Shaare your links...
32755 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 29 / 44
Newer►
2181 results for tags sécurité x
  • sécurité
    Data.gouv.xss.fr | Korben
    Ha làlà... une faille XSS sur le tout nouveau portail du gouvernement :-/
    2011-12-06 10:14:03
    http://korben.info/data-gouv-xss-fr.html
  • cryptographie google sécurité
    Cracking MD5 ... with Google?!
    Craker MD5... en utilisant Google ? Assez étonnamment, ça marche bien.
    2011-12-02 10:03:39
    http://www.networkworld.com/columnists/2011/120511-gearhead.html
  • cryptographie ssl sécurité
    Google Researchers Propose New Plan to Shore Up CA System | threatpost
    L'idée de Google pour fiabiliser un peu les certificats n'est pas bête. En gros, chaque CA a un log public des certificats émis. Tout le monde peut le consulter. Si un certificat frauduleux est émis et n'apparaît pas dans ce log, les navigateurs le rejetteront. Mais si le certificat frauduleux apparaît dans ce log public, le propriétaire du domaine pourra le voir.
    Disons que au mieux ça rejette immédiatement le certificat frauduleux, au pire ça lève très rapidement une alerte au niveau du propriétaire du domaine (ce qui est toujours mieux que de découvrir des certificats frauduleux des mois après), mais cela obligerait les CA à beaucoup de transparence, ce qu'ils ne vont (à mon avis) pas apprécier du tout. Et leurs clients non plus: Imaginez Google ou Apple préparant un grand projet secret: S'il font signer un certificat pour leur nouveau domaine, ça sera immédiatement public, révélant ainsi leurs projets. Donc l'idée est bonne, mais il y a peu de chances que les CA l'adoptent.

    Et leur sysrtème ne marcherait que si TOUS les CA acceptent le système, sinon les CA n'adhérant pas à ce système pourraient continuer à émettre des certificats frauduleux: Le propriétaire du domaine n'ayant pas accès au log de cette CA ne pourrait donc pas voir ce certificat frauduleux émis sur son domaine.

    Bref... ce système serait un mieux, mais pas la panacée.
    2011-11-29 18:33:33
    http://threatpost.com/en_us/blogs/google-researchers-propose-new-plan-shore-ca-system-112911
  • sécurité
    HP LaserJet printers at risk of fiery hacker attack | Naked Security
    Oh bordel... bon les imprimantes sur réseau Ethernet peuvent avoir des failles et être piratées. C'est logique. Mais là le chercheur suggère qu'on peut forcer l'imprimante à chauffer en permanence. Même si elles ont des rupteurs thermiques, le risque d'incendie n'est pas nul.
    Et il y en a qui veulent que tout l'équipement de leur maison soit relié à internet ? Non mais vous plaisantez ?? J'ai beau être un geek, jamais je ne voudrai de ça chez moi !
    2011-11-29 17:10:46
    http://nakedsecurity.sophos.com/2011/11/29/hp-laserjet-printers-at-risk-of-fiery-hacker-attack/
  • Android sécurité
    Android : un nouveau trojan envoie des SMS surtaxés
    Mais à part, dit Google, il n'y a pas de problème de malware sous Android.
    2011-11-29 16:40:59
    http://www.clubic.com/smartphone/android/actualite-461630-trojan-cible-utilisateurs-android.html
  • sécurité tuto4pc
    PcTuto, des tutoriels complets en un clic sur Telecharger.com
    Beuârk... Regardez qui on retrouve en pleine page chez 01Net.  :-(
    (merci à l'excellent Malekal pour l'info : http://www.malekal.com/2011/11/28/pctuto-et-01net-le-foutage-de-gueule-continue/ )
    2011-11-28 23:03:45
    http://www.01net.com/operations/PcTuto/
  • sécurité Windows
    Stealer par crack (suite) | malekal's site
    On ne le dira jamais assez: Évitez les logiciels piratés et les cracks (Utilisez des logiciels libres !)
    2011-11-28 14:16:27
    http://www.malekal.com/2011/11/28/stealer-par-crack-suite/
  • sécurité ViePrivée
    Basic error puts anonymous bloggers at risk | Naked Security
    Haha ! Les merveilles de Google Analytics: Des bloggueurs soit-disant "anonymes" ont été assez cons pour utiliser le même identifiant G.A. sur leur site "anonyme" et sur leur propre site.  
    Donc: Blog anonyme avec G.A. ? Récupérer l'identifiant G.A. --> rechercher d'autres site possédant le même identifiant --> whois sur ces sites pour obtenir nom/adresse.
    2011-11-28 09:40:23
    http://nakedsecurity.sophos.com/2011/11/28/basic-error-puts-anonymous-bloggers-at-risk/
  • freeware réseau sécurité
    New HTTP sniffer utility
    Un petit sniffeur HTTP pour Windows. Toujours de bons petits freewares, chez Nirsoft.
    2011-11-27 14:21:55
    http://blog.nirsoft.net/2011/11/24/new-http-sniffer-utility/
  • sécurité
    Zythom - Blog d'un informaticien expert judiciaire
    Oh... voilà un blog d'expert informatique auprès des tribunaux qu'il est intéressant de suivre (via lamaredugof.fr)
    2011-11-27 14:20:06
    http://zythom.blogspot.com/
  • politique sécurité
    Empêcher les crimes et renoncer à la démocratie ? | Reflets
    Je trouve le titre très parlant. Et quand on voit les statistiques de crime qui baissent, on peut se demander à quoi aspirent nos politiques.
    2011-11-25 22:13:13
    http://reflets.info/empecher-les-crimes-et-renoncer-a-la-democratie/
  • sécurité
    La RATP utilise le Wi-Fi pour piloter les nouvelles rames de la ligne 1
    C'est la recette pour un désastre. (via sirchamallow)
    2011-11-23 12:15:20
    http://pro.01net.com/editorial/546824/la-ratp-utilise-le-wi-fi-pour-piloter-les-nouvelles-rames-de-la-ligne-1/
  • blogs sécurité
    La Mare du Gof
    Si vous ne connaissez pas encore ce site, mettez-le dans vos bookmarks. En particulier ses "Brèves", une véritable mine d'or d'outils, de liens, de news et d'informations sur la sécurité informatique et autres.
    2011-11-22 15:13:08
    http://lamaredugof.fr/blog/
  • sécurité
    Le compte d´un cyber policier piraté
    Oups...
    2011-11-20 16:19:52
    http://www.zataz.com/news/21749/antisec_-police_-agent-special_-alabama_-boston_-californie.html
  • Microsoft sécurité Windows
    Security researcher gets root on Windows 8 with bootkit
    Le "Secure boot" de Windows 8 déjà contourné.
    2011-11-18 10:35:39
    http://arstechnica.com/business/news/2011/11/security-researcher-defeats-windows-8-secure-boot.ars
  • google navigateurs sécurité
    Google corrige une faille importante dans Chrome
    Faille dans Chrome: exécution arbitraire de code. Mettez à jour !
    2011-11-18 10:23:07
    http://www.zataz.com/news/21738/google-chrome.html
  • dns sécurité
    Mystery flaw crashing DNS servers across the internet | Naked Security
    Oh ça pue: Une faille inconnue semble permettre de planter les serveurs DNS sous Bind9 (l'un des softs de DNS les plus courants). Ça pourrait très joliment perturber internet.  :-(
    2011-11-16 23:49:31
    http://nakedsecurity.sophos.com/2011/11/16/mystery-flaw-crashing-dns-servers-across-the-internet/
  • sécurité ViePrivée
    Legalis.net | BREVES | EDF / Greenpeace : prison ferme pour piratage informatique
    Prison pour les responsables d'EDF qui ont commandité le piratages des ordinateurs de GreenPeace. Message aux pirates et DSI: Du piratage ou des surveillances un peu trop poussées peuvent vous mener en prison.
    2011-11-16 12:46:19
    http://www.legalis.net/spip.php?article3264
  • sécurité
    Insolite : un jeu en ligne entièrement mis hors-service faute de sauvegarde
    Oups... la gaffe. On ne le dira jamais assez: FAITES DES BACKUPS.
    2011-11-16 12:41:39
    http://www.clubic.com/jeu-video/actualite-458686-insolite-mmorpg-entierement-efface-accident.html
  • sécurité
    En Finlande, 495 000 adresses e-mail piratées et publiées sur le Net | Rue89
    Bah... des comptes piratés pastebin en mange à longueur de journée.
    2011-11-15 16:16:45
    http://www.rue89.com/2011/11/15/en-finlande-495-000-adresses-email-pirates-et-publies-sur-le-net-226549
  • malware ssl sécurité
    Malware signed with a governmental signing key - F-Secure Weblog : News from the Lab
    Youhou ! Un malware signé avec le certificat d'un *gouvernement* !
    2011-11-14 16:29:19
    http://www.f-secure.com/weblog/archives/00002269.html
  • sécurité
    Diigo - Online Bookmarking
    Ah oui au fait, avant que j'utilise Shaarli, j'étais un moment sous Diigo. Chaque fois que je leur soumettais un rapport de bug, je recevais une confirmation par email AVEC MON MOT DE PASSE EN CLAIR. Ce qui veut dire que ces imbéciles stockent le mot de passe en clair dans leur base. Doh!
    2011-11-14 16:23:42
    http://www.diigo.com/
  • sécurité
    Valve says credit card data taken • The Register
    Attention si vous avez un compte Steam: Il  est possible que vos numéros de cartes de crédit soient dans la nature, ainsi que vos mots de passe. Pour les mots de passe, allez les changer. Pour la carte de crédit, il vous suffit de surveiller vos relevés de compte: Si une opération anormale est réalisée, il suffit de la contester auprès de votre banque qui vous re-créditera (oui c'est aussi simple que cela).
    2011-11-14 10:59:11
    http://www.theregister.co.uk/2011/11/13/steam_confirms_credit_card_database_attacked/
  • sécurité
    [Android] Une photo suffit pour tromper la reconnaissance faciale | Gizmodo
    Je l'ai toujours dit: L'ouverture de session avec votre tronche et une webcam, ça a toujours été une mauvaise idée.
    2011-11-11 16:48:57
    http://www.gizmodo.fr/2011/11/11/android-une-photo-suffit-a-tromper-la-reconnaissance-faciale.html
  • flash sécurité
    Adobe Fixes 12 Critical Flaws in Flash | threatpost
    "Mais j'ai pas besoin d'antivirus, je ne télécharge rien." Mais bien sûr. Affichez une page web avec Flash, vous êtes immédiatement infecté.
    Pour mettre à jour facilement Flash et Shockwave: http://ninite.com/flash-flashie-shockwave/
    2011-11-11 16:41:39
    http://threatpost.com/en_us/blogs/adobe-fixes-12-critical-flaws-flash-111111
  • sécurité
    Plus de fichiers = plus de fuites | BUG BROTHER
    Plus de fichiers = plus de fuites : C'est une évidence, mais il n'y a que nos hommes politiques pour ne pas l'avoir encore compris.
    2011-11-10 08:57:05
    http://bugbrother.blog.lemonde.fr/2011/11/10/plus-de-fichiers-plus-de-fuites/
  • sécurité ViePrivée
    Le SAV d’Orange diffuse à l’insu de son plein gré des données personnelles de ses clients | Reflets
    Orange, toujours à la pointe de la sécurité.
    (Marrant, je fais un article avec une pomme pourrie, Reflets fait un article avec une orange pourrie.)
    2011-11-10 08:42:49
    http://reflets.info/le-sav-dorange-diffuse-a-linsu-de-son-plein-gre-des-donnees-personnelles-de-ses-clients/
  • Microsoft sécurité Windows
    Microsoft Patches Critical Bug in Windows TCP/IP Stack | threatpost
    Tiens ça faisant longtemps qu'on avait pas eu une faille de cette envergure dans la pile TCP/IP de windows (Vous vous souvenez du "ping de la mort" ?) Le plus fun avec ce bug, c'est qu'il marche même s'il n'y a aucun service en écoute sur le port (donc même si le port est "fermé"). J'ignore si le firewall standard de Window bloque ça, sinon ça veut dire des millions de machines piratables à distance.
    2011-11-09 17:21:48
    http://threatpost.com/en_us/blogs/microsoft-patches-critical-bug-windows-tcpip-stack-110911
  • google sécurité
    La recherche Google qui fait peur
    La recherche Google qui fait peur.
    2011-11-08 13:44:19
    http://lmgtfy.com/?q=site%3Apastebin.com+%22Program%3A%22+%22Login%3A%22+%22Password%3A%22
  • sécurité
    Les petites négligences caractérisées de Franck Riester | Reflets
    Haha ! Excellent.
    2011-11-08 09:42:58
    http://reflets.info/les-petites-negligences-caracterisees-de-franck-riester/
  • Apple sécurité
    Charlie Miller Circumvents Code Signing For iOS Apps - Slashdot
    Grosse faille de sécurité dans les iPhones: on peut bypasser totalement la signature de code d'Apple et faire exécuter n'importe quoi à iOs.
    Mais pire: Apple lui retire son status de développeur: http://gizmodo.com/5857289/apple-kicks-developer-that-found-security-flaw-out-of-ios-dev-program
    Je le disais, connards Apple.
    Qu'envoie Apple comme message avec cette action ? C'est simple: Ne signalez pas vos failles à Apple, mais publiez-les anonymement pour ne pas avoir d'ennuis. Ou alors vendez-les au marché noir, ce qui peut rapporter gros.
    2011-11-07 23:14:34
    http://apple.slashdot.org/story/11/11/07/2029219/charlie-miller-circumvents-code-signing-for-ios-apps
  • sécurité
    Piratés, les forums de Steam sont temporairement fermés
    Ouch... forums piratés.
    2011-11-07 16:59:53
    http://www.clubic.com/jeu-video/actualite-456798-forums-steam-pirates.html
  • imgur.com thumbnail
    sécurité
    Airline security these days... - Imgur
    Encore une dangereuse arme de terroriste: La boule à neige.
    2011-11-07 16:47:20
    http://imgur.com/Tpr7b
  • hacking sécurité
    Major DNS Cache Poisoning Attack Hits Brazilian ISPs | threatpost
    Oh la vache: ça c'est pas de la petite attaque. Un fournisseur d'accès brésilien voit ses DNS détournés (par cache poisonning), ce qui détourne certains sites majeurs (Google et autres) vers une page qui incite à installer une applet Java pour continuer (qui bien sûr installe des saloperies)
    2011-11-07 15:19:10
    http://threatpost.com/en_us/blogs/major-dns-cache-poisoning-attack-hits-brazilian-isps-110711
  • cryptographie sécurité
    Randomness in cryptography – the devil’s in the details | Naked Security
    Comment UNE SEULE LIGNE dans 70 Mo de code source peut mettre à zéro la sécurité d'un système entier: Le code d'openssh d'Erlang utilisait un "mauvais" générateurs de nombres pseudo-aléatoires, permettant de deviner les séquences... et donc de se connecter à distance sur le serveur.
    (voir aussi : http://sebsauvage.net/rhaa/index.php?2011/08/25/07/32/33-le-hasard-est-une-chose-difficile-pour-un-ordinateur )
    2011-11-07 10:33:17
    http://nakedsecurity.sophos.com/2011/11/07/randomness-in-cryptography-the-devils-in-the-details/
  • cryptographie ssl sécurité
    SSL authority stops issuing certificates following breach • The Register
    Oh bon sang: Encore une autorité de certification SSL qui est piratée et qui cesse d'émettre des certificats.
    2011-11-05 12:00:10
    http://www.theregister.co.uk/2011/11/04/ssl_still_hopelessly_broken/
  • LogicielLibre outils sécurité
    Nikto2 | CIRT.net
    Il a l'air cool, ce scanner de site web (pour trouver des choses inhabituelles, des vulnérabilités, la liste des softs/serveurs/frameworks/librairies installées, etc.)
    2011-11-04 14:44:10
    http://www.cirt.net/nikto2
  • EnLigne gratuit outils sécurité
    HackerTarget.com : Online Security Scan | Vulnerability Scanners Online
    Des outils gratuits de scan de vulnérabilités en ligne de votre site. (via Sirchamallow)
    2011-11-04 14:37:31
    http://hackertarget.com/free-security-vulnerability-scans/
  • internet sécurité
    [GRRrrr] SFR et jeux-video.com : deux gros nazes du numérique... | malekal's site
    C'est clair que laisser un forum non-modéré, c'est pas possible. Sur CCM on a vu passer tellement de choses en 10 ans...  hallucinant.
    2011-11-04 12:42:18
    http://www.malekal.com/2011/11/04/grrrrr-sfr-et-jeux-video-com-les-deux-gros-nazes/
  • Apple sécurité
    Why the Mac App Sandbox makes me sad | Naming Things
    Visiblement MacOSX prend la même direction qu'Android, iOS et Windows 8 en terme de sécurité: Chaque application tourne dans une sandbox très restreinte. La vie des développeurs ne va pas se simplifier, mais c'est pour la sécurité.
    2011-11-04 09:48:44
    http://lacquer.fi/pauli/blog/2011/11/why-the-mac-app-sandbox-makes-me-sad/
  • cryptographie ssl sécurité
    Web credential authority rebuked for 'poor' security • The Register
    Et hop... une autre autorité de certification éjectée de d'IE, Chrome et Firefox.
    2011-11-03 23:03:59
    http://www.theregister.co.uk/2011/11/03/certificate_authority_banished/
  • sécurité
    DDoS contre ZATAZ : explication
    7 jours de DDOS contre Zataz par ce qu'il semble être l'auteur du virus JBoss.
    2011-11-03 19:24:07
    http://www.zataz.com/news/21656/DDOS_-ZATAZ.html
  • Linux sécurité
    Keylogger sous GNU/Linux : enregistrer les touches tapées au clavier – ®om's blog
    Meh ? Hein ? Quoi ? On peut sniffer les frappes clavier des autres utilisateurs grâce au serveur X, même sans être root ? Purée, X est vraiment une passoire.
    2011-11-01 23:10:29
    http://blog.rom1v.com/2011/11/keylogger-sous-gnulinux-enregistrer-les-touches-tapees-au-clavier/
  • sécurité
    Plaintes, nouveaux concurrents : Facebook en difficulté sur la vie privée
    Et encore, c'est sans compter les problemes de securité à répétition.
    2011-10-31 10:58:45
    http://www.rue89.com/rue89-eco/2011/10/30/plaintes-nouveaux-concurrents-facebook-en-difficulte-sur-la-vie-privee-226066
  • sécurité
    Facebook : 600.000 connexions compromises toutes les 24 heures
    C'est vraiment super la sécurité chez Facebook.
    2011-10-31 10:41:47
    http://www.clubic.com/internet/facebook/actualite-455576-facebook-600-000-connexions-compromises-24-heures.html
  • php sécurité
    Assurer la protection de ses scripts PHP - Journal du Net Développeurs
    Obfusquer ses scripts php lors du déploiement, pourquoi pas. C'est juste qu'en cas d'erreur ça rend le débogage plus chiant.
    2011-10-28 20:17:32
    http://www.journaldunet.com/developpeur/php/tutoriel-pratique/assurer-la-protection-de-ses-scripts-php.shtml
  • sécurité
    Another Report Shows Redlight Cameras Increasing Accidents | Techdirt
    Encore un rapport qui montre que les radars de feux augmentent les accidents :-/
    2011-10-28 19:55:01
    http://www.techdirt.com/articles/20111025/10301416503/another-report-shows-redlight-cameras-increasing-accidents.shtml
  • sécurité
    PwnedList
    Encore un site qui aggrève les bases de données de comptes fuités. (voir http://threatpost.com/en_us/blogs/got-pwned-pwnedlistcom-knows-102711)
    2011-10-28 13:54:19
    https://www.pwnedlist.com/
  • hacking sécurité
    Affaire Greenpeace : 1,5 million d'euros requis contre EDF pour espionnage informatique
    Bravo EDF.
    2011-10-25 18:58:55
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-454710-affaire-greenpeace-1-5-requis-edf.html
  • sécurité ubuntu
    Ubuntu-fr.org piraté | Korben
    Ils n'ont rien de mieux à faire, ces fouteurs de merde ? Ceci dit, l'attaque n'est pas conne.
    2011-10-25 10:37:10
    http://korben.info/ubuntu-fr-org-pirate.html
Links per page: 20 50 100
◄Older
page 29 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe