Shaare your links...
33396 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 9 / 45
Newer►
2217 results for tags sécurité x
  • sécurité
    Les informations confidentielles de 500 000 patients français dérobées à des laboratoires et diffusées en ligne – Libération
    2021-02-23 19:18:43
    https://www.liberation.fr/checknews/les-informations-confidentielles-de-500-000-patients-francais-derobees-a-des-laboratoires-medicaux-et-diffusees-en-ligne-20210223_VO6W6J6IUVATZD4VOVNDLTDZBU/
  • Linux sécurité
    liamg/traitor: Automatic Linux privesc via exploitation of low-hanging fruit e.g. gtfobins
    Un outils pour Linux pour faire de l'escalation privilege en exploitant diverses failles.
    2021-02-22 16:50:29
    https://github.com/liamg/traitor
  • sécurité
    Sécurité informatique: 50.000 comptes utilisateurs d'établissements de santé français en vente sur internet (ACSS)
    Wooo punaise.
    2021-02-19 20:37:47
    https://www.ticsante.com/story.php?story=5561
  • sécurité
    90 % des appareils d'occasion contiennent encore des données de l'ancien propriétaire, qui ont été mal supprimées ou pas supprimées du tout, selon Kaspersky
    2021-02-17 08:16:08
    https://securite.developpez.com/actu/312636/90-pourcent-des-appareils-d-occasion-contiennent-encore-des-donnees-de-l-ancien-proprietaire-qui-ont-ete-mal-supprimees-ou-pas-supprimees-du-tout-selon-Kaspersky/
  • sécurité
    In-depth dive into the security features of the Intel/Windows platform secure boot process - Igor’s Blog
    Sous le coude pour référence: Le fonctionnement complet de SecureBoot expliqué.
    2021-02-16 08:44:02
    https://igor-blue.github.io/2021/02/04/secure-boot.html
  • sécurité
    Big Hack: Bloomberg persiste et signe sur l’existence de backdoors chinoises
    Ah ! On entend reparler de cette incroyable histoire de piratage à grande échelle (cf. https://sebsauvage.net/links/?JhDBgQ)
    Article source : https://www.bloomberg.com/features/2021-supermicro/
    2021-02-15 21:12:21
    https://www.01net.com/actualites/big-hack-bloomberg-persiste-et-signe-sur-l-existence-de-backdoors-chinoises-2034918.html
  • réseau sécurité téléphonie
    A look at GSM : A practical look at 2G GSM security after three decades
    Comment faire du Wireshark sur le système GSM. Woao.
    2021-02-10 08:36:28
    https://harrisonsand.com/gsm-security/
  • sécurité
    Hackers tried poisoning town after breaching its water facility
    Tentative d'empoisonnement des citoyens d'une ville via le piratage d'ordinateurs dans la station de traitement de l'eau en augmentant les concentrations d'hydoxide de sodium utilisé dans le traitement de l'eau. Ils ont pu corriger les régagles avant que ça fasse des dégâts.
    2021-02-09 08:54:04
    https://www.bleepingcomputer.com/news/security/hackers-tried-poisoning-town-after-breaching-its-water-facility/
  • gps sécurité
    Moscou sous le coup d'une "attaque" GPS
    L'équivalent russe de Waze s'est fait avoir par des informations gps truquées faisant croire à de gigantesques embouteillages autour de Moscou.
    L'API de Yandex a été noyée d'informations gps truquées.
    2021-02-07 11:37:57
    https://twitter.com/it4sec/status/1357636877814288385?s=20
  • GAFAM Linux Microsoft sécurité
    Microsoft repo secretly installed on all Raspberry Pi's Linux OS - nixCraft
    Donc la fondation Raspberry a ajouté VSCode à Raspbian (dérivé de Debian), en ajoutant les dépôts Microsoft. Sans prévenir les utilisateurs.
    Donc à chaque fois que vous faites une mise à jour sur votre OS, ça ping les serveurs de Microsoft.
    Donc en gros tous les Raspberry pinguent les serveurs de Microsoft à chaque mise à jour.

    Encore plus rigolo: ça installe les certificats Microsoft de signature de paquets.
    Et donc votre distribution installera sans broncher les dépendances que Microsoft jugera bon d'installer. Depuis les dépôts Microsoft.

    Voilà pourquoi quand il s'agit de logiciels auxquel je n'accorde qu'une confiance limitée:
    - je ne les installe pas en ajoutant dépôt+clé du dépôt, mais juste avec le .deb.
      - et après installation du .deb, je vérifie qu'il n'a pas ajouté une source apt et une clé.
    - je fais tourner ces logiciels dans firejail pour qu'ils n'accèdent pas à mes fichiers personnels.

    Faites attention aux dépôts que vous ajoutez à votre distribution: Le dépôt peut vous installer n'importe quoi à l'occasion d'une mise à jour.
    Faites-vous confiance au dépôt que vous avez ajoutés ?

    EDIT: Voici le commit à la source du problème: https://github.com/RPi-Distro/raspberrypi-sys-mods/commit/655cad5aee6457b94fc2336b1ff3c1104ccb4351
    2021-02-04 14:03:32
    https://www.cyberciti.biz/linux-news/heads-up-microsoft-repo-secretly-installed-on-all-raspberry-pis-linux-os/
  • Linux sécurité
    Debsecan – Trouvez les paquets vulnérables de votre distribution Linux – Korben
    Tiens, sous le coude, il faudra que je regarde ça.
    2021-01-30 11:33:24
    https://korben.info/debsecan-cve.html
  • Linux sécurité
    Screensaver lock by-pass via the virtual keyboard · Issue #354 · linuxmint/cinnamon-screensaver · GitHub
    Mort de rire: Des enfants ont réussi à bypasser la protection de mot passe d'économiseurs d'écran Linux en provoquant un coredump en tapant comme des malades des touches au clavier.  Pouah !
    2021-01-21 10:04:19
    https://github.com/linuxmint/cinnamon-screensaver/issues/354
  • sécurité
    B̤̿it̺̕B͓̚ur͍̒neȑ🔥 k33p !7 m0v!n sur Twitter : "PARLER GOT FUCKING OWNED BAD...and I mean BAD 😂 "This group of Internet Warriors then used that account, to create a handful of other ADMINISTRATION accounts, and then created a script that ended up creating MILLIONS of fake administration accounts." HOLY SHIT HAHAHA 😂🤣 https://t.co/bS3GSRsxET" / Twitter
    Ou là là.
    Parler (le réseau social des fachos) se serait fait pirater. Mais alors très violemment.
    Ils sont en train de tout télécharger, tous les profiles, les identités, les lieus...
    Autant j'aime pas les fachos, autant c'est mal. Très mal. Parce que les familles de ces gens risquent des violences.
    EDIT: Article: https://cybernews.com/news/70tb-of-parler-users-messages-videos-and-posts-leaked-by-security-researchers/
    2021-01-11 12:02:05
    https://twitter.com/bitburner/status/1348558563019427842
  • Google sécurité
    Le dev Ethan Elshyeb tente de montrer les dangers qu'il y a à utiliser le bouton "Se connecter avec Google", dans un billet intitulé "comment j'ai volé les données de millions de comptes Google"
    Vous avez cliqué "Se connecter avec Google" sur une application ? Les développeurs ont la possibilité d'accéder à la totalité de votre compte Google en exploitant une faille pas trop complexe. Espérons que Google va rapidement combler cette faille.
    2021-01-11 11:55:46
    https://www.developpez.com/actu/311657/Le-dev-Ethan-Elshyeb-tente-de-montrer-les-dangers-qu-il-y-a-a-utiliser-le-bouton-Se-connecter-avec-Google-dans-un-billet-intitule-comment-j-ai-vole-les-donnees-de-millions-de-comptes-Google/
  • Android sécurité
    Malware on my Android phone! « Otaku – Cedric's blog
    Exemple d'un utilisateur d'Android pourtant très averti, qui s'est fait avoir par un malware sous Android, et deux antimalwares qui ont été totalement innefficaces: MalwareBytes et GooglePlayProtect.
    2021-01-11 11:07:08
    https://www.beust.com/weblog/malware-on-my-android-phone/
  • LogicielLibre sécurité
    GitHub - projectdiscovery/nuclei: Nuclei is a fast tool for configurable targeted scanning based on templates offering massive extensibility and ease of use.
    Tiens je suis tombé sur ce petit scanner de vulnérabilités pour site web. Il est assez sympa.
    Il faut également prendre les templates: https://github.com/projectdiscovery/nuclei-templates
    ou mettre à jour les templates: ./nuclei --update-templates
    puis lister les templates disponibles: ./nuclei -tl

    Puis scanner un site en choisissant la template:
    echo "http..." | nuclei -t files/
    echo "http..." | nuclei -t cves/
    etc.
    2020-12-15 08:10:12
    https://github.com/projectdiscovery/nuclei
  • sécurité
    Analysis of 4 Million Docker Images Shows Half Have Critical Vulnerabilities | SecurityWeek.Com
    4 millions d'images docker analysées. La moitié qui ont des failles de sécurité critiques. Et des milliers avec des portes dérobées.
    2020-12-11 13:27:50
    https://www.securityweek.com/analysis-4-million-docker-images-shows-half-have-critical-vulnerabilities
  • sécurité
    Comment formater ou effacer correctement un SSD – Korben
    Les différents types de SSD. Et comment effacer un SSD.
    2020-12-11 09:31:10
    https://korben.info/formater-effacer-ssd.html
  • sécurité
    Recovering passwords from pixelized screenshots
    Pixelliser un texte pour le masquer, même avec très peu de pixels, peut quand même révéler le texte.
    2020-12-06 21:00:03
    https://www.linkedin.com/pulse/recovering-passwords-from-pixelized-screenshots-sipke-mellema
  • malware sécurité
    TrickBot's new module aims to infect your UEFI firmware
    Donc un nouveau malware recherche des failles de sécurité dans certains UEFI pour les infecter.
    Effet Kisscool n°1: La machine n'est pas désinfectable.
    Effet Kisscool n°2: Le système d'exploitation ne voit même pas l'infection, puisque le rootkit est chargé un niveau au dessus.
    Effet Kisscool n°3: SecureBoot lui-même ne sert absolument à rien car le rootkit se place avant SecureBoot. Donc oui l'OS est chargé sans modification, la signature crypto n'est pas altérée. Mais la machine est quand même infectée.
    2020-12-03 16:58:36
    https://www.bleepingcomputer.com/news/security/trickbots-new-module-aims-to-infect-your-uefi-firmware/
  • sécurité
    Malicious NPM packages used to install njRAT remote access trojan
    Woao... il ne se passe pratiquement pas une semaine sans qu'on découvre un package npm malveillant. Et vues les dépendances monstrueuses de n'importe quel projet, ça me donne envie de rester loin de cet écosystème. (Je rappelle que dans le monde npm les gens utilisent UN PACKAGE pour savoir si un nombre est pair (https://www.npmjs.com/package/is-even) au lieu de faire un simple modulo.)
    Et quand on sait que npm est lancé aussi sur des machines de prod pour les installations, je vous laisse imaginer les risques.

    Non mais on rigole sur le package "is-even", mais vous voulez voir les sources de ce package ?
    https://github.com/i-voted-for-trump/is-even/blob/master/index.js
    OUI, IL DÉPEND DU PACKAGE IS-ODD.
    *facepalm*
    (et bien sûr, les sources du package is-odd: https://github.com/i-voted-for-trump/is-odd/blob/master/index.js)
    2020-12-02 08:07:33
    https://www.bleepingcomputer.com/news/microsoft/malicious-npm-packages-used-to-install-njrat-remote-access-trojan/
  • sécurité
    Chargeurs de smartphones : l’UFC-Que Choisir demande le retrait de plusieurs modèles - UFC-Que Choisir
    Ne laissez jamais un chargeur branché sans surveillance.
    2020-12-01 17:06:37
    https://www.quechoisir.org/action-ufc-que-choisir-chargeurs-de-smartphones-face-au-danger-l-ufc-que-choisir-sonne-l-alerte-et-saisit-la-dgccrf-n75259/
  • matériel sécurité
    Stanislas Signoud sur Twitter : "Pleins d’objets « connectés » sont en panne partout dans le monde puisque le service de cloud AWS est en panne dans un ensemble de datacenter "us-east-1", qui est proposée par défaut il me semble lors de la création d'un projet AWS aux États-Unis. 😬" / Twitter
    Je cite : « Pleins d’objets « connectés » sont en panne partout dans le monde puisque le service de cloud AWS est en panne dans un ensemble de datacenter "us-east-1", qui est proposée par défaut il me semble lors de la création d'un projet AWS aux États-Unis.  »
    On parle de plein d'objets: Des aspirateurs. Des sonnettes de porte d'entrée.
    Répétez après moi: « Objets "INTELLIGENTS" »
    Parce que bien sûr piétiner notre vie privée c'était pas suffisant.

    PS: Si vous vous dites que vous vous en foutez que Trump connaisse le plan de votre appartement à cause de votre aspirateur connecté, dites-vous que votre aspirateur accède à votre WiFi et qu'il a un ordinateur intégré. Il a donc moyen d'aller "parler" aux autres machines chez vous. Ou sniffer le réseau. Ou par exemple faire une réponse DNS à la place du vrai DNS.

    EDIT: Ah ben tiens, on me signale que Roomba (le fabricants d'aspirateurs connectés) envisage de revendre les données qu'il a sur vous (plan de votre appartement, etc.)
    https://www.zdnet.fr/actualites/roomba-l-adorable-aspirateur-espion-de-votre-interieur-douillet-39855400.htm
    2020-11-26 08:06:30
    https://twitter.com/Signez/status/1331753023878598656
  • Linux LogicielLibre réseau sécurité
    CrowdSec : la cybersécurité collaborative, open source et gratuite pour Linux - LinuxFr.org
    Sous le coude: Une alternative moderne à fail2ban.
    2020-11-16 09:28:35
    https://linuxfr.org/news/crowdsec-la-cybersecurite-collaborative-open-source-et-gratuite-pour-linux
  • GAFAM sécurité
    Pourquoi l'État-major des Armées est autorisé à utiliser Gmail - Le Hollandais Volant
    L'armée française utilise GMail, un service de mail dont on *sait* que les responsables collaborent avec les services secrets d'une nation étrangère depuis 2009 pour l'accès aux données.
    Le facepalm.
    (article source: https://www.nextinpact.com/lebrief/44599/pourquoi-etat-major-armees-est-autorise-a-utiliser-gmail)
    2020-11-13 06:43:32
    https://lehollandaisvolant.net/?id=20201112165947
  • sécurité
    Agence France-Presse (@afpfr): "La plateforme de vidéoconférences Zoom, qui avait vu son audience exploser avec les restrictions liées à la pandémie de Covid-19, chutait de près de 16% à l'ouverture de la Bourse de New York, alors que l'alliance germano-américaine Biontech/Pfizer a annoncé un vaccin #AFP" | nitter - Choses vues, sur le web et ailleurs
    En même temps, une plateforme qui a MENTI à ses utilisateurs depuis le début sur la sécurité (https://sebsauvage.net/links/?gGXjUA), je ne vais pas les pleurer.
    2020-11-09 16:15:50
    https://sammyfisherjr.net/Shaarli/?_u6Ilw
  • Linux sécurité
    Renforcer la sécurité de vos serveurs Linux avec USB-guard (Gestionnaire de périphériques de stockage) - Brlndtech Blog
    USBGuard, un outils pour limiter l'utilisation des périphériques USB (pour la sécurité).
    2020-11-02 09:56:11
    https://brlnd-tech.eu/blog/index.php/2020/10/26/renforcer-la-securite-de-vos-serveurs-linux-avec-usb-guard-gestionnaire-de-peripheriques-de-stockage/
  • sécurité
    I have been Powned
    Exemple de piratage d'un système et son investigation.
    2020-10-16 13:40:50
    https://metrodore.fr/i-have-been-powned.html
  • sécurité
    Ce nouveau malware, découvert dans l’UEFI, est le pire scénario pour l’ordinateur
    Mais il était censé nous protéger !
    2020-10-07 08:41:02
    https://www-futura--sciences-com.cdn.ampproject.org/c/s/www.futura-sciences.com/alternative/amp/actualite/83402/
  • sécurité
    No, Moving Your SSH Port Isn't Security by Obscurity | Daniel Miessler
    TL;DR: Faire une chose comme changer le port par défaut de son serveur ssh, ce n'est pas "Security by Obscurity", c'est augmenter les ressources nécessaires à l'attaquant pour s'en prendre à vous.
    D'autres exemple sont donnés dans cet article.
    2020-09-21 14:28:25
    https://danielmiessler.com/blog/no-moving-your-ssh-port-isnt-security-by-obscurity/
  • Linux sécurité
    Commandes GNU/Linux pour détecter une intrusion - Net-Security
    Sous le coude.
    2020-09-21 09:23:53
    https://net-security.fr/security/commandes-gnu-linux-pour-detecter-une-intrusion/
  • sécurité
    Attackers abuse Google DNS over HTTPS to download malware
    WOAO.
    Un malware utilise le résolveur DNS chiffré de Google (DNS-over-HTTPS) pour transférer une payload vers le client, maquillée en signature DKIM dans la réponse DNS.  
    Pas con du tout: Aucun admin réseau ne va s'amuser à filtrer le domaine google.com.
    Et le botnet peut ainsi transférer des données customisées en fonction de l'IP du client, le tout en passant par le domaine de Google.
    En l'occurrence, la payload contient des adresses IP de serveurs de contrôle (ce qui permet à l'attaquant de changer dynamiquement ses serveurs de contrôles).
    2020-09-03 09:05:49
    https://www.bleepingcomputer.com/news/security/attackers-abuse-google-dns-over-https-to-download-malware/
  • sécurité
    This is node joke. Tor battles to fend off swarm of Bitcoin-stealing evil exit relays making up about 25% of outgoing capacity at its height • The Register
    Rappel: Les noeuds de sortie TOR (ceux qui sortent du réseau TOR pour aller sur l'internet "traditionnel") *peuvent* être malveillants.
    Quelqu'un a dépensé beaucoup d'argent pour prendre le contrôle de 23% des noeuds de sortie TOR (c'est ÉNORME) afin de voler des bitcoins.
    2020-08-12 10:34:03
    https://www.theregister.com/2020/08/12/tor_exit_nodes/
  • sécurité
    The Linux Backdoor Attempt of 2003
    Rappel: En 2003, quelqu'un a essayé de mettre une backdoor dans Debian. Une backdoor qui aurait permis d'obtenir les droits administrateur sur une machine (aka "privilege escalation").
    La backdoor, dans le code, consistait à mettre "=" à la place de "==".  Juste ça. Devil is in the details.
    2020-08-10 09:26:20
    https://freedom-to-tinker.com/2013/10/09/the-linux-backdoor-attempt-of-2003/
  • sécurité
    What happens when holes perfect for spyware are found in the engine room of millions of Qualcomm-based phones? Let's find out • The Register
    Malaise: Une faille de sécurité a été découverte dans le processeur qui équipe 40% des téléphones mobiles de cette planète. Exploitée, elle permettrait de prendre le contrôle totale de l'appareil.
    La réaction de Qualcomm est aussi désastreuse que la faille elle-même: "On a pas de preuve que cette faille est exploitée. Mais évitez de télécharger des applications en dehors de GooglePlay"
    Ok boomer.
    Et la correction ?
    2020-08-09 12:56:28
    https://www.theregister.com/2020/08/07/qualcomm_chips_brimming_with_somewhat/
  • sécurité
    Massive 20GB Intel IP Data Breach Floods the Internet, Mentions Backdoors | HITBSecNews
    Fuite de données massive chez Intel. Le plus inquiétant, c'est la mention de "backdoors" dans les documents, ce qui laisse présager des failles de sécurité assez importantes.
    On laisse les spécialistes étudier ça (20 Go de données, ça prend du temps à étudier), on verra ce qu'il en décante.
    2020-08-07 10:11:30
    https://news.hitb.org/content/massive-20gb-intel-ip-data-breach-floods-internet-mentions-backdoors
  • Linux sécurité
    GRUB2 Boot Failure Issues Fixed in Debian and Ubuntu, Update Now - 9to5Linux
    Oui les mises à jour de sécurité récents de grub2 on posé pas mal de soucis aux utilisateurs Linux.
    2020-08-06 08:55:28
    https://9to5linux.com/grub2-boot-failure-issues-fixed-in-debian-and-ubuntu-update-now
  • sécurité
    Des mèmes servent à contrecarrer l'activité d'un gang de cybercriminels - Cyberguerre
    Quand ton site compromis est compromis  :-D
    On notera quand même la stupidité des hackers qui ont a priori utilisé le même mot de passe partout ^^
    2020-07-28 14:44:56
    https://cyberguerre.numerama.com/6574-des-memes-servent-a-contrecarrer-lactivite-dun-gang-de-cybercriminels.html
  • Linux sécurité
    An introduction to Pluggable Authentication Modules (PAM) in Linux | Enable Sysadmin
    Le system PAM de Linux est en charge (entre autres) de l'authentification des utilisateurs.
    PAM signifie "Pluggable Authentication Module", ce qui veut dire qu'on peut "brancher" différents modules d'authentification.
    Le standard (login/mot de passe) va vérifier le mot de passe dans un fichier, mais on peut en mettre d'autres: clé SSH, empreinte digitale, OTP, serveur LDAP, clé USB...
    Vous pouvez même développer vos propres modules pour utiliser de nouvelles forme d'authentification.

    Vive la bidouillabilité de Linux. La souplesse de PAM permet de faire des choses amusantes: À une époque, j'avais configuré PAM pour que la webcam prenne une photo chaque fois que quelqu'un essaie un mot de passe sur l'ordinateur.
    2020-07-28 14:11:14
    https://www.redhat.com/sysadmin/pluggable-authentication-modules-pam
  • sécurité vpn
    VPN firm that claims zero logs policy leaks 20 million user logs
    Exemple de service vpn de merde qui est vendu comme ne gardant aucun log, mais qui s'est fait pirater : en réalité, non seulement ils gardaient les logs, mais ils les avaient balancés dans un ElasticSearch (donc a priori pour chercher des choses dedans), et pire que tout, ils avaient aussi gardé les clés de session, permettant le déchiffrement éventuel a posteriori du trafic capturé.

    https://securite.developpez.com/actu/307273/Sept-VPN-gratuits-ont-expose-les-donnees-personnelles-de-20-millions-d-utilisateurs-via-un-serveur-Elasticsearch-non-securise/

    Voir aussi : https://forum.malekal.com/viewtopic.php?p=494987
    2020-07-17 09:32:17
    https://www.hackread.com/vpn-firm-zero-logs-policy-leaks-20-million-user-logs/
  • sécurité
    Watch live surveillance online IP cameras in France
    Nous sommes en 2020 et il y a toujours des gens qui installent des webcams sans le moindre mot de passe...

    Corrolaire: Si vous allez juste acheter votre baguette de pain, vous êtes peut-être en live sur le web !  https://www.insecam.org/en/view/843084/
    Vous faire couper les cheveux ? Observé !   https://www.insecam.org/en/view/839518/
    Ou à la terrasse d'un restautant    https://www.insecam.org/en/view/803191/
    Dans une pharmacie  : https://www.insecam.org/en/view/251485/
    2020-07-13 10:20:28
    https://www.insecam.org/en/bycountry/FR/
  • sécurité
    Point sécu : le « kiosk », arme ultime de la police ? - Rebellyon.info
    Un article très complet.
    2020-07-06 13:52:11
    https://rebellyon.info/Point-secu-le-kiosk-arme-utlime-de-la-22402
  • Android sécurité
    Your Android might be the most secure device you own
    Quelques explications sur le modèle de sécurité d'Android.
    2020-07-02 18:55:38
    https://palone.blog/#post-your-android-might-be-the-most-secure-device-you-own-4
  • sécurité
    12 millions de cartes de crédit à remplacer après le vol de la clé maîtresse
    WOAOO.
    C'est une forte incompétence.
    N'importe quelle banque digne de ce nom utilise des boîtiers NetHSM conçus pour que la clé ne soit pas extractible, et le boîtier non volable.
    La sécurité, c'est un métier.
    2020-06-19 11:44:46
    https://www.clubic.com/pro/it-business/securite-et-donnees/actualite-3848-millions-de-cartes-de-credit-a-remplacer-apres-qu-un-employe-sud-africain-en-ait-vole-la-cle-maitresse.html
  • sécurité
    Des apps de rencontre ont laissé 845 Go de données accessibles au public parmi lesquelles des photos explicites, des captures d'écran de conversations, des noms et autres
    Et hop... 845 Giga-octets de données appartenant à des centaines de milliers d'utilisateurs d'applications de rencontre dans la nature. Avec des photos.
    WAIT... y'a vraiment une application de rencontre qui s'appelle "Herpes Dating" ???
    2020-06-17 16:31:23
    https://www.developpez.com/actu/306459/Des-apps-de-rencontre-ont-laisse-845-Go-de-donnees-accessibles-au-public-parmi-lesquelles-des-photos-explicites-des-captures-d-ecran-de-conversations-des-noms-et-autres/
  • ssh sécurité
    Using Two-Factor Authentication for SSH - Pi My Life Up
    Sous le coude : comment configurer ssh pour faire de l'authentification à double facteurs (2FA)
    2020-06-14 13:30:20
    https://pimylifeup.com/setup-2fa-ssh/
  • sécurité
    C’est la fin de Flash : Firefox, Chromium et Safari s’en séparent - TOOLinux
    Rappel : Flash, c'est mort.
    2020-05-25 18:25:54
    https://www.toolinux.com/?C-est-la-fin-de-Flash-Firefox-Chromium-et-Safari-s-en-separent
  • sécurité ViePrivée
    Why is This Website Port Scanning me
    Ok donc certains sites web utilisent WebRTC pour voir quels ports sont ouvert sur votre machine ?
    ET PUIS QUOI ENCORE ???

    EDIT: liste de site qui portscannent : https://www.bleepingcomputer.com/news/security/list-of-well-known-web-sites-that-port-scan-their-visitors/
    2020-05-20 17:33:06
    https://nullsweep.com/why-is-this-website-port-scanning-me/
  • Linux réseau sécurité
    Portsentry : Sécurisez votre serveur Linux contre les tentatives d'intrusion ! - Geeek.org
    Un peu violent mais sûrement efficace: Quand PortSentry détecte des connexions sur les services fictifs qu'il expose, il bloque l'IP source.
    2020-04-20 10:04:44
    https://www.geeek.org/portsentry-linux-securite/
  • navigateurs sécurité
    Microsoft and Google delay online authentication change – Naked Security
    Tiens Microsoft et Google sont sur le point de virer l'authentification HTTP Basic (envoie du login et mot de passe directement dans les entêtes HTTP).
    Enfin... pas tout de suite.
    2020-04-14 13:03:54
    https://nakedsecurity.sophos.com/2020/04/14/microsoft-and-google-delay-online-authentication-change/
Links per page: 20 50 100
◄Older
page 9 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe