Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
11 results tagged faille  ✕
D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque
11/04/2016 18:57:44 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • La conférence Black Hat cassant la sécurité de Tor annulée - JDN Web & Tech : What ? Tor serait finalement vulnérable sur l'identité. Intéressant.
  • Une faille critique de Windows découverte - JDN Web & Tech : Ouch, ça fait mal. Une faille 0-day dans XP et 2003, activement exploitée.
  • » 191 million voters’ personal info exposed by misconfigured database (UPDATED) : Les données personnelles de 191 millions de votants des USA ont été exposées. Bravo le vote électronique !
  • Arrêté du 3 décembre 2013 relatif aux conditions de fonctionnement du site internet public unique mentionné à l'article R. 1453-4 du code de la santé publique | Legifrance : L'arrêt "Bluetouff". No comment.

Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps.

via : https://twitter.com/bluetouff/status/717378238268448769

extensions faille Firefox informatique sécurité
http://www.01net.com/actualites/un-grand-nombre-d-extensions-firefox-vulnerable-a-un-nouveau-type-d-attaque-964205.html
Chroniques de palais: Les trois pirates Anonymous, Jean Moulin et les 541 policiers
26/02/2016 14:06:03 archive.org
QRCode
cluster icon
  • "Est considérée comme une vessie : (...) une lanterne" » Le Morhedec Avocats | LM-A : Une petite analyse critique de la décision du Tribunal de commerce de Toulouse à l'encontre d'un vendeur de cigarette électronique. Ce n'est qu'un avi...
  • Google Public DNS Server Traffic Hijacked - The Hacker News : « Hier pendant 22 min, les DNS de Google ont été détournés » Chaud. via : https://twitter.com/Korben/status/445506318728970240
  • Hollywood fait fermer le moteur de torrents Isohunt - JDN Web & Tech : Oula ! IsoHunt va fermer. Une bataille, mais pas la guerre. Au passage, j'me demande comment il va payer les 110 millions, et le cas échéant, d'...
  • Les pièges du tribunal de proximité : Attention en saisissant le tribunal (ou juge) de proximité. Simple et rapide en apparence, mais dangereux en réalité. Et pour cause : ça reste du droi...
  • Les plus qu’avocats… - La Gazette du Palais : Très beau papier d'une avocate sur le procès des pirates du "Tribal Kat" ; piratage qui s'était soldé par la mort d'un otage (et parmi les preneurs d'...

Mouarf, quelle histoire. Trois "anonymous" comparaissaient pour un piratage avec un préjudice : les identités et coordonnées de syndicalistes policiers dans la nature. Bref, une connerie.
« les convictions politiques exprimées aujourd’hui avec un peu de maladresses expliquent le mobile. Eux ont compris ce que les plus de 20 ans ne comprennent pas : le prochain Jean Moulin sera un geek ! Ils se sont quelque peu embourgeoisés depuis, mais l’histoire leur donne déjà raison. »

Au passage, l'état qui demande 21600 euros pour la remise en état de deux sites défacés me fait froid dans le dos : ils n'ont pas l'air de négocier leurs prestations correctement.

Anonymous droit faille Internet justice piratage police sécurité tribunal
http://chroniquesdepalais.blogspot.fr/2016/02/les-trois-pirates-anonymous-jean-moulin.html?spref=tw
» 191 million voters’ personal info exposed by misconfigured database (UPDATED)
30/12/2015 12:01:24 archive.org
QRCode
cluster icon
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • La conférence Black Hat cassant la sécurité de Tor annulée - JDN Web & Tech : What ? Tor serait finalement vulnérable sur l'identité. Intéressant.
  • Une faille critique de Windows découverte - JDN Web & Tech : Ouch, ça fait mal. Une faille 0-day dans XP et 2003, activement exploitée.
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...

Les données personnelles de 191 millions de votants des USA ont été exposées. Bravo le vote électronique !

data données faille information informatique leak sécurité vote
http://www.databreaches.net/191-million-voters-personal-info-exposed-by-misconfigured-database/
denandz/KeeFarce · GitHub
04/11/2015 00:27:14 archive.org
QRCode
cluster icon
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...
  • Chroniques de palais: Les trois pirates Anonymous, Jean Moulin et les 541 policiers : Mouarf, quelle histoire. Trois "anonymous" comparaissaient pour un piratage avec un préjudice : les identités et coordonnées de syndicalistes policier...
  • Connexion sécurisé base de donnée sans mot de passe depuis compte linux : Intéressant : connexion mysql sécurisée sans mot de passe. J'avais besoin de faire ça depuis longtemps ! Malheureusement, je n'ai pas réussi à utilis...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...

F*ing st. Une injection DLL dans Keepass… Crénondedjiou.
Les liaisons dynamiques des DLL sous Windows, c'est la plaie…
Du coup, j'suis pas sûr qu'il passe encore la certification ANSSI (même s'il me semble qu'elle concernait la version 1.x qui doit certainement être sensible au même problème).

J'espère que ce sera corrigé vite.

via : https://twitter.com/Korben/status/661597596100653056

CVS faille hack Keepass mots-de-passe sécurité
https://github.com/denandz/KeeFarce
IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites.
29/03/2015 18:53:09 archive.org
QRCode
cluster icon
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • Pentest Box : Ok, j'vais tester ça. Pour Windows, j'utilisais des distrib live. via : http://korben.info/pentestbox.html
  • Blog Stéphane Bortzmeyer: Utiliser un résolveur DNS public ? : Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on rec...
  • Cozy Cloud: be the master, not the product! : J'ai testé CozyCloud. Pour l'instant, c'est loin de me convenir (j'ai déjà plus ou moins tous les services, et j'exploite au maximum mon Synology D...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())

J'suis totalement clean.

Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ailleurs que ces informations ne garantissent pas l'unicité, notamment en ne conservant que les informations de long terme (plugins, etc.) mais appariées avec les informations identifiantes moyen ou court terme (IP, etc.) le taux d'identification doit être meilleur qu'avec un système de cookies.
Bref, la réponse au fichage ne réside pas dans une utilisation à la cool d'Internet. Faut proxifier, configurer, TORer, disabler, etc. De gros mots pour supprimer le tracking. Pas à la portée du lambda.

DNS faille fuites leak OpenVPN outil pratique privacy proxy sécurité test tracking VPN
http://ipleak.net/
Paiement sans contact : des chercheurs ont subtilisé plus d’1 million d’euros - Le nouvel Observateur
08/11/2014 12:27:58 archive.org
QRCode
cluster icon
  • Buyster : pourquoi un moyen de paiement s'est éteint - JDN Web & Tech : « Et si, tout simplement, le besoin n’existait pas » Et si on pensait en terme d'usage plutôt que de buzz ? Je suis content que cet échec soit arrivé...
  • Nouvelle technique pour pirater un distributeur de billets « Korben Korben : Tiens, bien fait. Ça vous apprendra à tourner sous Windows. Ça coûte cher, et l'option d'exécution automatique des supports amovibles est en opt-out. ...
  • Chroniques de palais: Les trois pirates Anonymous, Jean Moulin et les 541 policiers : Mouarf, quelle histoire. Trois "anonymous" comparaissaient pour un piratage avec un préjudice : les identités et coordonnées de syndicalistes policier...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • Evasion fiscale | ARTE : Je viens de voir ce reportage sur ARTE. Ce qui confirme plusieurs points : - Arte reste l'une des seules (la seule ?) chaîne d'information sur la tél...

« Mais si, c'est sécurisé » #fail

argent banque faille NFC paiement paiement-sans-contact sécurité VISA
http://rue89.nouvelobs.com/2014/11/07/carte-sans-contact-chercheurs-ont-subtilise-pres-dun-million-dollars-255925
Nat McHugh: How I created two images with the same MD5 hash
04/11/2014 14:30:33 archive.org
QRCode
cluster icon
  • newsoft's fun blog: Sécurité et espionnage informatique : Héhé. Un peu de cryptologie appliquée sur des hashs censés être "anonymisés". C'est drôle :)
  • 15 Sorting Algorithms in 6 Minutes - YouTube : Époustouflant. 15 algorithmes de tri à voir et à entendre. Il y a une version ralentie de la vidéo, pour comprendre. C'est beau, et très intéressant...
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...
  • Bienvenue à CAcert.org : Je parlais hier de StartSSL qui fournit des certificats gratuits. Il existe aussi CAcert que j'apprécie beaucoup : il fournit des certificats x509 cl...
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...

Incroyable. C'est la première fois que je vois une démonstration aussi simple et concluante de ce fait : créer une collision MD5 en rajoutant du padding, puis par analyse différentiel sur le résultat du hash.
Je garde sous la main les deux fichiers, pédagogiquement, ça cause.

via : http://sebsauvage.net/links/?EF_C_A

algorithme collision démonstration faille hash imba MD5 sécurité
http://natmchugh.blogspot.fr/2014/10/how-i-created-two-images-with-same-md5.html
Jamiehankins.co.uk DNS Lookup | Nameserver Lookup - Who.is - Who.is
22/09/2014 23:13:47 archive.org
QRCode
cluster icon
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • Blog Stéphane Bortzmeyer: Utiliser un résolveur DNS public ? : Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on rec...
  • Chroniques de palais: Les trois pirates Anonymous, Jean Moulin et les 541 policiers : Mouarf, quelle histoire. Trois "anonymous" comparaissaient pour un piratage avec un préjudice : les identités et coordonnées de syndicalistes policier...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...

EDIT : Oh mince, le temps que je publie, ça a été corrigé.

Une faille XSS réalisée via les enregistrements TXT du DNS. Ça affichait le vidéo « Rick Roll' »
Drôle !

via : https://twitter.com/AnonymouSpeak/status/512702368706617344

DNS faille RickRoll sécurité TXT XSS
http://who.is/dns/jamiehankins.co.uk
La conférence Black Hat cassant la sécurité de Tor annulée - JDN Web & Tech
24/07/2014 15:52:54 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • Let's Encrypt Stats - Let's Encrypt - Free SSL/TLS Certificates : Wow, Let's Encrypt est un véritable succès. Il est actuellement sur une croissance quadratique avec un fort taux de pénétration. Résultat : d'après F...

What ? Tor serait finalement vulnérable sur l'identité.
Intéressant.

anonymisation faille informatique privacy sécurité Tor
http://www.journaldunet.com/solutions/saas-logiciel/etre-anonyme-sur-internet-grace-a-tor-0714.shtml
G20 delegates duped by nude pictures of Carla Bruni allowing hackers to access their computers | thetelegraph.com.au
16/12/2013 23:35:27 archive.org
QRCode
cluster icon
  • Nouvelle technique pour pirater un distributeur de billets « Korben Korben : Tiens, bien fait. Ça vous apprendra à tourner sous Windows. Ça coûte cher, et l'option d'exécution automatique des supports amovibles est en opt-out. ...
  • Twitter / daniel_bilar : Partial Stuxnet Attack Graph ... : Un graphe _partiel_ du mode opératoire du virus Stuxnet. Et à part ça, c'est un mec qui a fait ça dans son garage. Mouais. On nous prendrait par po...
  • Google Public DNS Server Traffic Hijacked - The Hacker News : « Hier pendant 22 min, les DNS de Google ont été détournés » Chaud. via : https://twitter.com/Korben/status/445506318728970240
  • Le port 32764 ouvert sur les routeurs Linksys et Netgear est une backdoor « Korben Korben : Des backdoors dans des routeurs grand publics. Une fois de plus. On nous marche à la gueule et on nous chie dessus. Marques à boycotter bien sûr. ...
  • Nicolasbdf sur Twitter : "- Question suivante ? - Oui, bonjour M. Sarkozy, je suis journaliste à @mediapart et... http://t.co/V2abfeovgU" : lol

Ahahahahah. Cette histoire me fait rire. Au moins, ces hackeurs me font rire.

Des pirates ont utilisé des photos de nus de Carla Bruni-Sarkozy-Tedesci-… pour obtenir les accès de représentants du G20. La faille : l'utilisateur (et sa faiblesse pour les femmes à poil, d'autant plus quand ce sont des épouses d'anciens présidents :) )

backdoor Carla-Bruni faille femme G20 hackeurs hacking nu parlement photo politique Sarkozy sexe sécurité virus
http://www.dailytelegraph.com.au/news/g20-delegates-duped-by-nude-pictures-of-carla-bruni-allowing-hackers-to-access-their-computers/story-fni0cx4q-1226781859847
Une faille critique de Windows découverte - JDN Web & Tech
28/11/2013 18:34:16 archive.org
QRCode
cluster icon
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • G20 delegates duped by nude pictures of Carla Bruni allowing hackers to access their computers | thetelegraph.com.au : Ahahahahah. Cette histoire me fait rire. Au moins, ces hackeurs me font rire. Des pirates ont utilisé des photos de nus de Carla Bruni-Sarkozy-Tede...
  • La conférence Black Hat cassant la sécurité de Tor annulée - JDN Web & Tech : What ? Tor serait finalement vulnérable sur l'identité. Intéressant.
  • » 191 million voters’ personal info exposed by misconfigured database (UPDATED) : Les données personnelles de 191 millions de votants des USA ont été exposées. Bravo le vote électronique !
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...

Ouch, ça fait mal. Une faille 0-day dans XP et 2003, activement exploitée.

0-day exploit faille informatique sécurité virus
http://www.journaldunet.com/solutions/saas-logiciel/faille-0-day-dans-windows-xp-1113.shtml
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn