EDIT: C'est censé ne pas fonctionner, car les boites comme TMG sont CENSÉES télécharger des bouts du fichier avant de passer l'IP à HADOPI, mais ça reste à vérifier (vu que des personnes ont malgré tout été accusées à tort).
Donc les Anonymous vont utiliser des numéros de cartes bancaires volés pour piquer du fric aux 99% pour les donner aux œuvres de charité ? Oui les banques sont censées rembourser les vols, mais ça va causer plein de problème à plein de monde (découverts, agios, interdits bancaires...). Quelle idée à la con !
Balaise: Des pirates utilisent des bugs des serveurs Quake (et donc aussi tous les jeux basés dessus: Half-Life, serveurs Gamespy, Valve...) pour attaquer Zataz. oO
Et c'est rentable: pour 14 octets envoyé au serveur Quake, ce dernier en renvoie 700 à 1000 à la cible. Et comme l'IP retour est spoofée, c'est le serveur Quake qui envoie les données, sans possibilité de connaître la source à l'origine de l'attaque.
Interview de Bluetouff et Kitetoa (de reflets.info). Le journaliste-hacker, la pierre indispensable qui manquait à internet (et qui joue le plus souvent le rôle de pavé dans la marre, ce qui n'est pas pour me déplaire).
Oh la vache: ça c'est pas de la petite attaque. Un fournisseur d'accès brésilien voit ses DNS détournés (par cache poisonning), ce qui détourne certains sites majeurs (Google et autres) vers une page qui incite à installer une applet Java pour continuer (qui bien sûr installe des saloperies)
C'est genre d'attaque qui n'est pas du tout originale: Démarrer plein de handshake SSL avec un serveur https, afin de lui faire consommer des ressources.
Ah pfu... Un bout de javascript qui permet à un webmaster de faire travailler le navigateur de ses visiteurs pour produire des BitCoins. On aura tout vu.
Tiens donc: la fameuse attaque de perturbation de l'alimentation électrique appliquée aux puces des cartes bancaires. Si ça permet de sortir le certificat EMV contenu dans la puce, c'est très grave.
Un logiciel pour cracker les mots de passe. A ma connaissance c'est le seul à explorer les solution du genre md5($salt.$pass), md5($salt.$pass.$salt), etc.
EDIT: Hashcat est désormais opensource: http://sebsauvage.net/links/?auSudg
Tiens visiblement des gars on réussit à récupérer les certificats EFS sur disque et les casser. Cela ouvre la possibilité de déchiffrer de l'EFS, et aussi de permettre une compatibilité totale avec NTFS (actuellement les pilotes NTFS sous Linux ne savent
Bouh... elle est pas belle cette faille SSL qui permet à un attaquant d'injecter des données dans un flux SSL. Et ce n'est pas un bug unique aux produits Microsoft.
Retrouver les coordonnées GPS d'un routeur WiFi grâce aux données collectées par Google Street View, c'est ici. 8-. Et ce gars utilise même du javascript spécialisé pour obtenir automatiquement l'adresse MAC. Autrement dit il peut vous localiser si vous