Shaare your links...
29319 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 40
1970 results for tags sécurité x
  • sécurité
    NEO (terminal mobile police gendarmerie) — Wikipédia
    J'apprend que les smartphones de la gendarmerie ne tournent pas sous Android standard, mais sous un OS dérivé d'Android : NEO.
    Et bien sûr l'impossibilité d'installer des applications comme Twitter ou TikTok.
    2023-03-26 11:57:31
    https://fr.wikipedia.org/wiki/NEO_(terminal_mobile_police_gendarmerie)
  • sécurité
    Journalist plugs in unknown USB drive mailed to him—it exploded in his face | Ars Technica
    On le sait : On ne branche jamais une clé USB random sur son ordinateur. JA-MAIS.
    Mais là il faut avouer que ça a pris une autre tournure : Un journaliste a reçu une clé USB qui contenant des explosifs (!).
    2023-03-23 22:04:15
    https://arstechnica.com/gadgets/2023/03/journalist-plugs-in-unknown-usb-drive-mailed-to-him-it-exploded-in-his-face/
  • Android Google sécurité
    Simon Aarons sur Twitter : "Introducing acropalypse: a serious privacy vulnerability in the Google Pixel's inbuilt screenshot editing tool, Markup, enabling partial recovery of the original, unedited image data of a cropped and/or redacted screenshot. Huge thanks to @David3141593 for his help throughout! https://t.co/BXNQomnHbr" / Twitter
    Ils aiment bien donner de petits noms à certaines faille de sécurité, hein.
    Là c'est une faille rigolote des téléphone Google (Pixel) : Quand vous recadrez une capture d'écran (par exemple pour masquer des informations), le téléphone ne ré-écrit pas en entier le fichier PNG mais écrase le début du fichier.
    Résultat ? On peut récupérer une partie de l'image non tronquée. Ce qui risque de révéler un paquet d'informations.
    Et du coup il y a un site web pour récupérer ces images : https://acropalypse.app/

    EDIT: L'outils de capture d'écran de Windows 11 a le même bug : (https://www.bleepingcomputer.com/news/microsoft/windows-11-snipping-tool-privacy-bug-exposes-cropped-image-content/
    2023-03-18 12:49:26
    https://twitter.com/ItsSimonTime/status/1636857478263750656
  • sécurité
    Google: Turn off VoLTE, Wi-Fi calling due to Exynos vulnerability
    Une faille de sécurité importante a été découverte dans des chipset (puces) Samsung. En gros, on peut faire exécuter du code à distance au smartphone simplement en connaissant son numéro de téléphone. Un paquet de téléphone Samsung sont impacté, mais pas que (il y a aussi des Google Pixel, Vivo et d'autres appareils).
    Les conseils en attendant ? Bah coupez le Wifi totalement...
    EDIT: https://www.securityweek.com/project-zero-samsung-mobile-chipsets-vulnerable-to-baseband-code-execution-exploits/
    2023-03-17 08:03:11
    https://9to5google.com/2023/03/16/google-exynos-modem-vulnerabilities/
  • cryptographie Linux LogicielLibre sécurité
    Chiffrement de clé USB sous Linux : On ne peut pas faire plus simple.
    Je n'avais jamais vraiment testé le chiffrement de clés USB sous Linux avec LUKS, mais ça marche très bien et c'est vraiment très simple d'utilisation.

    - Formattage de la clé : Il suffit de cocher la case "LUKS" et d'entrer un mot de passe.
    - Utilisation: Vous branchez la clé, il vous demande automatiquement le mot de passe.

    On ne peut pas faire plus simple.
    Vous pouvez même optionnellement demander à Linux de mémoriser la clé. Ainsi lors des branchements suivants vous n'aurez même plus à entrer le mot de passe. Vous branchez juste la clé et l'utilisez, avec la tranquillité d'esprit de savoir que personne ne pourra vous piquer les données si la clé est volée.
    L'avantage aussi est que le chiffrement est solide, et ne dépend pas d'une solution foireuse inventée par les fabricants de clés (qui se trouvent généralement être bourrées de failles de sécurité, ou nécessiter un logiciel à la con).
    Là, vous pouvez chiffrer absolument n'importe quelle clé USB ou disque externe, même si le fabricant n'a rien prévu.

    Mais bien entendu, cela ne fonctionne que sous Linux.
    (Si vous voulez un chiffrement compatible Linux et Windows, prenez VeraCrypt (https://veracrypt.fr/).
    2023-03-08 14:52:45
    ?CZTO8g
  • sécurité
    It's official: BlackLotus malware can bypass secure boot • The Register
    C'est officiel : On a maintenant des malwares qui contourent SecureBoot, le système qui était censé empêcher l'ordinateur de démarrer sur un logiciel malveillant. Ce malware BlackLotus démarre donc avant Windows, et Windows ne peut même pas le voir.
    Pourquoi il y arrive ? Simplement parce que ce malware tourne sur une clé révoquée, et que les UEFI ne sont jamais mis à jour par les utilisateurs (et contiennent donc encore cette ancienne clé).
    2023-03-02 11:51:46
    https://www.theregister.com/2023/03/01/blacklotus_malware_eset/
  • Linux sécurité
    research!rsc: Lessons from the Debian/OpenSSL Fiasco
    Topo sur le bug OpenSSL de Debian en 2008 qui avait mené à seulement 32,767 clés ssh différentes.
    2023-02-27 09:32:51
    https://research.swtch.com/openssl
  • sécurité
    Millions of DNA tests leaked after hackers breach company's 'forgotten' database - Raw Story - Celebrating 19 Years of Independent Journalism
    Un fichier avec l'ADN de 2,1 millions de personnes dans la nature.
    Comme dit S.B.  : Après cette fuite, n'oubliez pas de changer votre ADN.
    2023-02-23 23:44:23
    https://www.rawstory.com/millions-of-dna-tests-leaked-after-hackers-breach-company-s-forgotten-database/
  • navigateurs services sécurité ViePrivée
    BrowserLeaks - Web Browser Fingerprinting - Browsing Privacy
    Un outils en ligne plutôt pas mal pour voir quelles informations votre navigateur laisse fuiter (typiquement, certains navigateurs laissent fuiter votre adresse IP réelle via WebRTC même si vous êtes en VPN). Il y a aussi des outils de fingerprinting.
    2023-02-11 22:41:13
    https://browserleaks.com/
  • cryptographie sécurité
    Failles cryptographiques : Que révèlent les études ? - ACCEIS
    Les failles de sécurité liées à la cryptographie ne sont généralement pas dûe aux algorithmes eux-même ni même aux bibliothèques cryptographiques, mais plutôt à leur mauvaise utilisation par les développeurs.
    2023-02-10 09:50:02
    https://www.acceis.fr/failles-crypto/
  • sécurité
    LastPass : le piratage de novembre est bien plus large que ce qu'on croyait
    Stocker vos mots de passe dans le cloud - pardon - sur l'ordinateur de quelqu'un d'autre a toujours été une mauvaise idée.
    2023-01-29 11:14:36
    https://www.clubic.com/lastpass/actualite-455277-lastpass-le-piratage-de-novembre-est-bien-plus-large-que-ce-qu-on-croyait.html
  • sécurité ViePrivée
    Toyota, Mercedes, BMW API flaws exposed owners’ personal info
    BMW, Roll Royce, Mercedes-Benz, Ferrari, Porsche, Jaguar, Land Rover, Ford, KIA, Honda, Infiniti, Nissan, Acura, Hyundai, Toyota... des voitures bourrées de technologie. Donc qui collectent des données sur les serveurs des constructeurs.
    Ces serveurs sont bourrés de failles de sécurité qui permettent non seulement d'accéder aux données des clients (jusqu'aux adresses), mais aussi de déverouiller et démarrer à distance les véhicules et même connaître en temps réel la position GPS (puisque ce sont des véhicules connectés).
    2023-01-05 09:12:08
    https://www.bleepingcomputer.com/news/security/toyota-mercedes-bmw-api-flaws-exposed-owners-personal-info/
  • sécurité
    Les insuffisances de LastPass fustigées par des chercheurs en sécurité
    Non mais sur le principe, stocker TOUS VOS MOTS DE PASSE sur l'ORDINATEUR DE QUELQU'UN D'AUTRE ça me semble dès le départ une super mauvaise idée.
    (Et n'oubliez que par défaut Android est très insistant pour stocker vos mots de passe chez Google.)

    (Comment je fais, personellement ? KeePassDX sur mon téléphone (stockage local chiffré) synchronisé sur mon PC perso uniquement quand mon téléphone détecte que je suis sur mon réseau local (j'utilise pour cela FolderSync). Pas de stockage sur un serveur qui ne m'appartient pas, et pas de transfer via internet.)
    2022-12-30 09:47:26
    https://www.nextinpact.com/article/70697/les-insuffisances-lastpass-fustigees-par-chercheurs-en-securite
  • LogicielLibre sécurité
    Écarter les développeurs open source menace le fonctionnement des systèmes informatiques - Silicon
    2022-12-28 16:32:42
    https://www.silicon.fr/avis-expert/ecarter-les-developpeurs-open-source-menace-le-fonctionnement-des-systemes-informatiques
  • sécurité
    Piratage Adecco : des données personnelles et bancaires (IBAN) dans la nature
    Et allez, des IBAN dans la nature...
    2022-12-27 15:07:14
    https://www.nextinpact.com/article/70680/piratage-adecco-donnees-personnelles-et-bancaires-iban-dans-nature
  • GAFAM sécurité
    Les données de plus 400 millions d'utilisateurs de Twitter ont été mises en vente sur le dark web. Obtenues à partir d'une vulnérabilité d'API, les numéros de téléphones de personnalités ont fuité
    Pffuittt....
    2022-12-27 15:06:10
    https://www.developpez.com/actu/339746/Les-donnees-de-plus-400-millions-d-utilisateurs-de-Twitter-ont-ete-mises-en-vente-sur-le-dark-web-Obtenues-a-partir-d-une-vulnerabilite-d-API-les-numeros-de-telephones-de-personnalites-ont-fuite/
  • sécurité
    « Incidents » LastPass : données personnelles et mots de passe chiffrés dans la nature
    Euh... oups ?
    Alors certes ce sont les mots de passe *chiffrés* des utilisateurs qui sont dans la nature, mais c'est quand même extrêmement dangereux.
    (Je n'ai jamais voulu utiliser de gestionnaires de mots de passe en ligne, je crois que j'avais raison.)
    2022-12-23 17:47:10
    https://www.nextinpact.com/article/70677/incidents-lastpass-donnees-personnelles-et-mots-passe-chiffres-dans-nature
  • LogicielLibre politique sécurité
    European Commission's Open Source Programme Office starts bug bounties
    Super ! La comission européenne lance un "bug bounty" (payer les gens pour trouver des failles de sécurité) sur plusieurs Logiciels Libres: LibreOffice, Mastodon, Odoo, Cryptpad et LEOS.
    2022-12-21 09:22:30
    https://commission.europa.eu/news/european-commissions-open-source-programme-office-starts-bug-bounties-2022-01-19_en
  • sécurité
    Une immense faille de sécurité puis des mensonges : attention à ces caméras et sonnettes connectées
    Les objets connectés ne sont pas juste des mouchards connectés, ce sont des failles de sécurité connectées. Une faille de sécurité sur un objet destiné à vous sécuriser réduit votre sécurité.
    2022-12-05 10:34:47
    https://www.frandroid.com/produits-android/maison-connectee/securite-connectee/1555984_une-immense-faille-de-securite-puis-des-mensonges-attention-a-ces-cameras-et-sonnettes-connectees
  • Linux sécurité tutoriel
    SELinux expliqué aux administrateurs frileux – Le blog technique de Microlinux
    Un tutoriel pour SELinux.  (oui j'avoue, pas super envie de mettre ça en place tellement c'est contraignant, mais ça peut être utile.)
    2022-11-30 16:20:41
    https://blog.microlinux.fr/selinux/
  • réseau sécurité
    US bans sales of Huawei, Hikvision, ZTE, and Dahua equipment
    Les USA viennent de bannir la vente sur leur sol de tout matériel de communication et vidéosurveillance chinois (Huawei, Hikvision, ZTE, Dahua).
    Donc on est bien d'accord qu'ils sont en train de dire que ces équippements permettent l'espionnage ?
    Et donc en France comme on est blindés de matériel américain et chinois, ça se passe comment d'après vous ?
    (Je rappelle que le backdooring de routeurs Cisco, c'est depuis longtemps une grande spécialité des USA : https://sebsauvage.net/links/?1vckQQ)
    2022-11-28 15:20:17
    https://www.bleepingcomputer.com/news/security/us-bans-sales-of-huawei-hikvision-zte-and-dahua-equipment/
  • sécurité ViePrivée
    5.4 million Twitter users' stolen data leaked online — more shared privately
    Fuite de 5,4 millions de comptes Twitter avec ID Twitter, noms, logins, géolocalisation, email et numéro de téléphone.

    EDIT: La suite : https://www.nextinpact.com/article/70502/la-breche-estivale-twitter-plus-large-que-prevu-autre-toucherait-17-millions-comptes
    2022-11-28 09:27:28
    https://www.bleepingcomputer.com/news/security/54-million-twitter-users-stolen-data-leaked-online-more-shared-privately/
  • YouTube thumbnail
    sécurité
    [Vidéo] GOD MODE UNLOCKED - Hardware Backdoors in x86 CPUs
    Sur certains processeur de la famille x86, il existe des instructions non documentées qui permettent de contourner totalement la protection des différents niveaux du sytème (rings). En gros, c'est une backdoor dans le processeur lui-même.
    La démo au début de la présentation est effrayante.
    2022-11-17 10:28:17
    https://www.youtube.com/watch?v=_eSAF_qT_FY
  • Android sécurité
    Dangerous SIM-swap lockscreen bypass – update Android now! – Naked Security
    Un bug de sécurité ÉNORME a été trouvé dans Android qui permet de déverrouiller un téléphone:
    1) retirez la SIM du téléphone et mettez une SIM à vous à la place.
    2) faites des erreurs tapant le code de la SIM. Vous arrivez sur l'écran qui vous demande de taper le code PUK.
    3) tapez le code PUK : Et hop... le téléphone est déverrouillé.

    Alors Google a corrigé ce bug (mises à jour de novembre 2022), mais vu que beaucoup de fabricants ne répercutent pas les mises à jour de sécurité de Google sur leurs téléphones, surtout les anciens modèles, combien de téléphone peuvent être déverrouillés ainsi ?

    EDIT: https://android.developpez.com/actu/338504/Le-proprietaire-d-un-telephone-Android-trouve-accidentellement-un-moyen-de-contourner-l-ecran-de-verrouillage-et-recoit-70-000-dollars-de-Google-pour-avoir-signale-le-probleme/
    2022-11-13 18:48:46
    https://nakedsecurity.sophos.com/2022/11/11/dangerous-sim-swap-lockscreen-bypass-update-android-now/
  • sécurité
    Passez votre 1er novembre à patcher OpenSSL
    Donc oui une faille de sécurité assez importante (ON VA TOUS MOURIR) a été découverte et patchée dans OpenSSL (grosso-modo la fondation de la sécurité actuelle sur internet), donc mettez à jour.
    On n'a pas encore les détails technique de la faille, mais le fait qu'ils proposent le patch avant de révéler la faille en dit long sur la sévérité (c'est rare que ça se passe comme ça). Ceci dit, même si la sévérité est importante, il semble que la faille ne soit pas exploitable partout. Mettez quand même à jour.
    2022-10-31 10:23:04
    https://www.nextinpact.com/lebrief/70261/passez-votre-1er-novembre-a-patcher-openssl
  • Microsoft sécurité Windows
    Windows : Microsoft a-t-il trouvé la botte secrète contre le piratage de mots de passe ? - ZDNet
    2022 : Microsoft invente fail2ban.
    2022-10-20 12:39:52
    https://www.zdnet.fr/actualites/windows-microsoft-a-t-il-trouve-la-botte-secrete-contre-le-piratage-de-mots-de-passe-39948376.htm
  • Microsoft sécurité Windows
    How a Microsoft blunder opened millions of PCs to potent malware attacks | Ars Technica
    « Microsoft said Windows automatically blocked dangerous drivers. It didn't. »
    2022-10-20 12:39:08
    https://arstechnica.com/information-technology/2022/10/how-a-microsoft-blunder-opened-millions-of-pcs-to-potent-malware-attacks/
  • GAFAM sécurité vpn
    Sécurité et VPN : les GAFAM font de la merde
    Ok donc si je résume, quand vous utilisez un VPN, que ce soit sur Android ou iPhone, l'OS laisse fuiter des données hors du VPN.
    Y'a pas à dire, les GAFAM sont très forts pour faire de la merde.

    "Oui mais tu comprends, ce sont de grosses boites, donc ils savent forcément ce qu'il font..."
    Non. Ils font de la merde.

    À titre de comparaison, il n'y a pas à ma connaissance de fuites de données avec Wireguard sous Linux.

    https://twitter.com/N0thing2Hide/status/1580103651682840576
    https://mullvad.net/fr/blog/2022/10/10/android-leaks-connectivity-check-traffic/
    2022-10-12 10:19:15
    ?cX273w
  • navigateurs sécurité
    Google Chrome est apparemment truffé de problèmes de sécurité, au moins 303 vulnérabilités auraient déjà été découvertes dans le navigateur Web de Google en 2022
    2022-10-10 11:21:02
    https://web.developpez.com/actu/337437/Google-Chrome-est-apparemment-truffe-de-problemes-de-securite-au-moins-303-vulnerabilites-auraient-deja-ete-decouvertes-dans-le-navigateur-Web-de-Google-en-2022/
  • Linux sécurité
    Après 31 ans, un deuxième langage sera admis pour le développement du noyau Linux : c'est le Rust, considéré par plusieurs comme candidat idéal pour la mise au rebut du langage C
    Rust est un langage fiable et performant. Il est appelé à remplacer le C dans le noyau de Linux.
    2022-09-19 09:16:23
    https://linux.developpez.com/actu/336616/Apres-31-ans-un-deuxieme-langage-sera-admis-pour-le-developpement-du-noyau-Linux-c-est-le-Rust-considere-par-plusieurs-comme-candidat-ideal-pour-la-mise-au-rebut-du-langage-C/
  • sécurité
    Assurance cyber : la gloire de la rançon ?
    Le gouvernement français veut indemniser les entreprises victimes de ransomware. L'enfer est pavé de bonne intentions. Pourquoi l'enfer ? Parce que tous les spécialistes en sécurité s'accordent pour dire que la France va ainsi devenir une cible de choix pour les attaquants, ces derniers étant plus assurés de toucher l'argent puisque les entreprises recevront un versement de l'état.
    2022-09-15 08:23:22
    https://www.nextinpact.com/article/69937/assurance-cyber-gloire-rancon
  • Microsoft sécurité
    GIFShell attack creates reverse shell using Microsoft Teams GIFs
    Tiens... un bonne grosse failles de sécurité Teams : Via un GIF, Teams reçoit des commandes, les exécute et renvoie le résultat à l'attaquant. Et le plus beau c'est que les données remontent à travers les serveurs de Microsoft.
    2022-09-09 08:31:47
    https://www.bleepingcomputer.com/news/security/gifshell-attack-creates-reverse-shell-using-microsoft-teams-gifs/
  • sécurité
    Orange Cyberdefense piraté, des données de « plusieurs centaines de clients » publiées
    Se faire pown c'est déjà pas génial, mais quand t'es une boîte spécialisée en sécurité, ça fait tâche.
    2022-09-08 10:11:22
    https://www.nextinpact.com/lebrief/69917/orange-cyberdefense-pirate-donnees-plusieurs-centaines-clients-publiees
  • Linux sécurité
    Les serveurs Linux de plus en plus attaqués, avertissent des chercheurs en sécurité - ZDNet
    Ça me semble assez logique. Il fallait s'y attendre.
    2022-09-06 09:24:44
    https://www.zdnet.fr/actualites/les-serveurs-linux-de-plus-en-plus-attaques-avertissent-des-chercheurs-en-securite-39946694.htm
  • Linux sécurité TLDR
    The Sheer Terror of PAM - Xe
    Sous le coude pour lecture ultérieure.
    2022-09-06 08:57:32
    https://xeiaso.net/talks/rustconf-2022-sheer-terror-pam
  • sécurité
    FranceConnect déconnecté de l'Assurance maladie en raison de problèmes de sécurité
    Oh non mais la fatigue...
    2022-08-31 13:07:49
    https://www.bfmtv.com/tech/france-connect-deconnecte-de-l-assurance-maladie-en-raison-de-problemes-de-securite_AN-202208310180.html
  • politique sécurité
    20 millions d'euros pour renforcer la cybersécurité des établissements de santé
    - demander aux hôpitaux de faire 900 millions d'euros d'économie *tous les ans*
    - constater la dégradation du service public.
    - regarder les hôpitaux se faire pirater.
    - lâcher une miette ponctuellement et dire "Regardez, on s'en soucie vraiment !"
    2022-08-29 14:15:24
    https://www.nextinpact.com/lebrief/69851/20-millions-deuros-pour-renforcer-cybersecurite-etablissements-sante
  • Linux matériel sécurité
    Here is how to check if you are affected by a known vulnerability in your hardware (CPU) when using Linux including mitigation status
    Sans déconner : Sous Linux il existe une simple commande qui permet de voir la liste des failles CPU connues, si vous êtes affecté⋅e, et la parade mise en place.
    grep -r . /sys/devices/system/cpu/vulnerabilities/

    EDIT: on a la même chose avec lscpu
    2022-08-22 08:59:03
    ?c6b9zQ
  • dns sécurité ViePrivée Windows
    Mise en place de la mise à jour automatique de liste de blocage DNS sous Windows 10 [Wiki de sebsauvage.net]
    La mise en place de ma liste de blocage DNS (https://sebsauvage.net/wiki/doku.php?id=dns-blocklist) est super simple sous Linux : 3 lignes à mettre dans un terminal et c'est fini.
    Mais comme Windows est un immonde clickodrôme, j'ai dû écrire des instructions pas-à-pas avec des captures d'écran.
    Mais vous avez désormais la possibilité d'avoir aussi une mise à jour automatique de la liste de blocage sous Windows, sans logiciel additionnel.
    Ouf !
    2022-08-18 16:02:36
    https://sebsauvage.net/wiki/doku.php?id=dns-blocklist-win
  • sécurité
    GitLab plans to delete dormant projects from free accounts • The Register
    GitLab veut supprimer les comptes dormants.
    Alors ça me semble une super super mauvaise idée.
    Le compte supprimé pourra être repris par quelqu'un d'autre qui mettra ce qu'il veut dessus.
    Et les projets qui ont des dépendances iront télécharger ces nouveaux fichiers, ce qui ouvrira la porte à des backdoors (pun intented).

    On a déjà eu droit à de belles catastrophes par le passé quand YahooMail a décidé de "libérer" des comptes mails dormants.

    EDIT: Devant le danger, GitLab revient sur sa décision : https://www.theregister.com/2022/08/05/gitlab_reverses_deletion_policy/
    2022-08-17 15:49:12
    https://www.theregister.com/2022/08/04/gitlab_data_retention_policy/
  • sécurité
    Signal says 1,900 users’ phone numbers exposed by Twilio breach – TechCrunch
    L'un des gros reproches qu'on peut faire à Signal, c'est d'exiger un numéro de téléphone pour s'enregistrer. Et justement, Signal vient de se faire mordre par ce choix : Ils utilisent les services de la société Twilio pour l'envoi de SMS. Or cette société s'est faite pirater : 1900 numéros de téléphone ont fuité. L'attaque était ciblée : l'attaquant recherchait 3 numéros, et l'un de ces numéros a été ré-enregistré sur un nouveau périphérique (heureusement, Signal ne redonne pas tout l'historique des conversations).
    Plus d'informations : https://www.twilio.com/blog/august-2022-social-engineering-attack
    2022-08-17 10:53:34
    https://techcrunch.com/2022/08/15/signal-phone-number-exposed-twilio/
  • Apple sécurité vpn
    VPNs on iOS are a scam
    Il semblerait que le VPN d'iOS (iPhones) laisse fuiter plein de données.
    2022-08-17 10:22:44
    https://www.michaelhorowitz.com/VPNs.on.iOS.are.scam.php
  • jeux sécurité économie
    CS:GO trading site hacked to steal $6 million worth of skins
    Un site d'échange/vente de skins pour le jeu CS:GO piraté : 20 000 skins volées pour une valeur de 6 millions de dollars.
    6 millions ça vous semble beaucoup ? C'est rien du tout par rapport aux sommes que brassent ces sites. (voir https://sebsauvage.net/links/?LLcdGw)
    2022-08-17 09:12:49
    https://www.bleepingcomputer.com/news/security/cs-go-trading-site-hacked-to-steal-6-million-worth-of-skins/
  • programmation sécurité
    C/C++ - Citation
    Magnifique citation sur le C/C++:
    « J'ai passé plusieurs décennies à écrire du C et du C++, voire même un peu d'ASM. Et franchement, je suis admiratif des quelques codeurs "safe".
    C'est comme jongler avec des tronçonneuses: ce n'est pas parce-que certain y arrivent qu'il faut en faire une recommandation. »

    On comprend mieux pourquoi Rust a de plus en plus la côte, au point d'arriver tout doucement dans le noyau Linux lui-même.  ^^
    2022-08-14 15:21:32
    https://twitter.com/FuraxFox/status/1558757618834935808
  • Linux sécurité
    GitLab onboarding and machine management | GitLab
    Vous voulez bosser chez GitLab ?
    Les ordinateurs portables sous Windows sont INTERDITS 😄
    2022-08-14 09:03:03
    https://about.gitlab.com/handbook/business-technology/team-member-enablement/onboarding-access-requests/
  • sécurité
    bearstech sur Twitter : "35 000 dépôts #Github (et pas les plus insignifiants) sembleraient infectés par un malware : https://t.co/AYVbhhw7N5" / Twitter
    Il semblerait que des centaines de dépôts GitHub (et pas des moindres) aient été infecté par près de 35000 commits malveillants. Certains dépôts sont des clones de projets existants. D'autres sont des commits sur les vrais projets de la part des auteurs, mais sans signature gpg des commits.

    Suite: Tiens donc, cela pourrait être une opération universitaire pour une étude. Une étude en poussant du code malveillant qui permet l'accès à distance, ce qui est déjà en soit un crime. Très très mal avisé.
    https://nakedsecurity.sophos.com/2022/08/04/github-blighted-by-researcher-who-created-thousands-of-malicious-projects/
    2022-08-03 16:18:42
    https://twitter.com/bearstech/status/1554833189402660867
  • Linux malware sécurité
    New Linux Malware Surges, Surpassing Android | eSecurityPlanet
    Depuis début 2002, le nombre de malware ciblant les systèmes Linux explose (même s'il reste bien en dessous du nombre de malwares ciblant Windows). On peut facilement s'attendre à une augmentation.
    2022-08-03 15:46:31
    https://www.esecurityplanet.com/threats/new-linux-malware-surges/
  • sécurité ViePrivée
    Une mutuelle laisse fuiter, deux fois, les données personnelles de ses 80 000 adhérents
    Ouch.
    Carrément avec des copies de passeports et RIB/IBAN pour certains.  ><
    2022-08-02 10:00:03
    https://www.nextinpact.com/lebrief/69729/une-mutuelle-laisse-fuiter-deux-fois-donnees-personnelles-ses-80-000-adherents
  • Android sécurité
    New Android malware apps installed 10 million times from Google Play
    2022-07-27 08:04:25
    https://www.bleepingcomputer.com/news/security/new-android-malware-apps-installed-10-million-times-from-google-play/
  • sécurité
    Critical flaws in GPS tracker enable “disastrous” and “life-threatening” hacks | Ars Technica
    Beaucoup d'agences de location de voiture mettent de petits récepteurs GPS dedans, afin de suivre leurs véhicules. Sauf que ces traceurs bon marché ont des failles de sécurité. L'article parle là d'un trackeur très utilisé de la société BitSight qui est piratable à distance. Non seulement on peut collecter la position GPS, mais on peut aussi désactiver les alarmes et même couper l'arrivée d'essence.
    Imaginez l'arrêt brutal d'un véhicule sur une autoroute.
    2022-07-25 08:29:56
    https://arstechnica.com/information-technology/2022/07/critical-flaws-in-gps-tracker-enable-disastrous-and-life-threatening-hacks/
Links per page: 20 50 100
◄Older
page 1 / 40
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe