Shaare your links...
32744 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 22 / 44
Newer►
2181 results for tags sécurité x
  • sécurité wtf
    Security at Superbowl
    oO
    2013-02-03 20:46:09
    http://imgur.com/a/yDZrS
  • sécurité
    Kim Dotcom puts up $13,500 bounty for first person to break Mega’s security system - The Next Web
    Héhé... le patron de Mega offre 10 000 euros à qui arrivera à casser la sécurité de sa nouvelle plateforme.
    Y'a pas à dire, il sait communiquer. C'est une bonne manière de contrer les très nombreuses critiques envers le nouveau Mega.
    2013-02-01 10:18:41
    http://thenextweb.com/insider/2013/02/01/kim-dotcom-puts-up-13500-bounty-for-first-person-to-break-megas-security-system/
  • matériel sécurité
    How to destroy a brand-new Samsung laptop: Boot Linux on it • The Register
    Rhaââ... putain d'UEFI: Le simple fait de booter Linux sur certains portables Samsung a pour effet, dans certains cas, de bricker complètement le portable.  >:-(
    L'UEFI est déjà chiant, mais si en plus les fabricants l'implémentent avec les pieds c'est pas gagné.
    2013-01-31 14:43:25
    http://www.theregister.co.uk/2013/01/31/ubuntu_uefi_bricking_samsung_laptops/
  • firefox sécurité
    Firefox bloquera par défaut tous les plugins sauf Flash
    Sauf Flash ?   :-/
    C'est quand même l'une des principales sources d'infection.
    2013-01-31 10:02:31
    http://www.numerama.com/magazine/24942-firefox-bloquera-par-defaut-tous-les-plugins-sauf-flash.html
  • EnLigne gratuit services sécurité
    ScanNow for Universal Plug and Play (UPnP) | Rapid7
    Un outils pour tester si vous êtes concerné(e) par la faille UPnp récemment découverte (via Korben).
    2013-01-31 09:37:21
    http://www.rapid7.com/resources/free-security-software-downloads/universal-plug-and-play-jan-2013.jsp
  • thumbnail
    sécurité
    La protection SQL injection chez SFR Business Team
    Énorme. Absolument énorme. Les mots de manquent. Ça c'est du business de pro. Leur offre "cloud" me semble d'autant plus tentante.
    (merci à Jérôme R. pour la capture).
    EDIT: Nous sommes en novembre 2013, SFR n'a pas changé: http://bluetouff.com/2013/11/20/le-message-hilarant-de-linterface-de-gestion-des-dns-chez-sfr-business-team/
    2013-01-27 14:11:38
    http://sebsauvage.net/files/20130127_sfr_business_sql_security.jpg
  • sécurité
    Blog Stéphane Bortzmeyer: RFC 6302: Logging recommendations for Internet facing servers
    mmm... voilà qui n'est pas con: A notre époque où les proxy et les NAT sont très répandus, cette RFC recommande de loguer, en plus de l'adresse IP, le port source. En effet il n'y que de cette manière que vous pouvez identifier de manière unique les machines (enfin... si le NAT source enregistre les attributions de port).
    Quand vous loguez, pensez bien aussi à synchroniser votre serveur avec NTP, car l'attribution des IP peut changer d'un moment à l'autre et si votre horloge est faussée, l'information pourra être fausse.
    2013-01-23 22:28:28
    http://www.bortzmeyer.org/6302.html
  • cryptographie sécurité
    A word on cryptography - MEGA
    Mega répond sur les nombreuses critiques concernant la faiblesse de leur crypto et leur sécurité.
    2013-01-23 08:56:31
    https://mega.co.nz/#blog_3
  • sécurité tuto4pc
    Des nouvelles de tuto4pc
    Je cite l'article:
    « "l'économie du business model, qui permet un coût faible pour des revenus publicitaires importants, autour d'un affichage push apprécié localement, à l'opposé des reproches ''d'intrusivité'' en Europe dans un marché mature, saturé par des geeks antipub". Les geeks antipub justement, Tuto4PC les a dans le collimateur. Il faut dire que quelques semaines avant l'introduction en Bourse en juillet 2011, certains acteurs du Web avaient qualifié son business model de malhonnête, créant la polémique alors même que l'entreprise venait de satisfaire à toutes les analyses juridiques et déontologiques demandées par l'AMF (Autorité des Marchés Financiers) et les banques conseils. Ne comptant pas en rester là, Tuto4PC avait d'ailleurs poursuivi ses détracteurs en justice. Les commentaires ayant été retirés par leurs auteurs, l'affaire n'est finalement pas allée jusqu'au jugement. »
    (merci à Éric P. pour le lien)

    Et en liaison: http://sebsauvage.net/links/?TMhjXg
    2013-01-22 13:01:26
    http://www.entreprendre.fr/Article/9772?titre=Tuto4PC%2C%20un%20g%C3%A9ant%2%200mondial%20de%20l%27affichage%20digital%20%3F
  • sécurité web
    Vérifiez la sécurité de votre site web | Korben
    moui, à voir: https://detectify.com
    2013-01-21 16:47:52
    http://korben.info/verifiez-la-securite-de-votre-site-web.html
  • cryptographie sécurité
    Mega fait dans la Mega-sécurité | Gizmodo
    "Et sur ce point Mega va plus loin que les autres en utilisant les données sur votre manière d’écrire et de déplacer votre souris pour renforcer votre clé de chiffrement."

    Pfff... c'est ce que font tous les logiciels qui génèrent des clés depuis des années (TrueCrypt par exemple).
    2013-01-19 21:43:06
    http://www.gizmodo.fr/2013/01/19/mega-fait-dans-la-mega-securite.html
  • sécurité
    Google Declares War on the Password | Wired Enterprise | Wired.com
    Woao... Google s'intéresse aux excellentes YubiKeys ? C'est bien. En prime, c'est assez facile à implémenter pour vos propres applications.
    2013-01-18 14:31:10
    http://www.wired.com/wiredenterprise/2013/01/google-password/
  • html sécurité
    HTML5 et attaques XSS [Content Security Policy (CSP)] | malekal's site
    Intéressant pour réduire les risques d'attaques XSS sur son site.
    2013-01-13 15:38:27
    http://www.malekal.com/2013/01/13/html5-et-attaques-xss-content-security-policy-csp/
  • java sécurité
    Kill that Java plugin now! New 0-day exploit running wild online • The Register
    Et hop... encore un 0-day Java  :-/
    2013-01-10 18:36:32
    http://www.theregister.co.uk/2013/01/10/java_0day/
  • navigateurs sécurité
    Risque d’interception de type Man In The Middle pour tous les possesseurs de téléphones Nokia | Korben
    Alors non, non et non: Il s'agit juste d'un rendu des pages côté serveur proxy (comme OperaMini), afin de fonctionner bien sur les téléphones avec très peu de puissance de calcul et d'économiser de la bande passante en recompressant les pages, CSS et images (en utilisant l'excellent format WebP au passage).

    A l'utilisation, OperaMini m'économise 86% de bande passante. C'est énorme. (Ce qui aurait consommé 260 Mo de données n'en prend que 42,7 Mo en utilisant OperaMini).

    Donc, forcément, c'est le proxy d'Opera qui demande et interprète les pages. Ce n'est en aucun cas une "attaque". C'est une fonctionnalité.
    2013-01-10 09:52:20
    http://korben.info/risque-dinterception-de-type-man-in-the-middle-pour-tous-les-possesseurs-de-telephones-nokia.html
  • sécurité
    Adobe Patches Acrobat, Reader and Flash Flaws | threatpost
    Ding dong ! C'est l'heure de mettre - ENCORE - Flash et PDF Reader à jour: Il y a des failles de sécurité.
    En principe Flash se mettra à jour automatiquement, mais si ce n'est pas le cas, faites-le vous-même: http://ninite.com/flash-flashie/
    2013-01-09 18:03:36
    http://threatpost.com/en_us/blogs/adobe-patches-acrobat-reader-and-flash-flaws-010813
  • sécurité
    I-BlockList | Lists
    Différentes listes de blocage d'IP. On y retrouve la classique Bluetack (blocage pour les clients BitTorrent), mais aussi Spamhaus (lutte contre le spam), etc.
    (via DotMana.com)
    2013-01-07 00:22:56
    http://www.iblocklist.com/lists.php
  • sécurité
    Une faille dans la Freebox v6 | Korben
    Hé ouais... les jetons dans les formulaires. C'est con hein, mais c'est indispensable pour se protéger des attaques de type CSRF (Cross site request forgery).

    Et croyez-moi, pratiquement *AUCUN* site ne le fait (J'ai déjà piégé des modos de CCM avec ça. Assez poilant.)

    Pourtant c'est assez facile de protéger ses applis. Si ça vous intéresse, jetez un coup d'œil aux sources de Shaarli: Il y a 2 petites fonctions php qui génèrent et contrôlent les tokens attachés à la session (getToken() et tokenOk()). C'est très simple. (C'est opensource: vous pouvez réutiliser ces fonctions.)

    Le principe est d'inclure un token dans tout formulaire qui agit sur les données (getToken()), et lors du traitement de ces formulaires de s'assurer qu'ils contiennent un token valide (tokenOk()). Un attaquant ne pourra pas générer de token valide, et votre appli rejettera la requête (Dans Shaarli, je fais juste un die("Wrong token.");)
    2013-01-04 15:37:02
    http://korben.info/une-faille-dans-la-freebox-v6.html
  • sécurité ViePrivée
    Obtenir la fiche Stic d’un rappeur, simple comme un coup de fil | Rue89
    Super... Le fichier STIC était déjà truffé d'erreur (83% d'erreurs, quand même), mais en prime n'importe qui peut y accéder avec un peu d'ingénierie sociale. Groumpf.
    2013-01-04 00:46:20
    http://www.rue89.com/2013/01/03/recuperer-la-fiche-stic-dun-rappeur-simple-comme-un-coup-de-fil-238293
  • sécurité
    Facebook fixes 'Peeping Tom' webcam bug - AFTER 5 MONTHS • The Register
    Failles chez Facebook qui permet d'enregistrer un utilisateur Facebook à son insu à travers sa webcam et le poster sur son mur... sans que l'utilisateur en ait conscience.
    Facebook a juste mis 5 MOIS pour corriger la faille.
    2013-01-02 16:38:29
    http://www.theregister.co.uk/2013/01/02/facebook_privacy_bug_fixes/
  • sécurité
    Lettre ouverte aux chemins de fer belges
    ouch... ça fait mal.
    2013-01-02 14:51:32
    http://ploum.net/post/lettre-ouverte-aux-chemins-de-fer-belges
  • sécurité
    Accélérez votre web grâce au cache P2P Hola ! | Korben
    Un cache web réparti, en P2P, pour accélérer la consultation web ? Pourquoi pas.

    EDIT: Comme me font remarquer Sam & Max:
    Dans http://www.hola.org/legal/sla/ on peut lire: "The source code, design, and structure of the Software are trade secrets. You will not disassemble, decompile, or reverse engineer it, in whole or in part".
    Donc: NON. Hors de question.
    2012-12-30 15:03:40
    http://korben.info/hola-p2p-cache.html
  • sécurité
    Avertir ses visiteurs qu'ils sont infectés par softonic, conduit.com, babylon, lo.st... bonne idée ?
    J'ai déjà réalisé, avec l'antispam Project Honeypot, que j'avais les moyens de prévenir mes visiteurs d'une probable infection. J'ai publié une petit lib php là: http://sebsauvage.net/wiki/doku.php?id=project_honeypot
    Google fait également la même chose d'ailleurs: http://googleblog.blogspot.fr/2011/07/using-data-to-protect-people-from.html
    Détecter les HTTP_Referer douteux et prévenir les internautes me semble aussi une bonne idée.
    2012-12-29 13:45:38
    http://www.milletmaxime.net/142520-avertir-visiteurs-infectes-moteurs-de-recherche-malwares.html
  • cryptographie logiciels sécurité
    Un outil pour cracker les conteneurs TrueCrypt, Bitlocker et PGP | Korben
    PS: Le titre est totalement faux. Ce logiciel d'Elcomsoft ne crack pas les partitions TrueCrypt: Il essaie de récupérer les clés de chiffrement en mémoire vive.

    Bof... Franchement mettre sa machine en hibernation avec un conteneur TrueCrypt ouvert, faut être stupide (ou inexpérimenté).
    Et puis ce n'est pas pour rien si TrueCrypt a des options de démontage automatique en cas de mise en veille, de déclenchement de l'économiseur d'écran ou d'inactivité sur le volume chiffré. Il faut peut-être penser à les activer.

    Si vous avez une porte super-blindée mais que vous laissez vos clés sous la paillasson, il ne faut pas être surpris de se faire cambrioler. Le problème n'est pas la sécurité de la porte blindée, c'est votre comportement.
    2012-12-28 18:46:40
    http://korben.info/crack-truecrypt-bitlocker-pgp.html
  • navigateurs sécurité
    La sécurité avec Firefox et avec les autres navigateurs - Standblog
    Bien joué, Mozilla.
    2012-12-27 20:56:14
    http://standblog.org/blog/post/2012/12/27/La-securite-avec-Firefox-et-avec-les-autres-navigateurs
  • sécurité
    Pascal Junod » Like a Hot Knife Through Butter
    Oho... pas mal. Après l'attaque par HashDOS des framework web (cf. http://sebsauvage.net/links/?-A9eag), il semblerait que certains systèmes de fichiers soient également sensibles à cette attaque, comme btrfs.
    2012-12-13 17:01:32
    http://crypto.junod.info/2012/12/13/hash-dos-and-btrfs/
  • sécurité
    Les TV connectées de Samsung vulnérables aux attaques à distance | {niKo[piK]}
    HAHA ! Je l'attendais, celle-là, mais alors gros comme une maison. Maintenant que les télé ont leur prise Ethernet, il fallait s'y attendre.

    PC piratés, "box" ADSL piratées, télévisions piratées... mmm... vivement demain que tous nos appareils ménagers soient reliés à internet. On pourra faire un DDOS de votre congélateur pour l'arrêter, ça sera marrant. Ou encore faire tourner votre four en pyrolyse 24h/24, ou couper le chauffage en plein hiver pendant que vous êtes au ski.

    Ça va être trop chouette.
    2012-12-11 13:20:06
    http://www.nikopik.com/2012/12/les-tv-connectees-de-samsung-vulnerables-aux-attaques-a-distance.html
  • sécurité ViePrivée
    Nouvelle fuite de données pour Facebook
    Facebook = passoire.
    Il est possible d'obtenir le numéro de téléphone ou l'adresse e-mail associée à un compte Facebook, même si l'utilisateur a mis ces informations en privé.
    2012-12-11 00:17:31
    http://www.zataz.com/news/22573/identity_-facebook_-fuite_-telephone_-email.html
  • cryptographie sécurité
    SHA-1 brute-force attack trimmed by 21% – paper from Oslo password hacking conference | Naked Security
    Oh mince... encore des progrès sur le cassage de sha1: Un bruteforce 21% plus rapide.
    2012-12-09 16:33:39
    http://nakedsecurity.sophos.com/2012/12/09/sha1-brute-force-trimmed-21-percent/
  • sécurité
    Piratage de téléphone portable, simple comme un clic
    Rappel sur la (non) sécurité des puces NFC: Non seulement c'est mal sécurisé, mais en prime on peut intercepter les transmissions à 15 MÈTRES.
    Et toutes les cartes bancaires en sont maintenant équipées. (Si vous avez ce logo: http://sebsauvage.net/files/20120921_logo_nfc.jpg alors votre carte bancaire est aussi NFC).
    2012-12-08 13:54:32
    http://www.zataz.com/news/22571/telephone_-espionnage_-securite_-voyage.html
  • logiciels sécurité
    Keyloger in Minecash mod !!!!!!!!!!!!!!!!!! : Minecraft
    Rappel: quel que soit le logiciel que vous utilisez (navigateur, jeu...), n'installez pas n'importe quel plugin/mod: Ce n'est pas anodin. Question sécurité, cela équivaut à installer un programme supplémentaire.
    Exemple: Ce mod minecraft qui pique les mots de passe.
    2012-12-08 13:16:14
    http://www.reddit.com/r/Minecraft/comments/14hoef/keyloger_in_minecash_mod/
  • sécurité tuto4pc
    TUTO4PC a besoin de sous ! => PUPs | malekal's site
    Tiens... Tuto4PC, trop détecté par les antivirus, a sorti un nouvel exécutable, servi sur de nouveaux domaines.
    Merci à Malekal pour sa vigilance.
    2012-12-02 17:03:21
    http://www.malekal.com/2012/11/30/tuto4pc-a-besoin-de-sous-pups/
  • sécurité
    Security Report: Piwik.org webserver hacked for a few hours on 2012 Nov 26th - Analytics - Piwik
    Attention: Les serveur de Piwik ont été piratés et le zip Piwik 1.9.2 a contenu, pendant quelques heures, une backdoor.
    Vérifiez votre installation de Piwik si vous avez cette version.
    2012-11-27 15:33:11
    http://piwik.org/blog/2012/11/security-report-piwik-org-webserver-hacked-for-a-few-hours-on-2012-nov-26th/
  • logiciels sécurité
    Redis Crashes - Antirez weblog
    TL;DR La moralité de cette histoire ? Vos applications, aussi bien conçues soient-elles, peuvent crasher face à des bits modifiés au niveau matériel (dans les barettes de RAM ou lors de transferts réseau). Peu importe quel soin vous apporterez à la gestion d'erreur, vous *aurez* des erreurs que l'appli ne saura pas gérer.

    Je pensais ce genre d'erreur assez peu courante, mais avoir avoir lu le bitsquatting (http://sebsauvage.net/links/?pTGGOw), cela semble arriver de manière assez régulière.

    Bottom line: Vous n'arriverez pas à reproduire certain bugs signalés par les utilisateurs. Jamais. Il faudra alors se résoudre à fermer les tickets correspondants.
    Et faites systématiquement des memtest86: Les barettes de RAM peuvent réserver des susprises. Mais notez bien que même avec un test memtest86 100% OK, des modifications de bits PEUVENT survenir de manière aléatoire: http://www.commentcamarche.net/faq/3868-mythes-les-rayons-cosmiques-provoquent-des-erreurs

    EDIT: Kevin M. (par email, publié avec son accord) résume bien le problème:

    « Sur les milliards d'ordinateurs actuellement en marche dans le monde, avec miniaturisation croissante des composants, l'absence de structure de contrôle à un niveau matériel assez bas (ce qui est d'ailleurs de l'ordre de l'impossible sauf à diviser la cadence utilisable des processeurs), je pense que c'est tout sauf "rare", même sans compter sur les rayonnements cosmiques.

    Le nombre de devices électroniques par personne explose (beaucoup ont un PC, un smartphone et peut-être même une tablette, quand ce ne sont pas plusieurs appareils du genre dans mon cas), le net devient omniprésent et si le taux d'erreur reste marginal, l'augmentation du nombre d'appareils augmente mécaniquement le nombre (en valeur) d'erreurs. Si on y ajoute à ça des interférences multiples (de la collision de paquets au micro-ondes mal isolé) on arrive à un nombre qui commence à être intéressant à exploiter.

    Le gens doivent comprendre que les appareils électroniques sont faillibles, même les mieux conçus. C'est à ça que sert la redondance (des données, des réseaux ou des machines) et qu'il est vital de pouvoir entièrement mécaniquement couper un système critique. Et ne serait-ce que pour cette unique raison, le vote électronique, par exemple, ne devrait jamais être autorisé. Mais apparemment, ce message ne passe pas. »
    2012-11-27 14:54:57
    http://antirez.com/news/43
  • politique sécurité
    Vers la fin de l'éthylotest obligatoire - Europe1.fr - France
    Ah enfin !  (via http://g.neuromancien.free.fr/shaarli/)
    2012-11-27 08:58:21
    http://www.europe1.fr/France/Vers-la-fin-de-l-ethylotest-obligatoire-1325915/
  • sécurité
    Cyberguerre: comment les Américains ont piraté l'Élysée - LExpansion.com
    Bravo.
    2012-11-21 18:42:03
    http://lexpansion.lexpress.fr/high-tech/cyberguerre-comment-les-americains-ont-pirate-l-elysee_361225.html
  • sécurité
    Les réseaux télécoms peuvent désormais être contrôlés par l'Etat
    Contrôlés dans le sens "audit". Donc l'état peut désormais exiger de audits de sécurité des FAI.
    2012-11-20 17:26:42
    http://www.numerama.com/magazine/24303-les-reseaux-telecoms-peuvent-desormais-etre-controles-par-l-etat.html
  • sécurité
    FreeBSD.org intrusion announced November 17th 2012
    Oh mince... des serveurs de FreeBSD ont été hackés. Mais visiblement rien a été modifié. Visiblement.
    2012-11-19 17:12:45
    http://www.freebsd.org/news/2012-compromise.html
  • sécurité
    http://www.mikescoding.com/imageshack/
    AH. Visiblement on peut voir l'adresse IP de l'internaute qui a uploadé une image sur imageshack.
    2012-11-17 19:02:23
    http://www.mikescoding.com/imageshack/
  • html navigateurs sécurité
    HTML5 Security Cheatsheet
    Tous les problèmes de sécurité introduits par HTML5.    Rrhhâââ....
    2012-11-16 17:03:35
    http://html5sec.org/
  • sécurité ViePrivée
    Hadopi / TMG : la CNIL ne sanctionne personne !
    « Il est donc possible de faire n'importe quoi en matière de protection de la vie privée de millions d'internautes, et ne pas recevoir la moindre condamnation de la part de la CNIL. »
    2012-11-16 12:40:38
    http://www.numerama.com/magazine/24281-hadopi-tmg-la-cnil-ne-sanctionne-personne.html
  • ssl sécurité
    Blog Stéphane Bortzmeyer: Utiliser l'Autorité de Certification CAcert
    Avis de SB sur les autorités de certification SSL gratuites.  Voir aussi https://www.startssl.com/
    2012-11-14 11:12:06
    http://www.bortzmeyer.org/cacert.html
  • Microsoft sécurité
    Security hole allows anyone to hijack your Skype account using only your email address - The Next Web
    Très jolie faille dans Skype.
    Et le plus beau est que le hacker russe qui a trouvé cette faille a prévenu Microsoft IL Y A TROIS MOIS.
    2012-11-14 10:32:12
    http://thenextweb.com/microsoft/2012/11/14/security-hole-allows-anyone-to-hijack-your-skype-account-using-only-your-email-address/
  • ssl sécurité
    Top 7 Myths about HTTPS | HttpWatch Blog
    7 mythes concernant HTTPS (merci à Alexis M. pour le lien)
    2012-11-14 10:14:07
    https://blog.httpwatch.com/2011/01/28/top-7-myths-about-https/
  • sécurité tor
    Devs cook up 'leakproof' all-Tor untrackable platform | HITBSecNews
    Cela semble être une surcouche à TOR de manière à empêcher les plugins (Flash, Java) de communiquer sur internet sans passer par TOR (ce qui est une des principales source de divulgation de votre adresse IP réelle, d'où leur désactivation dans TorBrowser).
    2012-11-13 09:36:01
    http://news.hitb.org/content/devs-cook-leakproof-all-tor-untrackable-platform
  • gratuit logiciels sécurité Windows
    Patch My PC
    Un logiciel gratuit pour vérifier si vos logiciels sont à jour (via http://www.ballajack.com/verifier-pc-a-jour)
    Pour Windows uniquement.
    2012-11-09 12:10:56
    http://www.patchmypc.net/
  • programmation sécurité
    Security, security! But do you test it?
    Oh.... alors ça je ne savais pas.
    memset() est souvent utilisé pour effacer des segments de mémoire pouvant contenir des données sensibles (clés crypto, etc.)... sauf que les compilateurs, en optimisant, peuvent sous certaines conditions décider de supprimer les instructions memset() (!).

    C'est très mauvais du point de vue sécurité. Or c'est justement le problème dans TOR: Des infos ne sont pas effacées de la mémoire.

    Et je suppose que l'attention portée au fichier d'échange (swap) n'est pas suffisante non plus: Combien de développeurs de solutions de sécurité pensent à marquer les segments de mémoire comme non-swappables, afin d'éviter qu'ils se retrouvent écrits sur disque ?
    cf. https://www.securecoding.cert.org/confluence/display/seccode/MEM06-C.+Ensure+that+sensitive+data+is+not+written+out+to+disk
    2012-11-09 09:08:14
    http://www.viva64.com/en/b/0178/
  • sécurité
    Adobe in the Dark on New Reader Zero-Day Sandbox-Bypass Exploit | threatpost
    Une faille de sécurité concernant Acrobat PDF Reader circule au marché noir, vendue 50000 dollars. Elle permet l'exécution de code en contournant la sandbox.
    Comme quoi, les sandboxs ne sont pas des silver bullets (c'est bon, j'ai casé mes 2 expressions anglophones dans la même phrase).
    2012-11-08 18:52:07
    http://threatpost.com/en_us/blogs/adobe-dark-new-reader-zero-day-sandbox-bypass-exploit-110812
  • sécurité web
    http - The definitive guide to forms based website authentication - Stack Overflow
    Une LONGUE lecture sur la bonne manière de gérer les formulaire d'authentification. Il y a là d'excellents conseils (par exemple, différentes manière d'empêcher le bruteforce sur les formulaires de login).
    2012-11-07 22:43:10
    http://stackoverflow.com/questions/549/the-definitive-guide-to-forms-based-website-authentication
  • navigateurs sécurité
    Microsoft's security team is killing it: Not one product on Kaspersky's top 10 vulnerabilities list - The Next Web
    Kaspersky recense les sources principales d'infection. En tête, bien sûr: Oracle (avec Java) et Adobe (avec Flash, Adobe PDF et Shockwave).
    On y retrouve aussi Apple (QuickTime, même sous Windows), et plus surprenant: WinAMP. Il y a encore des gens qui utilisent WinAMP ?

    Moralité: Vous gagnerez en sécurité en désactivant Java et en activant Flash que sur demande (FlashBock dans Firefox, dont l'équivalent est intégré par défaut dans Opera).
    Evitez également d'installer des tonnes de codecs: Chacun apporte ses failles de sécurité. VLC vous permet de lire pratiquement n'importe quel format audio et vidéo sans installer de codecs.

    Bottom line: "Je ne télécharge rien donc je n'ai pas besoin d'antivirus" = bullshit, puisque grâce à ces faille vous pouvez être infecté sans rien télécharger, juste en affichant une page web.
    2012-11-03 16:42:35
    http://thenextweb.com/microsoft/2012/11/02/microsofts-security-team-is-killing-it-not-one-product-on-kasperskys-top-10-vulnerabilities-list/
Links per page: 20 50 100
◄Older
page 22 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe