blog
    Exemple d'un utilisateur d'Android pourtant très averti, qui s'est fait avoir par un malware sous Android, et deux antimalwares qui ont été totalement innefficaces: MalwareBytes et GooglePlayProtect.
    2021-01-11 11:07:08
    https://www.beust.com/weblog/malware-on-my-android-phone/
  • LogicielLibre sécurité
    GitHub - projectdiscovery/nuclei: Nuclei is a fast tool for configurable targeted scanning based on templates offering massive extensibility and ease of use.
    Tiens je suis tombé sur ce petit scanner de vulnérabilités pour site web. Il est assez sympa.
    Il faut également prendre les templates: https://github.com/projectdiscovery/nuclei-templates
    ou mettre à jour les templates: ./nuclei --update-templates
    puis lister les templates disponibles: ./nuclei -tl

    Puis scanner un site en choisissant la template:
    echo "http..." | nuclei -t files/
    echo "http..." | nuclei -t cves/
    etc.
    2020-12-15 08:10:12
    https://github.com/projectdiscovery/nuclei
  • sécurité
    Analysis of 4 Million Docker Images Shows Half Have Critical Vulnerabilities | SecurityWeek.Com
    4 millions d'images docker analysées. La moitié qui ont des failles de sécurité critiques. Et des milliers avec des portes dérobées.
    2020-12-11 13:27:50
    https://www.securityweek.com/analysis-4-million-docker-images-shows-half-have-critical-vulnerabilities
  • sécurité
    Comment formater ou effacer correctement un SSD – Korben
    Les différents types de SSD. Et comment effacer un SSD.
    2020-12-11 09:31:10
    https://korben.info/formater-effacer-ssd.html
  • sécurité
    Recovering passwords from pixelized screenshots
    Pixelliser un texte pour le masquer, même avec très peu de pixels, peut quand même révéler le texte.
    2020-12-06 21:00:03
    https://www.linkedin.com/pulse/recovering-passwords-from-pixelized-screenshots-sipke-mellema
  • malware sécurité
    TrickBot's new module aims to infect your UEFI firmware
    Donc un nouveau malware recherche des failles de sécurité dans certains UEFI pour les infecter.
    Effet Kisscool n°1: La machine n'est pas désinfectable.
    Effet Kisscool n°2: Le système d'exploitation ne voit même pas l'infection, puisque le rootkit est chargé un niveau au dessus.
    Effet Kisscool n°3: SecureBoot lui-même ne sert absolument à rien car le rootkit se place avant SecureBoot. Donc oui l'OS est chargé sans modification, la signature crypto n'est pas altérée. Mais la machine est quand même infectée.
    2020-12-03 16:58:36
    https://www.bleepingcomputer.com/news/security/trickbots-new-module-aims-to-infect-your-uefi-firmware/
Links per page: 20 50 100
◄Older
page 8 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe