Shaare your links...
32742 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 20 / 44
Newer►
2181 results for tags sécurité x
  • hacking sécurité
    Numerama hacké : information pour nos membres
    Un whitehat a découvert une faille chez Numérama, qui a corrigé la faille et prévient ses utilisateurs.
    2013-07-08 12:48:30
    http://www.numerama.com/magazine/26454-numerama-hacke-information-pour-nos-membres.html
  • EnLigne gratuit outils sécurité
    jsunpack - a generic JavaScript unpacker
    Cet outils en ligne est une sorte d'unpacker générique qui peut travailler sur javascript, HTML, PDF et captures réseau pcap, dans le but de trouver du code potentiellement malveillant. L'outils repère les <script, eval() et autres et vous l'affiche sous forme décompressée/dé-base64isé/dé-urlencodé.
    Utile pour des investigations sécurité.
    Les sources de l'outil sont là: https://code.google.com/p/jsunpack-n/
    2013-07-05 14:04:26
    http://jsunpack.jeek.org/
  • sécurité zerobin
    ZeroBin as a XSS Attack Platform? - Kenneth G. Hartman, CISSP
    Si quelqu'un peut bien m'expliquer comment reproduire le problème ? Je n'y suis pas parvenu. Il l'injecte où son code Javascript ?
    Parce que moi en collant le code Javascript dans ZeroBin, il s'affiche de façon standard, sans l'exécuter: http://sebsauvage.net/paste/?7b4c3b9f453f3a00#15fI5/3YawCujWTeaa7lLJ9LdxOkVGiP65J7yw1ZhDo=

    EDIT: Oh ça y est j'ai capté: C'est à cause du code javascript que j'ai dû faire spécifiquement pour IE parce que ce dernier est le seul crétin à ne pas supporter white-space:pre-wrap;   Donc ce problème de sécurité ne se produit QUE DANS IE<10.

    EDIT: Voilà c'est corrigé.  JE HAIS CETTE BOUSE D'INTERNET EXPLORER. C'est toujours une source de problèmes.
    Le commit qui corrige est là: https://github.com/sebsauvage/ZeroBin/commit/28813cd82ae47e556b610da3c7302a6709e27431
    Et le zip: https://github.com/sebsauvage/ZeroBin/archive/master.zip
    Si vous voulez corriger à la main, il y a juste zerobin.js à mettre à jour (et changer le numéro de version dans index.php).

    Merci à Gilles qui m'a rapporté le lien via son Shaarli (http://gilles.wittezaele.fr/links/?EU-WPg)
    2013-07-05 00:33:58
    http://www.kennethghartman.com/zerobin-as-a-xss-attack-platform/
  • cryptographie sécurité
    DecryptoCat - TobTu
    CryptoCat a utilisé pendant 347 jours un chiffrement beaucoup trop faible.
    2013-07-04 10:50:39
    http://tobtu.com/decryptocat.php
  • Android sécurité
    Uncovering Android Master Key That Makes 99% of Devices Vulnerable » Bluebox Security
    (Note: Le titre est trompeur: Il n'y a aucun master key découverte.)
    Oh tiens, une petite faille de sécurité dans les 900 millions de terminaux Android: On peut modifier un APK (une application) sans que cela invalide sa signature crypto, aussi bien vis-à-vis des appareils que de l'AppStore lui-même. Cela permet également à l'application d'accéder à *TOUT* dans le téléphone.
    Google a été informé de la faille en Février 2013, mais étant donné que les fabricants de téléphones et les opérateurs mettent des plombes à déployer les correctifs, vous pouvez imaginer que la plupart des téléphones Android ont encore cette faille béante.

    EDIT: les détails chez Naked Security: http://nakedsecurity.sophos.com/2013/07/10/anatomy-of-a-security-hole-googles-android-master-key-debacle-explained/
    2013-07-03 23:27:23
    http://bluebox.com/corporate-blog/bluebox-uncovers-android-master-key/
  • sécurité
    Comment trouver 75 000 failles de type injections SQL - Tux-planet
    OMG.  Non pitié, c'est juste pas possible de laisser ce genre de faille en 2013 ! C'est quand même l'un des grands classiques.
    2013-07-03 18:15:09
    http://www.tux-planet.fr/comment-trouver-75-000-failles-de-type-injections-sql/
  • ssl sécurité
    FreeNet, TOR, I2P: Même combat - sebsauvage.net - Les trucs qui m'énervent - - Liens en vrac de JeromeJ - Liens en vrac de sebsauvage - Liens en vrac de JeromeJ
    Effectivement oui. Il y a déjà - il me semble - des projets dans ce sens.
    D'autres idées pour régler ce problème des CA Racines:
    http://sebsauvage.net/links/?M93nVA
    http://sebsauvage.net/links/?iv1m1w
    http://sebsauvage.net/links/?jYVACg
    http://sebsauvage.net/links/?D9jQFw
    2013-06-28 11:27:16
    http://www.olissea.com/mb/links/1/?v3_Q7Q
  • cryptographie sécurité ViePrivée
    FreeNet, TOR, I2P: Même combat - sebsauvage.net - Les trucs qui m'énervent - - Liens en vrac de JeromeJ
    Effectivement, si c'est juste pour de la consommation "passive", TOR convient très bien.
    Quant à être "safe" avec SSL, c'est tout relatif. Se pose toujours le problème de vérifier la signature des certificats: Faire confiance aux autorités de certification ? L'expérience montre que ce n'est pas fiable.
    Se contenter des certificats auto-signés ? Mais dans ce cas, comment vérifier que le premier certificat reçu est valide et que ce n'est pas un MITM ? (par exemple avec un détournement DNS).
    Il n'y a à l'heure actuelle encore pas de solution évidente.
    2013-06-27 08:42:46
    http://www.olissea.com/mb/links/1/?JBVb8Q
  • cryptographie malware sécurité
    Opera network cracked • The Register
    Et merde... Opera s'est fait pirater et voler un certificat qui sert à signer ses exécutables. On verra donc apparaître des malwares avec des signatures valides et acceptés par Windows. (Jusqu'à ce qu'Opera révoque son certificat, en espérant que tout le monde vérifiera cette révocation. Je doute que Windows vérifie systématiquement la révocation des certificats, d'ailleurs. Ça arrivera sans doute avec une mise à jour WindowsUpdate, c'est à dire bien trop tard.)
    2013-06-27 08:36:02
    http://www.theregister.co.uk/2013/06/27/opera_network_cracked_cert_stolen/
  • firefox sécurité
    14 Vulnerabilities Fixed in Firefox 22 | Threatpost
    Wow... pensez à mettre à jour Firefox. La version 22 corrige des failles de sécurité critiques permettant l'exécution de code arbitraire (gloups).
    Allez dans "A propos de Firefox".
    EDIT: La liste des changements: http://linuxfr.org/news/22-v-la-firefox
    2013-06-26 22:35:45
    http://threatpost.com/14-vulnerabilities-fixed-in-firefox-22/
  • sécurité
    Store Your Housekey In the Cloud And Cut Copies On Demand | Popular Science
    Voilà une SUPER MAUVAISE IDÉE !
    Mettez dans le cloud des copies numériques de vos clés (modèles 3D). Regardez: Vous pouvez obtenir un double de vos clés à n'importe quelle borne. Cool hein ? ça sera sûrement aussi très cool quand leur base de données sera piratée.  ><
    Encore une formidable FBI (Fausse Bonne Idée).
    Mais bon, il paraît que le claoude c'est cool.
    2013-06-26 18:24:10
    http://www.popsci.com/technology/article/2013-06/7-eleven-kiosks-store-your-housekey-cloud-cut-new-keys-demand
  • sécurité ViePrivée
    Mercedes-Benz Will Soon Be Able To Upgrade Your Car Remotely
    mmm... donc Mercedes-Benz envisage bien de mettre à jour votre véhicule à distance. Donc: Risques de plantage (mauvaises mises à jour), de piratage... et surtout ça donne la possibilité, au final, de contrôller votre véhicule à distance et de le surveiller. Mais puisqu'on vous dit que c'est pour votre sécurité et qu'en plus c'est cool !
    (merci à David V. pour le lien)
    2013-06-26 17:36:58
    http://jalopnik.com/5900267/mercedes+benz-will-soon-be-able-to-upgrade-your-car-remotely
  • sécurité
    Ironie du jour
    Être sur un site servant à tester la sécurité des navigateurs (http://browserspy.dk/) affichant une publicité servie par Google (googleadservices.com) renvoyant vers fastbrowserapp.com, un pseudo-navigateur contenant un spyware: https://www.virustotal.com/fr/file/66ad40cea580bced6214b849e199d72ecc9282642633bb69aa159b4537717b59/analysis/1372243051/
    Bravo, vraiment.
    Bravo au site browserspy de laisser passer ces publicités sans les contrôler. Bravo à Google de toucher du pognon de la part d'un éditeur de spyware tout en prétendant défendre la sécurité des internautes.
    2013-06-26 12:47:22
    ?fA1SPg
  • sécurité tuto4pc
    Adware Tuto4PC : nouvelle campagne | malekal's site
    Tiens j'avais pas fait gaffe: Tuto4pc revient. Ils ont repackagé leurs exécutables pour échapper à la détection des antivirus.
    EDIT: Oh trop bien, Avast détecte déjà cette nouvelle variante :-)  http://sebsauvage.net/files/20130625_tuto4pc_avast.png
    Pensez à activer les LPI/PUP dans la config d'Avast (Notez qu'il faut le faire dans *chaque* agent Avast): http://sebsauvage.net/files/20130625_tuto4pc_avast_config.png
    (LPI = Logiciel Potentiellement Indésirable ; PUP = Potentialy Unwanted Program.)

    Bon ils n'ont encore qu'un score de 5 et 7/47 chez VirusTotal:
    https://www.virustotal.com/fr/file/18f4461df7e20af2e6f855b6b00a1bc1c5974c3f0b6d774c664addeb2b5ab17f/analysis/1372194058/
    https://www.virustotal.com/fr/file/d4bbda1b6d43fc0e846e2d941e9e80369adba3ccd3a7544c69c43f4c72282555/analysis/
    2013-06-25 22:49:55
    http://www.malekal.com/2013/06/01/adware-tuto4pc-nouvelle-campagne/
  • antivirus sécurité
    Liste malware - malekal.com
    Un petit coup de promo pour l'excellent Malekal, qui fait un boulot de dingue pour améliorer la sécurité de tous (sans compter ses très nombreux articles qui décortiquent divers malwares).
    La page que vous voyez là est un rapport automatisé de son Zoo à malwares: Des machines virtuelles qui se font infecter et que Malekal surveille.
    Malekal envoie bien entendu tous les malwares détectés aux éditeurs d'antivirus.

    On y trouve des malwares qui ne sont parfois détectés que par un ou deux antivirus du marché sur 45 (!).  En cliquant sur le pourcentage (dans la colonne "Info"), vous pouvez voir le rapport VirusTotal.com.
    ATTENTION: La tête de mort à gauche vous permet de télécharger le malware (zip protégé par le mot de passe "infected"). FAITES BIEN ATTENTION A CE QUE VOUS FAITES AVEC ÇA.

    Malekal présente le fonctionnement de son zoo à malwares là: http://www.malekal.com/2011/07/08/mon-honeypot-mon-zoo-trojan-rat-stealers-et-abuse-orange/

    Encore un fois, chapeau bas pour ce travail qui contribue à améliorer la sécurité de tout le monde.
    2013-06-25 22:13:41
    http://malwaredb.malekal.com/index.php
  • logiciels Microsoft sécurité économie
    La France n'arrive pas à avoir des informations sur le noyau Windows
    ...et pourtant l'armée a re-signé avec Microsoft: http://sebsauvage.net/links/?z_dkQQ http://sebsauvage.net/links/?LpmxqA

    EDIT: Autant j'apprécie Filiol pour ses compétences en crypto, autant quand je lis ça j'ai vraiment envie de le baffer: «Imaginez que demain on découvre des systèmes de chiffrement inviolables. Si vous les donnez à tout le monde, vous aurez des pédophiles ou des terroristes qui seront  définitivement protégés.»
    Mais oui bien sûr, la crypto c'est pour les pédo-nazi-terroristes !   >:-(
    Ah et il faudra encore qu'il prouve au monde entier que l'état peut casser du PGP en claquant des doigts.
    2013-06-25 12:20:30
    http://www.numerama.com/magazine/26360-la-france-n-arrive-pas-a-avoir-des-informations-sur-le-noyau-windows.html
  • cryptographie ssl sécurité
    Perfect Forward Secrecy can block the NSA from secure web pages, but no one uses it | Computerworld Blogs
    "Perfect Foward Secrecy", la petite option de HTTPS que presque personne n'utilise, et qui empêche le déchiffrement futur des données échangées par HTTPS et capturées. Plus de sites devraient l'utiliser.
    Remarquez, cela ne lève en rien le problème de confiance implicite abusive dans les autorités de certifications (à l'image du certificat du D.O.D. inclu dans les produits Apple).
    2013-06-24 19:08:36
    http://blogs.computerworld.com/encryption/22366/can-nsa-see-through-encrypted-web-pages-maybe-so
  • sécurité Windows
    Les aventures d'un Geek Unixien: Faire sauter son mot de passe Windows
    Et sinon il y a une méthode sans outils spécifique, simplement en renommant deux fichiers dans le répertoire de Windows, en bootant sur n'importe quel liveCD.  Mais chut !  ;-)
    2013-06-24 17:56:00
    http://lesaventuresdeyannigdanslemondeit.blogspot.fr/2013/06/faire-sauter-son-mot-de-passe-windows.html
  • sécurité
    En plein scandale Prism, la Défense explique ses préférences pour Microsoft - PC INpact
    C'est quand même dingue... et leur boite mail c'est chez GMail ?  ><
    2013-06-24 13:14:48
    http://www.pcinpact.com/news/80740-en-plein-scandale-prism-defense-explique-ses-preferences-pour-microsoft.htm
  • thumbnail
    sécurité
    WOT... encore
    J'en rajoute sur http://sebsauvage.net/links/?vrgUgA: Il y a actuellement une campagne de phishing envers le Crédit Mutuel. Une fois de plus, WOT est le seul à vous l'indiquer (avant même Google Safe Browsing et PhishTank).
    2013-06-20 10:50:23
    http://sebsauvage.net/files/20130620_phishing.png
  • email sécurité
    Yahoo's Very Bad Idea to Release Email Addresses | Threat Level | Wired.com
    Voilà voilà: Le 15 juillet, si vous ne vous êtes pas connecté à votre mail Yahoo depuis un an, Yahoo détruira votre compte.
    Je comprend pourquoi ils le font, mais - comme Wired - je pense que c'est une TRÈS mauvaise idée, car cela pourra être utilisé pour pirater des comptes sur d'autres sites en utilisant le mécanisme de récupération de mot de passe par email.

    On voit ici qu'il est important d'être maître de son identité sur internet. Et l'identité, pour la totalité des sites où vous vous êtes inscrit(e), c'est votre adresse email. Une adresse en @hotmail.com ou @gmail.com NE VOUS APPARTIENT PAS et vous pouvez la perdre à tout moment.
    (C'est là où le projet Persona de Mozilla peut devenir intéressant. Mais j'ai peu d'espoir: OpenID a été un échec.)

    C'est une des raisons qui font que j'ai acheté un nom de domaine: Pour avoir une adresse email A MOI. L'avantage supplémentaire est que je peux changer de service de mail sans changer d'adresse email (je suis passé de GMail à OperaMail, mais cela est transparent pour vous: Vous m'écrivez toujours à @sebsauvage.net)

    EDIT: ET BEN VOILA. Plein de comptes ont été piratés à cause de ça: http://sebsauvage.net/links/?zNF5Zw
    2013-06-20 08:39:55
    http://www.wired.com/threatlevel/2013/06/yahoos-very-bad-idea/
  • sécurité
    Le rôle secret de PRISM dans l’échec de l’attentat fritier | ploum.net
    Vous allez voir, on va finir par y arriver: http://sebsauvage.net/links/?i8LVow
    2013-06-19 16:49:56
    http://ploum.net/post/le-role-secret-de-prism-dans-lechec-de-lattentat-fritier
  • sécurité
    Flash flaw potentially makes every webcam or laptop a PEEPHOLE • The Register
    HAHAHA ! C'est trop LOL: Google avait décidé d'inclure sa propre librairie Flash dans Chrome, soit-disant pour des raisons de sécurité.
    C'est gagné, ducon: Il y a une faille Flash qui permet d'espionner à l'aide de la webcam de l'internaute, et cette faille ne marche... *que* dans Chrome !
    Il faut que les éditeurs ARRÊTENT d'inclure leur propre copie des libs.
    cf. http://sebsauvage.net/rhaa/index.php?2008/12/19/08/37/19-securite-les-librairies-posent-aussi-probleme
    2013-06-18 12:33:15
    http://www.theregister.co.uk/2013/06/18/flash_webcam_flaw/
  • navigateurs sécurité
    Vous voulez encore une bonne raison d'utiliser WOT ?
    Regardez ce mail: http://sebsauvage.net/files/20130618_scam_mail.png
    Le site en question imite le site des impôts (phishing). Non content de cela, il infecte également votre ordinateur avec un malware connu seulement de 11 antivirus sur 46 (Norton/Symantec le ne connaît pas, Microsoft non plus, etc.).

    Quant aux sites de réputation, regardez bien: http://sebsauvage.net/files/20130618_scam_urlvoid.png
    Voilà, il n'y a que dans WOT qu'il est indiqué comme dangereux (oui, c'est moi qui l'ai signalé).
    WOT n'est pas parfait, mais avec la vigilance des internautes, vous pouvez être plus rapidement prévenu des sites malveillants (En l’occurrence, le domaine impos-gouv.com a été enregistré il y a seulement deux jours).

    Sortez couverts, utilisez WOT.   http://mywot.com

    EDIT: Et re: http://sebsauvage.net/links/?-NXqrA
    2013-06-18 09:41:57
    ?vrgUgA
  • Microsoft sécurité
    U.S. Government Uses Early Knowledge Of Microsoft Bugs For Spying | Popular Science
    Je vous en avais déjà parlé en 2005: http://sebsauvage.net/rhaa/?2005/03/11/00/00/00-faites-nous-confiance, mais on remet le couvert en 2013: Quand Microsoft découvre ou est informé d'une faille de sécurité, il en informe d'abord le gouvernement américain. Le reste du monde devra attendre plus tard pour en être informé et pour avoir les correctifs.
    En principe, c'est pour que le gouvernement puisse "bien" se protéger avant que la faille soit exposée, mais dans la pratique cela permet potentiellement aux agences de renseignement de pirater tranquillement, puisque personne n'est informé de la faille de sécurité ni ne possède de correctif.
    Et après on me demande pourquoi je préfère le logiciel libre ?

    EDIT: En français chez Numérama: http://www.numerama.com/magazine/26262-la-nsa-profiterait-des-failles-de-securite-avant-leur-divulgation-aux-clients.html
    2013-06-14 23:17:12
    http://www.popsci.com/technology/article/2013-06/us-spooks-hear-about-microsoft-bugs-first
  • sécurité
    CSP 1.0 Added to Firefox to Block XSS Attacks | Threatpost
    Voilà voilà... Firefox inclue maintenant les CSP, technologie réduisant les risques d'attaque XSS. Il faudra que je pense à ajouter ça un de ces jours à mon site.
    EDIT: Explications là: http://linuxfr.org/news/content-security-policy-1-0-integre-a-firefox
    2013-06-12 17:58:35
    https://threatpost.com/csp-1-0-added-to-firefox-to-block-xss-attacks/
  • Microsoft navigateurs sécurité
    Chrome and Firefox are planet-wreckers, IE cuddles dolphins • The Register
    HAHAHA ! Microsoft continue à me faire bien rire. Après avoir épuisé tous les arguments pour promouvoir IE, Microsoft nous sort l'argument tarte-à-la-crème: IE est plus écologique ! Étude à l’appuie, Microsoft prétend que IE consomme moins de CPU, donc moins de courant, donc est plus écologique.

    Moi je pense qu'ils devraient prendre en compte toutes le CPU dépensé lors des désinfections à cause des failles de sécurité béantes que Microsoft laisse ouvertes dans IE pendant des mois alors qu'ils en sont informés: http://www.webdevout.net/images/security-record.png?highadvisories (Source: http://www.webdevout.net/browser-security)
    2013-06-11 08:24:07
    http://www.theregister.co.uk/2013/06/11/microsoft_study_finds_internet_explorer_is_most_efficient_browser/
  • sécurité
    Bulletproof JPEGs - virtualabs.fr
    Amusant: réussir à créer un fichier interprété correctement comme un JPEG mais contenant du code php. Cela permet donc en principe de contourner la sécurité des sites qui ne permettent l'upload que d'images.
    (via http://www.mypersonnaldata.eu/shaarli/?5L3rjA)
    2013-06-06 14:02:12
    http://www.virtualabs.fr/Nasty-bulletproof-Jpegs-l
  • Linux sécurité
    Attention au dépôt debian-multimedia.org ! - LinuxFr.org
    Attention la propriété de du domaine debian-multimedia.org a été transféré à quelqu'un d'autre. Ne plus faire confiance à ce domaine.
    2013-06-06 10:15:47
    http://linuxfr.org/users/patrick_g/journaux/attention-au-depot-debian-multimedia-org
  • sécurité
    Smartphones easily used to skim credit card data - Manitoba - CBC News
    Vous vous souvenez de mon râlage contre les puces NFC dans les nouvelles cartes de crédit ? (http://sebsauvage.net/links/?kgbQ9A).
    Et bien voici la première application Android pour lire les puces des cartes de crédit à proximité. Oh pour le moment il faut être à 10 centimètres, mais les téléphones qui arrivent devraient régler le problème vu qu'ils ont des antennes plus puissantes.

    Je rage contre les banques qui poussent massivement cette imbécilité, troquant la sécurité pour un gadget pour feignants («oh cool j'ai pas besoin de sortir ma carte du portefeuille» - meh.)
    2013-06-05 10:01:53
    http://www.cbc.ca/news/canada/manitoba/story/2013/04/23/mb-smartphones-skimmer-credit-card-winnipeg.html
  • sécurité
    "NetTraveler is Running!" - Red Star APT Attacks Compromise High-Profile Victims - Securelist
    Kaspersky vient de mettre à nu un réseau d'espionnage informatique, visant précisément 350 personnes dans 40 pays, dans des secteurs bien spécifiques: compagnies pétrolières, centres de recherche, universités, agences gouvernementales, activistes, ambassades et sous-traitants de l'armée.
    Le lien vers le PDF complet est en fin d'article.
    2013-06-05 07:23:45
    http://www.securelist.com/en/blog/8105/NetTraveler_is_Running_Red_Star_APT_Attacks_Compromise_High_Profile_Victims
  • Microsoft sécurité Windows
    Comment empêcher un redémarrage automatique de Windows | Korben
    Malgré les protestations, Microsoft perpétue cette mauvaise habitude de vous redémarrer de force votre Windows après un update. Voici comment le désactiver.
    (Source: http://lifehacker.com/stop-windows-from-restarting-your-computer-after-update-509712123)
    Remarquez, même si je n'approuve pas, je *comprends* pourquoi ils le font. Sans cela, certaines machines ne sont jamais redémarrées, donc les patchs jamais appliqués, et donc ces machines continue à être vecteur d'infections.
    2013-05-27 10:56:23
    http://korben.info/empecher-redemarrage-windows.html
  • Linux sécurité
    [ANNOUNCE] X.Org Security Advisory: Protocol handling issues in X Window System client libraries
    Multiples vulnérabilité des clients X.org. Ça ne sent pas bon du tout.
    2013-05-23 20:58:00
    http://lists.x.org/archives/xorg-devel/2013-May/036276.html
  • brevets sécurité
    Kim Dotcom affirme que Twitter, Facebook et Google violent l'un de ses brevets
    Il prétend détenir un brevet très générique sur l'authentification à deux facteurs. Je serai prêt à parier que ça existait déjà bien avant 1998.
    2013-05-23 09:23:05
    http://pro.clubic.com/legislation-loi-internet/propriete-intellectuelle/actualite-560706-kim-dotcom-affirme-twitter-facebook-google-violent-brevets.html
  • jeux sécurité
    ReVuln Discovers Zero Day Vulns in Gaming Clients | Threatpost
    Je me demandais aussi quand les hackers et spécialistes en sécurité s'intéresseraient un peu plus aux serveurs de jeux, encore largement sous-piratés/exploités, alors que massivement présents en ligne. Je sens qu'on va rigoler.
    Leur présentation en PDF: http://revuln.com/files/ReVuln_Game_Engines_0days_tale.pdf
    2013-05-22 22:04:45
    http://threatpost.com/researchers-discover-dozens-of-gaming-client-and-server-vulnerabilities/
  • sécurité
    ☠ Bluetouff's blog - Tout ce que vous cliquerez pourra être retenu contre vous.
    :-)
    2013-05-21 12:24:42
    http://bluetouff.com/2013/05/21/tas-bien-la-trouille-la-tu-vas-lacheter-ma-suite-norton-antivirus-2014-cafetiere-edition/
  • Linux sécurité
    Local Root Exploit pour les noyaux linux 2.6.37 à 3.8.10 - Tux-planet
    Ouch. Privilege-escalation.
    2013-05-16 12:47:36
    http://www.tux-planet.fr/local-root-exploit-pour-les-noyaux-linux-2-6-37-a-3-8-10/
  • liberté sécurité ViePrivée
    Apple can decrypt iPhones for cops; Google can remotely "reset password" for Android devices - Boing Boing
    Mais tout va bien, le matériel vous appartient et il est protégé par un mot de passe que vous seul connaissez... dormez tranquille.
    2013-05-12 19:59:14
    http://boingboing.net/2013/05/12/apple-can-decrypt-iphones-for.html
  • sécurité
    The Password Security Checker - Le Hollandais Volant
    +1 !
    2013-05-12 19:55:48
    http://lehollandaisvolant.net/index.php?mode=links&id=20130512191150
  • sécurité
    Snapchat images that have “disappeared forever” stay right on your phone… | Naked Security
    LOL: Finalement, chez la super-startup Snapchat, leurs images qui disparaissaient après 10 secondes ne disparaissent pas vraiment.
    2013-05-10 12:17:40
    http://nakedsecurity.sophos.com/2013/05/10/snapchat-images-that-have-disappeared-forever-stay-right-on-your-phone/
  • cryptographie sécurité ViePrivée
    Echelon On Line - Alliés: la Suisse
    Hou que c'est laid: La NSA a forcé un fournisseur de solutions crypto à inclure une clé de déchiffrement dans les messages.
    (via http://links.kevinvuilleumier.net/?OJ9gNg)
    (Voir aussi: http://links.kevinvuilleumier.net/?Rq8kBw)
    2013-05-06 10:13:18
    http://echelononline.free.fr/pages/suisse.html
  • antivirus sécurité ViePrivée
    Antivirus Firms "Won't Co-operate" With PC-Hacking Dutch Police - Slashdot
    Ça confirme tout le bien que je pense de F-Secure et de l'excellent Mikko Hypponen (qui tient un blog sécurité très intéressant).
    Par contre, quand il dit que jusqu'à présent il n'a jamais vu un vendeur d'antivirus coopérer avec les autorités, il se trompe: McAfee avait officiellement annoncé qu'ils ne détecteraient pas le spyware du gouvernement américain.
    2013-05-04 11:27:34
    http://it.slashdot.org/story/13/05/04/0024202/antivirus-firms-wont-co-operate-with-pc-hacking-dutch-police
  • sécurité
    E-sports : un logiciel anti-triche cachait un malware pour miner des bitcoins
    Oups.
    En tous cas, l'employé en question est vraiment un crétin pour s'imaginer que ça passerait inaperçu.
    2013-05-02 16:09:22
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-557290-sports-logiciel-anti-triche-cachait-botnet-miner-bitcoins.html
  • cryptographie sécurité
    [Tuto] Chiffrement des portables - Liens en vrac
    (Lien direct: https://aresu.dsi.cnrs.fr/IMG/pdf/manuel.pdf)
    2013-05-02 09:47:18
    http://links.kevinvuilleumier.net/?yhNHTQ
  • sécurité
    More Malware Showing Up as Fake SourceForge Web Sites | Threatpost
    Ah super... de faux sites SourceForge qui distribuent des malwares :-(
    2013-05-01 09:49:56
    http://threatpost.com/more-malware-showing-up-on-fake-sourceforge-web-sites/
  • sécurité
    Faire refaire ses clefs n'a jamais été aussi simple
    Oh merde... il est grand temps de trouver un autre système que nos vieilles clés: Ce site web vous propose de faire un double d'une clé à partir d'une simple photo.
    Cela avait été démontré il y a quelques temps, c'est maintenant un service en ligne.
    (http://shloosl.com/)
    2013-04-29 15:08:38
    http://web.archive.org/web/20131007224416/http://www.gizmodo.fr/2013/04/28/refaire-clefs-simple-shloosl.html
  • sécurité vlc
    VideoLAN décrit en vidéo l'attaque DDOS ayant visé VLC
    Quel espèce d'imbécile a attaqué un projet aussi utile que VLC ?
    2013-04-26 15:20:58
    http://www.numerama.com/magazine/25811-videolan-decrit-en-video-l-attaque-ddos-ayant-vise-vlc.html
  • sécurité
    SafeHex - L'indispensable pour internet
    Oh c'est cool !  Mon bon vieux document (2004 !) va être réutilisé par Reporters Sans Frontières sur leurs sites Wefightcensorship, adapté à Windows 8, et publié en anglais, russe, chinois, arabe, farsi et espagnol.
    :-)
    2013-04-24 23:04:17
    http://sebsauvage.net/safehex/
  • Apple ssl sécurité ViePrivée
    Apple's Root Certs Include the DoD - F-Secure Weblog : News from the Lab
    WHAT ??? Peut-on m'expliquer pourquoi Apple a inclu le Département de la Défense américain comme autorité de certification dans MacOSX et iOS ?
    Chapopapiédalu ? Non parce que là, techniquement, ils pourraient faire des attaque MITM sans problème sur la totalité des utilisateurs de produits Apple sans lever la moindre alerte.
    J'ai l'esprit mal placé ?
    Merci Apple, trop gentils. Il y a d'autres vendeurs qui font ce genre de merde, en dehors d'Apple et Microsoft ? Je pense qu'on va avoir d'autres surprises.
    2013-04-24 21:57:45
    http://www.f-secure.com/weblog/archives/00002545.html
  • sécurité téléphonie
    Etats-Unis : l'ACLU reproche aux opérateurs leur laxisme sur les mises à jour Android
    Tu m'étonnes !
    2013-04-19 11:34:52
    http://pro.clubic.com/legislation-loi-internet/donnees-personnelles/actualite-554626-aclu-ftc.html
Links per page: 20 50 100
◄Older
page 20 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe