Shaare your links...
32754 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 27 / 44
Newer►
2181 results for tags sécurité x
  • cloud sécurité
    Cloud computing - RSA 2012: LulzSec As a CloudFlare Customer - eWeek Security Watch
    CloudFlare a protégé les serveurs de LulzSec. Et - à leur corps défendant - n'ont livré aucune information aux autorités. Raison: Pas d'injonction en bonne et due forme. Ce qui veut dire qu'ils le *feront* tout de même si la juste les y oblige. Je note également cette phrase: «...and once forgot to use multiple proxies to hide the IP address before logging in, he said.»: Ce qui veut dire que 1) Ils sont attentifs sur qui accède aux pages d'admin des différents serveurs. Et ils ont les adresses IP des administrateurs de ces sites.  2) Ils ont techniquement accès aux mots de passe des serveurs (puisque l'admin a utilisé le formulaire de login et est donc passé par les serveurs cloudflare).

    Le jour où CloudFlare recevra une injonction en bonne est due forme, donneront-ils les adresses IP des administrateurs de ces sites ? Et iront-ils jusqu'à donner les mots de passe des serveurs, puisqu'ils en ont la possibilité technique ?
    2012-03-06 10:18:15
    http://securitywatch.eweek.com/cloud_computing/rsa_2012_lulzsec_as_a_cloudflare_customer.html?kc=rss
  • sécurité
    Schneier on Security: GPS Spoofers
    Tiens, ça me rappelle un film (dont j'ai oublié le nom) où les pirates décalaient petit à petit l'horloge d'une salle de marchés financiers.
    2012-03-05 17:21:55
    http://www.schneier.com/blog/archives/2012/03/gps_spoofers.html
  • sécurité
    Cloud Service Linode Hacked, Bitcoin Accounts Emptied | threatpost
    OH MERDE. L'hébergeur de machines virtuelles Linode (très populaire) a été piraté, et les compte BitCoin de 8 utilisateur de Linode vidés. L'un de ces utilisateurs rapport pour 14000 dollars de BitCoin volés. Les pirates seraient partis avec un total de 70 000 dollars (http://www.theregister.co.uk/2012/03/02/linode_bitcoin_heist/).
    Ceci dit, laisser ses clés BitCoin sur un serveur accessible publiquement, c'est un peu con.
    C'est moche pour Linode qui est quand même un bon hébergeur.
    2012-03-05 17:03:50
    http://threatpost.com/en_us/blogs/linux-based-cloud-service-linode-hacked-accounts-emptied-030212
  • logiciels sécurité
    Rails mis à mal – Github a échappé au pire ! | Korben
    Ouille... la faille qui fait mal. Tout GitHub exposé. Et d'autres qui attendent...
    2012-03-05 16:07:25
    http://korben.info/egor-homakov.html
  • sécurité
    Recherche Google - site:pastebin.com login password program
    Bon c'est super-#old, mais cette recherche google me fait toujours pisser de rire. (Message subliminal aux "Je n'ai pas besoin d'antivirus/antimalware" ;). Soyez sages, hein.
    2012-02-27 14:38:03
    https://www.google.fr/#q=site:pastebin.com+login+password+program
  • liberté sécurité
    Excuses to syria - Unremote Security
    Quand l'auteur d'un logiciel de contrôle à distance (DarkComet) s'aperçoie que le régime Syrien l'a utilisé pour espionner les opposants.
    Il ne devrait pas le prendre si mal: Il n'est pas responsable de ce qui peut être fait avec son logiciel.
    (via http://lamaredugof.fr/)
    EDIT: Chez Zataz: http://www.zataz.com/news/21953/DarkComet_-syrie_-syria_-spy.html
    2012-02-26 16:11:44
    http://unremote.org/?p=942
  • sécurité
    The Risks Digest Volume 26: Issue 74
    Visiblement la brèche de sécurité de Nortel (http://sebsauvage.net/links/?UpoNnA) qui a duré des années a été volontairement ignorée par le management de l'entreprise. Pire que ça: Il semblerait qu'aucune investigation spéciale n'ait été lancée sur la sécurité des produits vendus par Nortel. C'est irresponsable.
    2012-02-24 21:19:02
    http://catless.ncl.ac.uk/Risks/26.74.html#subj9.1
  • ssl sécurité
    Coding Horror: Should All Web Traffic Be Encrypted?
    On devrait faire du HTTPS partout, idéalement. (bon je prêche sans pratiquer: pas de https sur mon mutualisé, et je ne veux pas emmerder mon hébergeur avec ça).
    2012-02-24 11:50:55
    http://www.codinghorror.com/blog/2012/02/should-all-web-traffic-be-encrypted.html
  • LogicielLibre logiciels sécurité
    HijackThis passe du gratuit à l’open source
    Oh ben c'est bien, ça. Merci Trend Micro. (via http://blog.m0le.net/)
    2012-02-24 00:07:21
    http://blogmotion.fr/systeme/telecharger-hijackthis-7939
  • sécurité
    Symantec pcAnywhere Remote Attack Code Surfaces - Security - Vulnerabilities and threats - Informationweek
    Suite à la fuite du code source de Symantec PcAnywhere, les premières attaques commencent à apparaître (du DoS pour le moment).

    Donc Symantec va corriger, ce qui rendra l'application plus sûre.

    Question: Si le source n'avait jamais fuité, personne n'aurait été au courant de cette faille, sauf quelques pirates. Le fait d'"ouvrir" (involontairement) le code source en fait-il une application plus sûre ? Est-ce que l'opensource ne prend pas ici tout son sens ?
    2012-02-22 14:06:52
    http://www.informationweek.com/news/security/vulnerabilities/232601182
  • sécurité
    Anonymous Cowards, Deanonymized - Slashdot
    Je me doutais un peu que c'était possible, c'est maintenant une réalité: Comme a l'époque du télégraphe (morse) où les opérateurs étaient capables de se reconnaitre rien qu'à la manière de taper le code, on peut identifier les auteurs à leur manière d'écrire (fréquence de certains mots, vocabulaire utilisé...).
    Donc si vous publiez anonymement, pensez à changer votre style d'écriture: changez le rythme et découpage de vos phrases, utilisez des synonymes (http://www.synonymo.fr/), reformulez.
    2012-02-21 16:01:09
    http://yro.slashdot.org/story/12/02/21/0216207/anonymous-cowards-deanonymized
  • astuces Linux réseau sécurité
    Blog Stéphane Bortzmeyer: Diminuer une attaque DoS avec Netfilter sur Linux
    Une petite astuce avec Netfilter pour mitiger les attaques DoS.
    2012-02-21 09:56:41
    http://www.bortzmeyer.org/rate-limiting-dos.html
  • sécurité Windows
    How to Create a Password Protected Folder without any Extra Software - How-To Geek
    Je n'arrive pas à croire que HowToGeek propose encore des astuces aussi minables pour cacher un dossier. C'est pas comme si on avait pas d'outils fiables, sûrs et gratuits (TrueCrypt et autres).
    2012-02-20 17:12:41
    http://www.howtogeek.com/105633/how-to-create-a-password-protected-folder-without-any-extra-software/
  • flash sécurité
    Adobe Fixes Flash Player XSS Flaw, Warns Of Ongoing Attacks | threatpost
    Encore des failles dans Flash permettant l'exécution arbitraire de code (Traduisez: infection de l'ordinateur rien qu'en affichant une page web).
    Mise à jour indispensable !
    Mise à jour rapide et simple pour Windows: http://ninite.com/flash-flashie/
    2012-02-17 22:01:46
    http://threatpost.com/en_us/blogs/adobe-updates-flash-player-following-active-flaw-021612
  • google sécurité
    Avec Chrome, plus besoin de mot de passe - le hollandais volant
    Je suis de l'avis de Timo: Non seulement il est hors de question de confier tous mes mots de passe à un prestataire (ou un logiciel), mais cela va faire des utilisateurs encore plus cons.
    2012-02-17 19:50:09
    http://lehollandaisvolant.net/index.php?2012/02/17/17/20/17-avec-chrome-plus-besoin-de-mot-de-passe
  • sécurité
    Les serveurs de Nortel piratés pendant près de 10 ans
    Oh merde... l'informatique de Nortel piratée depuis 10 ans, et personne ne s'en était rendu compte.
    2012-02-15 11:18:57
    http://pro.clubic.com/it-business/securite-et-donnees/actualite-476006-hacking-serveurs-nortel-surveillance-10-ans.html
  • sécurité
    Leak Site Cryptome.org Hacked, Running Blackhole Exploit Kit | threatpost
    OH MERDE. Le site cryptome a été piraté. (c'est un site similaire à Wikileaks, mais moins médiatique).
    2012-02-13 21:07:55
    http://threatpost.com/en_us/blogs/infomration-leak-site-cryptomeorg-hacked-running-blackhole-exploit-kit-021312
  • logiciels sécurité économie
    Anti Virus Community Creates False Positives For Fun and Profit « Underlore
    Voilà qui est intéressant: Il semblerait que des programmes non malveillants (mais ayant rapport avec les clés de license de logiciels) soient marqués "malveillants" par les antivirus commerciaux... alors même qu'ils ne font aucune écriture.
    Marquer les keygen et logciciels de récupération de clés comme malveillants pour réduire le piratage ? Ce blogueur semble penser que oui.
    (via http://thecriclinks.blogspot.com/)
    2012-02-11 20:21:08
    http://underlore.com/TBA/?p=1642
  • liberté Microsoft sécurité
    Techdays de Microsoft : petites cyberguerrilla entre amis | Reflets
    Quelques liens sur ce qu'a fait Microsoft en Tunisie. Ce qui est particulièrement intéressant, c'est le paragraphe 1.2 (page 3) du contrat entre Microsoft et le gouvernement Tunisien où on lit en toutes lettre l'installation du certificat du gouvernement dans Windows et IE.
    http://www.fhimt.com/leaks/contrat-entre-microsoft-et-le-gouvernement-tunisien/

    Copie d'écran de la page en question: http://sebsauvage.net/files/20120210_contrat_microsoft_tunisie.png

    (cf. http://sebsauvage.net/rhaa/index.php?2011/09/05/09/28/51-anti-microsoftisme-du-jour-et-autres-joyeusetes
    et http://www.sebsauvage.net/rhaa/index.php?2011/03/18/16/00/02-tiens-regardez-qui-s-est-invite )
    2012-02-10 15:19:06
    http://reflets.info/techdays-de-microsoft-petites-cyberguerrilla-entre-amis/
  • logiciels sécurité
    Patches - Apache, Apple, PHP Release Security Updates - eWeek Security Watch
    Attention: Mises à jour de sécurité assez importantes pour Apache, php et MacOSX.
    2012-02-09 23:34:17
    http://securitywatch.eweek.com/patches/apache_apple_php_release_security_updates.html?kc=rss
  • sécurité ViePrivée
    Faux passeport: Épilogue | Matthieu Amiguet
    L'épilogue de l'histoire de Mathieu Amiguet (cf.http://sebsauvage.net/rhaa/index.php?2011/12/22/08/13/58-l-effrayante-histoire-de-matthieu-amiguet)
    2012-02-09 15:07:34
    http://www.matthieuamiguet.ch/blog/faux-passeport-epilogue
  • LogicielLibre malware sécurité
    Citadel Malware Authors Adopt Open-Source Development Model | threatpost
    Non mais là ça devient dingue. Les sources du malware Zeus avaient fuit sur internet, ce qui a donné la naissance à un autre malware, Citadel. Mais encore plus fort: Les malfrats ont créé une communauté et la conduisent comme un projet opensource, où les intervenants suggèrent des améliorations ou contribuent au code source. oO
    2012-02-09 14:27:00
    http://threatpost.com/en_us/blogs/citadel-malware-authors-adopt-open-source-development-model-020812
  • ssl sécurité
    Trustwave admits crafting SSL snooping certificate • The Register
    NON MAIS JE RÊVE. A quoi paie-t-on les Certificate Authorities, si ce n'est pour s'assurer de l'authenticité des certificats ? Pas pour ce genre de merde, en tous cas: Une CA (Trustwave) admet a avoir généré un certificat permettant à une autre société de créer des certificats valides pour GMail, Hotmail et Skype afin de permettre l'interception des communications en interne dans une entreprise.
    Vous avez bien lu: Une CA a vendu à une entreprise un certificat permettant l'interception de n'importe quelle communication SSL sans lever d'alerte.

    Le monde des CA est corrompu et le principe même de CA nul et non avenu.  >:-(
    2012-02-09 13:31:52
    http://www.theregister.co.uk/2012/02/09/tustwave_disavows_mitm_digital_cert/
  • sécurité
    Anonymous pirate la messagerie du gouvernement syrien, mot de passe : 123456
    123456 ? Oh les cons !...
    2012-02-08 22:15:10
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-475022-anonymous-pirate-messagerie-gouvernement-syrien-mot-123456.html
  • ssl sécurité
    Trustwave issued a man-in-the-middle certificate - The H Security: News and Features
    VOILA pourquoi l'idée de Google de ne plus vérifier la révocation des certificats (http://sebsauvage.net/links/?ARbt4w) est vraiment une idée à la con: Cette CA a émis un certificat qui permet à une autre entreprise de créer des certificats valides pour n'importe quel site web. Ce certificat a depuis été révoqué.
    Sans la vérif de révocation, Chrome continuerai à accepter tous les certificat frauduleux générés (même pour des sites comme google.com ou votre banque) sans lever d'alerte SSL.
    2012-02-08 08:10:44
    http://www.h-online.com/security/news/item/Trustwave-issued-a-man-in-the-middle-certificate-1429982.html
  • logiciels sécurité
    Hackers Publish Symantec's Source Code After $50,000 Extortion Attempt Fails
    Ouille... ça va faire mal pour Symantec.
    2012-02-07 18:16:11
    http://gizmodo.com/5883024/hackers-publish-symantecs-source-code-after-50000-extortion-attempt-fails
  • sécurité
    New "Man in the Browser" Attack Bypasses Banks' Two-Factor Authentication Systems
    C'est pas nouveau: J'ai vu ça il y a quelques années quand je bossais dans une banque. Un cheval de Troie connaissait les pages de login de 200 banques différentes. Même avec un token RSA (affichant un code valable une minute) ils pouvaient pirater votre compte: Le cheval de Troie envoyait en temps réel le code RSA à des serveurs en Russie qui pouvaient alors se loguer sur votre compte dans la même minutes pour effectuer des opérations. Adieu la sécurité de l'authentification double-facteur.
    En prime, la saloperie modifiait à la volée les pages web des banques pour masquer les opérations illicites dans l'affichage des revelés de comptes.
    2012-02-07 10:17:59
    http://gizmodo.com/5882888/new-man-in-the-browser-attack-bypasses-banks-two+factor-authentication-systems
  • google ssl sécurité
    Google to strip Chrome of SSL revocation checking
    Dans leur course à la vitesse pour Chrome, Google prend la décision de ne plus vérifier si un certificat a été révoqué. C'est idiot: Si une autorité est piratée (ce qui semble assez courant ces derniers temps), le navigateur ne supprimera plus les certificats frauduleux. ça me semble une fausse bonne idée.
    EDIT: En fait, Google pense surveiller et désactiver lui-même les certificats frauduleux, à travers le système de mise à jour automatisé de Chrome.
    2012-02-07 10:10:18
    http://arstechnica.com/business/guides/2012/02/google-strips-chrome-of-ssl-revocation-checking.ars
  • cms LogicielLibre logiciels sécurité
    Joomla! updates close information disclosure holes | HITBSecNews
    Le CMS Joomla est une usine à failles de sécurité. Je le déconseille fortement. Et ça, c'est sans compter les plugins qui sont une source encore plus grande de problèmes.
    2012-02-07 10:08:33
    http://news.hitb.org/content/joomla-updates-close-information-disclosure-holes
  • MoteurDeRecherche sécurité
    SHODAN - Computer Search Engine
    Moteur de recherche exposant les appareils mal protégés (via Korben). Voir aussi: http://console-cowboys.blogspot.com/2012/01/trendnet-cameras-i-always-feel-like.html
    2012-02-06 10:32:15
    http://www.shodanhq.com/
  • php sécurité
    État d'insécurité chez PHP - LinuxFr.org
    ouille... mauvais enchaînement de versions.
    2012-02-04 16:57:08
    http://linuxfr.org/news/etat-d-insecurite-chez-php
  • hacking sécurité
    Anonymous spies on FBI / UK Police hacking investigation conference call | Naked Security
    Haha... trop fort: Les Anonymous ont eu accès à une conférence entre le FBI des les forces de l'ordre de plusieurs pays concernant les Anonymous.
    Pour une fois que ce n'est pas l'inverse.
    2012-02-03 14:12:48
    http://nakedsecurity.sophos.com/2012/02/03/anonymous-fbi-pceu-hacking-conference-call/
  • malware sécurité
    ZeroAccess social engeenering contre l'UAC via Adobe Flash | malekal's site
    Ahhh... pas con, le dropper de virus: Au lieu de demander à l'utilisateur l'autorisation de tourner en mode admin (ce qui semblerai louche), il lance l'installeur officiel de Flash (qui se présente comme une mise à jour Flash) et se place sous forme de DLL dans le même répertoire que l'installeur. Dès que l'utilisateur clic "Ok" dans l'UAC, l'installeur de Flash est alors exécuté avec les droits admin... et charge la DLL vérolée.
    2012-02-02 16:54:12
    http://www.malekal.com/2012/02/01/zeroaccess-social-engeenering-contre-luac-via-adobe-flash/
  • sécurité ViePrivée
    [PDF] Spying on Europe Support Services Solicitation
    Quand l'armée américaine fait un appel d'offre pour espionner les européens (via http://cryptome.org/)
    2012-02-02 12:30:49
    http://cryptome.org/2012/01/0078.pdf
  • blogs logiciels sécurité
    hack wordpress, rogue, scareware, zeroaccess | malekal's site
    Exploits en masse de blogs WordPress. C'est con, mais c'est aussi l'intérêt d'utiliser un soft minoritaire comme BlogoText: On est hors de l'écosystème qui se fait infecter, et on est aussi une cible moins intéressante (il est moins intéressant de pirater BlogoText que de pirater WordPress).
    2012-02-02 11:35:18
    http://www.malekal.com/2012/02/01/wordpress-mass-hack-pour-dropper-le-rogue-internet-security/
  • sécurité Windows
    Des jeux en ligne pour enfants attendrissants mais infectés de virus
    mmm... ok bon les enfants cliquent et infectent les machines... mais pourquoi elles ne demandent pas de mot de passe pour installer des trucs, leurs machines ?
    (oui je sais, je radote: http://sebsauvage.net/rhaa/index.php?2012/01/18/15/21/45-cliquez-pour-vous-faire-infecter)
    2012-01-31 18:27:34
    http://www.zataz.com/reportage-virus/21913/jeux_-internet_-enfants_-virus.html
  • sécurité technologie
    Pac-Man Hacked Onto a Touch-Screen Voting Machine Without Breaking "Tamper-Evident" Seals
    Haha ! Excellent gag des machines à voter: Ce type a réussi à installer PacMan sur une machine à voter sans briser les sceaux qui garantissent que la machine n'a pas été bidouillée. A mort le vote électronique !
    2012-01-31 18:20:10
    http://archive.truthout.org/pac-man-hacked-onto-a-touch-screen-voting-machine-without-breaking-tamper-evident-seals62597
  • Android malware sécurité
    Android malware employs steganography - F-Secure Weblog : News from the Lab
    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/30/14/43/22-une-nouvelle-astuces-des-logiciels-malveillants-pour-eviter-la-detection

    Pour continuer dans la lignée de ça: http://sebsauvage.net/links/?q7keaA
    Voici F-Secure qui analyse un malware Android.
    En principe, quand vous avez une application Android, vous pouvez examiner la totalité du code machine Dalvik pour y rechercher des appels (par exemple) à l'envoi de SMS, ce qui marque une application malveillante.

    Mais là l'auteur a planqué des données dans l'entête du fichier PNG utilisé comme icône de l'application. Ces données sont combinées (par XOR) à des chaînes de caractères dans le code pour donner un code capable d'envoyer des SMS.

    C'est fûté: Même si le programme est scanné à l'installation par des antivirus, ils ne verront pas le code machine qui envoie les SMS.
    2012-01-30 10:55:58
    http://www.f-secure.com/weblog/archives/00002305.html
  • sécurité
    Sécurité : l'éditeur Mykonos se joue des hackers
    mmm... pourquoi pas. Une sorte de stratégie du "pot de miel" démultiplié.
    2012-01-27 14:25:37
    http://www.clubic.com/antivirus-securite-informatique/actualite-472956-mykonos-securite-hacker.html
  • sécurité
    Symantec: Stop using pcAnywhere, right now | Naked Security
    Si vous avez pcAnywhere installé... coupez-le tout de suite. Danger.
    2012-01-27 00:22:25
    http://nakedsecurity.sophos.com/2012/01/25/symantec-stop-pcanywhere/
  • sécurité
    Problèmes CloudFlare
    Pouf pouf... on détecte des problèmes CloudFlare par-ci par-là:

    http://twitter.com/#!/Mogmi95/status/162532561422254080
    @Mogmi95: « http://dl.dropbox.com/u/552986/screenshots/cyanogenmod-cloudfare.png EPITA qui est détecté comme nocive par CloudFlare sur le site de #Cyanogen. SU-PER.»

    http://twitter.com/#!/Fastolph/status/162484908839796737
    @Fastolph: «Mais lol, @sebsauvage publie un article sur CloudFlare, et deux jours plus tard je me retrouve bloqué de tous les sites qui l'utilisent...»

    Bon en soit c'est pas *grave* vu qu'on peut entrer une captcha pour continuer, mais bon... ça donne une idée des faux positifs.
    2012-01-26 16:17:06
    ?dBSOhA
  • malware Microsoft sécurité
    Microsoft : le créateur du botnet Kelihos travaillait pour un éditeur de sécurité
    L'auteur d'un botnet travaille pour un éditeur d'antivirus/firewall. Des noms ! Des noms !
    EDIT: C'est la société Agnitum, l'éditeur de "Outpost Firewall" (cf. http://nakedsecurity.sophos.com/2012/01/24/microsoft-kelihos-botnet-suspect/)
    2012-01-25 16:33:38
    http://www.clubic.com/antivirus-securite-informatique/actualite-471348-microsoft-createur-botnet-kelihos-firme-securite.html
  • science sécurité
    DARPA Has a Simple Solution to Authentication: Reading Users' Minds | Popular Science
    DARPA (armée américaine) veut créer un système d'authentification ultra-sécurisé à la Big Brother qui va bien plus loin que la biométrie. Il rechercherait les schémas qui vous sont spécifiques dans votre façon de taper au clavier, vos mouvements d'yeux, votre utilisation de l'ordinateur, la sémantique et la structure de vos phrases tapées au clavier, votre manière de rechercher l'information, l'intonation de votre voix, votre rythme de parole, les mots utilisés... Une sorte d'analyseur comportemental. De la pure SF, sauf que ce n'est pas de la SF.

    J'imagine que je jour où vous avez la tête dans cul, ça ne doit pas trop bien marcher. «Ah patron je peux pas bosser, l'ordinateur me refuse l'accès» :-D
    2012-01-25 16:05:26
    http://www.popsci.com/technology/article/2012-01/darpa-wants-turn-people-passwords-getting-inside-your-head-determine-your-identity
  • fun sécurité
    Vivendi p0wn3d : Pour Pascal Nègre ToutVaBien® | Reflets
    LOL
    2012-01-23 18:17:16
    http://reflets.info/vivendi-p0wn3d-pour-pascal-negre-toutvabien/
  • sécurité
    Identification Web unique : Mozilla pousse une alternative à OpenID - Journal du Net Développeurs
    Après les FAIL de Microsoft LiveID et le fail relatif d'OpenID, la fondation Mozilla se fend de son projet. Je ne suis pas optimiste.
    2012-01-23 17:37:03
    http://www.journaldunet.com/developpeur/outils/browserid-l-alternative-de-mozilla-a-openid-0112.shtml
  • sécurité ViePrivée
    Petites choses agaçantes et une inquiétante | La Mare du Gof
    Je partage tout à fait ses inquiétudes concernant CloudFlare.
    Voir aussi: http://sebsauvage.net/links/?qfjHUA
    2012-01-22 11:50:44
    http://lamaredugof.fr/blog/2012/01/petites-choses-agacantes-et-une-inquietante-en-passant/
  • sécurité wtf
    #OpMegaupload : Reflets.info a été hacké par TF1 /me superpoke @lci | Reflets
    Énorme. Ils sont énormes, chez TF1.
    2012-01-21 11:31:20
    http://reflets.info/opmegaupload-lci-tf1/
  • Linux sécurité
    Grosse faille de sécurité dans le serveur d’affichage Xorg 1.11 - Tux-planet
    Arg  X-.  
    La faille qui fait mal.
    (merci à Nono @ m0le'o'blog pour le lien)
    EDIT: Le fix: http://korben.info/bypass-gnome-screensaver-lock-xorg.html
    2012-01-19 13:41:57
    http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/
  • Apple sécurité
    Dutch hacker holds jailbroken iPhones "hostage" for €5 (Updated)
    En même temps, faut être vraiment con pour démarrer un serveur ssh en laissant le mot de passe par défaut.
    2012-01-19 13:15:50
    http://arstechnica.com/apple/news/2009/11/dutch-hacker-holds-jailbroken-iphones-hostage-for-5.ars
  • Linux sécurité Windows
    S’attaquer aux enfants, c’est lâche | Gizmodo
    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/18/15/21/45-cliquez-pour-vous-faire-infecter
    Hum ?
    Lâchez un enfant sur un ordinateur:
    Windows: Voulez-vous installer un malware ?  Clic sur oui ----> clic sur OK dans l'UAC---> malware installé.
    Linux: Voulez-vous installer un malware ? Clic sur oui ----> Entrez le mot de passe root...   X  malware bloqué.

    Mais ça ne nous empêchera pas d'entendre encore que c'est nul d'avoir à entrer son mot de passe sous nunux pour faire des modifs système...  mais ouais, c'est sûr, c'est trop chiant.
    2012-01-18 16:17:16
    http://www.gizmodo.fr/2012/01/18/sattaquer-aux-enfants-cest-lache.html
Links per page: 20 50 100
◄Older
page 27 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe