Shaare your links...
33077 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 9 / 44
Newer►
2197 results for tags sécurité x
  • sécurité
    Malicious NPM packages used to install njRAT remote access trojan
    Woao... il ne se passe pratiquement pas une semaine sans qu'on découvre un package npm malveillant. Et vues les dépendances monstrueuses de n'importe quel projet, ça me donne envie de rester loin de cet écosystème. (Je rappelle que dans le monde npm les gens utilisent UN PACKAGE pour savoir si un nombre est pair (https://www.npmjs.com/package/is-even) au lieu de faire un simple modulo.)
    Et quand on sait que npm est lancé aussi sur des machines de prod pour les installations, je vous laisse imaginer les risques.

    Non mais on rigole sur le package "is-even", mais vous voulez voir les sources de ce package ?
    https://github.com/i-voted-for-trump/is-even/blob/master/index.js
    OUI, IL DÉPEND DU PACKAGE IS-ODD.
    *facepalm*
    (et bien sûr, les sources du package is-odd: https://github.com/i-voted-for-trump/is-odd/blob/master/index.js)
    2020-12-02 08:07:33
    https://www.bleepingcomputer.com/news/microsoft/malicious-npm-packages-used-to-install-njrat-remote-access-trojan/
  • sécurité
    Chargeurs de smartphones : l’UFC-Que Choisir demande le retrait de plusieurs modèles - UFC-Que Choisir
    Ne laissez jamais un chargeur branché sans surveillance.
    2020-12-01 17:06:37
    https://www.quechoisir.org/action-ufc-que-choisir-chargeurs-de-smartphones-face-au-danger-l-ufc-que-choisir-sonne-l-alerte-et-saisit-la-dgccrf-n75259/
  • matériel sécurité
    Stanislas Signoud sur Twitter : "Pleins d’objets « connectés » sont en panne partout dans le monde puisque le service de cloud AWS est en panne dans un ensemble de datacenter "us-east-1", qui est proposée par défaut il me semble lors de la création d'un projet AWS aux États-Unis. 😬" / Twitter
    Je cite : « Pleins d’objets « connectés » sont en panne partout dans le monde puisque le service de cloud AWS est en panne dans un ensemble de datacenter "us-east-1", qui est proposée par défaut il me semble lors de la création d'un projet AWS aux États-Unis.  »
    On parle de plein d'objets: Des aspirateurs. Des sonnettes de porte d'entrée.
    Répétez après moi: « Objets "INTELLIGENTS" »
    Parce que bien sûr piétiner notre vie privée c'était pas suffisant.

    PS: Si vous vous dites que vous vous en foutez que Trump connaisse le plan de votre appartement à cause de votre aspirateur connecté, dites-vous que votre aspirateur accède à votre WiFi et qu'il a un ordinateur intégré. Il a donc moyen d'aller "parler" aux autres machines chez vous. Ou sniffer le réseau. Ou par exemple faire une réponse DNS à la place du vrai DNS.

    EDIT: Ah ben tiens, on me signale que Roomba (le fabricants d'aspirateurs connectés) envisage de revendre les données qu'il a sur vous (plan de votre appartement, etc.)
    https://www.zdnet.fr/actualites/roomba-l-adorable-aspirateur-espion-de-votre-interieur-douillet-39855400.htm
    2020-11-26 08:06:30
    https://twitter.com/Signez/status/1331753023878598656
  • Linux LogicielLibre réseau sécurité
    CrowdSec : la cybersécurité collaborative, open source et gratuite pour Linux - LinuxFr.org
    Sous le coude: Une alternative moderne à fail2ban.
    2020-11-16 09:28:35
    https://linuxfr.org/news/crowdsec-la-cybersecurite-collaborative-open-source-et-gratuite-pour-linux
  • GAFAM sécurité
    Pourquoi l'État-major des Armées est autorisé à utiliser Gmail - Le Hollandais Volant
    L'armée française utilise GMail, un service de mail dont on *sait* que les responsables collaborent avec les services secrets d'une nation étrangère depuis 2009 pour l'accès aux données.
    Le facepalm.
    (article source: https://www.nextinpact.com/lebrief/44599/pourquoi-etat-major-armees-est-autorise-a-utiliser-gmail)
    2020-11-13 06:43:32
    https://lehollandaisvolant.net/?id=20201112165947
  • sécurité
    Agence France-Presse (@afpfr): "La plateforme de vidéoconférences Zoom, qui avait vu son audience exploser avec les restrictions liées à la pandémie de Covid-19, chutait de près de 16% à l'ouverture de la Bourse de New York, alors que l'alliance germano-américaine Biontech/Pfizer a annoncé un vaccin #AFP" | nitter - Choses vues, sur le web et ailleurs
    En même temps, une plateforme qui a MENTI à ses utilisateurs depuis le début sur la sécurité (https://sebsauvage.net/links/?gGXjUA), je ne vais pas les pleurer.
    2020-11-09 16:15:50
    https://sammyfisherjr.net/Shaarli/?_u6Ilw
  • Linux sécurité
    Renforcer la sécurité de vos serveurs Linux avec USB-guard (Gestionnaire de périphériques de stockage) - Brlndtech Blog
    USBGuard, un outils pour limiter l'utilisation des périphériques USB (pour la sécurité).
    2020-11-02 09:56:11
    https://brlnd-tech.eu/blog/index.php/2020/10/26/renforcer-la-securite-de-vos-serveurs-linux-avec-usb-guard-gestionnaire-de-peripheriques-de-stockage/
  • sécurité
    I have been Powned
    Exemple de piratage d'un système et son investigation.
    2020-10-16 13:40:50
    https://metrodore.fr/i-have-been-powned.html
  • sécurité
    Ce nouveau malware, découvert dans l’UEFI, est le pire scénario pour l’ordinateur
    Mais il était censé nous protéger !
    2020-10-07 08:41:02
    https://www-futura--sciences-com.cdn.ampproject.org/c/s/www.futura-sciences.com/alternative/amp/actualite/83402/
  • sécurité
    No, Moving Your SSH Port Isn't Security by Obscurity | Daniel Miessler
    TL;DR: Faire une chose comme changer le port par défaut de son serveur ssh, ce n'est pas "Security by Obscurity", c'est augmenter les ressources nécessaires à l'attaquant pour s'en prendre à vous.
    D'autres exemple sont donnés dans cet article.
    2020-09-21 14:28:25
    https://danielmiessler.com/blog/no-moving-your-ssh-port-isnt-security-by-obscurity/
  • Linux sécurité
    Commandes GNU/Linux pour détecter une intrusion - Net-Security
    Sous le coude.
    2020-09-21 09:23:53
    https://net-security.fr/security/commandes-gnu-linux-pour-detecter-une-intrusion/
  • sécurité
    Attackers abuse Google DNS over HTTPS to download malware
    WOAO.
    Un malware utilise le résolveur DNS chiffré de Google (DNS-over-HTTPS) pour transférer une payload vers le client, maquillée en signature DKIM dans la réponse DNS.  
    Pas con du tout: Aucun admin réseau ne va s'amuser à filtrer le domaine google.com.
    Et le botnet peut ainsi transférer des données customisées en fonction de l'IP du client, le tout en passant par le domaine de Google.
    En l'occurrence, la payload contient des adresses IP de serveurs de contrôle (ce qui permet à l'attaquant de changer dynamiquement ses serveurs de contrôles).
    2020-09-03 09:05:49
    https://www.bleepingcomputer.com/news/security/attackers-abuse-google-dns-over-https-to-download-malware/
  • sécurité
    This is node joke. Tor battles to fend off swarm of Bitcoin-stealing evil exit relays making up about 25% of outgoing capacity at its height • The Register
    Rappel: Les noeuds de sortie TOR (ceux qui sortent du réseau TOR pour aller sur l'internet "traditionnel") *peuvent* être malveillants.
    Quelqu'un a dépensé beaucoup d'argent pour prendre le contrôle de 23% des noeuds de sortie TOR (c'est ÉNORME) afin de voler des bitcoins.
    2020-08-12 10:34:03
    https://www.theregister.com/2020/08/12/tor_exit_nodes/
  • sécurité
    The Linux Backdoor Attempt of 2003
    Rappel: En 2003, quelqu'un a essayé de mettre une backdoor dans Debian. Une backdoor qui aurait permis d'obtenir les droits administrateur sur une machine (aka "privilege escalation").
    La backdoor, dans le code, consistait à mettre "=" à la place de "==".  Juste ça. Devil is in the details.
    2020-08-10 09:26:20
    https://freedom-to-tinker.com/2013/10/09/the-linux-backdoor-attempt-of-2003/
  • sécurité
    What happens when holes perfect for spyware are found in the engine room of millions of Qualcomm-based phones? Let's find out • The Register
    Malaise: Une faille de sécurité a été découverte dans le processeur qui équipe 40% des téléphones mobiles de cette planète. Exploitée, elle permettrait de prendre le contrôle totale de l'appareil.
    La réaction de Qualcomm est aussi désastreuse que la faille elle-même: "On a pas de preuve que cette faille est exploitée. Mais évitez de télécharger des applications en dehors de GooglePlay"
    Ok boomer.
    Et la correction ?
    2020-08-09 12:56:28
    https://www.theregister.com/2020/08/07/qualcomm_chips_brimming_with_somewhat/
  • sécurité
    Massive 20GB Intel IP Data Breach Floods the Internet, Mentions Backdoors | HITBSecNews
    Fuite de données massive chez Intel. Le plus inquiétant, c'est la mention de "backdoors" dans les documents, ce qui laisse présager des failles de sécurité assez importantes.
    On laisse les spécialistes étudier ça (20 Go de données, ça prend du temps à étudier), on verra ce qu'il en décante.
    2020-08-07 10:11:30
    https://news.hitb.org/content/massive-20gb-intel-ip-data-breach-floods-internet-mentions-backdoors
  • Linux sécurité
    GRUB2 Boot Failure Issues Fixed in Debian and Ubuntu, Update Now - 9to5Linux
    Oui les mises à jour de sécurité récents de grub2 on posé pas mal de soucis aux utilisateurs Linux.
    2020-08-06 08:55:28
    https://9to5linux.com/grub2-boot-failure-issues-fixed-in-debian-and-ubuntu-update-now
  • sécurité
    Des mèmes servent à contrecarrer l'activité d'un gang de cybercriminels - Cyberguerre
    Quand ton site compromis est compromis  :-D
    On notera quand même la stupidité des hackers qui ont a priori utilisé le même mot de passe partout ^^
    2020-07-28 14:44:56
    https://cyberguerre.numerama.com/6574-des-memes-servent-a-contrecarrer-lactivite-dun-gang-de-cybercriminels.html
  • Linux sécurité
    An introduction to Pluggable Authentication Modules (PAM) in Linux | Enable Sysadmin
    Le system PAM de Linux est en charge (entre autres) de l'authentification des utilisateurs.
    PAM signifie "Pluggable Authentication Module", ce qui veut dire qu'on peut "brancher" différents modules d'authentification.
    Le standard (login/mot de passe) va vérifier le mot de passe dans un fichier, mais on peut en mettre d'autres: clé SSH, empreinte digitale, OTP, serveur LDAP, clé USB...
    Vous pouvez même développer vos propres modules pour utiliser de nouvelles forme d'authentification.

    Vive la bidouillabilité de Linux. La souplesse de PAM permet de faire des choses amusantes: À une époque, j'avais configuré PAM pour que la webcam prenne une photo chaque fois que quelqu'un essaie un mot de passe sur l'ordinateur.
    2020-07-28 14:11:14
    https://www.redhat.com/sysadmin/pluggable-authentication-modules-pam
  • sécurité vpn
    VPN firm that claims zero logs policy leaks 20 million user logs
    Exemple de service vpn de merde qui est vendu comme ne gardant aucun log, mais qui s'est fait pirater : en réalité, non seulement ils gardaient les logs, mais ils les avaient balancés dans un ElasticSearch (donc a priori pour chercher des choses dedans), et pire que tout, ils avaient aussi gardé les clés de session, permettant le déchiffrement éventuel a posteriori du trafic capturé.

    https://securite.developpez.com/actu/307273/Sept-VPN-gratuits-ont-expose-les-donnees-personnelles-de-20-millions-d-utilisateurs-via-un-serveur-Elasticsearch-non-securise/

    Voir aussi : https://forum.malekal.com/viewtopic.php?p=494987
    2020-07-17 09:32:17
    https://www.hackread.com/vpn-firm-zero-logs-policy-leaks-20-million-user-logs/
  • sécurité
    Watch live surveillance online IP cameras in France
    Nous sommes en 2020 et il y a toujours des gens qui installent des webcams sans le moindre mot de passe...

    Corrolaire: Si vous allez juste acheter votre baguette de pain, vous êtes peut-être en live sur le web !  https://www.insecam.org/en/view/843084/
    Vous faire couper les cheveux ? Observé !   https://www.insecam.org/en/view/839518/
    Ou à la terrasse d'un restautant    https://www.insecam.org/en/view/803191/
    Dans une pharmacie  : https://www.insecam.org/en/view/251485/
    2020-07-13 10:20:28
    https://www.insecam.org/en/bycountry/FR/
  • sécurité
    Point sécu : le « kiosk », arme ultime de la police ? - Rebellyon.info
    Un article très complet.
    2020-07-06 13:52:11
    https://rebellyon.info/Point-secu-le-kiosk-arme-utlime-de-la-22402
  • Android sécurité
    Your Android might be the most secure device you own
    Quelques explications sur le modèle de sécurité d'Android.
    2020-07-02 18:55:38
    https://palone.blog/#post-your-android-might-be-the-most-secure-device-you-own-4
  • sécurité
    12 millions de cartes de crédit à remplacer après le vol de la clé maîtresse
    WOAOO.
    C'est une forte incompétence.
    N'importe quelle banque digne de ce nom utilise des boîtiers NetHSM conçus pour que la clé ne soit pas extractible, et le boîtier non volable.
    La sécurité, c'est un métier.
    2020-06-19 11:44:46
    https://www.clubic.com/pro/it-business/securite-et-donnees/actualite-3848-millions-de-cartes-de-credit-a-remplacer-apres-qu-un-employe-sud-africain-en-ait-vole-la-cle-maitresse.html
  • sécurité
    Des apps de rencontre ont laissé 845 Go de données accessibles au public parmi lesquelles des photos explicites, des captures d'écran de conversations, des noms et autres
    Et hop... 845 Giga-octets de données appartenant à des centaines de milliers d'utilisateurs d'applications de rencontre dans la nature. Avec des photos.
    WAIT... y'a vraiment une application de rencontre qui s'appelle "Herpes Dating" ???
    2020-06-17 16:31:23
    https://www.developpez.com/actu/306459/Des-apps-de-rencontre-ont-laisse-845-Go-de-donnees-accessibles-au-public-parmi-lesquelles-des-photos-explicites-des-captures-d-ecran-de-conversations-des-noms-et-autres/
  • ssh sécurité
    Using Two-Factor Authentication for SSH - Pi My Life Up
    Sous le coude : comment configurer ssh pour faire de l'authentification à double facteurs (2FA)
    2020-06-14 13:30:20
    https://pimylifeup.com/setup-2fa-ssh/
  • sécurité
    C’est la fin de Flash : Firefox, Chromium et Safari s’en séparent - TOOLinux
    Rappel : Flash, c'est mort.
    2020-05-25 18:25:54
    https://www.toolinux.com/?C-est-la-fin-de-Flash-Firefox-Chromium-et-Safari-s-en-separent
  • sécurité ViePrivée
    Why is This Website Port Scanning me
    Ok donc certains sites web utilisent WebRTC pour voir quels ports sont ouvert sur votre machine ?
    ET PUIS QUOI ENCORE ???

    EDIT: liste de site qui portscannent : https://www.bleepingcomputer.com/news/security/list-of-well-known-web-sites-that-port-scan-their-visitors/
    2020-05-20 17:33:06
    https://nullsweep.com/why-is-this-website-port-scanning-me/
  • Linux réseau sécurité
    Portsentry : Sécurisez votre serveur Linux contre les tentatives d'intrusion ! - Geeek.org
    Un peu violent mais sûrement efficace: Quand PortSentry détecte des connexions sur les services fictifs qu'il expose, il bloque l'IP source.
    2020-04-20 10:04:44
    https://www.geeek.org/portsentry-linux-securite/
  • navigateurs sécurité
    Microsoft and Google delay online authentication change – Naked Security
    Tiens Microsoft et Google sont sur le point de virer l'authentification HTTP Basic (envoie du login et mot de passe directement dans les entêtes HTTP).
    Enfin... pas tout de suite.
    2020-04-14 13:03:54
    https://nakedsecurity.sophos.com/2020/04/14/microsoft-and-google-delay-online-authentication-change/
  • Android sécurité
    Samsung's Galaxy S7 line has had a good run with four years of security updates – but you'll want to trade yours in now • The Register
    C'est quand même dingue la durée de vie d'un smartphone: 4 ans après sa sortie, Samsung annonce que le S7 ne recevra plus les mises à jours de sécurité ><
    Et encore, 4 ans c'est pas le pire chez les fabricants de smartphones.
    2020-04-08 09:13:43
    https://www.theregister.co.uk/2020/04/07/samsung_pulls_galaxy_s7_security_updates/
  • sécurité
    Sécurité, mon cul.
    La doc de l'application de ma banque sur ce qu'il faut faire quand on change de téléphone: "Installez juste l'application sur le nouveau téléphone. Rien d'autre à faire !"

    Moi: change de téléphone, installe l'application.

    L'application: Bien, maintenant pour activer l'application, merci de faire cette manip sur l'ancien téléphone.

    Moi: MAIS PUTAIN !!! 😡

    Je ne peux plus accéder à mes comptes, je ne peux plus virer d'argent.
    Je vais leur démonter la tête.

    - je ne peux plus accéder à mes comptes, ni sur téléphone ni par le web.
    - je ne peux plus accéder à mes relevés.
    - je ne peux plus accéder à la messagerie de la banque.
    - je ne peux plus faire de virements (alors que des créanciers attendent de l'argent de ma part)
    - je ne peux plus payer quoi que ce soit en ligne non plus.

    Sécurité de mes couilles, avec leur mot de passe de 6 chiffres au lieu d'un mot de passe alphabétique de 30 caractères.
    2020-03-13 09:02:59
    ?f8EORA
  • sécurité Windows
    Windows Sandbox : sécuriser l'exécution d'un fichier - malekal's site
    Pour vos tests, Windows 10 Pro et Enteprise disposent d'une sandbox jetable sous forme d'une VM.
    Malekal explique comment l'activer et l'utiliser.
    Voir aussi: https://www.malekal.com/sandboxie-securiser-pc-virus-bac-sable/
    2020-03-12 14:20:22
    https://www.malekal.com/windows-sandbox-securiser-execution-dun-fichier/
  • Android sécurité
    One billion Android smartphones racking up security flaws – Naked Security
    D'après Google, il y a environ un milliard de périphériques Android qui ne reçoivent pas les mises à jour de sécurité. Majoritairement des équipements sous Android 5 à 7.
    Mais les téléphones récents ne sont pas mieux lottis. Extrait de l'article « It’s very concerning that expensive Android devices have such a short shelf life before they lose security support » (Traduction: Il est très préoccupant de constater que les appareils Android haut de gamme ont une durée de vie aussi courte avant de cesser de recevoir les mises à jour de sécurité).
    Donc même en payant CHER un appareil récent, vous n'aurez probablement pas les mise à jour de sécurité très longtemps.

    Alors moi je suis content avec mon Xiaomi Mi A3 sous Android One, parce que j'aurai les mises à jour de sécurité jusqu'en juillet 2022 (ce qui est déjà pas mal dans le monde Android !) mais 3 ans de vie pour un téléphone, c'est déjà hyper court, non ?
    C'est moche.
    2020-03-09 15:18:02
    https://nakedsecurity.sophos.com/2020/03/09/one-billion-android-smartphones-racking-up-security-flaws/
  • Microsoft sécurité
    Download this update from mybrowser.microsoft.com. Oh, sorry, that was malware on a hijacked sub-domain. Oops • The Register
    Bouh que c'est laid. Explications:

    Microsoft possède des tonnes de sous-domaines. Par exemple mybrowser.microsoft.com ou identityhelp.microsoft.com.
    Les enregistrements DNS de Microsoft pointent vers des instances Azure. Par exemple "mybrowser.microsoft.com" pointe vers le serveur "webserver9000.azurewebsites.net".

    Sauf que Microsoft a viré ses instances Azure et a remis les noms de ces instances sur le marché.
    Vous pouviez donc louer l'instance Azure "webserver9000" et toute personne qui tape "mybrowser.microsoft.com" arrive sur votre site.
    De quoi faire de très belles campagnes de phishing et de distribution de malwares en apparaissant comme un sous-domaine officiel de Microsoft !

    Il y avait ainsi environ 700 sous-domaines que Microsoft avait laissé traîner dans ses enregistrements DNS.
    2020-03-05 14:54:39
    https://www.theregister.co.uk/2020/03/04/microsoft_subdomain_takeover/
  • sécurité
    Siri and Google Assistant hacked in new ultrasonic attack – Naked Security
    Ces chercheurs montrent comment on peut "parler" aux assistants connectés... silencieusement, en utilisant des ultra-sons.
    2020-03-02 14:10:53
    https://nakedsecurity.sophos.com/2020/03/02/siri-and-google-assistant-hacked-in-new-ultrasonic-attack/
  • sécurité Windows
    Hiding Windows File Extensions is a Security Risk, Enable Now
    Pour une fois que c'est pas moi qui le dit: MASQUER LES EXTENSIONS DE FICHIERS SOUS WINDOWS EST UN RISQUE POUR LA SÉCURITÉ.
    Ça fait des décennies que ça pose problème, mais Microsoft continue de les masquer par défaut. Et c'est une connerie.
    (Et non: la signature des exécutables n'est pas une solution: le passé a déjà démontré que ça pouvait être abusé)
    2020-03-02 09:56:22
    https://www.bleepingcomputer.com/news/microsoft/hiding-windows-file-extensions-is-a-security-risk-enable-now/
  • sécurité wifi
    Wi-Fi : une faille dans le WPA2 affecte plus d’un milliard d’appareils
    Pouah... pas belle cette faille. Et il ne va pas être facile de savoir si vous êtes patché·e.
    2020-02-27 16:02:46
    https://www.01net.com/actualites/une-faille-dans-le-chiffrementwpa2-du-wi-fi-affecte-plus-d-un-milliard-d-appareils-1865205.html
  • Apple cryptographie navigateurs sécurité
    Safari n’acceptera bientôt plus les certificats HTTPS de plus d’un an | MacGeneration
    Refuser sélectivement certains algos de hashage et de signature non sûrs ?

    Flemme ! Pas envie de se faire chier :
    On dézingue juste tout ce qui a plus de 13 mois.

    Think different la sécuritay.
    2020-02-24 14:45:49
    https://www.macg.co/logiciels/2020/02/safari-nacceptera-plus-les-certificats-https-de-plus-dun-112093
  • sécurité
    Sur Google, on trouve en un clic des milliers de numéros français liés à WhatsApp - Tech - Numerama
    "oui mais moi je préfère utiliser les services de [insérez le nom de votre GAFAM favorit] parce-qu'ils savent ce qu'ils font et ils sont mieux sécurisé que votre truc opensource. Passque si c'est opensource et ben on peut voir les failles et les pirater ! Si tout le monde peut voir le code du programme, c'est plus facile à pirater."

    Rigolez pas, j'ai déjà entendu ce discours.
    2020-02-22 08:33:51
    https://www.numerama.com/tech/607210-sur-google-on-trouve-en-un-clic-des-milliers-de-numeros-francais-lies-a-whatsapp.html
  • sécurité
    Rançongiciels, cryptovirus, les nouvelles maladies de l'hôpital
    Ouch... ça fait très très mal.
    2020-02-21 08:18:40
    https://www.franceinter.fr/emissions/le-zoom-de-la-redaction/le-zoom-de-la-redaction-06-fevrier-2020
  • Android sécurité
    Smartphones : la personnalisation d’Android par les constructeurs augmente les risques de piratage
    VOILÀ pourquoi je veux un Android One, c'est à dire un Android sans surcouche constructeur.
    (Même si on est d'accord: ça ne règle pas tous les problèmes).
    2020-02-17 10:49:52
    https://www.01net.com/actualites/la-personnalisation-d-android-par-les-constructeurs-augmente-les-risques-de-securite-dans-les-smartphones-1859296.html
  • Apple sécurité
    «Les gens doivent comprendre qu'ils ne sont pas en sécurité simplement parce qu'ils utilisent un Mac», pour la première fois les menaces adware détectées sur Mac sont supérieures à celles sur Windows
    Je vous pose ça là, au cas ou un Apple Fanboy vous sortirait sa ritournelle "Les Macs est plus sécuriséééééé !"
    2020-02-17 10:42:21
    https://securite.developpez.com/actu/293917/-Les-gens-doivent-comprendre-qu-ils-ne-sont-pas-en-securite-simplement-parce-qu-ils-utilisent-un-Mac-pour-la-premiere-fois-les-menaces-adware-detectees-sur-Mac-sont-superieures-a-celles-sur-Windows/
  • cryptographie sécurité
    Telegram Founder on WhatsApp Hacks: Backdoors Are Camouflaged as Security Flaws
    Le fondateur de la messagerie Telegram accuse directement Facebook d'implanter des backdoors dans WhatsApp en les déguisant en failles de sécurité.
    2020-02-17 10:32:24
    https://news.softpedia.com/news/telegram-founder-on-whatsapp-hacks-backdoors-are-camouflaged-as-security-flaws-529063.shtml
  • Linux LogicielLibre sécurité
    7 Open Source Cloud Security Tools You Should Know
    Une petite sélection d'outils de sécurité système qui ont l'air très intéressants. Et ça va bien au delà de simples IDS.
    2020-02-14 09:23:54
    https://blog.runpanther.io/open-source-cloud-security-tools/
  • sécurité
    Tens of millions of biz Dell PCs smacked by privilege-escalation bug in bundled troubleshooting tool • The Register
    ARRÊTEZ. DE. VENDRE. VOS. PC. AVEC. DES. SOFTS. PRÉINSTALLÉS.
    Là tous les Dell sont fournis avec un outils "SupportAssist" (spécifique à Dell) qui peut être abusé pour obtenir les droits administrateur.

    Les logiciels pré-installés, c'est pas juste de la merde qui va vous emmerder avec 10000 popups et ralentir votre ordinateur: Ça va AUSSI pourrir votre sécurité.

    (C'est aussi pour ça que quand j'achète un ordinateur, la première chose que je fais c'est de formater le disque et installer moi-même l'OS.)
    2020-02-11 16:20:09
    https://www.theregister.co.uk/2020/02/11/dell_supportassist_flaw/
  • sécurité
    PayPal et langue de bois.
    Moi: grogne parce que PayPal limite le mot de passe à 20 caractères.
    PayPal: « Vous n'aurez jamais à vous inquiéter, vous êtes sur un site très hautement sécurisé. »
    #sécuritay
    2020-02-07 11:37:51
    https://nitter.net/AskPayPal/status/1225452730681946117
  • sécurité
    Philips Hue : une faille permettait d’utiliser une ampoule connectée pour accéder au réseau local - Next INpact
    Imagines: Ton réseau local se fait pirater à cause d'une ampoule connectée.
    N'imaginez plus: C'est une réalité.
    PS: Je rappelle également que les ampoules connectées que vous jetez contiennent encore votre mot de passe WiFi, et qu'il est possible de l'extraire : https://sebsauvage.net/links/?MWcrcA
    2020-02-06 13:24:23
    https://www.nextinpact.com/brief/philips-hue---une-faille-permettait-d-utiliser-une-ampoule-connectee-pour-acceder-au-reseau-local-11153.htm
  • Android sécurité
    Critical Android flaws patched in February bulletin – Naked Security
    Google vient de corriger des failles de sécurité critiques dans Android 8.0, 8.1, 9 et 10.
    Parmi ces failles, la possibilité de faire exécuter arbitrairement du code à votre téléphone par votre android par bluetooth (https://www.theregister.co.uk/2020/02/07/android_bluetooth_flaw/)
    Vous pouvez être à peu près certains que le fabricant de votre téléphone ne fera pas l'effort de les intégrer et que vous ne verrez pas de mise à jour. Et je pense que ça sera le cas de 95% des téléphones Android. Au bas mot.

    Pourquoi ? Parce que chaque fabricant ajoute sa surcouche à Android, et que c'est trop long et coûteux de la ré-adapter aux nouvelles versions d'Android qui sortent. (TouchWiz chez Samsung, MIUI chez Xiaomi, XperiaUI chez Sony, Emotion UI chez Huawei/Honor, etc.)

    On voit où les fabricants de téléphone mettent la priorité: Concevoir et sortir en permanence de nouveaux modèles pour occuper le marché et vendre, vendre, vendre. Votre sécurité est tout à fait secondaire pour eux.

    Nous utilisons tous au quotidien de véritables passoires du point de vue sécurité.
    Et c'est aussi pour cela qu'il est aussi facile de pirater ou aspirer les données avec des machines comme celle de Cellebrite: https://sebsauvage.net/links/?Yul2Rw

    (D'où l'intérêt des téléphones Android One avec leurs mises à jour mensuelles. Un Android à jour, ça semble bien compliquer les choses: https://sebsauvage.net/links/?GL6_Vw)
    Avec un peu de chance, le fabricant de votre téléphone aura adhéré à Project Treble. Explications: https://www.frandroid.com/comment-faire/tutoriaux/trucs-et-astuces/474808_quest-ce-que-treble-et-comment-verifier-la-compatibilite-de-son-appareil-sous-oreo-tuto
    (Et application pour vérifier: https://play.google.com/store/apps/details?id=com.kevintresuelo.treble)
    2020-02-05 13:03:57
    https://nakedsecurity.sophos.com/2020/02/05/critical-android-flaws-patched-in-february-bulletin/
  • thumbnail
    sécurité
    La sécurite de votre mot de passe
    aka «Ton mot de passe est TROP sûr. Merci de choisir un mot de passe plus faible.»
    🤦‍♂️
    #sécuritay
    2020-02-05 10:53:18
    https://framapiaf.s3.framasoft.org/framapiaf/media_attachments/files/006/350/293/original/d5d586493aee02c1.png
Links per page: 20 50 100
◄Older
page 9 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe