Shaare your links...
33479 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 15 / 45
Newer►
2220 results for tags sécurité x
  • sécurité
    Flash Player : Facebook demande à Adobe d'en finir, Mozilla suit
    En même temps, on ne pourra pas dire qu'on ne l'avait pas vu venir, avec une faille critique pratiquement tous les mois depuis des années.
    2015-07-16 18:10:03
    http://www.lesnumeriques.com/vie-du-net/flash-player-facebook-demande-a-adobe-en-finir-mozilla-suit-n43931.html
  • astuces cryptographie php sécurité
    À propos de libmcrypt et php-mcrypt - Remi's RPM repository - Blog
    Pourquoi il ne faut plus utiliser mcrypt en php (et quelques solutions de remplacement).
    (C'est vrai que la quasi-totalité des exemples que vous trouverez sur le net se basent sur mcrypt)
    2015-07-07 18:45:27
    http://blog.remirepo.net/post/2015/07/07/A-propos-de-libmcrypt-et-php-mcrypt
  • sécurité Windows
    Samsung désactive sciemment Windows Update sur ses ordinateurs et expose ses clients à des failles critiques
    Euh... WHAT ?  Commet un fabricant peut-il se permettre de désactiver totalement les mises à jour de sécurité de Windows ?  WTF?
    EDIT: Samsung fait machine-arrière: http://www.silicon.fr/blocage-de-windows-update-samsung-enclenche-marche-arriere-120435.html
    2015-06-24 13:17:02
    http://www.nikopik.com/2015/06/samsung-desactive-sciemment-windows-update-sur-ses-ordinateurs-et-expose-ses-clients-a-des-failles-critiques.html
  • LogicielLibre sécurité
    Google accusé d’avoir installé sans autorisation un module d’écoute au sein d’un logiciel Open Source
    Je n'ai jamais apprécié Chromium, et ça me donne une raison de plus de l'éviter.  Et cela montre le danger des blobs binaires dans les logiciels opensource (coucou Firefox avec ses blobs de chez Oracle (H264) et Adobe (DRM)).
    2015-06-24 12:03:04
    http://www.nikopik.com/2015/06/google-accuse-davoir-installe-sans-autorisation-un-module-decoute-au-sein-dun-logiciel-open-source.html
  • Apple sécurité
    Une faille sous iOS et OSX qui permet de choper vos mots de passe
    Oups...
    2015-06-17 17:05:18
    http://korben.info/une-faille-sous-ios-et-osx-qui-permet-de-choper-vos-mots-de-passe.html
  • sécurité
    LastPass users: Your worst nightmare just came true. So what now? | Computerworld
    LastPass, le système de stockage de vos mots de passe en ligne, s'est fait pirater. VOILA pourquoi je n'utilise jamais ces services.
    EDIT: Article en français chez Zataz: http://www.zataz.com/des-pirates-se-sont-invites-dans-loutil-de-securite-lastpass/
    2015-06-17 10:44:58
    http://www.computerworld.com/article/2936144/cloud-computing/lastpass-hacked-itbwcw.html
  • sécurité ViePrivée
    Company That Lets Parents Spy On Their Kids' Computer Usage... Has Database Hacked And Leaked | Techdirt
    Vous savez ces fameux logiciels qui "protègent vos enfants" en espionnant leur activité ?  Ben des fois ça peut faire le contraire: Les mettre en danger.
    Comme là, avec le logiciel mSpy... dont la base de données vient d'être piratée. Elle contient des adresses emails et les emails eux-mêmes, des listes de paiements, des adresses...   Pas sûr que ça mette plus les enfants en sécurité, du coup.  :-/

    Donc maintenant quand les gouvernements veulent mettre des backdoors dans tous les logiciels de sécurité/chiffrement "pour nous protéger", j'ai de gros doutes, voyez-vous.
    2015-05-29 11:53:25
    https://www.techdirt.com/articles/20150522/12444731087/company-that-lets-parents-spy-their-kids-computer-usage-has-database-hacked-leaked.shtml
  • sécurité
    A Few Thoughts on Cryptographic Engineering: Attack of the week: Logjam
    Explications détaillées de la faille "LogJam".
    2015-05-23 12:23:20
    http://blog.cryptographyengineering.com/2015/05/attack-of-week-logjam.html
  • Linux LogicielLibre logiciels sécurité
    Firejail: sandbox processes on Linux | TuxDiary
    Tiens, un outils Linux pour faire tourner des applis dans une sandbox. à examiner...
    (via planet-libre.org)
    2015-05-15 14:57:16
    http://tuxdiary.com/2014/10/01/firejail/
  • MoteurDeRecherche sécurité
    PunkSpider – Le moteur de recherche qui va vous aider à sécuriser votre site
    Pas mal, comme principe. Un moteur de recherche qui vous permet de savoir si d'éventuelles failles traînent sur votre site. https://www.punkspider.org/
    2015-05-15 14:54:33
    http://korben.info/punkspider-le-moteur-de-recherche-qui-va-vous-aider-a-securiser-votre-site.html
  • sécurité ViePrivée
    YouDrive : une assurance auto avec mouchard pour récompenser les prudents
    Non alors vraiment je n'arrive pas à trouver ça bien: Un boitier de l'assureur avec GPS+accéléromètre qui enregistre toute votre conduite. Votre assureur récupère les données et va décider si vous pouvez payer moins.
    En dehors des aspects horribles "vie privée" et autres, il y a aussi un autre aspect que je trouve extrêmement dangereux côté sécurité: Le boitier en question est branché sur le port ODB de la voiture. Autrement dit, il peut potentiellement manipuler les paramètres du moteur, du freinage, etc.
    Je ne dis pas que les assureurs vont y toucher, mais quid si leur fichu boitier a un bug ? Ou s'il est piraté ?
    Plus j'y pense, plus je trouve d'arguments contre.
    2015-05-12 11:29:16
    http://www.clubic.com/mag/transports/actualite-766246-youdrive-directassurance-assurance-automobile-mouchard.html
  • BasesDeDonnées sécurité
    Comprendre les injections SQL avancées - TDC
    Hoper nous gratifie d'une études sur les méthodes d'injection SQL. Intéressant !
    2015-05-11 10:26:52
    http://hoper.dnsalias.net/tdc/index.php?post/2015/04/15/Comprendre-les-injections-SQL-avanc%C3%A9es
  • php programmation sécurité
    Malekal's forum • Détecter les Backdoor PHP : Tech, Tips & Tricks
    Un article que je garde sous le coude avec des conseils pour détecter les backdoors php.
    (via http://lamaredugof.fr/blog/)
    2015-05-11 10:11:34
    http://forum.malekal.com/detecter-les-backdoor-php-t51402.html
  • Android logiciels sécurité ViePrivée
    Secure Mobile Apps | The Guardian Project
    Une liste d'applications Android pour protéger votre vie privée. Téléchargement direct des APK proposé.
    2015-05-08 23:37:03
    https://guardianproject.info/apps/
  • sécurité
    CLOSED
    C'est rageant de constater que même en 2015, les juges n'ont toujours rien compris à la sécurité informatique. Ça et l'affaire Bluetouff (http://sebsauvage.net/links/?mPjNzg), ça montre que rien n'a changé. :-(
    (via http://www.mypersonnaldata.eu/shaarli/?ZrsqrQ)
    EDIT: http://www.numerama.com/magazine/33048-krachin-un-blogueur-condamne-pour-avoir-traite-de-securite-informatique.html
    2015-05-08 23:29:39
    http://krach.in/
  • hacking sécurité
    LaZagne
    Permet d'extraire les mots de passe de logiciels courants.
    2015-05-07 23:48:11
    https://github.com/AlessandroZ/LaZagne
  • arnaques sécurité
    Attention au scam par téléphone - <Glazblog/>
    J'ai déjà reçu ce genre d'appel: Quelqu'un qui parle anglais avec un fort accent indien, se prétendant de Microsoft, vous disant que votre machine est infectée et vous demandant d'installer un logiciel de prise en main à distance. Le but étant bien sûr d'infecter votre machine.
    LOL.
    EDIT: Ah ben tiens, justement: http://boingboing.net/2015/05/06/videos-of-people-trolling-phon.html
    2015-04-29 18:22:10
    http://www.glazman.org/weblog/dotclear/index.php?post/2015/04/29/Attention-au-scam-par-t%C3%A9l%C3%A9phone
  • sécurité
    ZATAZ Magazine » Carte bancaire sans contact moins sécurisée que votre carte de bus
    Le titre de suffit à lui-même. Consternant, n'est-il pas ?
    2015-04-23 17:04:36
    http://www.zataz.com/carte-bancaire-sans-contact-moins-securisee-que-votre-carte-de-bus/#axzz3Y8ecK4XW
  • hacking réseau sécurité
    ARP Poisoning Detector
    Un outils pour détecter l'ARP Poisoning. (via http://www.mypersonnaldata.eu/shaarli/?d5Gzhg)
    2015-04-23 17:01:48
    https://github.com/Oros42/ARP_poisoning_detector
  • sécurité
    This Security Flaw Can Cause Your iPhone To Reboot Endlessly | Popular Science
    Oh chouette, il y a une faille de sécurité dans les Apple-phones qui permet de les faire rebooter sans cesse. :-D
    2015-04-23 13:13:15
    http://www.popsci.com/security-flaw-can-cause-your-iphone-reboot-endlessly
  • cryptographie Microsoft sécurité
    Un informaticien condamné pour avoir contrefait Skype et révélé ses fragilités - Next INpact - Liens en bazar
    What ?  oO
    2015-04-07 15:17:31
    http://links.kevinvuilleumier.net/?5bo6bA
  • cryptographie sécurité
    Zythom: Face à TrueCrypt
    2015-03-31 22:40:20
    http://zythom.blogspot.fr/2015/03/face-truecrypt.html
  • sécurité
    ZATAZ Magazine » Test : piratage de carte bancaire sans contact
    2015-03-26 13:26:25
    http://www.zataz.com/test-piratage-de-carte-bancaire-sans-contact/#axzz3VU3AJ1FT
  • google navigateurs sécurité
    And the prize for LEAST SECURE BROWSER goes to ... Chrome! • The Register
    « More vulnerabilities were reported in Chrome last year than any other core software according to research which also found 2014 clocked record numbers of zero day flaws. »
    On peut arrêter de dire que Chrome est le navigateur le plus sécurisé ? Merci.
    Votez Firefox !
    2015-03-26 13:24:10
    http://www.theregister.co.uk/2015/03/26/chrome_trumps_all_in_reported_vulnerabilities/
  • ssl sécurité
    Google victime de faux certificats mandatés par la Chine
    HAHA ! Tiens donc, de faux certificats Google liés à l'autorité de certification CNNIC (la dictature chinoise).  J'l'avais dit, hein ? Voilà, on y est.
    J'espère que Mozilla en profitera pour dégager le CNNIC de la liste de ses certificats racines comme ils l'ont fait pour certaines autres autorités.
    2015-03-24 22:20:07
    http://www.silicon.fr/google-faux-certificats-chine-cnnic-msc-111984.html
  • cryptographie sécurité
    Instrumentaliser la terreur pour contrôler les communications chiffrées : une dérive dangereuse et anti-démocratique | La Quadrature du Net
    2015-02-17 18:15:40
    http://www.laquadrature.net/fr/instrumentaliser-la-terreur-pour-controler-les-communications-chiffrees-une-derive-dangereuse-et-ant
  • osx sécurité
    Anyone With Your Mac Can Bypass Your Password Unless You Do This
    Tout comme Windows et Linux, il est assez trivial de contourner le mot de passe système. Ceci dit, les solutions proposées (comme BitLocker sous Windows ou FileVault sous OSX) ont un problème majeur: En cas de problème, vous ne pourrez pas récupérer vos fichiers en bootant sur clé USB. Donc faites judicieusement votre choix.
    EDIT: Olivier Dadoun me signale aussi cette méthode sous OSX: http://dadoun.net/mot-de-passe-perdu-mac-os-x/
    2015-02-17 16:37:44
    http://www.howtogeek.com/209672/anyone-with-access-to-your-mac-can-bypass-your-password-unless-you-do-this/
  • firefox mozilla sécurité
    Mozilla interdira les extensions non signées dans Firefox
    Donc pour résumer, Mozilla va restreinte la liberté au nom de la sécurité ?
    Non je n'approuve pas.
    EDIT: Je suis globalement d'accord avec Arthur: http://hoa.ro/chez-mozilla-la-securite-avant-la-liberte
    Mozilla est en train de réduire la "bidouillabilité" si chère à Tristant Nitot. (Oui oui, je sais, il y a les Nightly Builds, mais bon...)
    2015-02-12 13:01:01
    http://www.numerama.com/magazine/32192-mozilla-interdira-les-extensions-non-signees-dans-firefox.html
  • Android google sécurité
    Android : pourquoi Google ne corrigera plus les vulnérabilités de WebView
    900 MILLIONS de terminaux Android potentiellement vulnérables à une faille de sécurité. Et Google ne corrigera pas.  ><
    2015-01-26 11:52:41
    http://www.clubic.com/smartphone/android/actualite-751299-pourquoi-google-corrigera-vulnerabilites-webview.html
  • Linux sécurité
    Fail2ban pour Owncloud 7 sur Debian Jessie | Tuxicoman
    Tutoriel fail2ban+ownCloud7.
    (fail2ban est une petite merveille qui surveille les logs de votre machine Linux (ftp, ssh, etc.) et qui, en cas d'échec de connexion répétés, reconfigure le firewall pour bloquer l'IP qui les a émis. Il peut être facilement configuré pour s'adapter à divers logiciels.)
    2015-01-24 19:29:49
    http://tuxicoman.jesuislibre.net/2015/01/fail2ban-pour-owncloud-7-sur-debian-jessie.html
  • cryptographie sécurité
    ANSSI : les récentes attaques par défiguration étaient de faible niveau - Next INpact - Les liens de Kevin Merigot
    Voilà voilà. Il a raison. On ne va quand même pas revenir 20 ans en arrière en re-pénalisant la crypto.
    2015-01-24 15:58:53
    http://www.mypersonnaldata.eu/shaarli/?1-DwCQ
  • Android sécurité
    Android : Google refuse de corriger une vulnérabilité de Jelly Bean
    Rhââ... merci Google.  :-(
    2015-01-13 20:05:21
    http://www.clubic.com/os-mobile/android/actualite-749409-android-google-refuse-corriger-vulnerabilite-jelly-bean.html
  • hacking sécurité
    KeySweeper
    Le projet du jour: Ce boitier ressemble à un chargeur USB.
    En fait c'est un keylogger: Il sniffe les claviers sans fil Microsoft à proximité et envoie par GSM toutes les touches qui sont pressées.
    2015-01-13 17:45:05
    http://samy.pl/keysweeper/
  • navigateurs sécurité TLDR
    RaiderSec: How Browsers Store Your Passwords (and Why You Shouldn't Let Them)
    Comment les navigateurs stockent vos mots de passe... et pourquoi il ne faut pas les laisser faire.
    2015-01-12 13:06:52
    http://raidersec.blogspot.fr/2013/06/how-browsers-store-your-passwords-and.html?m=1
  • sécurité
    Générateur de brouillard | JE SUIS CHARLIE
    J'avais déjà entendu parler de ce système de sécurité: Il remplis la pièce d'un épais brouillard: Vous ne voyez rien à 20 centimètres. Le brouillard est sans danger pour les êtres vivants et les équipements, mais il rend le travail des agresseurs ou cambrioleurs impossible.
    On peut trouver ces équipements pour les particuliers aussi.
    2015-01-11 16:23:02
    http://www.drgoulu.com/2015/01/11/generateur-de-brouillard/
  • astuces Linux sécurité
    Entretenir et sécuriser ownCloud avec logrotate et fail2ban - PAB's blog
    Petit exemple de règles fail2ban pour surveiller les logs d'ownCloud.
    Voir aussi: http://www.commentcamarche.net/faq/18225-utiliser-fail2ban-pour-proteger-votre-application-web
    2015-01-04 16:49:34
    http://blog.bandinelli.net/index.php?post/2015/01/02/Entretenir-et-s%C3%A9curiser-ownCloud-avec-logrotate-et-fail2ban
  • sécurité
    2014: The Year We Learned How Vulnerable Third-Party Code Libraries Are - Slashdot
    Je traduit le titre: "2014, l'année où nous avons appris à quel point les bibliothèques de code pouvaient être source de vulnérabilités".
    2014 ?  Mouais, et pourquoi pas 2008 ?
    http://sebsauvage.net/rhaa/index.php?2008/12/19/08/37/19-securite-les-librairies-posent-aussi-probleme
    2015-01-04 16:43:08
    http://linux.slashdot.org/story/15/01/02/162250/2014-the-year-we-learned-how-vulnerable-third-party-code-libraries-are
  • sécurité
    Brèves 2015 S01 | La Mare du Gof
    Les brèves de Gof: Encore des tonnes de liens intéressants à explorer.
    2015-01-04 16:41:24
    http://lamaredugof.fr/blog/2015/01/breves-2015-s01/
  • sécurité
    Github - Une faute d'inattention qui coûte cher - Korben
    Pas mal... moralité: Il ne vaut peut-être pas mieux héberger tout ça chez soi ?
    2015-01-03 21:35:21
    http://korben.info/github-une-faute-dinattention-qui-coute-cher.html
  • sécurité wtf
    Srsly?
    Après les webcams ouvertes en grand sans mot de passe... voici les serveurs VNC qui traînent ouverts sur le net !  Certes derrière la plupart des OS demandent un login/mdp, mais quand même ><
    2014-12-29 21:08:39
    https://srsly.de/
  • sécurité
    Brèves 2014 S52 | La Mare du Gof
    Oh !   Le Gof reprend ses brèves.  C'est toujours bourré de liens intéressants. Merci Gof !
    2014-12-29 15:57:09
    http://lamaredugof.fr/blog/2014/12/breves-2014-s52/
  • logiciels système sécurité Windows
    Download | Patch My PC
    Un programme pour vérifier les versions de vos logiciels installés et installer les mises à jour.
    2014-12-21 14:47:57
    https://patchmypc.net/download
  • sécurité ViePrivée
    Des failles très indiscrètes trouvées sur les réseaux 3G
    Bon ben voilà...
    2014-12-20 02:31:44
    http://www.silicon.fr/les-communications-des-mobiles-ouvertes-tous-les-vents-104483.html
  • sécurité
    ZATAZ Magazine » Piratage de cartes bancaires sans fil avec une application Android
    Oh ben tiens, une application Android qui pirates les cartes de paiement NFC...
    2014-12-08 14:21:06
    http://www.zataz.com/piratage-de-cartes-bancaires-sans-fil-avec-une-application-android/#axzz3LIg6sIHU
  • sécurité ViePrivée
    dans le cloud, personne ne vous entend crier | la spirale digitale
    Des conseils pleins de bon sens pour vous protéger.
    2014-12-08 12:13:56
    http://spiraledigitale.com/dans-le-cloud-personne-ne-vous-entend-crier/
  • sécurité
    Gestionnaires de mot de passe sous Android - Attention à la fuite... - Korben
    Je ne fais jamais confiance aux logiciels qui mémorisent les mots de passe. Ce sont des bases de données locales, donc piratables. Et si elles sont piratées, ce sont TOUS vos mots de passe qui se retrouvent dans la nature. Non merci.
    2014-12-01 14:09:24
    http://korben.info/gestionnaires-de-mot-de-passe-sous-android-attention-la-fuite.html
  • sécurité
    Adobe corrige une faille critique dans son greffon Flash
    Ouais bon, ENCORE une faille de sécurité dans Flash. Pensez à mettre à jour.
    Voici les installeurs hors-ligne complets: https://www.adobe.com/products/flashplayer/distribution3.html
    2014-11-26 14:02:53
    http://www.silicon.fr/adobe-corrige-faille-critique-flash-102652.html
  • sécurité
    L'illusion de la fausse sécurité : les banques françaises ont tout faux - bohwaz
    2014-11-19 14:05:43
    http://bohwaz.net/p/L-illusion-de-la-fausse-s%C3%A9curit%C3%A9-les-banques-fran%C3%A7aises-ont-tout-faux
  • sécurité TLDR ViePrivée
    81% of Tor Users Can Be De-anonymized By Analysing Router Information - Slashdot
    Coudifié pour lecture ultérieure, mais ça pue. Il serait possible de dé-anonymiser des utilisateurs TOR sans avoir à contrôler un grand nombre de nœuds.
    2014-11-17 16:33:26
    http://yro.slashdot.org/story/14/11/14/1851245/81-of-tor-users-can-be-de-anonymized-by-analysing-router-information
  • sécurité
    The Darkhotel APT - Securelist
    NOM DE ZEUS. Qu'est-ce que c'est que cette horreur ?  Darkhotel semble être un réseau d'attaquants particulièrement organisés et efficaces. Ils utilisent de nombreuses failles 0-Day et on pu passer les défenses de Microsoft et Adobe. Leurs cibles ? Des gens haut-placés (PDG, directeurs marketing, R&D, vice-présidents...) de grosses sociétés sélectionnées: industries électroniques, pharmaceutiques, investissements, industries de la défense, transports... Rien ne semble fait au hasard. Ils polluent les réseaux P2P et WiFi d'hôtels pour obtenir plus de machines infectées. Ils semble avoir abusé une *DIZAINE* de CA pour créer des certificats valides et des exécutables (backdoors et autres) avec des signatures valides.
    Leur infrastructure grossit et se réduit dynamiquement, et il est difficile de prévoir son évolution.
    Les infections semblent suivre les dirigeants de ces sociétés et le déploiements géographique de leurs entreprises. Et cela semble avoir débuté en 2007.
    Le groupe semble très organisé. C'est effrayant.
    2014-11-11 01:46:01
    http://securelist.com/blog/research/66779/the-darkhotel-apt/
Links per page: 20 50 100
◄Older
page 15 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe