"Most users [...] might not realize that the same image file can contain an embedded malicious script.". Oh c'est vrai ? Et la faute à qui, ducon ? Qui a eu la géniale idée d'inclure du code dans les données ? Et de laisser l'interpréteur HTA ignorer les
Qui sait ? Ces informations pourront peut-être servir. Et c'est aussi une des raisons pour lesquelles je suis content d'avoir toujours des lève-livre manuel à l'arrière.
Je vous avais parlé du problème des certificats SSL (tinyurl.com/39gozf5). CertWatch est une extension pour Firefox qui semble surveiller les certificats encore mieux que CertPatrol. Voir aussi CertPatrol: https://addons.mozilla.org/fr/firefox/addon/6415/
Bouh... elle est pas belle cette faille SSL qui permet à un attaquant d'injecter des données dans un flux SSL. Et ce n'est pas un bug unique aux produits Microsoft.
Les voleurs sont vraiment stupides. Savent-ils aussi que 60% des ordinateurs portables sont équipés de BIOS anti-vol capables de contacter le constructeur ? (même si la machine n'a plus de disque dur ou est reformatée).
AppArmor est déjà installé par défaut dans Ubuntu, Mandriva et OpenSUSE. Son intégration au noyaux le rendra plus universel et devrait permettre le développement des profils par défaut pour les applications (ce qui manque actuellement). C'est une bonne ch
Oh les cons: CV, attestation sécurité sociale, photographie, scans du permis de conduire, de la carte d'identité, du titre de séjour, du RIB, de l'aptitude médicale pour certains emplois... le tout en accès libre.
Comment chiffrer son swap sous Linux avec une clé aléatoire qui change à chaque redémarrage. Ça prend 2 minutes et juste quelques fichiers à éditer. Facile et efficace.
MOUAHAHA ! Ils sont énormes, chez Orange. Remarquez avec Christine Albanel à la tête de France Telecom, il ne faut plus s'étonner de rien. En tous cas Orange surfe bien sur la vague HADOPI.