Shaare your links...
33391 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 3 / 45
Newer►
2217 results for tags sécurité x
  • firefox sécurité
    Mozilla fixes Firefox zero-day actively exploited in attacks
    Faille de sécurité dans Firefox. Mettez à jour !
    2024-10-10 10:13:31
    https://www.bleepingcomputer.com/news/security/mozilla-fixes-firefox-zero-day-actively-exploited-in-attacks/
  • sécurité
    AT&T, Verizon reportedly hacked to target US govt wiretapping platform
    On le répète encore et encore, mais on ne nous écoute pas : Arrêtez de mettre en place des systèmes de surveillance pour notre "sécurité", car forcément un jour ou l'autre des personnes mal intentionnées y accèderont.

    Eh bien on y est : Des hackers chinois ont attaqué plusieurs fournisseurs d'accès américains visiblement dans le but d'accéder au système de surveillance et d'écoute des communications mis en place par le gouvernement américain.
    Dites-vous bien qu'en France le gouvernement français est allé installer ses boites noires dans les datacenters de tous les fournisseurs d'accès français aussi. Cela pourrait donc très bien nous arriver également.
    2024-10-08 07:26:00
    https://www.bleepingcomputer.com/news/security/atandt-verizon-reportedly-hacked-to-target-us-govt-wiretapping-platform/
  • sécurité
    Cybersécurité européenne : enjeux et défis de la directive NIS2 en France - Next
    Et ben ça va faire du boulot !
    2024-10-03 12:48:55
    https://next.ink/152488/cybersecurite-europeenne-enjeux-et-defis-de-la-directive-nis2-en-france/
  • sécurité ViePrivée
    Millions of Vehicles Could Be Hacked and Tracked Thanks to a Simple Website Bug | WIRED
    Ça a l'air sympa la sécurité de ces foutues voitures connectées.
    2024-09-26 16:33:50
    https://www.wired.com/story/kia-web-vulnerability-vehicle-hack-track/
  • sécurité
    Arrêtez de gonfler les internautes avec vos exigences sur les mots de passe « sécurisés » - Numerama
    Voiiiiila !
    2024-09-26 15:38:04
    https://www.numerama.com/cyberguerre/1815540-arretez-de-gonfler-les-internautes-avec-vos-exigences-sur-les-mots-de-passe-securises.html
  • sécurité
    RED by SFR informe ses clients d’une nouvelle fuite, avec une ribambelle de données - Next
    Encrore une fuite de données...
    2024-09-19 19:06:48
    https://next.ink/brief_article/red-by-sfr-informe-ses-clients-dune-nouvelle-fuite-avec-une-ribambelle-de-donnees/
  • sécurité
    Australian Police conducted supply chain attack on crime app • The Register
    Hahaha les criminels ne sont pas très fûtés quand il s'agit de cybersécurité : Ils avaient acheté l'application "Ghost" qui se voulait une messagerie chiffrée super sécurisée destinée exclusivement aux criminels.
    Sauf que via les mises à jour de l'appli, les flics ont infecté et piraté les smartphones. La police australienne a ainsi pu arrêter des centaines de malfaiteurs.
    Notez que ce n'est pas la première fois que les autorités noyautent une application de messagerie "sécurisée".

    Ils ne sont toujours pas au courant pour Signal ???
    2024-09-18 11:29:06
    https://www.theregister.com/2024/09/18/afp_operation_kraken_ghost_crimeware_app/
  • sécurité
    The Mystery of Hezbollah’s Deadly Exploding Pagers | WIRED
    Cette histoire est un peu dingue : Le Hezbollah utilise des appareils de radiomessagerie comme nous avions dans l'avènement des téléphones portables : https://fr.wikipedia.org/wiki/Radiomessagerie. Un petit appareil capable de recevoir des messages.
    Mardi, 2000 de ces appareils - utilisés principalement par le Hezbollah - ont simultanément explosé, causant 11 morts et encore plus de blessés.
    D'après les spécialistes, il est peu probable que ce soient les batteries qui aient explosé: Les appareils ont probablement été modifiés pour y inclure de l'explosif, soit pendant le transport, soit lors de la fabrication (supply chain attack).
    Aux commandes de cette attaque ? Probablement l'Israël.

    Édit : et maintenant des talkie-walkie explosent aussi : https://www.reuters.com/world/middle-east/israel-planted-explosives-hezbollahs-taiwan-made-pagers-say-sources-2024-09-18/
    Édit : https://www.theregister.com/2024/09/18/lebanon_walkie_talkie_explosion_isreal_war/

    Edit : il semblerait que les batteries de ces pagers perdant en fiabilité et n'étant plus fabriquées, le Hezbollah s'est tourné vers un autre fournisseurs... qui était en réalité une société-écran des services secrets Israéliens. Les appareils avec des batteries piégées ont commencé à être livrées en 2022 : https://www.nytimes.com/2024/09/18/world/middleeast/israel-exploding-pagers-hezbollah.html?unlocked_article_code=1.L04.UXAm.r1DNLQJWALoP&ngrp=mnp&cbgrp=p

    Édit : le gouvernement israélien admet que c'était leur initiative : https://www.huffingtonpost.fr/international/article/benjamin-netanyahu-reconnait-avoir-donne-son-feu-vert-a-l-attaque-des-bipeurs-contre-le-hezbollah_242061.html
    2024-09-18 08:10:18
    https://www.wired.com/story/pager-explosion-hezbollah/
  • sécurité
    Avis s’est aussi fait pirater des données personnelles, mais également bancaires - Next
    C'est sans fin...
    2024-09-16 18:10:34
    https://next.ink/150142/avis-sest-aussi-fait-pirater-des-donnees-personnelles-mais-egalement-bancaires/
  • sécurité ViePrivée
    Le spécialiste de la cybersécurité Fortinet victime d’un vol de données - Next
    Et ENCORE des fuites de données.
    C'est sans fin.
    2024-09-14 09:19:50
    https://next.ink/brief_article/le-specialiste-de-la-cybersecurite-fortinet-victime-dun-vol-de-donnees/
  • sécurité ViePrivée
    Fuites de données : Cybertek et Grosbill entrent dans la danse, Truffaut refuse de donner des détails - Next
    ENCORE des fuites de données.
    2024-09-14 08:58:00
    https://next.ink/149926/fuites-de-donnees-cybertek-et-grosbill-entrent-dans-la-danse-truffaut-refuse-de-donner-des-details/
  • sécurité
    New PIXHELL acoustic attack leaks secrets from LCD screen noise
    Et encore une nouvelle attaque pour exfilter des données d'un odinateur non connecté, cette fois en mesurant le son émis par les écrans LCD (bruit des bobines et condensateurs, entre autres).
    2024-09-12 09:38:02
    https://www.bleepingcomputer.com/news/security/new-pixhell-acoustic-attack-leaks-secrets-from-lcd-screen-noise/
  • sécurité ViePrivée
    Boulanger, Cultura, DiviaMobilités : les fuites de données se multiplient - Next
    Vu que les fuites de données ne sont (à peu près) pas évitables, quand est-ce que ces sociétés vont comprendre qu'il est dans leur intérêt de collecter le MOINS de données possible ? Il serait temps que la tendance se renverse.
    2024-09-10 14:13:10
    https://next.ink/149551/boulanger-cultura-diviamobilites-les-fuites-de-donnees-se-multiplient/
  • sécurité
    New RAMBO attack steals data using RAM in air-gapped computers
    Quand on veut "voler" les données d'un ordinateur, il faut les sortir : on les envoie donc par le réseau, bluetooth ou autre. Les ordinateurs critiques sont donc déconnectés : pas de réseau, pas de wifi, pas de bluetooth, rien, afin qu'il ne soit pas possible de transmettre les données.
    Mais il existe toujours des méthodes.
    Ici les chercheurs, après avoir implanté un logiciel malveillant sur l'ordinateur à pirater, on réussi à transmettre des données en provoquant des perturbations électromagnétiques en écrivant dans la RAM.
    Alors certes c'est lent (128 octets par seconde) et la portée est faible (environ 3 mètres), mais ça marche ! Ils ont réussi à faire transmettre des données depuis cet ordinateur pourtant totalement déconnecté de tout réseau.

    EDIT: Complément : https://next.ink/149651/peripheriques-reduisons-la-vitesse-dexfiltration-des-donnees/
    2024-09-08 09:08:53
    https://www.bleepingcomputer.com/news/security/new-rambo-attack-steals-data-using-ram-in-air-gapped-computers/
  • Linux réseau sécurité
    Géoblocage d'un serveur [Wiki de sebsauvage.net]
    Petite documentation sur comment j'ai restreint l'accès à mon Raspberry aux IP "françaises" (Je suis généralement contre le géoblocage, mais pour sécuriser un petit serveur perso c'est utile).
    2024-09-06 09:38:08
    https://sebsauvage.net/wiki/doku.php?id=geoblocage
  • sécurité
    Cyberattaque en cours contre l’université de Reims Champagne-Ardenne - Next
    2024-09-02 19:59:00
    https://next.ink/brief_article/cyberattaque-en-cours-contre-luniversite-de-reims-champagne-ardenne/
  • cryptographie sécurité
    What Is Post-Quantum Cryptography? – NIST
    Un article qui explique de manière générale la cryptographie post-quantique.

    (TLDR : Si les ordinateurs quantiques permettaient des percées dans les temps à venir (comme la factorisation des grands nombres, qui reste à l'heure actuelle une tâche ardue), cela mettrait en péril le chiffrement et donc la sécurité de nos communications. Il est donc important de travailler *maintenant* à des algorithmes résistants.)
    2024-08-29 10:12:38
    https://www.nist.gov/cybersecurity/what-post-quantum-cryptography
  • Microsoft sécurité
    Microsoft Copilot Studio Exploit Leaks Sensitive Cloud Data
    L'infrastructure de CoPilot (l'"IA" de Microsoft) est partagée entre clients.
    Visiblement on peut inciter CoPilot à lancer des requêtes HTTP côté serveur, permettant potentiellement l'accès à des données d'autres entreprises.
    2024-08-26 08:11:35
    https://www.darkreading.com/remote-workforce/microsoft-copilot-studio-exploit-leaks-sensitive-cloud-data
  • sécurité Windows
    Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled
    Assez sérieuse cette faille de sécurité.
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063

    Informations complémentaires : https://www.theregister.com/2024/08/28/proofofconcept_code_released_for_zeroclick/
    2024-08-14 22:58:30
    https://www.bleepingcomputer.com/news/microsoft/zero-click-windows-tcp-ip-rce-impacts-all-systems-with-ipv6-enabled/
  • sécurité ViePrivée
    Les vulnérabilités des applications de rencontres telles que Bumble, Badoo, Grindr et Hinge permettent aux harceleurs de localiser les utilisateurs à moins de 2 mètres grâce à la trilatération
    2024-08-05 08:31:06
    https://securite.developpez.com/actu/360952/Les-vulnerabilites-des-applications-de-rencontres-telles-que-Bumble-Badoo-Grindr-et-Hinge-permettent-aux-harceleurs-de-localiser-les-utilisateurs-a-moins-de-2-metres-grace-a-la-trilateration/
  • santé sécurité
    Lorsque le code peut tuer ou guérir – Framablog
    Quand le code informatique a des conséquences très concrètes sur notre santé, voir directement notre vie ou notre mort. (Et l'importance du Logiciel Libre.)
    2024-07-31 09:50:25
    https://framablog.org/2012/06/12/sante-medecine-code-libre-tuer-guerir/
  • sécurité
    Anyone can Access Deleted and Private Repository Data on GitHub ◆ Truffle Security Co.
    Super la sécurité chez Microsoft GitHub.
    2024-07-29 08:39:48
    https://trufflesecurity.com/blog/anyone-can-access-deleted-and-private-repo-data-github
  • sécurité
    WhatsApp for Windows lets Python, PHP scripts execute with no warning
    😂
    2024-07-27 19:11:49
    https://www.bleepingcomputer.com/news/security/whatsapp-for-windows-lets-python-php-scripts-execute-with-no-warning/
  • Microsoft sécurité
    Fiasco CrowdStrike : Microsoft persiste et signe, tout est la faute de l’Europe - Next
    2024-07-23 12:58:12
    https://next.ink/144655/fiasco-crowdstrike-microsoft-persiste-et-signe-tout-est-la-faute-de-leurope/
  • sécurité
    Problème des airbags Takata - Tout comprendre du scandale des airbags Takata
    Carrément pas rassurant.
    2024-07-22 08:38:06
    https://www.revue-technique-auto.fr/fr/parolesdexperts/tout-comprendre-du-scandale-des-airbags-takata-n387
  • sécurité
    Panne Microsoft : Lecornu répond à Mélenchon qui s’inquiète de l’impact du bug sur les armées françaises
    « notre dépendance à Microsoft est telle que le ministère utilise une version obsolète qui empêche l’usage de logiciels de dernière génération. »
    Ok donc l'armée française utilise une version obsolète de Windows, donc on est tous en sécurité. TOUT VA BIEN.
    2024-07-20 10:07:11
    https://www.huffingtonpost.fr/politique/article/panne-microsoft-lecornu-repond-a-melenchon-qui-s-inquiete-de-l-impact-du-bug-sur-les-armees-francaises_237184.html
  • reference sécurité web
    HTTP Security Headers: A complete guide to HTTP headers
    Un guide complet des entête sécurité de HTTP (CORS, CSP, HSTS, etc.)
    2024-07-18 09:12:36
    https://www.darkrelay.com/post/http-security-headers
  • sécurité
    Comment le géant français de l’informatique a été piraté par un de ses ingénieurs - Le Parisien
    "L’ennemi venait de l’intérieur. Un type banal, âgé de 26 ans, et qui vivait dans son appartement de Toulouse (Haute-Garonne). Un ingénieur informatique comme il en existe des dizaines de milliers en France. Bref, pas du tout le pirate auquel on s’attendait. Pourtant, pendant des mois, Capgemini, le géant français de l’informatique, a transpiré à cause de lui."
    Oups.
    2024-07-18 08:43:27
    https://www.leparisien.fr/faits-divers/comment-le-geant-francais-de-linformatique-a-ete-pirate-par-un-de-ses-ingenieurs-18-07-2024-VJ3735VJNJHYNGAVPS372DZNJM.php
  • Linux LogicielLibre sécurité
    Syd the perhaps most sophisticated sandbox for Linux - rentry.co
    Sous le coude : à côté de firejail, voici une autre sandbox pour Linux : Syd.
    Voir aussi : https://landlock.io/ (ce dernier semble plus s'apparenter à AppArmor)
    Et un article sur différentes solutions de sandboxing pour Linux : https://git.sr.ht/~alip/syd/tree/main/item/doc/toctou-or-gtfo.md
    2024-07-17 14:37:03
    https://rentry.co/DSRsecuritycoursepart2#syd-the-perhaps-most-sophisticated-sandbox-for-linux
  • sécurité
    SFR piraté : 1,4 million de données d’abonnés auraient été dérobées
    2024-07-17 07:54:27
    https://www.01net.com/actualites/sfr-pirate-14-million-donnees-abonnes-derobees.html
  • sécurité
    Linksys Velop routers send Wi-Fi passwords in plaintext to US servers
    Certains routeur Linksys envoient EN CLAIR vos mots de passe à des serveurs américains.
    2024-07-10 11:17:25
    https://stackdiary.com/linksys-velop-routers-send-wi-fi-passwords-in-plaintext-to-us-servers/
  • sécurité
    La bibliothèque Polyfill détournée, des centaines de milliers de sites touchés - Next
    Moralité : Vous avez des ressources à inclure dans vos pages web ?
    HÉBERGEZ-LES SUR **VOTRE** SITE WEB, bon sang.
    2024-07-05 18:44:10
    https://next.ink/143029/la-bibliotheque-polyfill-detournee-des-centaines-de-milliers-de-sites-touches/
  • sécurité
    Le piratage d'une société de vérification de l'âge montre les dangers des lois sur les médias sociaux pour la vie privée, car ces sociétés sont susceptibles de subir des violations de données, d'après l'EFF
    2024-06-29 20:59:25
    https://securite.developpez.com/actu/359725/Le-piratage-d-une-societe-de-verification-de-l-age-montre-les-dangers-des-lois-sur-les-medias-sociaux-pour-la-vie-privee-car-ces-societes-sont-susceptibles-de-subir-des-violations-de-donnees-d-apres-l-EFF/
  • Microsoft sécurité ViePrivée
    Donc si on résume Microsoft
    - les clés de chiffrement BitLocker sont envoyées à Microsoft.
    - Un document Word/PowerPoint/Excel ouvert envoie son contenu aux serveurs Microsoft.
    - avec le nouvel Outlook, Microsoft a tous vos mails et tous les mots de passe de vos divers comptes mail, même s'ils ne sont pas hébergés chez Outlook.com
    - Edge envoie les URLs visitées à Microsoft.
    - OneDrive récupère par défaut tous vos fichiers.
    - Recall enregistre tout.

    On ne pourra pas dire qu'on ne vous a pas prévenu le jour où Microsoft se fera pirater (Spoiler: Ils sont nuls en sécurité).

    Histoire de mettre en pespective, je rappelle que la justice peut exiger d'un GAFAM les données qu'il détient d'un utilisateur.
    Et que maintenant que Trump est au pouvoir il peut - grâce à la loi FISA (https://sebsauvage.net/links/?sS0yuw) - mettre son nez dans les données des clients de n'importe quelle entreprise américaine (oui même si l'utilisateur est en Europe et que ses données sont sur des serveurs européens).
    Et si vous dites que vous n'avez rien à vous reprocher, comprenez bien que ce n'est pas VOUS qui déterminez ce qu'il y a à vous reprocher. Les femmes qui visitaient une clinique d'avortement n'avaient rien à se reprocher non plus jusqu'à ce qu'elles soient attaquées en justice par un état américain grâce aux données fournies par Google et autres databrokers.

    Ah oui, et Microsoft a déjà collaboré avec plusieurs dictatures. Allant jusqu'à former les équipes cyber de ces dictatures.
    2024-06-28 15:55:09
    ?IPSwsg
  • sécurité
    TeamViewer's corporate network was breached in alleged APT hack
    Piratage chez TeamViewer.
    EDIT: https://www.bleepingcomputer.com/news/security/teamviewer-links-corporate-cyberattack-to-russian-state-hackers/
    2024-06-27 20:58:09
    https://www.bleepingcomputer.com/news/security/teamviewers-corporate-network-was-breached-in-alleged-apt-hack/
  • sécurité vpn
    Fourth Infrastructure audit completed by Cure53 | Mullvad VPN
    4ième audit de l'infrastructure de Mullvad.
    2024-06-27 19:58:11
    https://mullvad.net/en/blog/fourth-infrastructure-audit-completed-by-cure53
  • Microsoft sécurité
    It's the White House's turn to take on insecure Microsoft • The Register
    Microsoft est passé en audition devant le congrès américain pour son je-m'en-foutisme en matière de sécurité, menant au piratage par la Chine de boîtes mails d'officiels américains haut-placés, et de backdoors mises en place par la Russie. Microsoft est accusé non seulement de prendre la sécurité par-dessus la jambe, mais d'en profiter pour essayer de vendre des produits de sécurité pour pallier à ces manquements. Et il faut ajouter à cela des pratiques anticoncurrentielles pour entraver les solutions de sécurité non-Microsoft.
    En 2023, le gouvernement américain a payé 498 millions de dollars en produits et services Microsoft. Oui, pratiquement un demi-milliard de dollars.

    (Voir aussi : https://www.propublica.org/article/microsoft-solarwinds-golden-saml-data-breach-russian-hackers)
    2024-06-19 10:02:37
    https://www.theregister.com/2024/06/15/microsoft_brad_smith_congress/
  • politique sécurité
    Un rapport parlementaire sur la cybersécurité alerte sur « le piège Microsoft » | April
    2024-06-19 09:59:52
    https://www.april.org/un-rapport-parlementaire-sur-la-cybersecurite-alerte-sur-le-piege-microsoft
  • Microsoft sécurité
    Pluralistic: Microsoft pinky swears that THIS TIME they’ll make security a priority (14 Jun 2024) – Pluralistic: Daily links from Cory Doctorow
    Sous le coude : un historique des conneries qu'a pu faire Microsoft en termes de sécurité.
    2024-06-16 12:00:10
    https://pluralistic.net/2024/06/14/patch-tuesday/#fool-me-twice-we-dont-get-fooled-again
  • sécurité
    Nasty bug with very simple exploit hits PHP just in time for the weekend | Ars Technica
    OH mon dieu une vulnérabilité qui atteint php ! 😱
    ...sous Windows seulement.  😏
    2024-06-16 11:56:41
    https://arstechnica.com/security/2024/06/php-vulnerability-allows-attackers-to-run-malicious-code-on-windows-servers/
  • sécurité vpn
    88 % des VPN Android gratuits laissent filtrer des données et 71 % partagent des données personnelles avec des tiers, dont Facebook, Yandex et des courtiers en données controversés comme Kochava
    Je pose ça là.
    (Si vous cherchez un service VPN sûr et fiable, je recommande Mullvad.net ou ProtonVPN. Ils sont payants.).
    2024-06-11 07:46:18
    https://android.developpez.com/actu/358931/88-pourcent-des-VPN-Android-gratuits-laissent-filtrer-des-donnees-et-71-pourcent-partagent-des-donnees-personnelles-avec-des-tiers-dont-Facebook-Yandex-et-des-courtiers-en-donnees-controverses-comme-Kochava/
  • sécurité
    Crise des airbags Stellantis : bientôt 8 millions de véhicules rappelés
    "Ces voitures que l'on croise tous les jours en France et en Europe sont des grenades dégoupillées pour les occupants, avec la possibilité d'avoir un airbag qui en se déployant projette des fragments (alias shrapnels) potentiellement mortels."
    AH OUAIS QUAND MÊME, ça pue bien cette histoire.
    (via https://lehollandaisvolant.net/?id=20240606163832)
    2024-06-06 19:31:21
    https://www.leblogauto.com/actualite/crise-des-airbags-stellantis-bientot-8millions-de-vehicules-rappeles-96071
  • Microsoft sécurité ViePrivée
    This Hacker Tool Extracts All the Data Collected by Windows’ New Recall AI | WIRED
    Désastre en sécurité en approche : Recall est UNE FOIS DE PLUS une foutue FBI (Fausse Bonne Idée) de Microsoft. Comme l'autorun. Comme le fait de masquer les extensions de fichiers. Comme ouvrir les ports 135/445 par défaut sur toutes les IP.

    Démonstration avec loutils : https://github.com/xaitax/TotalRecall
    2024-06-04 20:04:08
    https://www.wired.com/story/total-recall-windows-recall-ai/
  • malware sécurité
    Malware botnet bricked 600,000 routers in mysterious 2023 attack
    Un logiciel malveillant avait infecté près de 600 000 routeurs, aussi bien dans les entreprises que chez des fournisseurs d'accès américain. En 2023, le malware a "brické" (rendu inopérant) ces 600 000 routeurs d'un coup. 😮
    2024-05-31 07:51:44
    https://www.bleepingcomputer.com/news/security/malware-botnet-bricked-600-000-routers-in-mysterious-2023-attack/
  • sécurité
    The Ticketmaster "breach"—what you need to know | Malwarebytes
    Failles chez TicketMaster (le vendeur de billets de spectacles en ligne): Sont a priori dans la nature les noms, adresses, email et téléphone des 560 millions (!) de clients TicketMaster.
    2024-05-30 12:39:10
    https://www.malwarebytes.com/blog/news/2024/05/the-ticketmaster-breach-what-you-need-to-know
  • sécurité
    Cybercriminals pose as "helpful" Stack Overflow users to push malware
    Oh woao c'est de mieux en mieux : Des criminels se comportent comme de gentils utilisateurs qui veulent aider sur Stackoverflow, sauf que dans leurs réponses ils incitent à installer des packages vérolés pour prendre le contrôle de la machine des développeurs.
    Non seulement utiliser les réponses de Stackoverflow va commencer à être dangereux, mais imaginez le bordel quand l'I.A. de Stackoverflow sera entraînée sur ces données ?
    2024-05-30 10:40:40
    https://www.bleepingcomputer.com/news/security/cybercriminals-pose-as-helpful-stack-overflow-users-to-push-malware/
  • sécurité
    Ils hackent des machines à laver et arrivent à lancer des lessives gratuitement - Numerama
    C'est rigolo.
    Et ça montre aussi comment une entreprise ne DOIT PAS répondre quand on lui signale une faille de sécurité.
    2024-05-21 09:48:55
    https://www.numerama.com/cyberguerre/1746058-ils-hackent-des-machines-a-laver-et-arrivent-a-lancer-des-lessives-gratuitement.html
  • sécurité
    Linux maintainers were infected for 2 years by SSH-dwelling backdoor with huge reach | Ars Technica
    C'est vraiment très grave : Des serveurs de kernel.org (le site responsable du développement du noyau Linux) ont été infectés. Des serveurs hébergeant des serveurs de mail, DNS, miroirs, codes sources et repos. De proche en proche, le rootkit a infecté plus de 400 000 serveurs.
    2024-05-16 08:20:34
    https://arstechnica.com/security/2024/05/ssh-backdoor-has-infected-400000-linux-servers-over-15-years-and-keeps-on-spreading/
  • sécurité vpn
    Sécurité en ligne compromise : une attaque inédite menace la sécurité de presque toutes les applications VPN et remet en question leur utilité fondamentale
    Ça ne sent vraiment pas bon, cette attaque de decloaking des utilisateurs de vpn.
    En gros, quand l'utilisateur d'un vpn est sur un réseau WiFi, il est possible pour le serveur DHCP (qui lui fournit son adresse IP sur le réseau local) de forcer le client à faire passer une partie du trafic hors du vpn.
    Voyons comment les fournisseurs de vpn vont réagir.
    2024-05-08 09:37:24
    https://securite.developpez.com/actu/357446/Securite-en-ligne-compromise-une-attaque-inedite-menace-la-securite-de-presque-toutes-les-applications-VPN-et-remet-en-question-leur-utilite-fondamentale/
  • Android cryptographie sécurité
    One key to rule them all: Recovering the master key from RAM to break Android's file-based encryption - ScienceDirect
    Visiblement des chercheurs sont parvenus à créer des outils pour casser le chiffrement Android (FBE - File Based Encryption), ce qui n'est quand même pas une mince affaire.
    2024-05-06 09:53:16
    https://www.sciencedirect.com/science/article/pii/S266628172100007X
Links per page: 20 50 100
◄Older
page 3 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe