Actualités

J’apprends à craquer WPA en 3 étapes

J’apprends à craquer WPA en 3 étapes

Actualités - Hack - Posté on 02 Jan 2012 at 9:50

LifeHacker publie un article très clair sur l’art d’auditer un réseau sans-fil protégé par WPA ou WPA2. Rien là de très nouveau, rien là non plus de très compliqué, puisque cette recette s’appuie sur la mise en œuvre de Backtrack 5, suite de tests de pénétration indispensable à tout auditeur sachant auditer. La publication d’un […]

Etrennes de Microsoft : une rustine hors calendrier

Etrennes de Microsoft : une rustine hors calendrier

Actualités - Alerte - Posté on 30 Déc 2011 at 4:13

Ce sera le seul et dernier correctif « out of band ». Les derniers correctifs devrait-on préciser. Car ce cadeau attendu colmate en fait 4 trous : le redoutable défaut « HashDos », mais également d’autres problèmes détectés sur la plateforme .NET. Plus exactement les bugs répertoriés CVE-2011-3414, CVE-2011-3415 CVSS, CVE-2011-3416 et CVE-2011-3417. La rustine […]

Tendance : Biométrie du postérieur

Tendance : Biométrie du postérieur

Actualités - Technologie - Posté on 28 Déc 2011 at 7:59

Bruce Schneier s’en amuse, le « Reg » ironise, le site PhysOrg en parle très sérieusement, de cette nouvelle technique d’identification biométrique par mesure de l’empreinte du postérieur. L’invention est Japonaise, et intéresse grandement les constructeurs de l’industrie automobile. L’article précise que cette méthode serait considérée par le publique comme étant l’une des moins stressantes. […]

Réseau : WPS vulnérable

Réseau : WPS vulnérable

Actualités - Hack - Posté on 27 Déc 2011 at 7:13

Le protocole de configuration automatique des routeurs WiFi WPS, Wifi Protected Setup (un mécanisme essentiellement grand public sensé libérer l’usager des affres du paramétrage WPA), a été hacké par le chercheur Stephan. L’alerte, la notification faite au Cert/CC, l’article explicatif et enfin le code de l’attaque ont été publiés. En attendant l’émission d’une avalanche de […]

Vivement le premier second mardi 2012

Vivement le premier second mardi 2012

Actualités - Alerte - Posté on 26 Déc 2011 at 6:43

Encore un « zero day » Microsoft, affectant cette fois asp.net. L’attaquant pourrait provoquer un déni de service en expédiant une requête http POST forgée. Les « facteurs de mitigation » de Microsoft signalent que IIS n’est pas actif par défaut, ce qui rend cette attaque moins critique, puisque ne visant pas des configurations par […]

BSOD radical visant Windows 7/64 bits

BSOD radical visant Windows 7/64 bits

Actualités - Alerte - Posté on 22 Déc 2011 at 12:09

Une personne répondant à l’alias Twitter « w3bd3vil » vient de publier, à l’heure où nous rédigeons ces lignes, un lien raccourci dont l’activation sous Safari provoque un Ecran Bleu de la Mort. Le problème serait lié non pas au navigateur mais à un défaut dans win32k.sys. Secunia qualifie l’attaque de « hautement critique ». […]

Drones : Place au « maillon faible »

Drones : Place au « maillon faible »

Actualités - Hack - Posté on 19 Déc 2011 at 10:38

Le bruit a tout d’abord couru sur les « mailing lists » spécialisées et fait l’objet de quelques entrefilets dans la presse anglo-saxonne : l’armée Iranienne serait parvenue à récupérer « sans crash » ni violence, un drone de l’armée US. La séquence vidéo hébergée par nos confrères de la BBC montre un officier de […]

Passeport : Place au « maillon faible »

Passeport : Place au « maillon faible »

Actualités - Hack - Posté on 16 Déc 2011 at 10:19

« Ah, qu’il est difficile de bâtir un état policier » aurait rétorqué fielleusement une Laurence Boccolini virtuelle. Car si l’on en croit nos confrères du Parisien, du Figaro, de 20 minutes, de l’Express, de France TV Info pour n’en citer que quelques-uns, le « super passeport inviolable biométrique que même les méchants pirates informatiques […]

Windows et Java : les trous du mois… et un peu plus

Windows et Java : les trous du mois… et un peu plus

Actualités - Alerte - Posté on 15 Déc 2011 at 10:12

« Elle » est enfin bouchée, la faille Duqu. Après deux mois d’existence officielle (mais peut-être plus de manière clandestine), cette vulnérabilité exploitée par un espionniciel est corrigée alors que les administrateurs dudit virus ont déjà plié bagage. Un résumé des fonctions de DuQu est toujours disponible sur le site de Dell/Secureworks. Mais le « […]

 Le « Méfiez-vous du Cloud US » de Schneier

Le « Méfiez-vous du Cloud US » de Schneier

Actualités - Analyse - Posté on 14 Déc 2011 at 12:50

Bruce Schneier parle un peu moins de poulpes et un peu plus de sécurité ces derniers temps. Et vient de signer un tout petit article qui, en moins de 6 lignes, rappelle que les industriels Européens ont toutes les raisons légitimes de se méfier des conséquences du Patriot Act, ce blanc-seing de la Maison Blanche […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031