Actualités

Adobe, faille Shockwave critique

Adobe, faille Shockwave critique

Actualités - Alerte - Posté on 09 Nov 2009 at 1:23

Adobe demande à tous ses utilisateurs –Mac ou Windows- de mettre à jour leurs versions de Shockwave avec la dernière en date, immatriculée 11.5.2.602. Une faille jugée sérieusement critique a été découverte, affectant toutes les versions plus anciennes et pouvant être exploitée pour injecter à distance un code dangereux. Ce sont 4 trous de sécurité […]

Trou SSL, pour experts uniquement

Trou SSL, pour experts uniquement

Actualités - Hack - Posté on 06 Nov 2009 at 7:36

Une session SSL dont l’en-tête serait truffée de caractères ascii offrirait diverses possibilité d’attaque « man in the middle », et notamment à l’encontre de l’authentification des certificats https clients sur des serveurs web IIS et Apache. Une affirmation argumentée au fil d’un document de 8 pages publié par Marsh Ray et Steve Dispensa, de […]

Iphone : cachez ce ssh que je ne saurais voir

Iphone : cachez ce ssh que je ne saurais voir

Actualités - Hack - Posté on 05 Nov 2009 at 7:19

Après le racket industriel façon camorra visant les grands serveurs Web, voici le petit hack semi-mafieux s’attaquant aux possesseurs d’iPhone « jailbreakés ». Certains abonnés Hollandais de T-Mobile ont pu lire sur l’écran de leur téléphone un bien étrange message rédigé en anglais : « Votre téléphone a été hacké car il est vraiment mal […]

cloud computing, une future arme de forban

cloud computing, une future arme de forban

Actualités - Hack - Posté on 04 Nov 2009 at 7:07

Combien de temps faudra-t-il pour que les RBN et Rock Phish divers et variés ajoutent à leurs cordes d’hébergeurs mafieux des services de cloud computing ? A moins que la technique de zombification invoquée par l’équipe de Neohapsis fasse son chemin. Après tout, les prix de location d’un bon botnet ne cessent de s’effondrer ces […]

Cloud Computing, un beau sabre de pirate

Cloud Computing, un beau sabre de pirate

Actualités - Hack - Posté on 03 Nov 2009 at 6:44

Le Cloud Computing, outil de luxe pour hacker ? ce n’est pas franchement nouveau, puisque cette idée trotte dans les esprits depuis au moins les premières heures d’existence de Seti@home : disposer d’un réseau de calcul distribué – et donc d’une formidable puissance de traitement-, voilà un véritable rêve de pentesteur. L’équipe de Neohapsys a […]

Rustine de stabilisation instable sans rustine…

Rustine de stabilisation instable sans rustine…

Actualités - Alerte - Posté on 02 Nov 2009 at 6:39

Il est important de relire attentivement le bulletin de support Microsoft 976749. Et plutôt deux fois qu’une, compte tenu des fantaisies provoquées par la traduction automatique de la « knowledge base ». Car ce bulletin nous apprend l’existence d’une rustine de rustine chargée de rectifier le comportement de la MS-09-054 corrigeant quelques défauts d’I.E.8, mais […]

Barbouzes, Buzz, réseaux sociaux et social engineering

Barbouzes, Buzz, réseaux sociaux et social engineering

Actualités - Documentation - Posté on 02 Nov 2009 at 12:30

Il y a deux manières de considérer la présence d’une entreprise sur la « toile » : la première, active et optimiste, qui considère la nécessité de posséder et étendre un « périmètre IP » le plus visible possible, la seconde qui vise à restreindre le plus possible tout ce qui pourrait servir à alimenter […]

Oracle, CPU massive

Oracle, CPU massive

Actualités - Alerte - Posté on 02 Nov 2009 at 11:39

38 bouchons, 16 trous qualifiés de « nouveaux », 6 failles exploitables à distance, la dernière CPU d’Oracle est plantureuse. Plantureuse et à prendre extrêmement au sérieux, de l’avis même d’Eric Maurice, patron sécurité d’Oracle, lequel recommande sur son blog d’appliquer les correctifs au plus tôt. Le blog d’Andrea Kornbrust, quand à lui, est légèrement […]

Peter Kleissner, l’épine dans le pied de la sécurité

Peter Kleissner, l’épine dans le pied de la sécurité

Actualités - Hack - Posté on 29 Oct 2009 at 7:14

« Il est temps pour moi de révéler au public l’existence d’AV Tracker », écrivait Kleissner le 20 du mois. Ce jeune gourou de la sécurité, dont les présentations à la BlackHat 2009 avaient fait sensation, semble être lié aux cercles de hackers gris-foncé étant à l’origine du virus Torpig, et « lance » comme […]

PDF empoisonnés et passerelles aveugles

PDF empoisonnés et passerelles aveugles

Actualités - Alerte - Posté on 29 Oct 2009 at 7:09

Sous l’immatriculation G-SEC 47, 48 et 49-2009, Thierry Zoller signale un défaut générique frappant plusieurs outils de filtrage commercialisés par Symantec, F-Secure et McAfee. L’alerte a été lancée sur la liste Full Disclosure ainsi que sur le site de G-Sec, sous le titre « Generic PDF By-pass ». Dans les trois cas, la mise en […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031