Actualités

Les endpoint de la NSA : du virtuel à tous les étages

Les endpoint de la NSA : du virtuel à tous les étages

Actualités - Sécurité - Posté on 07 Mar 2011 at 7:50

IWeek Gov décrit les grandes lignes de ce qu’est l’actuel « poste de travail du barbouze américain moderne » au sein de la NSA. L’Agence Fédérale de Sécurité Nationale n’utilise plus qu’un poste standard sous VMware, simplifiant ainsi les problèmes de compatibilité logiciels et matériels. Il s’appellera HAP, pour High Assurance Platform. Les tests de […]

Virus Android : Editeurs de tous pays, unissez-vous !

Virus Android : Editeurs de tous pays, unissez-vous !

Actualités - Malware - Posté on 04 Mar 2011 at 10:33

Il en aura fallu du temps, pour pouvoir enfin bénéficier d’un véritable virus sous Androïd, et non un vulgaire Troyen tem Geimini qui n’était connu qu’en Chine. RootCager est un vrai malware, un dur, un tatoué qui peut enfin justifier l’achat d’un logiciel de protection. Des millions de licences renouvelables annuellement… qui donc ne rêverait […]

Navigateurs : voies d’eau multiples avant abordage

Navigateurs : voies d’eau multiples avant abordage

Actualités - Alerte - Posté on 03 Mar 2011 at 10:15

Patchera, patchera pas ? Les hackers du monde entier se posent, amusés, la question. L’on parle ici des véritables hackers, des techniciens confirmés, des chasseurs de failles de haut vol, des inventeurs d’exploits « éthiques » qui assisteront au prochain concours P0wn20wn qui se déroulera durant la prochaine CanSecWest, du 9 au 11 mars prochain […]

MS-bulletin : trois coups en mars, ça repart

MS-bulletin : trois coups en mars, ça repart

Actualités - Alerte - Posté on 03 Mar 2011 at 10:14

En mars, 3 bulletins, pas un de plus, nous promet la « notification préalable » du MSRC Microsoft. Une alerte jugée critique, les deux autres importantes. Le correctif critique concerne les stations XP à Seven, les serveurs n’étant pas affectés. Les deux autres alertes portent sur la « fuite d’information » MHTML, de fin janvier, […]

Soulographie biométrique et antipodique : toc !

Soulographie biométrique et antipodique : toc !

Actualités - Société - Posté on 02 Mar 2011 at 1:00

En Australie, pays plus réputé pour la qualité technique de ses usines de kangourous que pour la qualité de sa bière, les patrons d’estaminets se prennent de plus en plus pour des Ministres de l’Intérieur (en activité ou chômage récent) : ils imposent à leur clientèle une prise d’empreinte digitale et le scan d’une pièce […]

Excès d’XSS et exercices exquis (horoscope 3)

Excès d’XSS et exercices exquis (horoscope 3)

Actualités - Malware - Posté on 01 Mar 2011 at 3:30

Mars (la guerre) qui entre en conjonction avec le signe de la Faille et du Malware sera bénéfique toute la première partie du mois pour les chasseurs de vulnérabilités et les amateurs de fuzzing. GNU Citizen leur apprend la renaissance du projet BeEF le Browser Exploitation Framework qui, comme son nom ne l’indique pas, a […]

Pentesting, forensique, on connaît la musique (horoscope 2)

Pentesting, forensique, on connaît la musique (horoscope 2)

Actualités - Forensique - Posté on 01 Mar 2011 at 2:45

Les natifs placés sous le signe du Test de Pénétration, ascendant forensique, vont avoir de la lecture. Security4All signale deux initiatives intéressantes : l’une est un « repository » collectionnant les signets de tout ce qui se fait dans le domaine du test de pénétration Open Source. Après quelques jours à peine, la liste est […]

Microsoft : la faille était dans le bouclier

Microsoft : la faille était dans le bouclier

Actualités - Alerte - Posté on 25 Fév 2011 at 12:03

Le titre de l’alerte résume toute la dimension dramatique de l’information : « Vulnerability in Microsoft Malware Protection Engine Could Allow Elevation of Privilege ». En d’autres termes, le fait même d’utiliser ce moteur donnait à l’attaquant des armes facilitant l’intrusion sur un ordinateur distant. L’alerte CVE précise que le moteur vulnérable est utilisé dans […]

Anonymes : les portes ouvertes s’enfoncent à la pelle

Anonymes : les portes ouvertes s’enfoncent à la pelle

Actualités - Analyse - Posté on 24 Fév 2011 at 5:14

Tim Green, de Network World, vient de publier un article intitulé « 7 façons d’éviter d’être attaqué par les Anonymes ». Il y reprend les principales erreurs et mauvaises pratiques qui ont permis la mise à sac du cabinet HB Gary Federal. L’on y apprend comment observer à la lettre une bonne politique de création […]

Wikileaks : bientôt la fin des analyses post-mortem ?

Wikileaks : bientôt la fin des analyses post-mortem ?

Actualités - Analyse - Posté on 23 Fév 2011 at 4:26

Mark Gibbs de Network World revient une dernière fois sur les « trois leçons à tirer de Wikileaks ». Des leçons inégales, parfois très justes (une fois divulguée, il est impossible de stopper une révélation, aucun organisme n’est à l’abri d’une fuite), parfois plus discutables (« les gens veulent absolument tout savoir des secrets des […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031