Shaare your links...
32714 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 8 / 44
Newer►
2179 results for tags sécurité x
  • sécurité
    Massive Qlocker ransomware attack uses 7zip to encrypt QNAP devices
    Un ransomware attaque certains NAS.  C'est aussi pour cela que je ne veux pas laisser mes backups sur une machine branchée en permanence sur le net.
    2021-04-29 08:14:59
    https://www.bleepingcomputer.com/news/security/massive-qlocker-ransomware-attack-uses-7zip-to-encrypt-qnap-devices/
  • Linux sécurité
    Linux bans University of Minnesota for committing malicious code
    Les chercheurs : "Tiens et si on pourissait le noyau Linux avec des failles de sécurité pour voir ce que ça fait ?"
    À quel moment tu va cramer des abris-bus "pour voir ce que ça fait" ? À quel moment ça a merdé dans ton cerveau de chercheur ?
    2021-04-21 22:41:19
    https://www.bleepingcomputer.com/news/security/linux-bans-university-of-minnesota-for-committing-malicious-code/
  • sécurité
    Cette faille de sécurité inquiète l'univers du jeu vidéo
    Faille actuellement dans le système d'invitation de Steam qui permet de pirater un PC. Faites attention !
    2021-04-14 14:24:14
    https://www.futura-sciences.com/tech/actualites/jeux-video-cette-faille-securite-inquiete-univers-jeu-video-86800/
  • sécurité ViePrivée
    LinkedIn Confirms Data Breach of 500 Million Subscribers, Personal Details Being Sold Online | Technology News
    Ah oui tiens après Facebook, c'est LinkedIn (Microsoft) qui laisse fuiter des informations sur un demi-milliard d'utilisateurs: adresses email, numéros de téléphone, noms, liens vers les réseaux sociaux, etc.
    2021-04-09 09:46:24
    https://gadgets.ndtv.com/apps/news/linkedin-data-breach-500-million-users-personal-information-sold-online-report-2409626
  • matériel sécurité
    Mark Ermolov sur Twitter : "Wow, we (+@h0t_max and @_Dmit) have found two undocumented x86 instructions in Intel CPUs which completely control microarchitectural state (yes, they can modify microcode) https://t.co/IDBkD1ZIkI" / Twitter
    Si c'est confirmé, nous avons ici un foutu énorme problème de sécurité. Il s'agit de la découverte d'instructions non documentées sur les processeurs Intel.
    Problème numéro 1 : Elles peuvent être utilisées pour modifier le microcode. On peut donc modifier le fonctionnement du processeur lui-même, modifier le "programme interne" du CPU.
    Problème numéro 2 : Elles sont exécutées même en espace utilisateur.
    J'attends de voir si c'est confirmé et les développements de cette affaire, mais cela pourrait avoir des impacts en plus importants que toutes les failles précédentes.
    Si les CPU provennaient de Chine, on dirait que c'est une grosse backdoor. Mais là, c'est américain. #ChapeauPapierDAlu ?

    Explication un peu plus compréhensible: https://hackaday.com/2021/03/26/undocumented-x86-instructions-allow-microcode-access/
    2021-03-20 19:23:28
    https://twitter.com/_markel___/status/1373059797155778562
  • sécurité
    The Internet of ransomware things! - The Joy of Tech comic...
    L'internet des ransomwares connectés. Mais c'est tellement vrai, cette image. Je garde ça, parce que je sens qu'on va pouvoir la re-sortir avec le fameux "ON VOUS L'AVAIT DIT, HEIN ?" tellement énervant.
    2021-03-08 09:03:38
    http://www.geekculture.com/joyoftech/joyarchives/2340.html
  • Microsoft sécurité
    Le piratage massif de Microsoft, terriblement ironique - Le Temps
    Ça ne sent carrément pas bon, cette affaire. Mais bon sans les détails, on ne peut rien dire.  À suivre...
    2021-03-07 20:50:06
    https://www.letemps.ch/economie/piratage-massif-microsoft-terriblement-ironique
  • sécurité ViePrivée
    Seine-Saint-Denis : Un agent de la DGSI condamné pour avoir consulté les fichiers de ses voisins
    2021-03-05 12:11:26
    https://m.20minutes.fr/amp/a/2991427?__twitter_impression=true
  • sécurité
    Trump’s is one of 15,000 Gab accounts that just got hacked | Ars Technica
    Hahaha après "Parler" (le réseau social utilisé par les fachos, https://sebsauvage.net/links/?bB-80g), c'est au tour de GAB de s'être fait pirater.
    GAB est une instance Mastodon dont la ligne de conduite est d'accueillir les fachos pour foutre le bordel sur le réseau Mastodon. Tout simplement.
    2021-03-02 08:28:46
    https://arstechnica.com/information-technology/2021/03/gab-the-far-right-website-has-been-hacked-and-70gb-of-data-leaked/
  • sécurité
    Non vraiment, j'adore la sécurité selon les banques
    Application bancaire mobile: « Oh làlà non monsieur ! Vous ne pouvez plus accéder à vos compte en ligne: Il faut impérativement activer SécuriPass pour garantir la sécurité de votre compte sur mobile, donc autorisez-nous à accéder à votre téléphone, et on vous envoie 2 SMS et un email pour confirmer l'activation. Parce que la sécurité, c'est important. D'ailleurs on y peut rien, c'est la réglementation européenne. Et aussi on accède au GPS pour savoir où vous êtes. Voulez-vous aussi des cookies avec ça ? »

    Site bancaire: « Entrez votre numéro de compte et le mot de passe à 6 chiffres. Non vous ne pouvez pas utiliser plus de 6 chiffres. Non pas de lettre et symboles non plus. Parce que c'est suffisant pour la sécurité. »

    Donc merci Crédit Agricole, mais votre application mobile insupportable elle DÉGAGE de mon mobile.
    Vous ne pouvez pas m'imposer un protocole SOIT-DISANT super-sécurisé, et dans le même temps m'interdire d'utiliser un mot de passe SOLIDE.

    (Et je n'ai jamais reçu le foutu mail d'activation Sécuri-Pass, je me retrouve donc BLOQUÉ dans l'application Android (qui fonctionnait bien jusque là) et qui maintenant me jette comme un malpropre alors que mon mot de passe est correct. Super sympa. 😠)

    EDIT: https://lehollandaisvolant.net/?id=20210301063758
    2021-02-28 19:07:59
    ?gMpU9A
  • Linux sécurité
    Linux devices have a unique identifier called machine-id. Here is how to change it. – INCOG.HOST – BLOG
    MMmm... je n'étais même pas au courant que la plupart des OS Linux ont un identifiant unique. Par exemple sous Debian: /etc/machine-id
    Faites un man machine-id
    2021-02-26 08:44:33
    https://incog.host/blog/linux-devices-have-a-unique-identifier-called-machine-id-here-is-how-to-change-it/
  • sécurité
    la chouette sur Twitter : "GROSSE PANIQUE pour les clients @LCL dont je suis. Sur l'application on n'a plus accès à nos comptes mais à des comptes d'autres clients! Grosse faille de sécurité! Bonjour la confidentialité des informations. poke @bluetouff @_Kitetoa_" / Twitter
    Énorme boulette d'une banque: Hier les clients de LCL qui se connectaient sur leur application mobile voyaient le compte d'une autre personne. Complet avec les comptes, les soldes, les opérations.
    https://bluetouff.com/2021/02/24/pourquoi-et-comment-les-clients-victimes-de-la-boulette-du-credit-lyonnais-pourraient-etre-poursuivis-par-leur-banque-et-condamnes/
    2021-02-24 08:26:02
    https://twitter.com/la_chouet/status/1364272735682252801
  • sécurité
    Les informations confidentielles de 500 000 patients français dérobées à des laboratoires et diffusées en ligne – Libération
    2021-02-23 19:18:43
    https://www.liberation.fr/checknews/les-informations-confidentielles-de-500-000-patients-francais-derobees-a-des-laboratoires-medicaux-et-diffusees-en-ligne-20210223_VO6W6J6IUVATZD4VOVNDLTDZBU/
  • Linux sécurité
    liamg/traitor: Automatic Linux privesc via exploitation of low-hanging fruit e.g. gtfobins
    Un outils pour Linux pour faire de l'escalation privilege en exploitant diverses failles.
    2021-02-22 16:50:29
    https://github.com/liamg/traitor
  • sécurité
    Sécurité informatique: 50.000 comptes utilisateurs d'établissements de santé français en vente sur internet (ACSS)
    Wooo punaise.
    2021-02-19 20:37:47
    https://www.ticsante.com/story.php?story=5561
  • sécurité
    90 % des appareils d'occasion contiennent encore des données de l'ancien propriétaire, qui ont été mal supprimées ou pas supprimées du tout, selon Kaspersky
    2021-02-17 08:16:08
    https://securite.developpez.com/actu/312636/90-pourcent-des-appareils-d-occasion-contiennent-encore-des-donnees-de-l-ancien-proprietaire-qui-ont-ete-mal-supprimees-ou-pas-supprimees-du-tout-selon-Kaspersky/
  • sécurité
    In-depth dive into the security features of the Intel/Windows platform secure boot process - Igor’s Blog
    Sous le coude pour référence: Le fonctionnement complet de SecureBoot expliqué.
    2021-02-16 08:44:02
    https://igor-blue.github.io/2021/02/04/secure-boot.html
  • sécurité
    Big Hack: Bloomberg persiste et signe sur l’existence de backdoors chinoises
    Ah ! On entend reparler de cette incroyable histoire de piratage à grande échelle (cf. https://sebsauvage.net/links/?JhDBgQ)
    Article source : https://www.bloomberg.com/features/2021-supermicro/
    2021-02-15 21:12:21
    https://www.01net.com/actualites/big-hack-bloomberg-persiste-et-signe-sur-l-existence-de-backdoors-chinoises-2034918.html
  • réseau sécurité téléphonie
    A look at GSM : A practical look at 2G GSM security after three decades
    Comment faire du Wireshark sur le système GSM. Woao.
    2021-02-10 08:36:28
    https://harrisonsand.com/gsm-security/
  • sécurité
    Hackers tried poisoning town after breaching its water facility
    Tentative d'empoisonnement des citoyens d'une ville via le piratage d'ordinateurs dans la station de traitement de l'eau en augmentant les concentrations d'hydoxide de sodium utilisé dans le traitement de l'eau. Ils ont pu corriger les régagles avant que ça fasse des dégâts.
    2021-02-09 08:54:04
    https://www.bleepingcomputer.com/news/security/hackers-tried-poisoning-town-after-breaching-its-water-facility/
  • gps sécurité
    Moscou sous le coup d'une "attaque" GPS
    L'équivalent russe de Waze s'est fait avoir par des informations gps truquées faisant croire à de gigantesques embouteillages autour de Moscou.
    L'API de Yandex a été noyée d'informations gps truquées.
    2021-02-07 11:37:57
    https://twitter.com/it4sec/status/1357636877814288385?s=20
  • GAFAM Linux Microsoft sécurité
    Microsoft repo secretly installed on all Raspberry Pi's Linux OS - nixCraft
    Donc la fondation Raspberry a ajouté VSCode à Raspbian (dérivé de Debian), en ajoutant les dépôts Microsoft. Sans prévenir les utilisateurs.
    Donc à chaque fois que vous faites une mise à jour sur votre OS, ça ping les serveurs de Microsoft.
    Donc en gros tous les Raspberry pinguent les serveurs de Microsoft à chaque mise à jour.

    Encore plus rigolo: ça installe les certificats Microsoft de signature de paquets.
    Et donc votre distribution installera sans broncher les dépendances que Microsoft jugera bon d'installer. Depuis les dépôts Microsoft.

    Voilà pourquoi quand il s'agit de logiciels auxquel je n'accorde qu'une confiance limitée:
    - je ne les installe pas en ajoutant dépôt+clé du dépôt, mais juste avec le .deb.
      - et après installation du .deb, je vérifie qu'il n'a pas ajouté une source apt et une clé.
    - je fais tourner ces logiciels dans firejail pour qu'ils n'accèdent pas à mes fichiers personnels.

    Faites attention aux dépôts que vous ajoutez à votre distribution: Le dépôt peut vous installer n'importe quoi à l'occasion d'une mise à jour.
    Faites-vous confiance au dépôt que vous avez ajoutés ?

    EDIT: Voici le commit à la source du problème: https://github.com/RPi-Distro/raspberrypi-sys-mods/commit/655cad5aee6457b94fc2336b1ff3c1104ccb4351
    2021-02-04 14:03:32
    https://www.cyberciti.biz/linux-news/heads-up-microsoft-repo-secretly-installed-on-all-raspberry-pis-linux-os/
  • Linux sécurité
    Debsecan – Trouvez les paquets vulnérables de votre distribution Linux – Korben
    Tiens, sous le coude, il faudra que je regarde ça.
    2021-01-30 11:33:24
    https://korben.info/debsecan-cve.html
  • Linux sécurité
    Screensaver lock by-pass via the virtual keyboard · Issue #354 · linuxmint/cinnamon-screensaver · GitHub
    Mort de rire: Des enfants ont réussi à bypasser la protection de mot passe d'économiseurs d'écran Linux en provoquant un coredump en tapant comme des malades des touches au clavier.  Pouah !
    2021-01-21 10:04:19
    https://github.com/linuxmint/cinnamon-screensaver/issues/354
  • sécurité
    B̤̿it̺̕B͓̚ur͍̒neȑ🔥 k33p !7 m0v!n sur Twitter : "PARLER GOT FUCKING OWNED BAD...and I mean BAD 😂 "This group of Internet Warriors then used that account, to create a handful of other ADMINISTRATION accounts, and then created a script that ended up creating MILLIONS of fake administration accounts." HOLY SHIT HAHAHA 😂🤣 https://t.co/bS3GSRsxET" / Twitter
    Ou là là.
    Parler (le réseau social des fachos) se serait fait pirater. Mais alors très violemment.
    Ils sont en train de tout télécharger, tous les profiles, les identités, les lieus...
    Autant j'aime pas les fachos, autant c'est mal. Très mal. Parce que les familles de ces gens risquent des violences.
    EDIT: Article: https://cybernews.com/news/70tb-of-parler-users-messages-videos-and-posts-leaked-by-security-researchers/
    2021-01-11 12:02:05
    https://twitter.com/bitburner/status/1348558563019427842
  • Google sécurité
    Le dev Ethan Elshyeb tente de montrer les dangers qu'il y a à utiliser le bouton "Se connecter avec Google", dans un billet intitulé "comment j'ai volé les données de millions de comptes Google"
    Vous avez cliqué "Se connecter avec Google" sur une application ? Les développeurs ont la possibilité d'accéder à la totalité de votre compte Google en exploitant une faille pas trop complexe. Espérons que Google va rapidement combler cette faille.
    2021-01-11 11:55:46
    https://www.developpez.com/actu/311657/Le-dev-Ethan-Elshyeb-tente-de-montrer-les-dangers-qu-il-y-a-a-utiliser-le-bouton-Se-connecter-avec-Google-dans-un-billet-intitule-comment-j-ai-vole-les-donnees-de-millions-de-comptes-Google/
  • Android sécurité
    Malware on my Android phone! « Otaku – Cedric's blog
    Exemple d'un utilisateur d'Android pourtant très averti, qui s'est fait avoir par un malware sous Android, et deux antimalwares qui ont été totalement innefficaces: MalwareBytes et GooglePlayProtect.
    2021-01-11 11:07:08
    https://www.beust.com/weblog/malware-on-my-android-phone/
  • LogicielLibre sécurité
    GitHub - projectdiscovery/nuclei: Nuclei is a fast tool for configurable targeted scanning based on templates offering massive extensibility and ease of use.
    Tiens je suis tombé sur ce petit scanner de vulnérabilités pour site web. Il est assez sympa.
    Il faut également prendre les templates: https://github.com/projectdiscovery/nuclei-templates
    ou mettre à jour les templates: ./nuclei --update-templates
    puis lister les templates disponibles: ./nuclei -tl

    Puis scanner un site en choisissant la template:
    echo "http..." | nuclei -t files/
    echo "http..." | nuclei -t cves/
    etc.
    2020-12-15 08:10:12
    https://github.com/projectdiscovery/nuclei
  • sécurité
    Analysis of 4 Million Docker Images Shows Half Have Critical Vulnerabilities | SecurityWeek.Com
    4 millions d'images docker analysées. La moitié qui ont des failles de sécurité critiques. Et des milliers avec des portes dérobées.
    2020-12-11 13:27:50
    https://www.securityweek.com/analysis-4-million-docker-images-shows-half-have-critical-vulnerabilities
  • sécurité
    Comment formater ou effacer correctement un SSD – Korben
    Les différents types de SSD. Et comment effacer un SSD.
    2020-12-11 09:31:10
    https://korben.info/formater-effacer-ssd.html
  • sécurité
    Recovering passwords from pixelized screenshots
    Pixelliser un texte pour le masquer, même avec très peu de pixels, peut quand même révéler le texte.
    2020-12-06 21:00:03
    https://www.linkedin.com/pulse/recovering-passwords-from-pixelized-screenshots-sipke-mellema
  • malware sécurité
    TrickBot's new module aims to infect your UEFI firmware
    Donc un nouveau malware recherche des failles de sécurité dans certains UEFI pour les infecter.
    Effet Kisscool n°1: La machine n'est pas désinfectable.
    Effet Kisscool n°2: Le système d'exploitation ne voit même pas l'infection, puisque le rootkit est chargé un niveau au dessus.
    Effet Kisscool n°3: SecureBoot lui-même ne sert absolument à rien car le rootkit se place avant SecureBoot. Donc oui l'OS est chargé sans modification, la signature crypto n'est pas altérée. Mais la machine est quand même infectée.
    2020-12-03 16:58:36
    https://www.bleepingcomputer.com/news/security/trickbots-new-module-aims-to-infect-your-uefi-firmware/
  • sécurité
    Malicious NPM packages used to install njRAT remote access trojan
    Woao... il ne se passe pratiquement pas une semaine sans qu'on découvre un package npm malveillant. Et vues les dépendances monstrueuses de n'importe quel projet, ça me donne envie de rester loin de cet écosystème. (Je rappelle que dans le monde npm les gens utilisent UN PACKAGE pour savoir si un nombre est pair (https://www.npmjs.com/package/is-even) au lieu de faire un simple modulo.)
    Et quand on sait que npm est lancé aussi sur des machines de prod pour les installations, je vous laisse imaginer les risques.

    Non mais on rigole sur le package "is-even", mais vous voulez voir les sources de ce package ?
    https://github.com/i-voted-for-trump/is-even/blob/master/index.js
    OUI, IL DÉPEND DU PACKAGE IS-ODD.
    *facepalm*
    (et bien sûr, les sources du package is-odd: https://github.com/i-voted-for-trump/is-odd/blob/master/index.js)
    2020-12-02 08:07:33
    https://www.bleepingcomputer.com/news/microsoft/malicious-npm-packages-used-to-install-njrat-remote-access-trojan/
  • sécurité
    Chargeurs de smartphones : l’UFC-Que Choisir demande le retrait de plusieurs modèles - UFC-Que Choisir
    Ne laissez jamais un chargeur branché sans surveillance.
    2020-12-01 17:06:37
    https://www.quechoisir.org/action-ufc-que-choisir-chargeurs-de-smartphones-face-au-danger-l-ufc-que-choisir-sonne-l-alerte-et-saisit-la-dgccrf-n75259/
  • matériel sécurité
    Stanislas Signoud sur Twitter : "Pleins d’objets « connectés » sont en panne partout dans le monde puisque le service de cloud AWS est en panne dans un ensemble de datacenter "us-east-1", qui est proposée par défaut il me semble lors de la création d'un projet AWS aux États-Unis. 😬" / Twitter
    Je cite : « Pleins d’objets « connectés » sont en panne partout dans le monde puisque le service de cloud AWS est en panne dans un ensemble de datacenter "us-east-1", qui est proposée par défaut il me semble lors de la création d'un projet AWS aux États-Unis.  »
    On parle de plein d'objets: Des aspirateurs. Des sonnettes de porte d'entrée.
    Répétez après moi: « Objets "INTELLIGENTS" »
    Parce que bien sûr piétiner notre vie privée c'était pas suffisant.

    PS: Si vous vous dites que vous vous en foutez que Trump connaisse le plan de votre appartement à cause de votre aspirateur connecté, dites-vous que votre aspirateur accède à votre WiFi et qu'il a un ordinateur intégré. Il a donc moyen d'aller "parler" aux autres machines chez vous. Ou sniffer le réseau. Ou par exemple faire une réponse DNS à la place du vrai DNS.

    EDIT: Ah ben tiens, on me signale que Roomba (le fabricants d'aspirateurs connectés) envisage de revendre les données qu'il a sur vous (plan de votre appartement, etc.)
    https://www.zdnet.fr/actualites/roomba-l-adorable-aspirateur-espion-de-votre-interieur-douillet-39855400.htm
    2020-11-26 08:06:30
    https://twitter.com/Signez/status/1331753023878598656
  • Linux LogicielLibre réseau sécurité
    CrowdSec : la cybersécurité collaborative, open source et gratuite pour Linux - LinuxFr.org
    Sous le coude: Une alternative moderne à fail2ban.
    2020-11-16 09:28:35
    https://linuxfr.org/news/crowdsec-la-cybersecurite-collaborative-open-source-et-gratuite-pour-linux
  • GAFAM sécurité
    Pourquoi l'État-major des Armées est autorisé à utiliser Gmail - Le Hollandais Volant
    L'armée française utilise GMail, un service de mail dont on *sait* que les responsables collaborent avec les services secrets d'une nation étrangère depuis 2009 pour l'accès aux données.
    Le facepalm.
    (article source: https://www.nextinpact.com/lebrief/44599/pourquoi-etat-major-armees-est-autorise-a-utiliser-gmail)
    2020-11-13 06:43:32
    https://lehollandaisvolant.net/?id=20201112165947
  • sécurité
    Agence France-Presse (@afpfr): "La plateforme de vidéoconférences Zoom, qui avait vu son audience exploser avec les restrictions liées à la pandémie de Covid-19, chutait de près de 16% à l'ouverture de la Bourse de New York, alors que l'alliance germano-américaine Biontech/Pfizer a annoncé un vaccin #AFP" | nitter - Choses vues, sur le web et ailleurs
    En même temps, une plateforme qui a MENTI à ses utilisateurs depuis le début sur la sécurité (https://sebsauvage.net/links/?gGXjUA), je ne vais pas les pleurer.
    2020-11-09 16:15:50
    https://sammyfisherjr.net/Shaarli/?_u6Ilw
  • Linux sécurité
    Renforcer la sécurité de vos serveurs Linux avec USB-guard (Gestionnaire de périphériques de stockage) - Brlndtech Blog
    USBGuard, un outils pour limiter l'utilisation des périphériques USB (pour la sécurité).
    2020-11-02 09:56:11
    https://brlnd-tech.eu/blog/index.php/2020/10/26/renforcer-la-securite-de-vos-serveurs-linux-avec-usb-guard-gestionnaire-de-peripheriques-de-stockage/
  • sécurité
    I have been Powned
    Exemple de piratage d'un système et son investigation.
    2020-10-16 13:40:50
    https://metrodore.fr/i-have-been-powned.html
  • sécurité
    Ce nouveau malware, découvert dans l’UEFI, est le pire scénario pour l’ordinateur
    Mais il était censé nous protéger !
    2020-10-07 08:41:02
    https://www-futura--sciences-com.cdn.ampproject.org/c/s/www.futura-sciences.com/alternative/amp/actualite/83402/
  • sécurité
    No, Moving Your SSH Port Isn't Security by Obscurity | Daniel Miessler
    TL;DR: Faire une chose comme changer le port par défaut de son serveur ssh, ce n'est pas "Security by Obscurity", c'est augmenter les ressources nécessaires à l'attaquant pour s'en prendre à vous.
    D'autres exemple sont donnés dans cet article.
    2020-09-21 14:28:25
    https://danielmiessler.com/blog/no-moving-your-ssh-port-isnt-security-by-obscurity/
  • Linux sécurité
    Commandes GNU/Linux pour détecter une intrusion - Net-Security
    Sous le coude.
    2020-09-21 09:23:53
    https://net-security.fr/security/commandes-gnu-linux-pour-detecter-une-intrusion/
  • sécurité
    Attackers abuse Google DNS over HTTPS to download malware
    WOAO.
    Un malware utilise le résolveur DNS chiffré de Google (DNS-over-HTTPS) pour transférer une payload vers le client, maquillée en signature DKIM dans la réponse DNS.  
    Pas con du tout: Aucun admin réseau ne va s'amuser à filtrer le domaine google.com.
    Et le botnet peut ainsi transférer des données customisées en fonction de l'IP du client, le tout en passant par le domaine de Google.
    En l'occurrence, la payload contient des adresses IP de serveurs de contrôle (ce qui permet à l'attaquant de changer dynamiquement ses serveurs de contrôles).
    2020-09-03 09:05:49
    https://www.bleepingcomputer.com/news/security/attackers-abuse-google-dns-over-https-to-download-malware/
  • sécurité
    This is node joke. Tor battles to fend off swarm of Bitcoin-stealing evil exit relays making up about 25% of outgoing capacity at its height • The Register
    Rappel: Les noeuds de sortie TOR (ceux qui sortent du réseau TOR pour aller sur l'internet "traditionnel") *peuvent* être malveillants.
    Quelqu'un a dépensé beaucoup d'argent pour prendre le contrôle de 23% des noeuds de sortie TOR (c'est ÉNORME) afin de voler des bitcoins.
    2020-08-12 10:34:03
    https://www.theregister.com/2020/08/12/tor_exit_nodes/
  • sécurité
    The Linux Backdoor Attempt of 2003
    Rappel: En 2003, quelqu'un a essayé de mettre une backdoor dans Debian. Une backdoor qui aurait permis d'obtenir les droits administrateur sur une machine (aka "privilege escalation").
    La backdoor, dans le code, consistait à mettre "=" à la place de "==".  Juste ça. Devil is in the details.
    2020-08-10 09:26:20
    https://freedom-to-tinker.com/2013/10/09/the-linux-backdoor-attempt-of-2003/
  • sécurité
    What happens when holes perfect for spyware are found in the engine room of millions of Qualcomm-based phones? Let's find out • The Register
    Malaise: Une faille de sécurité a été découverte dans le processeur qui équipe 40% des téléphones mobiles de cette planète. Exploitée, elle permettrait de prendre le contrôle totale de l'appareil.
    La réaction de Qualcomm est aussi désastreuse que la faille elle-même: "On a pas de preuve que cette faille est exploitée. Mais évitez de télécharger des applications en dehors de GooglePlay"
    Ok boomer.
    Et la correction ?
    2020-08-09 12:56:28
    https://www.theregister.com/2020/08/07/qualcomm_chips_brimming_with_somewhat/
  • sécurité
    Massive 20GB Intel IP Data Breach Floods the Internet, Mentions Backdoors | HITBSecNews
    Fuite de données massive chez Intel. Le plus inquiétant, c'est la mention de "backdoors" dans les documents, ce qui laisse présager des failles de sécurité assez importantes.
    On laisse les spécialistes étudier ça (20 Go de données, ça prend du temps à étudier), on verra ce qu'il en décante.
    2020-08-07 10:11:30
    https://news.hitb.org/content/massive-20gb-intel-ip-data-breach-floods-internet-mentions-backdoors
  • Linux sécurité
    GRUB2 Boot Failure Issues Fixed in Debian and Ubuntu, Update Now - 9to5Linux
    Oui les mises à jour de sécurité récents de grub2 on posé pas mal de soucis aux utilisateurs Linux.
    2020-08-06 08:55:28
    https://9to5linux.com/grub2-boot-failure-issues-fixed-in-debian-and-ubuntu-update-now
  • sécurité
    Des mèmes servent à contrecarrer l'activité d'un gang de cybercriminels - Cyberguerre
    Quand ton site compromis est compromis  :-D
    On notera quand même la stupidité des hackers qui ont a priori utilisé le même mot de passe partout ^^
    2020-07-28 14:44:56
    https://cyberguerre.numerama.com/6574-des-memes-servent-a-contrecarrer-lactivite-dun-gang-de-cybercriminels.html
Links per page: 20 50 100
◄Older
page 8 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe