Shaare your links...
32715 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 11 / 44
Newer►
2179 results for tags sécurité x
  • sécurité
    Galaxy S10 : la reconnaissance faciale prise au piège
    Oh surprise, quand on utilise la biométrie pour faire de l'authentification, ça fait de la merde.
    Encore.
    Comme toujours.
    Mais tout le monde continue.
    Encore et encore.

    La biométrie ne doit être utilisée que pour l'identification (par exemple pour remplacer le nom d'utilisateur) et non l'authentification ("mot de passe").
    Parce que votre visage ou vos empreintes digitales, on peut les capter à distance et les recopier.
    Et ce n'est pas comme un mot de passe: Vous ne pouvez pas en changer quand il est compromis.
    2019-03-13 11:32:54
    https://www.futura-sciences.com/tech/actualites/smartphone-galaxy-s10-reconnaissance-faciale-prise-piege-75316/
  • sécurité
    C’est l’heure de supprimer les certificats foireux des cyber mercenaires de DarkMatter – Korben
    Je rappelle aussi:
    - Que Deutsch-Telecom (qui est aussi une autorité de certification) avait admis avoir écouté illégalement des journalistes.
    - Que vous avez aussi dans votre système les certificats de plusieurs dictatures (Chine, etc. https://sebsauvage.net/links/?h3sW-A) et entreprises privées (Amazon, Microsoft, Google, Symantec, Verizon...)
    - Que certaines dictatures ne se privent pas, ainsi, de générer de faux certificats qui ne lèveront donc aucune alerte dans le navigateur (https://sebsauvage.net/links/?zCXcTQ)
    - Que certains éditeurs insèrent des certificats de dictatures ou autre organisations louches à travers le système de mises à jour (coucou Microsoft, coucou l'ex-dictature Tunisienne).
    - Que certaines autorités de certification se sont déjà fait pirater par le passé (DigiNotar)
    - Que certaines autorités de certification ont été pris la main dans le sac à générer des certificats bidons (https://sebsauvage.net/links/?uboY5Q)
    - Que certains fournisseurs d'accès DE MERDE génèrent de faux certificats (https://sebsauvage.net/links/?RWF4Pg)
    - Que certaines entreprises font ça aussi en interne (en installant des certificats maison) (https://sebsauvage.net/rhaa/index.php?2010/11/08/19/54/41)
    - Que certains logiciels vont allègrement bidouiller vos listes d'autorités (https://sebsauvage.net/links/?YNBM6w)
    - Que certains fabricants d'ordinateurs insèrent leurs propres certificats racine dans le système (https://sebsauvage.net/links/?RuCjog)
    - Que certains logiciels interceptent à la volée les certificats pour les modifier (les "filtres web" des antivirus Windows)
    - Que certaines autorités de certifications vendent aussi du matériel de surveillance (https://sebsauvage.net/links/?Y1tbmw)

    Donc c'est un immense bordel.
    Sur le principe, on ne devrait faire confiance aux autorités racine qu'au cas par cas, mais c'est trop demander à l'utilisateur de base.
    Donc on est dans la merde, avec aucune solution de remplacement viable.
    2019-02-25 10:53:46
    https://korben.info/cest-lheure-de-supprimer-les-certificats-foireux-des-cyber-mercenaires-de-darkmatter.html
  • sécurité
    Tous vos containers sont en danger…
    Je sais que c'est pas bien d'être alarmiste, mais bon...
    2019-02-18 12:50:08
    https://www.itforbusiness.fr/thematiques/securite/item/11152-tous-les-containers-sont-en-danger
  • Linux système sécurité tutoriel
    SELinux expliqué aux administrateurs frileux – Microlinux
    Introduction à SELinux (via http://shaarli.m0le.net/?Ejm-8Q)
    2019-02-18 08:50:59
    https://www.microlinux.fr/selinux/
  • Linux sécurité
    Contourner le chiffrement de disque sur les systèmes GNU/Linux | Alice Climent-Pommeret
    Démonstration par la pratique de la récupération de la passphrase de chiffrement disque quand on a un accès physique à une machine.
    2019-02-09 23:07:24
    https://alice.climent-pommeret.red/fr/blog/defeat-disk-encryption-on-gnulinux-system/
  • sécurité
    BDFProxy - Patch Binaries via MiTM - BackdoorFactory + mitmProxy
    Juste pour que vous sachiez que ça existe et que c'est POSSIBLE: Ce proxy fait du MITM pour intercepter votre trafic, et il est capable de patcher à la volée les exécutables téléchargés. Donc il est capable d'injecter du code ou un cheval de Troie à la volée dans ce que vous téléchargez.
    2019-02-04 09:31:51
    https://www.darknet.org.uk/2019/02/bdfproxy-patch-binaries-via-mitm-backdoorfactory-mitmproxy/
  • sécurité ViePrivée
    Police stop people for covering their faces from facial recognition camera then fine man £90 after he protested | The Independent
    On atteint là un niveau assez grave : le fait d'être arrêté pour refuser de se soumettre à un système de surveillance (en l'occurrence, un système de reconnaissance faciale).
    Même les démocraties sont tellement pressées d'abolir la crypto forte et le pseudonymat.
    2019-02-03 12:29:57
    https://www.independent.co.uk/news/uk/crime/facial-recognition-cameras-technology-london-trial-met-police-face-cover-man-fined-a8756936.html
  • sécurité technologie
    Discarded smart lightbulbs reveal your wifi passwords, stored in the clear / Boing Boing
    Le danger de jeter vos objets connectés, comme les ampoules connectées ?
    C'EST QUELLES CONTIENNENT ENCORE LE MOT DE PASSE DE VOTRE WIFI.
    Bah oui.
    (source: https://limitedresults.com/2019/01/pwn-the-lifx-mini-white/)
    2019-01-30 15:32:50
    https://boingboing.net/2019/01/29/fiat-lux.html
  • Android sécurité ViePrivée vpn
    Study Again Finds That Most VPNs Are Shady As Hell | Techdirt
    Une étude montre que 90% des applications de VPN proposée dans GooglePlay ont des failles (DNS leak, données utilisateur stockées de manière non sécurisées), demandent des permissions abusives (microphone, position GPS) ou même contiennent directement des malwares.
    Donc faites très attention.
    2019-01-29 08:59:07
    https://www.techdirt.com/articles/20190122/10263541441/study-again-finds-that-most-vpns-are-shady-as-hell.shtml
  • thumbnail
    firefox sécurité
    Firefox et sites malveillants
    Chez vos amis, dans votre famille, par pitié, installez l'extension uBlock-origin pour Firefox et activez ces filtres.
    Cela permettra d'éviter des milliers de sites malveillants, comme le site "keepass.fr" qui distribue une version vérolée du logiciel KeePass.
    PS: uBlock-Origin est aussi disponible dans Chrome, donc ne faites pas dans le détail: Installez également dans Chrome s'ils l'utilisent.
    2019-01-22 15:53:56
    https://framapiaf.org/system/media_attachments/files/002/221/335/original/e7677ba212295b0f.png
  • sécurité wifi
    Firmware Vulnerability In Popular Wi-Fi Chipset Affects Laptops, Smartphones, Routers, Gaming Devices - Slashdot
    J'ai pas lu les détails, mais cette faille sur certains chipset WiFi a l'air très très moche. Et présente dans des ordinateurs, smartphones, XBox One, Playstation 4, Chromebooks, Microsoft Surface...
    2019-01-21 14:17:45
    https://it.slashdot.org/story/19/01/18/2333237/firmware-vulnerability-in-popular-wi-fi-chipset-affects-laptops-smartphones-routers-gaming-devices
  • cryptographie sécurité
    Blog Stéphane Bortzmeyer: Les conséquences techniques de l'interception HTTPS en entreprise
    Je cite: « Ils montraient que la pratique, très répandue en entreprise, de l'interception (en fait, le détournement) des sessions HTTPS des utilisateurs, outre son côté immoral, a de graves conséquences pour la sécurité. »
    2019-01-21 13:05:30
    https://www.bortzmeyer.org/https-interception.html
  • sécurité
    The curious case of the Raspberry Pi in the network closet
    L'employé d'une entreprise a trouvé un Raspberry Pi planqué dans une armoire et relié au réseau interne de l'entreprise. Ils ont réussi à remonter la source.
    2019-01-16 16:21:15
    https://blog.haschek.at/2018/the-curious-case-of-the-RasPi-in-our-network.html
  • Microsoft sécurité Windows
    Windows 7 Enters Its Final Year of Free Support - Slashdot
    Mmmm... tiens je n'avais pas tilté: Le support de Windows 7 se termine le 1er janvier de l'année prochaine. Oui, déjà.
    Après cette date, vous n'aurez plus les mises à jour de sécurité. Sauf si vous payez.
    2019-01-15 11:26:48
    https://tech.slashdot.org/story/19/01/14/228236/windows-7-enters-its-final-year-of-free-support
  • astuces Linux système sécurité
    Secure-delete - Le blog de Genma
    Et n'oubliez pas la remarque particulièrement utile de Genma: srm sur un ssd ça ne sert à rien, car l'écriture se passe physiquement ailleurs que sur les données d'origine. Il faut donc chiffrer tout le disque.
    2019-01-15 11:00:57
    https://blog.genma.fr/?Secure-delete
  • sécurité
    Hackers Leak Details of German Lawmakers, Except Those on Far Right - The New York Times
    Des pirates ont publié les infos personnelles de journalistes et personnalités, incluant adresse du domicile, email, discussions privées et même des photos de leurs enfants.
    Sauf ceux appartenant aux partis d'extrême-droite.
    2019-01-14 10:34:12
    https://www.nytimes.com/2019/01/04/world/europe/germany-hacking-politicians-leak.html
  • sécurité
    L'authentification par les veines de la main hackée - Les Numériques
    Voilà, donc ça c'est fait aussi.
    On pourrait arrêter d'utiliser la biométrie n'importe comment ?
    La biométrie ne devrait être utilisée que pour l'identification (Qui est-ce ?) et non l'authentification (Est-elle bien la personne qu'elle prétend être ?).
    Je rappelle également que la biométrie par l'oeil a également été hackée, ainsi que celle par empreinte digitales (photographiée à 12 mètres de distance et reproduite).
    2019-01-07 16:36:15
    https://www.lesnumeriques.com/vie-du-net/l-authentification-par-veines-main-hackee-n82051.html
  • Linux système sécurité
    Mon TOC des processus // /home/lord
    Moi je trouve ça très sain comme TOC. Moins de processus = moins de ressources consommées = machine plus rapide, plus stable et ça réduit la surface d'attaque.
    2019-01-03 21:12:44
    https://lord.re/posts/152-mon-toc-sur-les-processus/
  • BasesDeDonnées sécurité
    SQLite creator fires back at Tencent’s bug hunters – Naked Security
    La faille de SQLite a été montée en épingle.
    En réalité, vous n'êtes vulnérable que si :
    1) vous avez activé le module recherche full text (FTS3) (qui ne fait pas partie du coeur de SQLite)
    et
    2) Vous exécutez du code SQL arbitraire.
    Si vous êtes dans le cas 2), vous être déjà dans une énorme merde question sécurité, avec SQLite ou n'importe quelle autre base, en fait.
    2018-12-19 14:23:58
    https://nakedsecurity.sophos.com/2018/12/19/sqlite-creator-fires-back-at-tencents-bug-hunters/
  • Linux sécurité
    ESET discovers 21 new Linux malware families | ZDNet
    Sous le coude: ESET a publié un article assez détaillé sur un ensemble de malwares ciblant Linux, et plus spécifiquement OpenSSH. Intéressant.
    https://www.welivesecurity.com/wp-content/uploads/2018/12/ESET-The_Dark_Side_of_the_ForSSHe.pdf
    2018-12-11 11:00:07
    https://www.zdnet.com/article/eset-discovers-21-new-linux-malware-families/
  • Microsoft sécurité
    Microsoft Warns Of Two Apps That Installed Root Certificates Then Leaked the Private Keys - Slashdot
    Mmmm... donc résumons:
    Deux applications de la marque Senheiser ont installé des certificats racines supplémentaires dans Windows.
    Non mais déjà, DE QUEL DROIT ???
    Ensuite, histoire de faire bien con, ils ont aussi par erreur livré la clé privée des certificats en question. Oups.
    Traduction: Les pirates vont pouvoir faire pendant quelques années de faux sites Google, Facebook ou autre en générant de faux certificats SSL/TLS/HTTPS qui seront déclarés "valides" par Windows.
    (Enfin si vous utilisez Edge, bien sûr. Firefox dispose de son propre magasin de certificats racine.)
    Espérons que Microsoft fera le nécessaire pour virer ces certificats dans WindowsUpdate.
    2018-11-28 16:29:13
    https://it.slashdot.org/story/18/11/28/1519239/microsoft-warns-of-two-apps-that-installed-root-certificates-then-leaked-the-private-keys
  • Raspberry sécurité
    Raspberry Pi Trojan | Tobsan :: [HTML]
    Ce gars a trouvé un cheval de Troie spécifique au Raspberry. Pensez à changer le mots de passe par défaut de Raspbian !
    2018-11-17 20:31:57
    http://tobsan.se/update/2017/11/06/rpi-trojan.html
  • sécurité
    Régulateur de vitesse: Une exprérience traumatisante.
    Note Daniel Glazman national a eu une très mauvais expérience avec le régulateur de vitesse de sa Renault. Et je le crois. Et du coup, j'ai beaucoup plus tendance à croire tous les témoignages qu'on a entendus. Et je n'ai pas envie d'acheter Renault. Du tout. C'est réellement flippant.
    Là on parle d'un bug logiciel qui peut vous TUER.
    2018-11-12 19:11:43
    https://twitter.com/glazou/status/1062023232902086658
  • sécurité
    SERIOUSLY?
    Maintenant que je suis sur un nouveau serveur, j'ai un plein accès à mes logs Apache.
    Purée, j'avais oublié à quel point ils peuvent être débiles, les script-kiddies 🤦‍♂️:
    https://framapiaf.org/system/media_attachments/files/001/654/056/original/16e9880c477c1d08.png
    https://framapiaf.org/system/media_attachments/files/001/654/057/original/13e38a33f08b54ba.png
    https://framapiaf.org/system/media_attachments/files/001/654/059/original/65004362c8aede95.png
    https://framapiaf.org/system/media_attachments/files/001/654/068/original/9ea65a6626857bdf.jpeg

    Du coup j'ai décidé de les troller. Exemple: https://sebsauvage.net/admin.php
    2018-11-06 12:56:36
    ?DziKgg
  • sécurité Windows
    Voici un moyen simple pour pénétrer dans les PC Windows (et personne ne s'en est aperçu pendant dix mois) - ZDNet
    Tiens une nouvelle manière de pirater une machine Windows.
    2018-10-18 12:18:57
    https://www.zdnet.fr/actualites/voici-un-moyen-simple-pour-penetrer-dans-les-pc-windows-et-personne-ne-s-en-est-apercu-pendant-dix-mois-39875215.htm
  • sécurité
    Toyota Recalls 2.4 Million Hybrids for Stalling Issue - IEEE Spectrum
    Rappel: Nos voitures sont bourrées de logiciels. Plusieurs MILLIONS de lignes de codes pour certaines.
    Et un logiciel sans bug, ça n'existe pas.
    Toyota va donc rappeler 2,4 millions de voiture hybrides, dont un bug coupe le moteur (la direction et les freins continuant à fonctionner).
    Vous imaginez à 130 km/h sur l'autoroute, avoir tout à coup votre moteur qui se coupe ?  ><
    2018-10-11 12:04:54
    https://spectrum.ieee.org/riskfactor/computing/it/toyota-recalls-24-million-hybrids-for-stalling-issue
  • sécurité
    The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies - Bloomberg
    C'est carrément flippant 😱 :
    Supermicro fabrique des serveurs (utilisés notamment pour la compression vidéo) utilisés par Amazon, Apple, des tas d'autres entreprises, et aussi le gouvernement américain (armée, etc.). Les serveurs Supermicro sont conçus aux USA, mais fabriqués en Chine.
    Sauf qu'il semble que ces machines aient reçu une microscopique puce chinoise supplémentaire, pas du tout prévue dans les plans d'origine. De la taille d'un grain de riz et conçue pour ressembler à des composants électroniques standards, elle possède sa propre mémoire, capacités réseau et assez de puissance de calcul pour permettre une attaque et compromettre un serveur. Elle a la capacité d'altérer les instructions machine lorsqu'elles sont transférées de la mémoire vers le CPU, et donc d'injecter son propre code, ce qui permet tout et n'importe quoi, comme d'y mettre une backdoor. La puce va aussi régulièrement sur internet chercher des instructions supplémentaires.
    Supermicro a plus de 900 clients dans 100 pays.

    EDIT : la suite :
    https://www.bloomberg.com/news/articles/2018-10-09/new-evidence-of-hacked-supermicro-hardware-found-in-u-s-telecom
    https://www.techdirt.com/articles/20181019/16330540877/apple-demands-retraction-bloombergs-big-chip-infiltration-story-bloomberg-has-some-explaining-to-do.shtml
    EDIT:
    https://hackaday.com/2019/05/14/what-happened-with-supermicro/

    EDIT: Bloomberg persiste: https://sebsauvage.net/links/?lkF-pA
    2018-10-04 15:40:33
    https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies
  • sécurité
    aeris ☣ 🇫🇷 : "Le mec lance le web 2.0. L’installation commence …" - Mastodon
    Les développeurs du web 2.0 méritent des baffes. Du point de vue sécurité, c'est juste une horreur totale.
    2018-10-02 11:20:30
    https://social.imirhil.fr/@aeris/100821610086911502
  • GAFAM sécurité
    Facebook Network is Breached, Putting 50 Million Users’ Data at Risk - The New York Times
    Faille de sécurité chez Facebook qui aurait exposé les informations privées de 50 millions d'utilisateurs.
    2018-09-28 21:47:42
    https://www.nytimes.com/2018/09/28/technology/facebook-hack-data-breach.html
  • sécurité
    Resident evil: Inside a UEFI rootkit used to spy on govts, made by you-know-who (hi, Russia) • The Register
    Mmmm... donc laissez-moi résumer: L'UEFI, le remplaçant du BIOS, qu'on nous a présenté comme une super avancée plus-mieux-pour-notre-sécurité-avec-des-bootloader-signés-niveau-militaire-ultra-sécurisés, a été détourné et permet à des rootkits de s'incruster dans la machine à un point où même ré-installer le système d'exploitation ne permet pas de se débarrasser de la saloperie.
    J'ai bon ?
    2018-09-28 11:37:20
    https://www.theregister.co.uk/2018/09/28/uefi_rootkit_apt28/
  • sécurité
    Aux Etats-Unis, un quart de la population détient des armes
    États-Unis.
    325 millions d'habitants.
    265 millions d'armes en circulation.
    WHAT COULD GO WRONG ?
    2018-08-23 16:14:55
    http://secouchermoinsbete.fr/76269-aux-etats-unis-un-quart-de-la-population-detient-des-armes
  • Linux sécurité
    Malware Found On The Arch User Repository (AUR) - Linux Uprising Blog
    Des logiciels malveillants dans les dépôts AUR de la distribution Arch. C'est moche. A noter que ce pourrait arriver de manière tout à fait similaire dans les dépôts utilisateurs comme ppa (Ubuntu).
    2018-07-10 09:51:19
    https://www.linuxuprising.com/2018/07/malware-found-on-arch-user-repository.html
  • Linux sécurité
    40 Linux Server Hardening Security Tips [2017 edition] - nixCraft
    Différents conseils pour sécuriser son serveur Linux.
    (via http://shaarli.m0le.net/?I2M-tA)
    2018-07-03 18:45:18
    https://www.cyberciti.biz/tips/linux-security.html
  • sécurité ViePrivée
    OMG! I just received someone else’s security camera footage! – Naked Security
    LOL du jour: La caméra de sécurité à la maison qui envoie le flux vidéo... au mauvais client !  ><
    https://www.bbc.co.uk/news/av/technology-44628401/swann-s-kitchen-security-camera-sends-video-to-wrong-app
    2018-06-28 15:17:54
    https://nakedsecurity.sophos.com/2018/06/28/omg-i-just-received-someone-elses-security-camera-footage/
  • Linux sécurité
    Attacks against GPG signed APT repositories - Packagecloud Blog
    J'ai juste eu le temps de survoler l'article, mais de ce que j'en comprend, des attaques sont possibles sur la signature des paquets dans les dépôt APT (debian/ubuntu/Linuxmint).
    Et pour parer à ça il faut impérativement accéder aux dépôts en TLS (https) et non http.
    2018-06-22 10:53:36
    https://blog.packagecloud.io/eng/2018/02/21/attacks-against-secure-apt-repositories/
  • sécurité
    The “world’s worst” smart padlock – it’s EVEN WORSE than we thought – Naked Security
    Ceci est l'un des plus fantastiques fiasco concernant les serrures électroniques. ÉPIQUE.
    Ce cadenas se déverrouille en Bluetooth ou par empreinte digitale. Sauf qu'un simple tournevis permet de le démonter. Attendez c'est pas fini.
    Le code de déverrouillage électronique est calculé à partir de l'adresse MAC Bluetooth du cadenas (qui est publique). Ils ont créé une application qui permet d'ouvrir TOUS les cadenas de ce modèle en 2 seconde.
    C'est pas fini !
    Un autre hacker a remarqué qu'il suffit de changer son ID sur le site web pour ouvrir comme il le souhaite à distance n'importe quel cadenas de la marque. Et connaître sa géolocalisation. (Tous les ID client sont simplement incrémentaux, et le serveur ne vérifie pas si vous le changez.)

    Facepalm total.
    2018-06-19 11:30:52
    https://nakedsecurity.sophos.com/2018/06/18/the-worlds-worst-smart-padlock-its-even-worse-than-we-thought/
  • sécurité
    Backdoored images downloaded 5 million times finally removed from Docker Hub | Ars Technica
    Les appli vérolées dans les magasins de smartphone, c'était que le début.
    Des images docker (pour simplifier: des sortes de machines virtuelles) infectées de saloperies ont été téléchargées 5 millions de fois. Donc des millions de machines infectées un peu partout. Et beaucoup en entreprises (grandes utilisatrices de docker).
    Quel bordel.
    2018-06-15 11:55:56
    https://arstechnica.com/information-technology/2018/06/backdoored-images-downloaded-5-million-times-finally-removed-from-docker-hub/
  • sécurité
    The Zip Slip vulnerability – what you need to know – Naked Security
    J'ai le droit de dire "pouark" ?
    Un bug très commun à la plupart des librairies de compression permettrait d'écraser des fichiers n'importe où sur le disque quand vous décompressez un zip (et donc pas seulement dans le répertoire dans lequel vous dézippez le fichier).
    2018-06-13 12:26:30
    https://nakedsecurity.sophos.com/2018/06/06/the-zip-slip-vulnerability-what-you-need-to-know/
  • cryptographie sécurité
    Attention PGP Users: New Vulnerabilities Require You To Take Action Now | Electronic Frontier Foundation
    Attention grosse faille de sécurité dans PGP et S/MIME !
    EDIT: DE. LA. MERDE.  La faille n'est pas chez OpenPGP/SMIME mais chez les clients mail. Yeah... vive le FUD et le html dans les mails !  >:-(
    EDIT: https://efail.de/
    2018-05-14 11:25:00
    https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-vulnerabilities-require-you-take-action-now
  • sécurité
    Hardcoded Password Found in Cisco Software
    Oups tiens des mots de passe codés en durs dans les équipements réseau Cisco qui permettent de prendre le contrôle total des appareils.  :-(((
    EDIT: Et dans la foulée, on apprend que des hackers russes ont piraté des routeurs Cisco utilisé dans le système électrique américain : https://www.darkreading.com/endpoint/privacy/russian-apt-compromised-cisco-router-in-energy-sector-attacks/d/d-id/1331306
    2018-03-20 15:34:55
    https://www.bleepingcomputer.com/news/security/hardcoded-password-found-in-cisco-software/
  • Linux sécurité
    Samba 4 : Une faille permet aux utilisateurs lambda de changer les mots de passe des admins – Korben
    J'ai vu passer un patch hier dans Mint/Ubuntu. Il y a une ÉNORME failles dans Samba. Patchez !
    2018-03-15 12:19:01
    https://korben.info/samba-4-une-faille-permet-aux-utilisateurs-lambda-de-changer-les-mots-de-passe-des-admins.html
  • sécurité ViePrivée
    Plus de 40 modèles de smartphones chinois sortent d'usine avec un malware préinstallé - Tech - Numerama
    :-(((
    2018-03-07 14:20:38
    https://www.numerama.com/tech/333873-plus-de-40-modeles-de-smartphones-chinois-sortent-dusine-avec-un-malware-preinstalle.html
  • sécurité ViePrivée
    FlightSimLabs Alleged Malware Analysis – Luke Gorman – Medium
    Bouh... regadez comme c'est joli:
    Si vous achetez le simulateur de vol de chez flightsimlabs.com, ce dernier installe un petit cheval de Troie qui... ahum... récupère les mots de passe stockés dans Chrome.
    Leur argument ? C'est juste pour essayer de repérer les copies pirates du jeu (ils espèrent choper les voleurs et faire un procès).
    PS: ils ont retiré leur cheval de Troie.

    Mais à quel moment ils ont pensé qu'ils pouvaient se permettre de faire ça ???
    2018-02-19 19:24:11
    https://medium.com/@lukegorman97/flightsimlabs-alleged-malware-analysis-1427c4d23368
  • Linux LogicielLibre sécurité
    Pyruse 1.0 : pour remplacer Fail2ban et autres « scruteurs » de logs sur un Linux moderne - LinuxFr.org
    Une alternative à fail2ban pour surveiller les logs de votre système et agir en conséquence (par exemple pour bannir une adresse IP qui essaient tous les mots de passe sur votre serveur).

    EDIT: Voir aussi : https://framagit.org/ppom/reaction
    2018-02-13 13:49:00
    https://linuxfr.org/news/pyruse-1-0-pour-remplacer-fail2ban-et-autres-scruteurs-de-logs-sur-un-linux-moderne
  • sécurité Windows
    3 leaked NSA exploits work on all Windows versions since Windows 2000 | CSO Online
    Oh tiens, 3 failles critiques dans tous les Windows de 2000 à 10 que la NSA exploite depuis quelques temps.
    2018-02-12 11:59:52
    https://www.csoonline.com/article/3253247/security/3-leaked-nsa-exploits-work-on-all-windows-versions-since-windows-2000.html
  • sécurité
    Skype, Signal, Slack, other apps inherit Electron vuln • The Register
    Allez hop, faille de sécurité dans toutes les applications développées en Electron. :-(((   (remote code execution vulnerability !)
    PS: ça n'affecte que les applications Electron sous Windows.
    2018-01-24 11:51:52
    https://www.theregister.co.uk/2018/01/24/skype_signal_slack_nherit_electron_vuln/
  • matériel sécurité
    Google says CPU patches cause ‘negligible impact on performance’ with new technique - The Verge
    Google aurait trouvé le moyen de patcher les failles Spectre/Meltdown de manière à ne pas trop perdre en performances (les premiers patchs annonçaient 5% à 30% de perte de performance).
    2018-01-19 16:24:28
    https://www.theverge.com/2018/1/4/16851132/meltdown-spectre-google-cpu-patch-performance-slowdown
  • Linux sécurité
    Spectre & Meltdown Checker - Vulnerability Mitigation Tool For Linux
    Un script pour vérifier si votre système Linux est vulnérable aux failles Spectre et Meltdown.
    À exécuter en tant que root: https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/spectre-meltdown-checker.sh
    Résultat clair et lisible, mais comme indiqué, ce n'est pas du 100%.
    2018-01-11 13:07:31
    https://www.darknet.org.uk/2018/01/spectre-meltdown-checker-vulnerability-mitigation-tool-linux/
  • sécurité ViePrivée
    Un accès piraté à la base de données biométrique du milliard d'Indiens coûte 7 euros - Politique - Numerama
    « Mais pourquoi refuser de se faire ficher si on a rien à se reprocher ? »  Gna gna gna.
    Peut-être à cause de ce genre de merde, non ?
    Identifiant unique pour chaque citoyen, accompagné de la carte d'identité, des comptes en banque, numéros de téléphone, factures, logement... hop, vous êtes entièrement à poil !
    2018-01-08 00:47:01
    https://www.numerama.com/politique/318663-aadhaar-un-acces-pirate-a-lidentite-biometrique-dun-milliard-dindiens-coute-7-euros.html
  • antivirus sécurité
    The No More Ransom Project
    Ce site recense tous les outils pour permettre de vous libérer des ransomwares.
    2018-01-04 11:27:42
    https://www.nomoreransom.org/fr/index.html
Links per page: 20 50 100
◄Older
page 11 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe