Actualités

Quand BGP joue à Scadattaque

Quand BGP joue à Scadattaque

Actualités - Technologie - Posté on 08 Avr 2010 at 9:54

Vincent Hinderer raconte brièvement, sur le blog du Cert Lexsi, comment une très probable erreur d’administration de routeur en Chine a provoqué, par le biais de BGP, une avalanche d’erreurs de routage qui a fini par contaminer pratiquement le monde entier. Si le problème n’avait pas rapidement été jugulé grâce à la rapidité de réaction […]

Microsoft, 25 bouchons et trois enterrements

Microsoft, 25 bouchons et trois enterrements

Actualités - Alerte - Posté on 08 Avr 2010 at 9:51

11 bulletins, 5 « critiques », 25 failles au total : Microsoft renoue avec les « patch Tuesday » gras et fournis nous apprend le bulletin du MSRC. L’on remarquera au passage la promesse de « clôture » des bulletins 981169 et surtout 977544, un DoS possible par protocole SMB. Ces « failles SMB » […]

Exploit PDF : Quand les Features tournent au Bug

Exploit PDF : Quand les Features tournent au Bug

Actualités - Alerte - Posté on 07 Avr 2010 at 9:11

La faille « par défaut » (ou de conception) du format PDF mise à jour par Didier Stevens la semaine dernière continue à faire couler beaucoup d’encre. L’exploit fonctionne aussi bien sur Acrobat Reader que sur Foxit et permet de lancer n’importe quel exécutable. Adobe de son côté envisage d’éliminer rapidement cette « feature » […]

FIC 2010 : e-crimes et eurosignalisation

FIC 2010 : e-crimes et eurosignalisation

Actualités - Forum de la Cybercriminalité - Posté on 06 Avr 2010 at 11:07

Des conférences les plus suivies, ce fut probablement celle traitant des différentes plateformes européennes de signalisation qui fut la plus prisée. Non seulement parce que les animateurs-participants ont pu immédiatement balayer toute ambiguïté sur les accusations de « cyber-délation » qui auraient pu entacher ces initiatives, mais également parce que chaque instance présente a pu […]

FIC 2010 : épouvantails, e-crimes et châtiments

FIC 2010 : épouvantails, e-crimes et châtiments

Actualités - Forum de la Cybercriminalité - Posté on 02 Avr 2010 at 12:17

Le 4ème Forum International sur la Cybercriminalité qui s’est tenu à Lille du 31 mars au 1er avril, marquait le début d’une ère nouvelle. Ce cycle de conférence orchestré par la Gendarmerie Nationale, dont l’accès était autrefois réservé à un « club d’initiés », s’est transformé en vitrine de la politique sécuritaire des différents pays […]

Cocorico casse (encore) du clavier sans fil

Cocorico casse (encore) du clavier sans fil

Actualités - Hack - Posté on 02 Avr 2010 at 10:56

Il avait déjà fait beaucoup de bruit en juin dernier. Cette fois, Keykeriki, après avoir intercepté et spoofé les claviers sans fil travaillant sur 27 MHz, s’attaque aux presque hyperfréquences et intercepte le babil des claviers Logitech et Microsoft sur 2,4 GHz… claviers aux communications pourtant protégées par un circuit intégrés spécialisé AES 128 bits, […]

Hacking des services généraux (second épisode)

Hacking des services généraux (second épisode)

Actualités - Hack - Posté on 01 Avr 2010 at 11:12

Après la démonstration de hack du Dect (oh combien technique et difficilement réalisable sans microscope à balayage), voici un autre type de pêche à l’information, bien plus facile et qui peut rapporter gros : la pêche à la photocopieuse. Article généralement placé en « location bail » ou en location pure, le photocopieur achève souvent […]

Microsoft : 10 trous bouchés hors calendrier

Microsoft : 10 trous bouchés hors calendrier

Actualités - Alerte - Posté on 01 Avr 2010 at 11:02

Un seul serait mortel, pour I.E. 6 et 7. Les rustines « out of band » concernent généralement les failles ayant fait l’objet d’une publication d’exploit et d’une utilisation active par des malwares… ce qui est précisément le cas de l’alerte 981374. Alerte qui, par la magie des transmutations des failles en rustine, prend l’immatriculation […]

Java, Apple, VMWare, collection de trous de printemps

Java, Apple, VMWare, collection de trous de printemps

Actualités - Alerte - Posté on 01 Avr 2010 at 11:00

Ce Patch Tuesday hors calendrier pour Microsoft semble avoir déclenché une véritable épidémie. Le Sun Developer Network signale l’existence d’une nouvelle version de Java répondant au nom transparent de 1.6.0_19-b04 (b signifiant « build » nous précise le bulletin). Chez Apple, le nombre de défauts que corrige Mac OS X v10.6.3 est tel qu’il faudrait […]

Affaire Hacker Croll : quand la France s’extasie

Affaire Hacker Croll : quand la France s’extasie

Actualités - Cyber délinquance - Posté on 26 Mar 2010 at 11:34

La mise en garde à vue de « Hacker Croll » fait couler beaucoup d’encre dans les quotidiens nationaux. De Libé au Monde en passant par un double article dans 20 Minutes ou une interview sur Europe 1, nos confrères semblent se retenir pour ne pas encenser le génie et l’astuce du « pirate de […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031