Shaare your links...
32714 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 6 / 44
Newer►
2179 results for tags sécurité x
  • Apple sécurité vpn
    VPNs on iOS are a scam
    Il semblerait que le VPN d'iOS (iPhones) laisse fuiter plein de données.
    2022-08-17 10:22:44
    https://www.michaelhorowitz.com/VPNs.on.iOS.are.scam.php
  • jeux sécurité économie
    CS:GO trading site hacked to steal $6 million worth of skins
    Un site d'échange/vente de skins pour le jeu CS:GO piraté : 20 000 skins volées pour une valeur de 6 millions de dollars.
    6 millions ça vous semble beaucoup ? C'est rien du tout par rapport aux sommes que brassent ces sites. (voir https://sebsauvage.net/links/?LLcdGw)
    2022-08-17 09:12:49
    https://www.bleepingcomputer.com/news/security/cs-go-trading-site-hacked-to-steal-6-million-worth-of-skins/
  • programmation sécurité
    C/C++ - Citation
    Magnifique citation sur le C/C++:
    « J'ai passé plusieurs décennies à écrire du C et du C++, voire même un peu d'ASM. Et franchement, je suis admiratif des quelques codeurs "safe".
    C'est comme jongler avec des tronçonneuses: ce n'est pas parce-que certain y arrivent qu'il faut en faire une recommandation. »

    On comprend mieux pourquoi Rust a de plus en plus la côte, au point d'arriver tout doucement dans le noyau Linux lui-même.  ^^
    2022-08-14 15:21:32
    https://twitter.com/FuraxFox/status/1558757618834935808
  • Linux sécurité
    GitLab onboarding and machine management | GitLab
    Vous voulez bosser chez GitLab ?
    Les ordinateurs portables sous Windows sont INTERDITS 😄
    2022-08-14 09:03:03
    https://about.gitlab.com/handbook/business-technology/team-member-enablement/onboarding-access-requests/
  • sécurité
    bearstech sur Twitter : "35 000 dépôts #Github (et pas les plus insignifiants) sembleraient infectés par un malware : https://t.co/AYVbhhw7N5" / Twitter
    Il semblerait que des centaines de dépôts GitHub (et pas des moindres) aient été infecté par près de 35000 commits malveillants. Certains dépôts sont des clones de projets existants. D'autres sont des commits sur les vrais projets de la part des auteurs, mais sans signature gpg des commits.

    Suite: Tiens donc, cela pourrait être une opération universitaire pour une étude. Une étude en poussant du code malveillant qui permet l'accès à distance, ce qui est déjà en soit un crime. Très très mal avisé.
    https://nakedsecurity.sophos.com/2022/08/04/github-blighted-by-researcher-who-created-thousands-of-malicious-projects/
    2022-08-03 16:18:42
    https://twitter.com/bearstech/status/1554833189402660867
  • Linux malware sécurité
    New Linux Malware Surges, Surpassing Android | eSecurityPlanet
    Depuis début 2002, le nombre de malware ciblant les systèmes Linux explose (même s'il reste bien en dessous du nombre de malwares ciblant Windows). On peut facilement s'attendre à une augmentation.
    2022-08-03 15:46:31
    https://www.esecurityplanet.com/threats/new-linux-malware-surges/
  • sécurité ViePrivée
    Une mutuelle laisse fuiter, deux fois, les données personnelles de ses 80 000 adhérents
    Ouch.
    Carrément avec des copies de passeports et RIB/IBAN pour certains.  ><
    2022-08-02 10:00:03
    https://www.nextinpact.com/lebrief/69729/une-mutuelle-laisse-fuiter-deux-fois-donnees-personnelles-ses-80-000-adherents
  • Android sécurité
    New Android malware apps installed 10 million times from Google Play
    2022-07-27 08:04:25
    https://www.bleepingcomputer.com/news/security/new-android-malware-apps-installed-10-million-times-from-google-play/
  • sécurité
    Critical flaws in GPS tracker enable “disastrous” and “life-threatening” hacks | Ars Technica
    Beaucoup d'agences de location de voiture mettent de petits récepteurs GPS dedans, afin de suivre leurs véhicules. Sauf que ces traceurs bon marché ont des failles de sécurité. L'article parle là d'un trackeur très utilisé de la société BitSight qui est piratable à distance. Non seulement on peut collecter la position GPS, mais on peut aussi désactiver les alarmes et même couper l'arrivée d'essence.
    Imaginez l'arrêt brutal d'un véhicule sur une autoroute.
    2022-07-25 08:29:56
    https://arstechnica.com/information-technology/2022/07/critical-flaws-in-gps-tracker-enable-disastrous-and-life-threatening-hacks/
  • sécurité
    Atlassian: Confluence hardcoded password was leaked, patch now!
    Des mots de passe codés en dur. En 2022. Bravo, vraiment.
    2022-07-24 11:50:53
    https://www.bleepingcomputer.com/news/security/atlassian-confluence-hardcoded-password-was-leaked-patch-now/
  • cryptographie sécurité
    Craquage d'archives chiffrées (PKZIP: Zip ZipCrypto, Winzip: Zip AES, 7 Zip, RAR) - ACCEIS
    Petit résumé (avec exemples) d'outils de cassage de chiffrement d'archives (zip, 7z, rar...)
    2022-07-24 11:07:16
    https://www.acceis.fr/craquage-darchives-chiffrees-pkzip-zip-zipcrypto-winzip-zip-aes-7-zip-rar/
  • sécurité
    [2207.07413] SATAn: Air-Gap Exfiltration Attack via Radio Signals From SATA Cables
    Oh la vache... réussir à ex-filtrer des données en "écoutant" les émissions radio d'un câble SATA (câble qui relie l'ordinateur à un support de stockage). 😮
    2022-07-24 10:02:50
    https://arxiv.org/abs/2207.07413
  • Linux sécurité usb
    How to protect Linux against rogue USB devices using USBGuard - nixCraft
    Sous le coude pour faire une liste blanche/noire de périphériques USB.
    2022-07-12 10:58:15
    https://www.cyberciti.biz/security/how-to-protect-linux-against-rogue-usb-devices-using-usbguard/
  • sécurité
    This Is the Code the FBI Used to Wiretap the World
    hahah c'est trop drôle: Pendant des anneés, le FBI a monté une entreprise bidon qui vend des téléphones sécurisés "Anom". Que les criminels de 300 organisations se sont empressés d'acheter. Et le FBI pouvait en fait lire tous les échanges.
    Le site Motherboard a réussi à se procurer le code source. C'était basé sur XMPP, et tous les messages étaient envoyés en copie à un compte caché. Et sans grande surprise une grande portion de code provient de code piqué à des Logiciels Libres. Motherboard pense également qu'un certain nombre de développeurs ont travaillé sans le savoir sur cette application.

    Corollaire: Si une société vous vend un truc "hyper sécurisé" mais sans vous montrer les sources, elle peut très bien vous mentir. En matière de sécurité, on peut *peut pas* faire confiance à des logiciels à sources fermés.
    2022-07-08 09:23:25
    https://www.vice.com/en/article/v7veg8/anom-app-source-code-operation-trojan-shield-an0m
  • sécurité
    Vagrant Cascadian : « Just learned that #GitHub makes account names available 90 days after the account is deleted. » - FLOSS.social
    Sachez-le: Si un compte GitHub est supprimé, n'importe qui peut se ré-inscrire avec le nom du compte au bout de 90 jours.
    Et comme tout un tas d'installations, de dépendances et de mises à jour automatiques se basent directement sur des URL GitHub (qui contiennent le nom du compte), cela permettrait de faire entrer des malwares un peu partout.
    Certes ce n'est pas tous les jours qu'un développeur supprime son compte GitHub, mais attendez-vous à des problèmes de sécurité liés à cette politique dans les années à venir.

    Notez que le problème de réattribution des comptes n'est pas nouveau: À l'époque où YahooMail a perdu beaucoup d'utilisateurs, des pseudos ont été libérés par Yahoo, permettant à de petits malins de reprendre ces adresses email... et demander la réinitialisation du mot de passe sur tout un tas d'autres sites, menant à un piratage en masse compte sur divers sites.
    2022-07-08 08:58:07
    https://floss.social/users/vagrantc/statuses/108602869548729967
  • programmation sécurité
    NPM supply-chain attack impacts hundreds of websites and apps
    Typosquatting des noms de packages npm : Une faute de frappe dans vos dépendances, et votre système est entièrement piratés sans que vous vous en rendiez compte.
    2022-07-08 08:56:22
    https://www.bleepingcomputer.com/news/security/npm-supply-chain-attack-impacts-hundreds-of-websites-and-apps/
  • Microsoft sécurité
    Microsoft rolls back decision to block Office macros by default
    Les macros (notamment les macros VBA) dans les documents Microsoft Office ont toujours été à la source d'un nombre incalculable de problèmes de sécurité. Il faut dire que mettre du code exécutable dans des fichiers de données, c'est pas la meilleure idée du monde.
    Récemment Microsoft avait décidé de désactiver enfin cette F.B.I. (Fausse Bonne Idée), sauf que bien entendu des centaines de milliers d'entreprise utilisent massivement cette horreur de VBA pour tout un tas de tâches. Microsoft s'est donc vu contraint de réactiver les macros.

    Donc pour résumer, les entreprises - ayant développé à l'arrache des macros VBA dans tous les sens au lieu d'investir dans un développement sérieux - se retrouvent dépendre d'une fonctionnalité Microsoft qui les met en danger permanent.  Bien joué.
    2022-07-08 08:32:49
    https://www.bleepingcomputer.com/news/microsoft/microsoft-rolls-back-decision-to-block-office-macros-by-default/
  • sécurité
    Online programming IDEs can be used to launch remote cyberattacks
    Je me demandais aussi quand ils commenceraient à attaquer les IDE, vu que ces environnements passent leur temps à télécharger, compiler et exécuter du code. Bah voilà...
    Le tout branché sur des GitHub ou des dépôts npm vérolés, ça va être rigolo.
    Pourquoi se cantonner à attaquer les déploiements quand on peut s'attaquer directement au développement ?
    2022-07-07 16:57:14
    https://www.bleepingcomputer.com/news/security/online-programming-ides-can-be-used-to-launch-remote-cyberattacks/
  • sécurité ViePrivée
    Cybersécurité : un pirate s'empare d'un milliard de casiers judiciaires
    "Pourquoi refuser d'être fiché" épisode 56322.
    Nom, prénoms, adresses, lieux de naissance, copies de cartes d’identité, numéros de téléphone...
    2022-07-07 09:33:21
    https://www.journaldugeek.com/2022/07/05/cybersecurite-un-pirate-sempare-dun-milliard-de-casiers-judiciaires/
  • sécurité
    Ces clés USB « sécurisées » sont truffées de failles, ne les achetez pas
    Ça ne me surprend pas.
    Vous voulez de la sécurité pour vos données sur les supports de stockage ? Utilisez VeraCrypt : https://veracrypt.fr/
    2022-06-28 12:59:20
    https://www.01net.com/actualites/ces-cles-usb-securisees-sont-truffees-de-failles-ne-les-achetez-pas.html
  • sécurité ViePrivée
    Il va boire un verre après le travail et perd une clef USB avec des données personnelles de toute une ville - Capital.fr
    *facepalm*
    2022-06-26 23:04:53
    https://www.capital.fr/economie-politique/il-va-boire-un-verre-apres-le-travail-et-perd-une-clef-usb-avec-des-donnees-personnelles-de-toute-une-ville-1440021
  • sécurité
    Ameli : le site de l'Assurance Maladie s'est fait pirater, les données d'un million de Français en vente
    Ah tiens, les logins et mots de passe d'un millions d'utilisateurs de l'assurance maladie française (ameli.fr).
    PS: Contrairement à ce que laisserait penser le titre de l'article, ces comptes seraient plutôt issus d'une campagne de phishing que d'un piratage du service Ameli.
    2022-06-26 22:56:15
    https://www.phonandroid.com/ameli-le-site-de-lassurance-maladie-sest-fait-pirate-les-donnees-de-1-million-de-francais-en-vente.html
  • malware sécurité Windows
    Attention : vos documents Word peuvent cacher une toute nouvelle famille de logiciels malveillants
    En 2022 on en a pas encore fini avec les virus diffusés par macro VBA dans les fichiers Word ???  Sérieusement ?
    2022-06-14 07:41:22
    https://www.01net.com/actualites/attention-vos-documents-word-peuvent-cacher-une-toute-nouvelle-famille-de-logiciels-malveillants.html
  • sécurité
    GitHub - H4ckd4ddy/bypass-sentry-safe
    Forçage électronique des coffres-forts Sentry Safe et Master Lock en quelques secondes.
    2022-06-06 22:03:39
    https://github.com/H4ckd4ddy/bypass-sentry-safe
  • sécurité
    GitHub : des cybercriminels ont volé les informations de connexion de 100 000 comptes d'utilisateurs de NPM, en utilisant des jetons d'utilisateur OAuth
    2022-05-31 10:19:23
    https://securite.developpez.com/actu/333866/GitHub-des-cybercriminels-ont-vole-les-informations-de-connexion-de-100-000-comptes-d-utilisateurs-de-NPM-en-utilisant-des-jetons-d-utilisateur-OAuth/
  • antivirus sécurité Windows
    Exploiting (Almost) Every Antivirus Software – RACK911 Labs
    Quand un fichier arrive sur un système, l'antivirus intercepte le fichier et le vérifie juste après qu'il ait été écrit sur disque. Et si le fichier est "infecté", l'antivirus l'efface ou le déplace. Mais il y a moyen, en exploitant les "directory junctions" (similaire aux liens symboliques sous Linux), d'intervenir juste entre le moment où l'antivirus a scanné le fichier et le moment où il le déplace.
    Et comme l'antivirus tourne avec les droits maximum du système d'exploitation, on peut lui faire effacer des fichiers critiques... y compris des exécutables de l'antivirus lui-même.
    Et cela semble marcher avec pratiquement tous les antivirus.
    Et pas que sous Windows.
    2022-05-18 14:49:59
    https://rack911labs.ca/research/exploiting-almost-every-antivirus-software/
  • sécurité
    How Apple, Google, and Microsoft will kill passwords and phishing in one stroke | Ars Technica
    Donc si je résume la solution miracle des GAFAM pour se débarasser des mots de passe, c'est d'avoir la clé privée stockée sur le téléphone, et de s'authentifier via bluetooth. Le but, c'est vraiment de rechercher la proximité physique de l'utilisateur avec le périphérique sur lequel il veut s'authentifier. Et ils comptent sur le fait que les gens ont presque tous un téléphone, et surtout qu'ils ne s'en séparent jamais. Pourquoi pas.
    La clé privée serait "protégée" dans le téléphone, et déverrouillable selon ce que juge bon le fabricant (empreinte digitale par exemple).

    Là où je tique, c'est que bien sûr votre clé privée sera aussi sauvegardée sur les serveurs des GAFAM.
    2022-05-09 10:47:08
    https://arstechnica.com/information-technology/2022/05/how-apple-google-and-microsoft-will-kill-passwords-and-phishing-in-1-stroke/
  • Linux sécurité
    Microsoft finds Linux desktop flaw that gives root to untrusted users | Ars Technica
    Microsoft a trouvé deux failles d'escalation de privilèges dans Linux : CVE-2022-29799 et CVE-2022-29800. Les failles sont en principe déjà patchées. Mettez à jour.
    2022-04-27 09:16:13
    https://arstechnica.com/information-technology/2022/04/microsoft-finds-linux-desktop-flaw-that-gives-root-to-untrusted-users/
  • cryptographie java sécurité
    Major cryptography blunder in Java enables “psychic paper” forgeries | Ars Technica
    Bon je me note ça, pas encore eu le temps de regarder cette énorme bourde crypto dans les libs Java.
    2022-04-25 10:22:45
    https://arstechnica.com/information-technology/2022/04/major-crypto-blunder-in-java-enables-psychic-paper-forgeries/
  • sécurité vpn
    Researchers Again Show How Major VPNs Quietly Undermine User Security | Techdirt
    État de la sécurité des fournisseurs de VPN: C'est la catastrophe.
    Et pire que tout: Certains installent silencieusement une autorité de certification (CA) dans l'appareil (ordinateur ou téléphone), ce qui *augmente* les risques d'interception et déchiffrement du trafic.
    2022-04-22 12:14:58
    https://www.techdirt.com/2022/04/21/researchers-again-show-how-major-vpns-quietly-undermine-user-security/
  • sécurité
    Lenovo a laissé traîner des backdoors dans des millions de PC portables
    Mais BORDEL 😠
    EDIT: Il faut être admin pour pouvoir exploiter la faille, et Lenovo a publié un patch correctif en octobre 2021 pour les modèles encore supportés.
    2022-04-22 08:07:31
    https://www.01net.com/actualites/lenovo-a-laisse-trainer-des-backdoors-dans-des-millions-de-pc-portables-2055955.html
  • Android sécurité
    Critical Chipset Bugs Open Millions of Android Devices to Remote Spying
    Oh tiens, une faille d'exécution à distance simplement en envoyant un fichier audio (au format ALAC) aux smartphones équipés de puces Qualcomm ou MediaTek (c'est à dire la quasi-totalité des smartphones Android).
    2022-04-21 13:46:52
    https://thehackernews.com/2022/04/critical-chipset-bug-opens-millions-of.html
  • sécurité
    Sécurité informatique : données personnelles, on a largement dépassé l'accident nucléaire | Reflets.info
    Je vous encourage à lire et partager cet article, tellement c'est édifiant sur la catastrophe absolue qu'est la sécurité à l'heure actuelle sur internet. Et sur tous les rapaces qui se servent grassement sur la carcasse.
    (Article de Reflets en accès libre.)
    2022-04-19 09:45:20
    https://reflets.info/articles/securite-informatique-donnees-personnelles-on-a-largement-depasse-l-accident-nucleaire
  • sécurité
    Random Mosaic – Detecting unauthorized physical access with beans, lentils and colored rice - dys2p
    Des scellés à l'heure du numérique: La sécurité logicielle et réseau c'est très bien, mais comment être sûr que personne n'a ouvert votre serveur, ou que personne n'a altéré un équipement électronique pendant le transport ?

    Cet article examine différentes solutions de scellés, pour s'assurer qu'un équipement ou objet n'a pas été altéré. Par exemple avec du vernis contenant des paillettes sur la visserie d'un serveur pour s'assurer que personne ne l'a ouvert.

    Autre exemple: Pour envoyer un téléphone ou un ordinateur en étant certain qu'il n'est pas altéré par un adversaire pendant le transport, ils proposent la solution suivante:
    1) Mettre l'appareil dans un sac étanche.
    2) Mettre ce sac dans un autre sac que vous aurez remplis, par exemple, de lentilles de différentes couleurs (oui, le légume). Faites le vide de ce sachet avec un aspirateur afin de figer les lentilles.
    3) Prendre une photo du sachet que vous envoyez au destinataire par un canal sûr.
    4) À l'arrivée, le destinataire compare le motif des lentilles avec la photo qu'il a reçue.

    Il est pratiquement impossible d'ouvrir le sachet pour altérer l'appareil et le refermer sans que les lentilles aient bougé. Et il serait extrêmement difficile de refaire le vide en remettant exactement les lentilles en place pour reproduire le même motif.
    2022-04-13 16:01:39
    https://dys2p.com/en/2021-12-tamper-evident-protection.html
  • sécurité
    Security List 🔐
    Une checklist pour améliorer votre sécurité informatique: mots de passe, email, messageries sécurisées, ordinateur... la liste est très détaillée, précise et pertinente... mais c'est tellement long ! 😱
    (via http://nicolas-delsaux.hd.free.fr/Shaarli/?X-V58Q)

    EDIT: La version courte : https://security-list.js.org/#/2_TLDR_Short_List
    2022-04-06 15:19:59
    https://security-list.js.org/#/README
  • sécurité ViePrivée
    Apple, Meta Gave User Data to Hackers With Forged Legal Requests (AAPL, FB) - Bloomberg
    Apple et Facebook ont donné à des pirates des données personnelles de leurs utilisateurs en croyant que c'était des gens des forces de l'ordre. Oups.
    Quand on dit que tout outils qui permet aux "gentils" d'obtenir des données privées est forcément mauvais car sera forcément détourné par les "méchants", on en a encore ici la preuve.

    (Copie de l'article car Bloomberg ne laisse pas Archive.org archiver ses articles: http://web.archive.org/web/20220401060752/https://sebsauvage.net/files/articles/Apple,%20Meta%20Gave%20User%20Data%20to%20Hackers%20With%20Forged%20Legal%20Requests%20%28AAPL,%20FB%29%20-%20Bloomberg%20%2801_04_2022%2008_02_24%29.html)
    2022-04-01 07:59:05
    https://www.bloomberg.com/news/articles/2022-03-30/apple-meta-gave-user-data-to-hackers-who-forged-legal-requests?sref=ylv224K8
  • Linux LogicielLibre sécurité
    GitHub - containers/bubblewrap: Unprivileged sandboxing tool
    Il faudra que j'essaie ça à la place de firejail.
    (Pratique pour isoler des applications du système et même de votre répertoire /home.)
    2022-03-28 13:13:05
    https://github.com/containers/bubblewrap
  • programmation sécurité
    Over 200 Malicious NPM Packages Caught Targeting Azure Developers
    218 packages malveillants dans npm... voilà.
    2022-03-24 09:38:45
    https://thehackernews.com/2022/03/over-200-malicious-npm-packages-caught.html
  • sécurité ViePrivée
    Le parquet ouvre une enquête après la fuite de données médicales sensibles de près de 500 000 patients en France
    C'est très très moche: Les noms, adresses, téléphone, email, N°sécurité sociale et une partie des informations médicales de 500 000 personnes est dans la nature.
    2022-03-22 23:15:06
    https://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/le-parquet-ouvre-une-enquete-apres-la-fuite-de-donnees-medicales-sensibles-de-pres-de-500-000-patients-en-france_4310585.html
  • Linux sécurité
    Linux est victime de la vulnérabilité la plus grave depuis des années, Dirty Pipe permet à un attaquant d'installer des portes dérobées, de modifier des scripts, etc.
    "La plus grave" je ne sais pas: Ce n'est pas la première faille de "privilege escalation" qui a été corrigée. Mais c'est sérieux, c'est vrai !
    2022-03-16 13:59:15
    https://linux.developpez.com/actu/331693/Linux-est-victime-de-la-vulnerabilite-la-plus-grave-depuis-des-annees-Dirty-Pipe-permet-a-un-attaquant-d-installer-des-portes-derobees-de-modifier-des-scripts-etc/
  • sécurité
    Près de six mille éoliennes allemandes sérieusement affectées par une cyberattaque russe - Transitions & Energies
    Ok donc le système d'arrêt d'urgence de ces 6000 éoliennes en cas de vent trop fort cesse de fonctionner si elles perdent la connexion à internet. C'est moi ou bien c'est encore de la bonne grosse ingénierie de merde ???
    Tant qu'on y est, pourquoi pas une voiture dont les freins cessent de fonctionner si elle perd la connexion à internet ???
    On pourrait arrêter de faire des objets maladivement dépendants d'internet ?  Merci.
    2022-03-07 09:26:09
    https://www.transitionsenergies.com/six-mille-eoliennes-allemandes-affectees-cyberattaque-russe/
  • malware sécurité
    Malware now using NVIDIA's stolen code signing certificates
    NVidia s'est récemment fait pirater. Parmis les données piratées se trouvait la clé de signature des pilotes. Des malwares commencent à circuler, signés par NVidia. Certes ce sont des clés expirées, mais Windows continue à les accepter.
    2022-03-07 08:57:27
    https://www.bleepingcomputer.com/news/security/malware-now-using-nvidias-stolen-code-signing-certificates/
  • Linux LogicielLibre sécurité
    GitHub - CISOfy/lynis: Lynis - Security auditing tool for Linux, macOS, and UNIX-based systems. Assists with compliance testing (HIPAA/ISO27001/PCI DSS) and system hardening. Agentless, and installation optional.
    Lynis : Un outils qui permet de scanner un système Linux à la recherche de risques de sécurité (mauvaise configuration, paquets obsolètes, etc.) et donne des conseils de sécurisation.
    2022-03-02 09:17:04
    https://github.com/CISOfy/lynis
  • Linux sécurité
    Linux et la sécurité, tel un désert et un oasis ?
    Un article long et argumenté sur les problèmes de sécurité de Linux. (via http://links.kevinvuilleumier.net/?TjPVYQ)
    2022-03-02 09:04:55
    https://wonderfall.space/linux-securite/
  • sécurité technologie
    Tesla drivers say their cars are making random stops - Protocol
    Il semblerait que certaines Tesla freinent brusquement sans raison. Tesla a également rappelé 54000 véhicules qui grillaient des stops. Et autres joyeusetés.
    Non décidément, la conduite "autonome" de Telsa n'est pas rassurante.
    2022-02-22 16:18:23
    https://www.protocol.com/bulletins/tesla-phantom-braking
  • blogs sécurité
    Hundreds on NFTs stolen in phishing attack targeting OpenSea users - SiliconANGLE
    Hop... vol pour 1,7 millions de dollars de NFT sur la plateforme OpenSea (via phishing).
    Ce qui est rigolo avec les NFT, c'est que les vols sur le net (qui existent déjà) vont prendre une ampleur assez phénoménale.
    Les internautes n'arrivent déjà pas à mémoriser et protéger leurs mots de passe, ils ne savent déjà pas faire une sauvegarde de leur ordinateur, alors gérer et protéger leur clé privée de blockchain, ça va juste être magnifique.
    Non le web3/nft/blockchain ne va pas magiquement protéger les avoirs des internautes sur internet.
    N'importe qui qui a assez de bouteille avec PGP sait très bien que pour la majorité des gens, ça ne marchera pas. (Heck... j'ai même abandonné moi-même l'usage de PGP alors que je sais comment ça fonctionne.). Quant à toutes les startup qui prétendent rendre la crypto "simple", la solution proposée est systématiquement une centralisation... chez elles. Plouf plouf, c'est plus décentralisé.

    EDIT: Article en liaison, intéressant : https://shkspr.mobi/blog/2022/02/people-dont-want-to-run-their-own-bank/
    2022-02-21 13:09:35
    https://siliconangle.com/2022/02/20/hundreds-nfts-stolen-phishing-attack-targeting-opensea-users/
  • Linux LogicielLibre sécurité
    Linux Developers Fix Bugs Faster Than Apple & Google: Report
    Je pose ça là (la prochaine fois que quelqu'un me dit "gneu gneu gneu Linusque c'est pas professionnel.")
    Ceci dit, cet article ne parle pas du cas des Logiciels Libres (autres que Linux). Si certains corrigent vite (Apache), pour certains projets les bugs peuvent demeurer très longtemps.
    2022-02-21 10:23:47
    https://fossbytes.com/linux-developers-faster-than-apple-google/
  • php programmation sécurité
    PHP: Supported Versions
    Ewww... je n'avais pas tilté que le support de php 7.x s'arrêtait vers la fin de l'année.
    2022-02-15 08:15:20
    https://www.php.net/supported-versions.php
  • sécurité Windows
    Windows 10 : ce nouvel exploit public permet de devenir admin ! | IT-Connect
    Ah bah y'a pas que Linux qui y va de sa petite faille de privilege escalation !  ^^
    2022-01-31 10:15:21
    https://www.it-connect.fr/windows-10-ce-nouvel-exploit-public-permet-de-devenir-admin/
  • Microsoft sécurité
    BitLocker encryption: Clear text key storage prompts security debate online | The Daily Swig
    BitLocker est le système de chiffrement de disque de Windows.
    En soit c'était déjà une énorme bouffonnerie puisque dès que vous l'activez, BitLocker envoie (sans vous prévenir) une copie de vos clés de chiffrement à Microsoft. (Si Microsoft garde une copie de vos clés, c'est pour votre bien, il paraît.)
    Mais dans cet article on apprend que si vous utilisez juste un compte local à la machine, BitLocker écrit les clés de chiffrement EN CLAIR SUR DISQUE.
    Ce qui équivaut à poser une porte blindée dernier cri et scotcher la clé sur la porte à la vue de tous.

    On peut arrêter de dire que Microsoft c'est "professionnel" ?
    2022-01-26 10:27:00
    https://portswigger.net/daily-swig/bitlocker-encryption-clear-text-key-storage-prompts-security-debate-online
Links per page: 20 50 100
◄Older
page 6 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe