Shaare your links...
33086 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 10 / 44
Newer►
2198 results for tags sécurité x
  • thumbnail
    sécurité
    La sécurite de votre mot de passe
    aka «Ton mot de passe est TROP sûr. Merci de choisir un mot de passe plus faible.»
    🤦‍♂️
    #sécuritay
    2020-02-05 10:53:18
    https://framapiaf.s3.framasoft.org/framapiaf/media_attachments/files/006/350/293/original/d5d586493aee02c1.png
  • sécurité
    Critical Security Flaw Found in WhatsApp Desktop Platform Allowing Cybercriminals Read From The File System Access
    Ce gars explique comment il a utilisé une faille de WhatsApp pour aller piquer un fichier dans le système de fichiers.
    Et oui, c'est un peu de cette manière que Jeff Bezos (Amazon) s'est fait pirater via un simple message WhatsApp.
    2020-02-05 08:35:16
    https://www.perimeterx.com/tech-blog/2020/whatsapp-fs-read-vuln-disclosure/
  • sécurité
    Firefox Monitor
    Ah c'est cool: Mozilla propose une page pour savoir si un de vos comptes a été potentiellement piraté.
    (Alimenté par HaveIBeenPowned)
    2020-02-04 17:23:54
    https://monitor.firefox.com/
  • Android Apple sécurité
    Android has better data encryption than iPhones, says Forensics detective - MSPoweruser
    Il semblerait que les Android récents soient plus durs à cracker que les iPhones récents. On parle là de la fameuse "machine à cracker" Cellebrite (celle que la France va acheter en masse).
    Ce qui est une surprise, car les iPhones ont notoirement toujours été plus difficiler à cracker que les Android.
    D'où l'intérêt d'avoir un Android récent avec les patchs de sécurité. Tiens c'est marrant c'est un peu ce que je disais là:  https://sebsauvage.net/links/?nl0aSA

    Plus le temps passe, plus je me dis que la condition pour que j'achète un téléphone est qu'ils fasse partie du programme Android One. Raz-le-bol des fabricants de téléphone qui ne répercutent pas les mises à jour de Google sur leurs téléphones.
    2020-02-03 14:36:55
    https://mspoweruser.com/android-has-better-data-encryption-than-iphones-says-forensics-detective/
  • sécurité ViePrivée
    Why Public Wi-Fi is a Lot Safer Than You Think | Electronic Frontier Foundation
    TLDR: L'EFF dit qu'avec https presque partout, on a plus vraiment besoin de se méfier des Wifi publics.
    (via https://lehollandaisvolant.net/?id=20200129210926)

    Je mettrais quand même quelques avantages à utiliser un VPN sur un Wifi public :
    - pas de blocage des usages (certains points d'accès bloquent certains protocoles (P2P, VOIP...))
    - pas de blocage des sites (certains points d'accès bloquent l'accès à certains domaines)
    - pas de manipulations (DNS de l'AP menteurs ou censurés)
    - masquage des métadonnées (l'AP ne peut pas voir les domaines que vous visitez).
    Il y a donc encore un intérêt à utiliser un VPN sur un Wifi public.
    2020-01-30 09:46:31
    https://www.eff.org/deeplinks/2020/01/why-public-wi-fi-lot-safer-you-think
  • Android sécurité
    Sécurité Android
    À propos de cette histoire d'appareil de chez Cellebrite capable de pirater et aspirer toutes les données d'un téléphone (https://sebsauvage.net/links/?Yul2Rw) même verrouillé, vous savez ce que je pense ?  
    Que ce genre de chose ne doit être possible qu'en exploitant des failles de sécurité.

    Et pourquoi les smartphones sont bourrés de failles de sécurité ? Parce que les fabricants de téléphones ne répercutent pas sur leurs appareils les failles corrigées dans Android par Google.

    De quand date la dernière mise à jour de sécurité d'Android que vous avez reçu sur votre téléphone ? Probablement de plus d'un an. En étant chanceux.
    Voilà sans aucun doute la source du problème.

    D'où mon intérêt grandissant pour Android One: En ayant des mises à jour tous les mois, j'ose espérer qu'un nombre respectable de failles de sécurité seront corrigées, rendant moins facile le piratage de ces téléphones.

    EDIT: Ah ben tiens, justement: https://sebsauvage.net/links/?GL6_Vw
    2020-01-27 13:20:24
    ?nl0aSA
  • firefox sécurité
    Mozilla has banned nearly 200 malicious Firefox add-ons over the last two weeks | HITBSecNews
    Ce week-end Mozilla a banni 197 extensions de son magasin d'extensions pour Firefox. C'est bien !
    2020-01-27 10:15:48
    https://news.hitb.org/content/mozilla-has-banned-nearly-200-malicious-firefox-add-ons-over-last-two-weeks
  • sécurité
    Test de chargeur par UFC Que Choisir : un résultat sans appel
    C'est carrément pas rassurant.
    Note: Ne laissez jamais un chargeur branché sans surveillance. Vous partez ? Débranchez !
    2020-01-24 13:54:54
    https://www.freenews.fr/freenews-edition-nationale-299/divers-1/test-de-chargeur-par-ufc-que-choisir-un-resultat-sans-appel
  • Microsoft sécurité
    Big Microsoft data breach – 250 million records exposed – Naked Security
    Fuite de données du support Microsoft concernant des millions d'utilisateurs.
    2020-01-23 08:22:02
    https://nakedsecurity.sophos.com/2020/01/22/big-microsoft-data-breach-250-million-records-exposed/
  • sécurité Windows
    Internet Explorer has a major security flaw, but Microsoft can't patch it yet | HITBSecNews
    Coucou Windows 7  o/
    On y est.
    Faille critique dans IE. Ce qui inclue Windows 7. Qui ne recevra plus de mises à jour de sécurité. Et la faille est déjà exploitée.
    2020-01-21 09:28:41
    https://news.hitb.org/content/internet-explorer-has-major-security-flaw-microsoft-cant-patch-it-yet
  • sécurité Windows
    Windows 7 c'est fini
    Depuis le 14 janvier, c'est officiel: Windows 7 ne recevra plus de mises à jour de sécurité. Ce qui veut dire que d'ici quelques mois, utiliser un Windows 7 deviendra carrément dangereux (risque de se faire pirater très facilement la machine, peut-être juste en ouvrant une page web ou un fichier). Il y a déjà des failles annoncées (mais pas encore publiées).

    La meilleure option pour les utilisateurs de Windows 7, c'est Linux Mint 19.3 Mate. Je suis totalement sérieux. Car:
    - L'environnement de bureau n'est pas dépaysant (c'est un terrain connu où les utilisateurs ne seront pas perdus)
    - c'est beau.
    - ça coûte rien.
    - vous ne serez pas traqués.
    - ça tournera bien même sur du matériel qui n'aurait pas supporté Windows 10.
    - vous aurez les mises à jour de sécurité jusqu'en 2023 (après cette date, il suffira de prendre la nouvelle version de la distribution).

    Après, je dis ça, vous faites ce que vous voulez hein  :-)

    PS: Pour le reste, je ne vais pas répéter pourquoi je ne veux pas de Windows: https://sebsauvage.net/wiki/doku.php?id=microsoft
    2020-01-15 09:58:11
    ?mGwrUg
  • astuces Linux sécurité
    Trousseau de clés Gnome
    meuneumeuneumeuneu
    Mais combien de temps j'ai cherché comme un con comment voir tous les mots de passe stockées dans le trousseau de clés Gnome ? (mdp applications, sites web, Wifi, VPN, partages réseau...)
    Alors que c'était si simple: sudo apt install seahorse
    Mais pourquoi c'est pas installé par défaut ??? Agreû.
    Du coup pouf: Ajouté à ma page d'astuces pour Linux : https://sebsauvage.net/wiki/doku.php?id=linux-vrac
    2020-01-14 11:36:27
    ?u0Pf8Q
  • firefox sécurité
    Mozilla Firefox 72.0.1 Patches Actively Exploited Zero-Day
    Alerte sécurité: Si vous êtes sous Firefox 72.0, passez vite à la 72.0.1. Cela corrige une faille de sécurité importante.
    2020-01-09 14:06:13
    https://www.bleepingcomputer.com/news/security/mozilla-firefox-7201-patches-actively-exploited-zero-day/
  • matériel sécurité
    OnlyKey Hardware Password Manager | One PIN to remember
    Sous le coude: Une alternative à YubiKey.
    Voir aussi: https://www.nitrokey.com/
    2020-01-08 16:35:54
    https://onlykey.io/
  • Linux ssh sécurité
    Top 20 OpenSSH Server Best Security Practices - nixCraft
    Les bonnes pratique de sécurisation d'un serveur SSH.
    2020-01-06 10:10:23
    https://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html
  • sécurité
    L'impact de la vidéosurveillance sur les crimes et délits dans la ville de Nice. - LDH Nice
    Nice est l'une des villes les plus vidéo-surveillés de France.
    L'impact sur la criminalité ?
    « l’analyse des évolutions la seule ville de Nice sur une période relativement longue de sept ans, met en évidence que l’impact de la vidéosurveillance sur des crimes ou délits importants comme le sont les coups et blessures volontaires et les cambriolages est quasiment nul. »
    Voilà donc ça sert à rien.
    Les anglais ont une expression pour ça: Le «security theatre», c'est à dire le fait de gesticuler dans tous les sens et faire semblant de travailler dur pour la sécurité, mais en faisant du flanc, des trucs parfaitement inutile. Une manière de se dédouaner quand il y a de vrais problèmes de sécurité.
    https://en.wikipedia.org/wiki/Security_theater

    Voir aussi:
    https://sebsauvage.net/links/?0SJkBg
    https://sebsauvage.net/links/?bSr3sQ
    https://sebsauvage.net/links/?DArabg
    2019-12-09 09:04:20
    http://site.ldh-france.org/nice/2019/12/08/limpact-de-videosurveillance-crimes-delits-ville-de-nice/
  • sécurité ViePrivée
    La cyberattaque d'Europol contre les sites jihadistes a perturbé des opérations du renseignement français | Zone Militaire
    Connerie n°1 : Europol, avec ses gros sabots, a désactivé les comptes de messagerie que la France utilisait pour s'infiltrer dans les organisations terroristes.
    Connerie n°2 : Si j'ai bien lu, ils ont déchiffré des communications Telegram. C'est bien ce qu'on disait: Il ne faut pas considérer Telegram comme chiffré de bout en bout.
    2019-12-04 15:57:36
    http://www.opex360.com/2019/12/04/la-cyberattaque-deuropol-contre-les-sites-jihadistes-a-perturbe-des-operations-du-renseignement-francais/
  • Android sécurité
    StrandHogg – Le malware qui passe à la hache votre Android – Korben
    Cette faille de l'UI d'Android est assez effrayante: Vous pensez donner des autorisations à une appli, mais en fait vous êtes en train d'en donner à une autre.
    2019-12-04 08:43:04
    https://korben.info/strandhogg-faille-android.html
  • GAFAM sécurité ViePrivée
    Les données personnelles de plus d’un milliard d’internautes découvertes en libre accès
    Tout va bien, on peut faire confiance aux GAFAM, hein, parce-que eux c'est pas des rigolos, ils savent sécuriser leurs systèmes... ce qui n'a aucune espèce d'importance, puisqu'ils revendent vos données à des tiers qui eux se torchent avec la sécurité.
    2019-11-25 18:55:53
    https://www.lemonde.fr/pixels/article/2019/11/25/les-donnees-personnelles-de-plus-d-un-milliard-d-internautes-decouvertes-en-libre-acces_6020459_4408996.html
  • Nextcloud sécurité
    New NextCry Ransomware Encrypts Data on NextCloud Linux Servers
    Et ben ils n'ont pas attendu pour exploiter la faille.
    2019-11-17 11:42:30
    https://www.bleepingcomputer.com/news/security/new-nextcry-ransomware-encrypts-data-on-nextcloud-linux-servers/
  • matériel sécurité
    Intel's Cascade Lake CPUs impacted by new Zombieload v2 attack | ZDNet
    Encore une faille dans les processeurs Intel.
    Et si je comprend bien, elle permet de sortir les clés de chiffrement des puces TPM.
    Donc encore un truc bien moche.
    2019-11-13 09:27:19
    https://www.zdnet.com/article/intels-cascade-lake-cpus-impacted-by-new-zombieload-v2-attack/
  • firefox sécurité
    Firefox fait un sans faute lors d'un audit réalisé par l'agence allemande de sécurité informatique, qui le recommande comme étant le navigateur le plus sécurisé
    « ... Qui le recommande comme étant le navigateur le plus sécurisé »
    2019-10-21 10:51:04
    https://securite.developpez.com/actu/281305/Firefox-fait-un-sans-faute-lors-d-un-audit-realise-par-l-agence-allemande-de-securite-informatique-qui-le-recommande-comme-etant-le-navigateur-le-plus-securise/
  • Linux sécurité
    Sudo Flaw Lets Linux Users Run Commands As Root Even When They're Restricted
    Pouah... un bug bien laid de sudo.
    (Déjà corrigé dans la majorité des distribs, en principe).
    Hier le CVE était noté à 9h, et j'ai eu le patch un peu après 22h.
    2019-10-15 08:54:08
    https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html?m=1
  • sécurité Windows
    Microsoft Now Enables Windows 10 Tamper Protection By Default
    Nouvelle fonctionnalité de Windows: "Tamper Protection"
    Parce que sinon les programmes peuvent couper la sécurité de Windows par une simple bidouille (shell, stratégies de groupe, base de registre).
    NAN MAIS VOUS ÊTES SÉRIEUX, LÀ ? 🤨
    Moi mes enfants, sous Nunux, QUOI QU'ILS FASSENT, ils ne peuvent toucher ni aux services ni au moindre fichier de config système.
    Mais enfin, cet OS vraiment, c'est pas sérieux (ou alors j'ai mal compris l'article?)
    2019-10-14 21:27:58
    https://www.bleepingcomputer.com/news/microsoft/microsoft-now-enables-windows-10-tamper-protection-by-default/
  • sécurité
    Stalker found pop star by searching eyes’ reflections on Google Maps – Naked Security
    Woa.... c'est flippant. Un déséquilibré a réussit à trouver où habitait une popstar en examinant le reflets dans les yeux de la star (photos postées sur Instagram) et en comparant avec des vues StreetView.
    Donc poster des photos haute résolution de vos yeux peut révéler un paquet de choses (avec qui vous étiez, où... et encore, je ne vous parle pas de la biométrie, hein)
    2019-10-14 15:02:50
    https://nakedsecurity.sophos.com/2019/10/14/stalker-found-pop-star-by-searching-eyes-reflections-on-google-maps/
  • Microsoft sécurité
    Under-Detected ODT Files Deliver Common Remote Access Trojans
    Tiens, c'est assez peu courant pour être mentionné: Pour une fois, ce ne sont pas des documents Word (.doc) qui infectent mais des documents LibreOffice/OpenOffice (.odt).

    Et devinez ce qui déclenche l'infection ? C'est quand Microsoft Word ouvre un ODT sous Windows. Parce que Word continue à traiter les objets OLE comme des objets de confiance.
    OLE, le truc que Microsoft a sorti en 1990 et qui a été à la source d'une incommensurable quantité d'infections.
    2019-10-01 10:19:38
    https://www.bleepingcomputer.com/news/security/under-detected-odt-files-deliver-common-remote-access-trojans/
  • sécurité
    Open-source jailbreaking tool for many iOS devices
    Si on résume, ça permet de pirater le contenu de n'importe quel iPhone et d'en voler les données, même si elles sont chiffrées, et il n'existe pas de correctif possible.
    2019-09-29 09:47:15
    https://github.com/axi0mX/ipwndfu
  • sécurité
    Stop using Internet Explorer immediately; also, why are you still using Internet Explorer?
    Note: Il existe actuellement une faille dans IE qui permet de prendre un contrôle totale de la machine à distance si l'utilisateur est admin. Cette faille est actuellement exploitée.
    Vous pouvez mettre un coup de pelle à ceux qui l'utiliseraient encore.
    2019-09-25 10:47:23
    https://mashable.com/article/internet-explorer-vulnerability-just-stop-using-it/?europe=true
  • sécurité
    Transactions électroniques -Paiements en ligne : bientôt un renforcement de l'authentification des consommateurs | service-public.fr
    Au lieu d'utiliser des standards industriels éprouvés (comme TOTP, qui ne nécessite aucune connexion), attendez-vous à ce que votre banque vous force à installer leur application foireuse bourrée de trackers et exigeant une connexion 3G et le framework GooglePlay.
    On va en bouffer, de la merde, avec cette directive DSP2.
    EDIT: https://www.april.org/quand-la-securite-des-banques-impose-de-souscrire-aux-gafam-sur-son-mobile-decryptualite-du-16-septe
    2019-09-19 17:14:09
    https://www.service-public.fr/particuliers/actualites/A13577
  • sécurité
    En France, plus de 2,6 millions d’images médicales en libre accès sur Internet
    « 500 serveurs médicaux, connectés sur Internet sans aucune protection. Ces systèmes donnaient accès à plus de 399 millions d'images médicales. »
    Non mais il paraît que la sécurité informatique ça coûte trop cher et c'est pas "rentable".
    2019-09-19 10:53:17
    https://www.01net.com/actualites/en-france-plus-de-26-millions-d-images-medicales-en-libre-acces-sur-internet-1769422.html
  • sécurité ViePrivée
    Edward Snowden "Ce qu'il faut changer, c'est pas une entreprise, un téléphone, un logiciel : c'est le système"
    Le premier ministre français utilise WhatsApp pour discuter avec ses ministres, SÉRIEUSEMENT ???
    Mais bordel, une éducation numérique est vraiment nécessaire. Ou un coup de pelle. Au choix.
    2019-09-16 08:50:59
    https://www.franceinter.fr/emissions/l-invite-de-8h20-le-grand-entretien/l-invite-de-8h20-le-grand-entretien-16-septembre-2019
  • sécurité Windows
    Et le meilleur antivirus est... - Portail francophone d'informatique
    Bon ben voilà... c'est assez clair ? L'antivirus fourni avec Windows (Windows Defender) est bon.
    Contrairement au passé, je vous déconseille FORTEMENT d'installer un autre antivirus (Avast, AVG ou autre).
    Celui de Microsoft fait du bon boulot.
    2019-09-15 12:54:22
    https://www.libellules.ch/dotclear/index.php?post%2F2019%2F09%2F15%2FEt-le-meilleur-antivirus-est...
  • arnaques sécurité
    Microsoft Phishing Page Uses Captcha to Bypass Automated Detection
    1) Les arnaqueurs créent des pages de phishing pour piquer des mots de passe.
    2) Les spécialistes en sécurité créent des bots pour détecter automatiquement les pages de phishing et les blacklister.
    3) Les arnaqueurs mettent des captchas pour bloquer les bots détecteurs de pages de phishing et éviter que la page soit détectée.
    Pfou....
    2019-09-10 15:00:13
    https://www.bleepingcomputer.com/news/security/microsoft-phishing-page-uses-captcha-to-bypass-automated-detection/
  • sécurité
    Données biométriques : des risques de sécurité – Framablog
    Je pose ça là.
    La biométrie pose beaucoup, beaucoup de problèmes.

    D'abord, si un serveur se fait pirater vos données biométriques, vous ne pourrez pas changer de visage ou d'empreintes digitales.
    Mais en fait, c'est bien pire que ça: Ces données volées pourraient être réutilisée pour se faire passer pour vous sur d'autres services qui utilisent aussi la biométrie. Ensuite en cas de litige, amusez-vous bien à prouver que ce n'était pas vous !  La biométrie vous met juridiquement en danger.

    Et même si ces serveurs ne se font pas pirater, voler vos données biométrique est facile.
    Vos empreintes digitale ? Oh pas besoin de les collecter sur un verre que vous auriez tenu en main: Il suffit d'une photo. Un hacker Allemand du célèbre CCC a réussi à reproduire l'empreinte digitale de la ministre de la défense allemande à partir de simples photos de presse.
    ET CE HACK DATE DE 2014.
    https://www.theguardian.com/technology/2014/dec/30/hacker-fakes-german-ministers-fingerprints-using-photos-of-her-hands

    Votre visage ? Quelle blague. Même les enfants savent pirater les systèmes biométrique basés sur le visage: Cet homme politique américain se demandait pourquoi la batterie de son ordinateur se déchargeait aussi vite. Il a compris: Ses enfants utilisaient ses affiches de campagne pour déverrouiller l'ordinateur : https://twitter.com/mattcarthy/status/1120641557886058496

    Vous voudriez bien arrêter de faire de la merde avec la biométrie et arrêter de présenter ça comme une solution miracle ? Ça n'est une solution miracle que dans les films.
    Je vais le répéter: La biométrie ne doit **PAS** être utilisée pour l'authentification (aka "mot de passe"). Elle est seulement acceptable pour l'identification (aka "login").

    Et bien entendu, je n'ai pas abordé le risque du fichage en masse et du détournement de ces fichiers à des fins politiques/idéologiques.
    2019-09-09 08:58:03
    https://framablog.org/2019/09/08/donnees-biometriques-des-risques-de-securite/
  • sécurité wikipedia
    Malicious attack on Wikipedia—What we know, and what we’re doing – Wikimedia Foundation
    Les serveurs de Wikipedia ont été attaqués. Wikipedia a été inaccessible sur plusieurs continents.
    J'aimerais savoir quelle purin de sous-merde s'en prend à Wikipedia.
    2019-09-07 22:11:48
    https://wikimediafoundation.org/news/2019/09/07/malicious-attack-on-wikipedia-what-we-know-and-what-were-doing/
  • sécurité
    Fraudsters deepfake CEO's voice to trick manager into transferring $243,000
    Comme dans les films: Une IA utilisée pour simuler la voix d'un supérieur pour du social engineering. Brillant.
    (source: https://www.wsj.com/articles/fraudsters-use-ai-to-mimic-ceos-voice-in-unusual-cybercrime-case-11567157402)
    2019-09-04 16:53:17
    https://thenextweb.com/security/2019/09/02/fraudsters-deepfake-ceos-voice-to-trick-manager-into-transferring-243000/
  • sécurité
    Sécurité de l'informatique personelle: 1999 / 2019
    1999 :
    Il faut se protéger des pirates d'internet qui essaient d'entrer sur ma machine.

    2019:
    Il faut se protéger des pirates d'internet qui essaient d'entrer sur ma machine.
    Il faut se protéger des gouvernements qui veulent mettre le nez dans vos données soit-disant pour vous "protéger".
    Il faut se protéger des éditeurs de logiciels qui nous piquent des données.
    Il faut se protéger des sites web qui nous traquent.
    Il faut se protéger des éditeurs de système d'exploitation qui nous espionnent.
    Il faut se protéger de nos FAI qui trafiquent le trafic réseau et utilisent des DNS menteurs.
    Il faut se protéger des fabricants d'ordinateurs qui installent des traqueurs et des portes dérobées.
    Il faut se protéger des fabricants de périphériques qui mettent des spywares dans leurs pilotes.

    Trop chouette, la sécurité en 2019.   Mais vous avez remarqué ?  
    La majeur partie des problèmes de sécurité qu'on a actuellement ne sont pas dû aux vilains pirates, mais au capitalisme qui essaie d'exploiter au maximum vos données privées.
    Voilà, je voulais juste dire ça.
    2019-09-04 15:20:24
    ?SFQ75A
  • cryptographie python sécurité
    MinTOTP - TOTP in 30 lines of Python
    Oh c'est cool.  Une lib de TOTP en 30 lignes de Python.
    (J'avais écrit un petit texte explicatif et un exemple de formulaire de login en PHP qui utilise TOTP: https://sebsauvage.net/wiki/doku.php?id=totp)
    2019-08-29 14:12:42
    https://github.com/susam/mintotp
  • Android sécurité
    Android PDF app with just 100m downloads caught sneaking malware into mobes • The Register
    Ah ben ça tombe bien, j'ai dé-installé CamScanner il y a quelques mois pour la remplacer par un truc moins merdique.
    L'éditeur d'antivirus Kaspersky affirme que l'application CamScanner installe (sans doute à l'insu de ses auteurs) des spywares et droppers.
    EDIT: L'article chez Kaspersky : https://www.kaspersky.com/blog/camscanner-malicious-android-app/28156/
    et les détails techniques: https://securelist.com/dropper-in-google-play/92496/
    2019-08-28 09:35:06
    https://www.theregister.co.uk/2019/08/28/camscanner_android_malware/
  • sécurité
    Security gone in 600 seconds: Make-me-admin hole found in Lenovo Windows laptop crapware. Delete it now • The Register
    Depuis 2011, Lenovo livre ses ordinateurs avec un crapware assez fantastique qui écrase les permissions de fichiers, ce qui permet à un utilisateur sans droits admins de rediriger un fichier système protégé vers ce qu'il veut. Faille de "privilege escalation", classique, mais dans ce cas due uniquement au crapware de Lenovo.
    Raison de plus pour virer toutes les merdes pré-installées avec Windows par les fabricants d'ordinateurs.
    Ou passer à Linux (oui je sais, je trolle).
    2019-08-26 09:18:35
    https://www.theregister.co.uk/2019/08/23/lenovo_solution_centre_cve_2019_6177/
  • sécurité
    Une faille massive révèle plus d’un million d’empreintes digitales
    Ce système «est utilisé par pas moins de 5.700 organisations dans 83 pays, notamment la police, les banques et le service de défense britannique.»
    Wokay.
    Surtout continuez à nous ficher biométriquement dans des bases de données gigantesques. C'est pas grave hein, quand ça sera piraté, on aura juste à changer de visage et d'empreintes digitales.
    (via https://lehollandaisvolant.net/?id=20190816173633)

    EDIT: Puisqu'on est sur le sujet: https://www.autoriteprotectiondonnees.be/news/fuite-de-2000-empreintes-digitales-lautorite-suit-laffaire-adecco
    2019-08-22 10:34:11
    https://www.presse-citron.net/une-faille-massive-revele-plus-dun-million-dempreintes-digitales/
  • LogicielLibre sécurité
    Hackers Planted Backdoor in Webmin, Popular Utility for Linux/Unix Servers
    Oh merde.
    Webmin est une interface Web populaire pour administrer des serveurs.
    Une backdoor a été trouvée. Elle est là depuis plus d'un an.
    EDIT: Les détails: http://www.webmin.com/exploit.html
    2019-08-20 12:52:21
    https://thehackernews.com/2019/08/webmin-vulnerability-hacking.html
  • sécurité
    LessPass
    Ce gestionnaire de mots de passe est particulier: Rien besoin de stocker ou synchroniser.
    Il génère le mot de passe à partir de 3 éléments: nom de domaine, login, et mot de passe fort (toujours le même, connu de vous seul). L'idée est intéressante.
    (via https://links.kalvn.net/?CC0Tkg)
    2019-08-06 16:55:33
    https://lesspass.com/#/
  • sécurité
    ‘Urgent/11’ flaws affect 200 million devices – from routers to elevators – Naked Security
    Ouch.
    vous ne connaissez pas VxWorks, mais vous l'avez déjà utilisé: C'est un système d'exploitation commercial temps réel embarqué. On le retrouve partout: modems, routeurs, imprimantes réseau, systèmes de téléphonie, ascenseurs, scanners médicaux, véhicules, objets connectés...
    Et bien il y a actuellement plusieurs failles de sécurité critiques découvertes.
    Et patcher ces systèmes embarqué ne va pas être facile, car ils ne se mettent pas à jour comme votre système d'exploitation.
    2019-08-06 11:05:34
    https://nakedsecurity.sophos.com/2019/07/31/urgent-11-flaws-affect-200-million-devices-from-routers-to-elevators/
  • sécurité
    Airbus A350 software bug forces airlines to turn planes off and on every 149 hours • The Register
    #EnCasDeDouteReboot
    Le bon gros #FAIL du jour: Certains modèle d'Airbus A350 doivent... être rebootés toutes les 149 heures (!), sans quoi certains systèmes d'avionique cessent de fonctionner.
    EDIT: La même chose existe sur certains modèles de chez Boeing:
    https://www.i-programmer.info/news/149-security/8548-reboot-your-dreamliner-every-248-days-to-avoid-integer-overflow.html
    https://thepointsguy.com/2016/12/faa-requiring-airlines-reboot-dreamliners/
    2019-07-26 11:14:02
    https://www.theregister.co.uk/2019/07/25/a350_power_cycle_software_bug_149_hours/
  • Linux malware sécurité
    Intezer - EvilGnome: Rare Malware Spying on Desktop Users
    Je vois passer cet article (intéressant) qui expose un malware Linux orienté bureau.
    La plupart des malwares Linux/Unix sont orienté serveur (tournant avec les droits root ou approchant). Assez peu de malware tournent dans l'espace utilisateur.
    Mais contrairement à ce qu'on peut lire, ce n'est pas une nouveauté. Il y a déjà eu divers Proof-of-concept.
    Exemples en 2014: https://sebsauvage.net/links/?KwXkmQ
    Ou un exemple de keylogger X Windows en 2016 : https://sebsauvage.net/links/?psdopg
    2019-07-17 20:00:54
    https://www.intezer.com/blog-evilgnome-rare-malware-spying-on-linux-desktop-users/
  • sécurité ViePrivée
    German far-right group 'used police data to compile death list' | World news | The Guardian
    « Pourquoi refuser de se faire ficher si on a rien à se reprocher ? »
    PARCE QUE ÇA, IMBÉCILE:
    « Allemagne: Un groupe d’extrême-droite a utilisé des données de la police afin de dresser une liste de 25000 sympathisants de gauche et de pro-migrants à assassiner (nom, prénom, adresses...). Ils avaient aussi commandé 200 sacs mortuaires, de la chaux vive et disposaient de munitions et d'armes. »
    2019-07-01 09:43:54
    https://www.theguardian.com/world/2019/jun/28/german-far-right-group-used-police-data-to-compile-death-list
  • sécurité
    Des opérateurs de téléphonie mobile piratés depuis 7 ans !
    Voilà voilà.  ><
    EDIT: Un peu plus d'infos sur les entreprises impactées: https://www.theregister.co.uk/2019/06/26/china_apt10_hpe_ibm_dxc_hacked/
    2019-06-26 09:15:31
    https://www.futura-sciences.com/tech/actualites/smartphone-operateurs-telephonie-mobile-pirates-depuis-7-ans-76603/
  • sécurité
    WeTransfer sends user file links to wrong people – Naked Security
    Gros bug chez WeTransfer (transfer de fichiers en ligne): Ils semblent avoir envoyé les fichiers aux mauvais utilisateurs. Gros "ooops".
    2019-06-26 08:12:09
    https://nakedsecurity.sophos.com/2019/06/25/wetransfer-sends-user-file-links-to-wrong-people/
  • sécurité ViePrivée
    The CIA Spied on People Through Their Smart TVs, Leaked Documents Reveal - VICE
    Voilà donc la CIA a espionné des gens en utilisant leur smartTV, même quand la télé avait l'air éteinte.
    Parce que votre smartTV n'est pas une TV, c'est ORDINATEUR et comme tous les ordinateurs il a des failles de sécurité.
    2019-06-18 10:49:26
    https://www.vice.com/en_us/article/8qbq5x/the-cia-spied-on-people-through-their-smart-tvs-leaked-documents-reveal
Links per page: 20 50 100
◄Older
page 10 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe