Shaare your links...
32714 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 10 / 44
Newer►
2179 results for tags sécurité x
  • Nextcloud sécurité
    New NextCry Ransomware Encrypts Data on NextCloud Linux Servers
    Et ben ils n'ont pas attendu pour exploiter la faille.
    2019-11-17 11:42:30
    https://www.bleepingcomputer.com/news/security/new-nextcry-ransomware-encrypts-data-on-nextcloud-linux-servers/
  • matériel sécurité
    Intel's Cascade Lake CPUs impacted by new Zombieload v2 attack | ZDNet
    Encore une faille dans les processeurs Intel.
    Et si je comprend bien, elle permet de sortir les clés de chiffrement des puces TPM.
    Donc encore un truc bien moche.
    2019-11-13 09:27:19
    https://www.zdnet.com/article/intels-cascade-lake-cpus-impacted-by-new-zombieload-v2-attack/
  • firefox sécurité
    Firefox fait un sans faute lors d'un audit réalisé par l'agence allemande de sécurité informatique, qui le recommande comme étant le navigateur le plus sécurisé
    « ... Qui le recommande comme étant le navigateur le plus sécurisé »
    2019-10-21 10:51:04
    https://securite.developpez.com/actu/281305/Firefox-fait-un-sans-faute-lors-d-un-audit-realise-par-l-agence-allemande-de-securite-informatique-qui-le-recommande-comme-etant-le-navigateur-le-plus-securise/
  • Linux sécurité
    Sudo Flaw Lets Linux Users Run Commands As Root Even When They're Restricted
    Pouah... un bug bien laid de sudo.
    (Déjà corrigé dans la majorité des distribs, en principe).
    Hier le CVE était noté à 9h, et j'ai eu le patch un peu après 22h.
    2019-10-15 08:54:08
    https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html?m=1
  • sécurité Windows
    Microsoft Now Enables Windows 10 Tamper Protection By Default
    Nouvelle fonctionnalité de Windows: "Tamper Protection"
    Parce que sinon les programmes peuvent couper la sécurité de Windows par une simple bidouille (shell, stratégies de groupe, base de registre).
    NAN MAIS VOUS ÊTES SÉRIEUX, LÀ ? 🤨
    Moi mes enfants, sous Nunux, QUOI QU'ILS FASSENT, ils ne peuvent toucher ni aux services ni au moindre fichier de config système.
    Mais enfin, cet OS vraiment, c'est pas sérieux (ou alors j'ai mal compris l'article?)
    2019-10-14 21:27:58
    https://www.bleepingcomputer.com/news/microsoft/microsoft-now-enables-windows-10-tamper-protection-by-default/
  • sécurité
    Stalker found pop star by searching eyes’ reflections on Google Maps – Naked Security
    Woa.... c'est flippant. Un déséquilibré a réussit à trouver où habitait une popstar en examinant le reflets dans les yeux de la star (photos postées sur Instagram) et en comparant avec des vues StreetView.
    Donc poster des photos haute résolution de vos yeux peut révéler un paquet de choses (avec qui vous étiez, où... et encore, je ne vous parle pas de la biométrie, hein)
    2019-10-14 15:02:50
    https://nakedsecurity.sophos.com/2019/10/14/stalker-found-pop-star-by-searching-eyes-reflections-on-google-maps/
  • Microsoft sécurité
    Under-Detected ODT Files Deliver Common Remote Access Trojans
    Tiens, c'est assez peu courant pour être mentionné: Pour une fois, ce ne sont pas des documents Word (.doc) qui infectent mais des documents LibreOffice/OpenOffice (.odt).

    Et devinez ce qui déclenche l'infection ? C'est quand Microsoft Word ouvre un ODT sous Windows. Parce que Word continue à traiter les objets OLE comme des objets de confiance.
    OLE, le truc que Microsoft a sorti en 1990 et qui a été à la source d'une incommensurable quantité d'infections.
    2019-10-01 10:19:38
    https://www.bleepingcomputer.com/news/security/under-detected-odt-files-deliver-common-remote-access-trojans/
  • sécurité
    Open-source jailbreaking tool for many iOS devices
    Si on résume, ça permet de pirater le contenu de n'importe quel iPhone et d'en voler les données, même si elles sont chiffrées, et il n'existe pas de correctif possible.
    2019-09-29 09:47:15
    https://github.com/axi0mX/ipwndfu
  • sécurité
    Stop using Internet Explorer immediately; also, why are you still using Internet Explorer?
    Note: Il existe actuellement une faille dans IE qui permet de prendre un contrôle totale de la machine à distance si l'utilisateur est admin. Cette faille est actuellement exploitée.
    Vous pouvez mettre un coup de pelle à ceux qui l'utiliseraient encore.
    2019-09-25 10:47:23
    https://mashable.com/article/internet-explorer-vulnerability-just-stop-using-it/?europe=true
  • sécurité
    Transactions électroniques -Paiements en ligne : bientôt un renforcement de l'authentification des consommateurs | service-public.fr
    Au lieu d'utiliser des standards industriels éprouvés (comme TOTP, qui ne nécessite aucune connexion), attendez-vous à ce que votre banque vous force à installer leur application foireuse bourrée de trackers et exigeant une connexion 3G et le framework GooglePlay.
    On va en bouffer, de la merde, avec cette directive DSP2.
    EDIT: https://www.april.org/quand-la-securite-des-banques-impose-de-souscrire-aux-gafam-sur-son-mobile-decryptualite-du-16-septe
    2019-09-19 17:14:09
    https://www.service-public.fr/particuliers/actualites/A13577
  • sécurité
    En France, plus de 2,6 millions d’images médicales en libre accès sur Internet
    « 500 serveurs médicaux, connectés sur Internet sans aucune protection. Ces systèmes donnaient accès à plus de 399 millions d'images médicales. »
    Non mais il paraît que la sécurité informatique ça coûte trop cher et c'est pas "rentable".
    2019-09-19 10:53:17
    https://www.01net.com/actualites/en-france-plus-de-26-millions-d-images-medicales-en-libre-acces-sur-internet-1769422.html
  • sécurité ViePrivée
    Edward Snowden "Ce qu'il faut changer, c'est pas une entreprise, un téléphone, un logiciel : c'est le système"
    Le premier ministre français utilise WhatsApp pour discuter avec ses ministres, SÉRIEUSEMENT ???
    Mais bordel, une éducation numérique est vraiment nécessaire. Ou un coup de pelle. Au choix.
    2019-09-16 08:50:59
    https://www.franceinter.fr/emissions/l-invite-de-8h20-le-grand-entretien/l-invite-de-8h20-le-grand-entretien-16-septembre-2019
  • sécurité Windows
    Et le meilleur antivirus est... - Portail francophone d'informatique
    Bon ben voilà... c'est assez clair ? L'antivirus fourni avec Windows (Windows Defender) est bon.
    Contrairement au passé, je vous déconseille FORTEMENT d'installer un autre antivirus (Avast, AVG ou autre).
    Celui de Microsoft fait du bon boulot.
    2019-09-15 12:54:22
    https://www.libellules.ch/dotclear/index.php?post%2F2019%2F09%2F15%2FEt-le-meilleur-antivirus-est...
  • arnaques sécurité
    Microsoft Phishing Page Uses Captcha to Bypass Automated Detection
    1) Les arnaqueurs créent des pages de phishing pour piquer des mots de passe.
    2) Les spécialistes en sécurité créent des bots pour détecter automatiquement les pages de phishing et les blacklister.
    3) Les arnaqueurs mettent des captchas pour bloquer les bots détecteurs de pages de phishing et éviter que la page soit détectée.
    Pfou....
    2019-09-10 15:00:13
    https://www.bleepingcomputer.com/news/security/microsoft-phishing-page-uses-captcha-to-bypass-automated-detection/
  • sécurité
    Données biométriques : des risques de sécurité – Framablog
    Je pose ça là.
    La biométrie pose beaucoup, beaucoup de problèmes.

    D'abord, si un serveur se fait pirater vos données biométriques, vous ne pourrez pas changer de visage ou d'empreintes digitales.
    Mais en fait, c'est bien pire que ça: Ces données volées pourraient être réutilisée pour se faire passer pour vous sur d'autres services qui utilisent aussi la biométrie. Ensuite en cas de litige, amusez-vous bien à prouver que ce n'était pas vous !  La biométrie vous met juridiquement en danger.

    Et même si ces serveurs ne se font pas pirater, voler vos données biométrique est facile.
    Vos empreintes digitale ? Oh pas besoin de les collecter sur un verre que vous auriez tenu en main: Il suffit d'une photo. Un hacker Allemand du célèbre CCC a réussi à reproduire l'empreinte digitale de la ministre de la défense allemande à partir de simples photos de presse.
    ET CE HACK DATE DE 2014.
    https://www.theguardian.com/technology/2014/dec/30/hacker-fakes-german-ministers-fingerprints-using-photos-of-her-hands

    Votre visage ? Quelle blague. Même les enfants savent pirater les systèmes biométrique basés sur le visage: Cet homme politique américain se demandait pourquoi la batterie de son ordinateur se déchargeait aussi vite. Il a compris: Ses enfants utilisaient ses affiches de campagne pour déverrouiller l'ordinateur : https://twitter.com/mattcarthy/status/1120641557886058496

    Vous voudriez bien arrêter de faire de la merde avec la biométrie et arrêter de présenter ça comme une solution miracle ? Ça n'est une solution miracle que dans les films.
    Je vais le répéter: La biométrie ne doit **PAS** être utilisée pour l'authentification (aka "mot de passe"). Elle est seulement acceptable pour l'identification (aka "login").

    Et bien entendu, je n'ai pas abordé le risque du fichage en masse et du détournement de ces fichiers à des fins politiques/idéologiques.
    2019-09-09 08:58:03
    https://framablog.org/2019/09/08/donnees-biometriques-des-risques-de-securite/
  • sécurité wikipedia
    Malicious attack on Wikipedia—What we know, and what we’re doing – Wikimedia Foundation
    Les serveurs de Wikipedia ont été attaqués. Wikipedia a été inaccessible sur plusieurs continents.
    J'aimerais savoir quelle purin de sous-merde s'en prend à Wikipedia.
    2019-09-07 22:11:48
    https://wikimediafoundation.org/news/2019/09/07/malicious-attack-on-wikipedia-what-we-know-and-what-were-doing/
  • sécurité
    Fraudsters deepfake CEO's voice to trick manager into transferring $243,000
    Comme dans les films: Une IA utilisée pour simuler la voix d'un supérieur pour du social engineering. Brillant.
    (source: https://www.wsj.com/articles/fraudsters-use-ai-to-mimic-ceos-voice-in-unusual-cybercrime-case-11567157402)
    2019-09-04 16:53:17
    https://thenextweb.com/security/2019/09/02/fraudsters-deepfake-ceos-voice-to-trick-manager-into-transferring-243000/
  • sécurité
    Sécurité de l'informatique personelle: 1999 / 2019
    1999 :
    Il faut se protéger des pirates d'internet qui essaient d'entrer sur ma machine.

    2019:
    Il faut se protéger des pirates d'internet qui essaient d'entrer sur ma machine.
    Il faut se protéger des gouvernements qui veulent mettre le nez dans vos données soit-disant pour vous "protéger".
    Il faut se protéger des éditeurs de logiciels qui nous piquent des données.
    Il faut se protéger des sites web qui nous traquent.
    Il faut se protéger des éditeurs de système d'exploitation qui nous espionnent.
    Il faut se protéger de nos FAI qui trafiquent le trafic réseau et utilisent des DNS menteurs.
    Il faut se protéger des fabricants d'ordinateurs qui installent des traqueurs et des portes dérobées.
    Il faut se protéger des fabricants de périphériques qui mettent des spywares dans leurs pilotes.

    Trop chouette, la sécurité en 2019.   Mais vous avez remarqué ?  
    La majeur partie des problèmes de sécurité qu'on a actuellement ne sont pas dû aux vilains pirates, mais au capitalisme qui essaie d'exploiter au maximum vos données privées.
    Voilà, je voulais juste dire ça.
    2019-09-04 15:20:24
    ?SFQ75A
  • cryptographie python sécurité
    MinTOTP - TOTP in 30 lines of Python
    Oh c'est cool.  Une lib de TOTP en 30 lignes de Python.
    (J'avais écrit un petit texte explicatif et un exemple de formulaire de login en PHP qui utilise TOTP: https://sebsauvage.net/wiki/doku.php?id=totp)
    2019-08-29 14:12:42
    https://github.com/susam/mintotp
  • Android sécurité
    Android PDF app with just 100m downloads caught sneaking malware into mobes • The Register
    Ah ben ça tombe bien, j'ai dé-installé CamScanner il y a quelques mois pour la remplacer par un truc moins merdique.
    L'éditeur d'antivirus Kaspersky affirme que l'application CamScanner installe (sans doute à l'insu de ses auteurs) des spywares et droppers.
    EDIT: L'article chez Kaspersky : https://www.kaspersky.com/blog/camscanner-malicious-android-app/28156/
    et les détails techniques: https://securelist.com/dropper-in-google-play/92496/
    2019-08-28 09:35:06
    https://www.theregister.co.uk/2019/08/28/camscanner_android_malware/
  • sécurité
    Security gone in 600 seconds: Make-me-admin hole found in Lenovo Windows laptop crapware. Delete it now • The Register
    Depuis 2011, Lenovo livre ses ordinateurs avec un crapware assez fantastique qui écrase les permissions de fichiers, ce qui permet à un utilisateur sans droits admins de rediriger un fichier système protégé vers ce qu'il veut. Faille de "privilege escalation", classique, mais dans ce cas due uniquement au crapware de Lenovo.
    Raison de plus pour virer toutes les merdes pré-installées avec Windows par les fabricants d'ordinateurs.
    Ou passer à Linux (oui je sais, je trolle).
    2019-08-26 09:18:35
    https://www.theregister.co.uk/2019/08/23/lenovo_solution_centre_cve_2019_6177/
  • sécurité
    Une faille massive révèle plus d’un million d’empreintes digitales
    Ce système «est utilisé par pas moins de 5.700 organisations dans 83 pays, notamment la police, les banques et le service de défense britannique.»
    Wokay.
    Surtout continuez à nous ficher biométriquement dans des bases de données gigantesques. C'est pas grave hein, quand ça sera piraté, on aura juste à changer de visage et d'empreintes digitales.
    (via https://lehollandaisvolant.net/?id=20190816173633)

    EDIT: Puisqu'on est sur le sujet: https://www.autoriteprotectiondonnees.be/news/fuite-de-2000-empreintes-digitales-lautorite-suit-laffaire-adecco
    2019-08-22 10:34:11
    https://www.presse-citron.net/une-faille-massive-revele-plus-dun-million-dempreintes-digitales/
  • LogicielLibre sécurité
    Hackers Planted Backdoor in Webmin, Popular Utility for Linux/Unix Servers
    Oh merde.
    Webmin est une interface Web populaire pour administrer des serveurs.
    Une backdoor a été trouvée. Elle est là depuis plus d'un an.
    EDIT: Les détails: http://www.webmin.com/exploit.html
    2019-08-20 12:52:21
    https://thehackernews.com/2019/08/webmin-vulnerability-hacking.html
  • sécurité
    LessPass
    Ce gestionnaire de mots de passe est particulier: Rien besoin de stocker ou synchroniser.
    Il génère le mot de passe à partir de 3 éléments: nom de domaine, login, et mot de passe fort (toujours le même, connu de vous seul). L'idée est intéressante.
    (via https://links.kalvn.net/?CC0Tkg)
    2019-08-06 16:55:33
    https://lesspass.com/#/
  • sécurité
    ‘Urgent/11’ flaws affect 200 million devices – from routers to elevators – Naked Security
    Ouch.
    vous ne connaissez pas VxWorks, mais vous l'avez déjà utilisé: C'est un système d'exploitation commercial temps réel embarqué. On le retrouve partout: modems, routeurs, imprimantes réseau, systèmes de téléphonie, ascenseurs, scanners médicaux, véhicules, objets connectés...
    Et bien il y a actuellement plusieurs failles de sécurité critiques découvertes.
    Et patcher ces systèmes embarqué ne va pas être facile, car ils ne se mettent pas à jour comme votre système d'exploitation.
    2019-08-06 11:05:34
    https://nakedsecurity.sophos.com/2019/07/31/urgent-11-flaws-affect-200-million-devices-from-routers-to-elevators/
  • sécurité
    Airbus A350 software bug forces airlines to turn planes off and on every 149 hours • The Register
    #EnCasDeDouteReboot
    Le bon gros #FAIL du jour: Certains modèle d'Airbus A350 doivent... être rebootés toutes les 149 heures (!), sans quoi certains systèmes d'avionique cessent de fonctionner.
    EDIT: La même chose existe sur certains modèles de chez Boeing:
    https://www.i-programmer.info/news/149-security/8548-reboot-your-dreamliner-every-248-days-to-avoid-integer-overflow.html
    https://thepointsguy.com/2016/12/faa-requiring-airlines-reboot-dreamliners/
    2019-07-26 11:14:02
    https://www.theregister.co.uk/2019/07/25/a350_power_cycle_software_bug_149_hours/
  • Linux malware sécurité
    Intezer - EvilGnome: Rare Malware Spying on Desktop Users
    Je vois passer cet article (intéressant) qui expose un malware Linux orienté bureau.
    La plupart des malwares Linux/Unix sont orienté serveur (tournant avec les droits root ou approchant). Assez peu de malware tournent dans l'espace utilisateur.
    Mais contrairement à ce qu'on peut lire, ce n'est pas une nouveauté. Il y a déjà eu divers Proof-of-concept.
    Exemples en 2014: https://sebsauvage.net/links/?KwXkmQ
    Ou un exemple de keylogger X Windows en 2016 : https://sebsauvage.net/links/?psdopg
    2019-07-17 20:00:54
    https://www.intezer.com/blog-evilgnome-rare-malware-spying-on-linux-desktop-users/
  • sécurité ViePrivée
    German far-right group 'used police data to compile death list' | World news | The Guardian
    « Pourquoi refuser de se faire ficher si on a rien à se reprocher ? »
    PARCE QUE ÇA, IMBÉCILE:
    « Allemagne: Un groupe d’extrême-droite a utilisé des données de la police afin de dresser une liste de 25000 sympathisants de gauche et de pro-migrants à assassiner (nom, prénom, adresses...). Ils avaient aussi commandé 200 sacs mortuaires, de la chaux vive et disposaient de munitions et d'armes. »
    2019-07-01 09:43:54
    https://www.theguardian.com/world/2019/jun/28/german-far-right-group-used-police-data-to-compile-death-list
  • sécurité
    Des opérateurs de téléphonie mobile piratés depuis 7 ans !
    Voilà voilà.  ><
    EDIT: Un peu plus d'infos sur les entreprises impactées: https://www.theregister.co.uk/2019/06/26/china_apt10_hpe_ibm_dxc_hacked/
    2019-06-26 09:15:31
    https://www.futura-sciences.com/tech/actualites/smartphone-operateurs-telephonie-mobile-pirates-depuis-7-ans-76603/
  • sécurité
    WeTransfer sends user file links to wrong people – Naked Security
    Gros bug chez WeTransfer (transfer de fichiers en ligne): Ils semblent avoir envoyé les fichiers aux mauvais utilisateurs. Gros "ooops".
    2019-06-26 08:12:09
    https://nakedsecurity.sophos.com/2019/06/25/wetransfer-sends-user-file-links-to-wrong-people/
  • sécurité ViePrivée
    The CIA Spied on People Through Their Smart TVs, Leaked Documents Reveal - VICE
    Voilà donc la CIA a espionné des gens en utilisant leur smartTV, même quand la télé avait l'air éteinte.
    Parce que votre smartTV n'est pas une TV, c'est ORDINATEUR et comme tous les ordinateurs il a des failles de sécurité.
    2019-06-18 10:49:26
    https://www.vice.com/en_us/article/8qbq5x/the-cia-spied-on-people-through-their-smart-tvs-leaked-documents-reveal
  • sécurité
    Traveler Photos Were Stolen And Exposed In A US Customs And Border Protection Database Breach
    OH BEN TIENS la police des douanes américaine s'est fait pirater, et un peu moins de 100 000 voyageurs ont la photo de leur tronche et de leur plaque d'immatriculation dans la nature.
    La faute ? Ils ont envoyé une partie des données à une boîte privée, un sous-contractant, qui a été piraté.
    2019-06-11 10:47:50
    https://www.buzzfeednews.com/article/daveyalba/the-us-governments-database-of-traveler-photos-has-been
  • arnaques Microsoft sécurité
    Devs slam Microsoft for injecting tech-support scam ads into their Windows Store apps • The Register
    L'intérêt d'un "AppStore" - tel que nous le présentent les GAFAM - c'est d'avoir un point centralisé et sécurisé pour télécharger ses applications.
    Microsoft propose aussi aux développeurs d'afficher de la publicité dans leurs applications via un SDK spécifique.
    Sauf que Microsoft a affiché des arnaques au support technique (une arnaque bien connue) dans les publicités des applications issues de son Windows Store. Les développeurs qui ont inclus ces publicités sont furieux.

    Comme dit un des développeurs affectés: « Comment est-ce que vous pouvez vous attendre à ce que les utilisateurs fasse confiance à la moindre application du Microsoft Store quand leur navigateur leur affiche une popup avec une arnaque ? »

    Rappel: Microsoft est là pour faire de l'argent. Microsoft n'a commencé à se bouger le cul sur la sécurité de Windows que quand ça a commencé à attaquer son image de marque et menacé ses parts de marché.
    Le Microsoft Store n'est pas là pour votre sécurité: Il est là pour prendre le contrôle et monétiser la distribution des logiciels entre les développeurs et les utilisateurs, domaine qui a toujours échappé à Microsoft (via la pléthore de sites de téléchargement depuis les tout débuts de Windows).
    2019-06-04 09:38:51
    https://www.theregister.co.uk/2019/06/04/scareware_ads_windows_store/
  • sécurité
    Smart EveryThing | CommitStrip
    Mais TELLEMENT !
    2019-06-03 23:15:44
    https://www.commitstrip.com/fr/2019/06/03/smart-everything/
  • sécurité
    L'ANSSI dévoile en open hardware un disque dur chiffrant les données - Le Monde Informatique
    Wwooaaaa alors là je félicite notre ANSSI nationale (Agence nationale de la sécurité des systèmes d'information). Ils ont là un beau projet qu'ils ont eux-même développé, et le tout est de conception ouverte.
    Il s'agit d'un disque dur externe chiffré.
    Les sources sont sur GitHub: https://github.com/wookey-project/
    2019-05-28 09:29:21
    https://www.lemondeinformatique.fr/actualites/lire-l-anssi-devoile-en-open-hardware-un-disque-dur-chiffrant-les-donnees-75375.html
  • sécurité
    Hackers Used WhatsApp 0-Day Flaw to Secretly Install Spyware On Phones
    Vous avez WhatsApp ? L'application a pu être utilisée pour installer à distance des malwares sur votre ordiphone Android ou iOS. Ce qui est beau, c'est que vous n'avez même pas besoin de répondre à l'appel WhatsApp.
    (Faille: CVE-2019-3568)
    2019-05-14 09:45:12
    https://thehackernews.com/2019/05/hack-whatsapp-vulnerability.html
  • politique sécurité
    Israel Neutralizes Cyber Attack by Blowing Up A Building With Hackers
    Pour lutter contre les cyberattaques, le gouvernement Israélien a tout simplement... bombardé l'immeuble qui contenait les hackers. °o°
    (via Korben)
    2019-05-06 13:42:37
    https://thehackernews.com/2019/05/israel-hamas-hacker-airstrikes.html
  • sécurité Windows
    Remote Code Execution on most Dell computers – Bill Demirkapi's Blog – The adventures of a 17 year old security researcher.
    EEttttt... encore une saloperie pré-installée dans Windows qui met en danger la sécurité des utilisateurs. (via Sam&Max)
    2019-05-02 09:48:41
    https://d4stiny.github.io/Remote-Code-Execution-on-most-Dell-computers/
  • sécurité
    Android : désinstallez au plus vite les applications infectées par PreAMO
    « Mé on force les gens à utiliser un AppStore c'est pour les protégeay »
    Meh.
    2019-04-30 17:48:33
    https://www.futura-sciences.com/tech/actualites/android-android-desinstallez-plus-vite-applications-infectees-preamo-75926/
  • navigateurs sécurité
    The inception bar: a new phishing method
    On l'avait dit que c'était une idée à la con de masquer la barre d'adresse, non ?
    Voici un POC (Proof Of Concept) qui affiche une fausse barre d'adresse avec les navigateurs mobiles. Et donc les utilisateurs peuvent croire être sur le bon site.
    Merci Google.
    2019-04-29 14:37:20
    https://jameshfisher.com/2019/04/27/the-inception-bar-a-new-phishing-method/
  • sécurité
    Crashs aériens : les failles du 737 MAX de Boeing étaient connues dès 2018
    Purée, le capitalisme à gerber: Quand tu apprend qu'un signal d'alerte dans les Boeing 737 Max était une option payante.
    Je cite l'article: « Les inspecteurs avaient découvert que Boeing avait choisi de rendre optionnel et payant le signal d’alerte lumineux, après que Southwest a demandé au constructeur de le réactiver à la suite de l’accident d’un 737 MAX 8 de Lion Air ayant entraîné la mort de 189 personnes le 29 octobre 2018 en Indonésie. »
    Tout est bon pour gagner de l'argent, peu importe si ça va jusqu'à coûter des vies.
    2019-04-29 13:55:44
    https://www.lemonde.fr/economie/article/2019/04/29/une-partie-des-boeing-737-max-a-failli-etre-clouee-au-sol-des-2018_5456081_3234.html
  • sécurité
    Paiement sans contact : le gouvernement alerté sur le risque de fraude - Politique - Numerama
    *soupir*
    C'est pas comme si on le répétait depuis des années, hein ?
    2019-04-29 11:26:44
    https://www.numerama.com/politique/507333-paiement-sans-contact-le-gouvernement-alerte-sur-le-risque-de-fraude.html
  • sécurité
    Le Samsung Galaxy S10 peut être déverrouillé par une simple impression 3D - Tech - Numerama
    On va le répéter encore une fois: ARRÊTEZ D'UTILISER LA BIOMÉTRIE POUR L'AUTHENTIFICATION (aka "mot de passe").
    La biométrie n'est acceptable que pour l'identification (aka "login").

    EDIT: illustration: https://twitter.com/mattcarthy/status/1120641557886058496
    Cet homme politique se demandait pourquoi la batterie de son ordinateur portable se déchargeait en son absence. Il a trouvé: Ses enfants ont utilisé ses affichettes de campagne pour déverrouiller l'ordinateur.
    2019-04-09 13:22:44
    https://www.numerama.com/tech/479115-le-samsung-galaxy-s10-peut-etre-deverrouille-par-une-impression-3d.html?utm_medium=distibuted
  • sécurité
    Xiaomi cache un antivirus dangereux dans ses smartphones
    « Les téléchargements des mises à jour des bases virales s'effectuent sans connexion sécurisée »
    Juste: DAFUQ de la part d'un éditeur d'antivirus ?
    Et je ne parle même pas juste d'utiliser une connexion sécurisée, mais aussi de SIGNER cryptographiquement les mises à jour.
    2019-04-09 13:07:28
    https://www.futura-sciences.com/tech/actualites/smartphone-xiaomi-cache-antivirus-dangereux-smartphones-75636/
  • sécurité Windows
    Pirater Game of Thrones en torrent, c'est prendre plus de risques qu'avec d'autres séries - Pop culture - Numerama
    Analyse détaillée: https://securelist.com/game-of-threats/90116/

    Pourquoi cette attaque a marché ?
    - Parce que Windows masque les extensions de fichier mais se base quand même dessus pour déclencher une action.
    - Que du coup, quand un utilisateur va double-cliquer sur un fichier, il ne saura pas quelle action le système va faire: OUVRIR le fichier de données ou EXÉCUTER le programme. Et il ne peut pas le voir à l'avance.

    C'est idiot et dangereux.

    À titre de comparaison sous Linux:
    - L'explorateur ne se base pas sur l'extension du fichier mais détermine son type et choisit le programme approprié: Même si un fichier .jpg n'a pas l'extension .jpg il s'ouvrira correctement.
    - Un fichier téléchargé ne peut pas être exécuté quand on double-clic dessus, sauf si l'utilisateur le marque explicitement comme exécutable.
    (sauf les fichier .desktop, mais là encore il y a un mécanisme de confirmation.)

    Ainsi si je télécharge un script shell (.sh) et que je double-clic dessus, il ne l’exécutera pas mais ouvrira l'éditeur de texte pour me l'afficher.

    Je continue à dire que les choix technique de Microsoft sont vraiment merdique, et LÀ ENCORE, on a l'exemple qu'ils mènent à des infections. C'est le même refrain depuis des dizaines d'années.
    2019-04-03 15:08:15
    https://www.numerama.com/pop-culture/477862-si-vous-telechargez-illegalement-game-of-thrones-en-torrent-vous-prenez-plus-de-risques-quavec-dautres-series.html?utm_medium=distibuted
  • sécurité
    FYI: You could make Tesla's Autopilot swerve into traffic with a few stickers on the road • The Register
    On va le répéter encore une fois: Oui les IA c'est cool, mais c'est PAS FIABLE.
    Je vous avais déjà parlé de ce simple autocollant qui trompe une IA qui voit un grille-pain quand on lui présente une banane (https://sebsauvage.net/links/?qE2sTg)
    Maintenant vous imaginez le même genre de gag avec l'IA d'une voiture ?
    Plus besoin d'imaginer: Avec un simple autocollant sur la route, ils ont fait dévier une Tesla de sa trajectoire.
    2019-04-02 09:43:25
    https://www.theregister.co.uk/2019/04/02/tencent_tesla_hacking/
  • sécurité
    Plus les drones envahissent le ciel, plus les cybercriminels se frottent les mains ! – Sophos News
    Quand ces appareils commenceront à être piratés, ça va être assez "rigolo".
    Houps le paquet a été livré à une autre adresse.
    Houps il a provoqué un accident (qui sera le responsable ? Le proprétaire du drone, bien sûr !).
    Et là pour investiguer sur le piratage, ça sera une autre paire de manches.
    2019-04-01 12:56:22
    https://news.sophos.com/fr-fr/2019/04/01/drones-envahissent-ciel-plus-cybercriminels-frottent-mains/
  • sécurité
    Des voleurs siphonnent 120.000 litres d'essence à cause d'un code PIN trop simple
    « En cause, un code PIN laissé par défaut sur 0000. »
    Euh... oups ?
    2019-04-01 10:51:39
    https://www.futura-sciences.com/tech/actualites/voiture-voleurs-siphonnent-120000-litres-essence-cause-code-pin-trop-simple-75532/
  • sécurité
    Hackers Hijacked ASUS Software Updates to Install Backdoors on Thousands of Computers - Motherboard
    ASUS vient de faire une sacré merde.
    Un de leurs serveurs s'est fait pirater. Et comme tous les fabricants bourrent leurs machines de plein de logiciels qui se mettent automatiquement à jour, le malware déposé sur le serveur Asus s'est répandu sur ces centaines de machines. Et ces exécutables étaient signés avec les certificats Asus.
    Mais pas n'importe lesquelles, puisque ce malware visait certaines adresses MAC particulières.
    C'est flippant.
    Détails : https://securelist.com/operation-shadowhammer/89992/
    2019-03-25 14:07:59
    https://motherboard.vice.com/en_us/article/pan9wn/hackers-hijacked-asus-software-updates-to-install-backdoors-on-thousands-of-computers
  • sécurité
    80% of the Top Exploited Vulnerabilities Targeted Microsoft in 2018
    « mé le logiciel libre c'est pas aussi sécure que les produits Microsoft »
    Et pendant ce temps là, 80% des vulnérabilités exploités concernaient des produits Microsoft.
    2019-03-19 16:19:11
    https://www.bleepingcomputer.com/news/security/80-percent-of-the-top-exploited-vulnerabilities-targeted-microsoft-in-2018/
Links per page: 20 50 100
◄Older
page 10 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe