Actualités

Skype, petit XSS entre amis

Skype, petit XSS entre amis

Actualités - Alerte - Posté on 20 Juil 2011 at 7:58

Levent Kayan vient de publier un bulletin d’alerte accompagné d’une capture d’écran et d’une série séquence vidéo sous Linux, Windows 7 et XP explicites en diable. L’attaque semble reposer sur une absence de validation dans un champ de saisie de numéro de téléphone, qui autoriserait l’insertion d’un JavaScript. L’injection n’est possible que si le correspondant […]

Ah ! La nostalgie du gentil hacking mafieux !

Ah ! La nostalgie du gentil hacking mafieux !

Actualités - Analyse - Posté on 19 Juil 2011 at 5:30

Franchement, les temps étaient préférables, lorsque les BlackHats étaient de véritables truands, malhonnêtes, ingénieux. D’accord, tout n’était pas « noir ». Il faillait aussi compter sur les gris, les barbouzes, et les fameuses trappes de la NSA côtoyaient, dans le panthéon de la cyber-violence, les «Faces », « Whales », « I Love You », […]

Microsoft : la protection « avant le virus d’avant le cyber-MS-Store »

Microsoft : la protection « avant le virus d’avant le cyber-MS-Store »

Actualités - Documentation - Posté on 19 Juil 2011 at 5:02

/GS, Sehop, Aslr, DEP, SafeSEH, Emet… ces sigles barbares désignent une série de techniques décrites dans un très récent mémorandum publié par Microsoft et intitulé « Mitigating Software Vulnerabilities ». Ce n’est pas, loin de là, un ouvrage technique (il ne compte que 25 pages) mais plus exactement une sorte de « pense bête » […]

Femtocell, giga scandale, micro scoop, méga bug, pico-paranoïa

Femtocell, giga scandale, micro scoop, méga bug, pico-paranoïa

Actualités - Hack - Posté on 19 Juil 2011 at 3:05

Le haut de page du site du THC (The Hacker’s Choice) débute avec 10 liens pointant sur 10 articles de la presse technique et généraliste annonçant « le Hack du réseau de téléphones cellulaires Vodaphone ». Une intrusion rendue possible grâce à l’exploitation de failles de sécurité (principalement des erreurs d’intégration) dans les femtocell vendues […]

Zitmo : vrais sceptiques et faux croyants

Zitmo : vrais sceptiques et faux croyants

Actualités - Analyse - Posté on 18 Juil 2011 at 8:22

48 heures après l’annonce de Fortinet et l’officialisation de la découverte d’une branche Android de Zeus, plusieurs experts nous livrent le fruit de leurs cogitations, analyses et explications. In French et toujours avec une clarté remarquable, la mise au point de Fabien Perigaud sur le blog du Cert Lexsi. Nettement moins technique et bien plus […]

Alice Allemagne invente la Sécurité par l’Obsolescence

Alice Allemagne invente la Sécurité par l’Obsolescence

Actualités - Hack - Posté on 15 Juil 2011 at 8:05

Une contribution détaillée du chercheur Moritz Naumann sur la liste Full Disclosure fait état d’une double faille (risques de déni de service et d’attaque en cross-site-scripting) affectant certains routeurs diffusés par la branche Allemande du FAI Alice. La chose n’a strictement rien d’exceptionnel, et ne mériterait aucune remarque en temps normal. Sauf que cette fois, […]

MS-Patch : 20 trous dans Exchange… 2007

MS-Patch : 20 trous dans Exchange… 2007

Actualités - Alerte - Posté on 13 Juil 2011 at 6:39

Nettement moins « glamour » que le bug Bluetooth, l’« Update Rollup 4 for Exchange Server 2007 SP3 » corrige 20 trous de sécurité. Ces mises à jour typiquement serveur passent généralement inaperçues car elles sont surveillées de très près par les administrateurs, avec d’autant plus d’attention que les serveurs de messagerie sont d’une importance […]

MS-Patch : Pan dans les dents

MS-Patch : Pan dans les dents

Actualités - Alerte - Posté on 13 Juil 2011 at 4:04

Le « patch Tuesday » Microsoft le plus dense jamais publié vient de sortir. Comme annoncé, 22 failles dans 4 rustines dont une purement applicative (une faille dans Visio) , et deux autres menaçant le noyau Windows ( 11-056 et 11-054), toutes deux qualifiées d’importantes. Mais celle qui décroche la première place (avec le titre […]

90 000 emails militaires US sur Pirate Bay

90 000 emails militaires US sur Pirate Bay

Actualités - Hack - Posté on 13 Juil 2011 at 3:51

Encore un coup d’éclat de la campagne AntiSec, désormais pilotée par les Anonymous : un lot de fichiers, dont près de 90 000 emails émis par des militaires US, ont été offerts en téléchargement sur Pirate Bay. La fuite a pour origine les serveurs de Booz Allen Hamilton (BAH), un sous-traitant civil travaillant pour le […]

Nom de Zeus, mon Android !

Nom de Zeus, mon Android !

Actualités - Hack - Posté on 13 Juil 2011 at 3:40

Bref, le billet de Fortinet. Bref, mais éloquent : Zitmo (Zeus In The Mobile), après avoir frappé les smartphones sous Symbian, Blackberry et Windows Mobile, s’attaque à la base Android. Zeus est la preuve (s’il en fallait une) qu’il est vain de donner une absolue confiance aux systèmes d’authentification à deux facteurs. Ce malware est […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031