Mot-clé - faille

Fil des billets

mardi 11 mai 2010

Faille 0day et exploit pour Safari 4.0.5 sur Windows

Et la calculatrice Windows afficha |PWN|

Lire la suite

vendredi 2 avril 2010

monsieurgourmand.com devrait revoir son process de commande

 Voilà un site marchand qui ne fait visiblement pas grand cas des données de ses clients et stocke en clair et sans méthode de protection d'accès autant de fiches que de commandes faites en ligne.

edit: Bonne nouvelle l'accès aux données personnelles n'est visiblement plus possible depuis ce matin.

Lire la suite

mercredi 31 mars 2010

La fonction de navigation privée contournée sur Chrome, Firefox et IE

Inimaginable !  Une même exploit pour les trois principaux navigateurs du moment garde en cache les pages, images et données d'historique de la navigation dans une zone secrète.

On soupçonne plusieurs agences gouvernementales d'avoir introduit cette porte dérobée au sein du code source pour des raisons qu'on imagine aisément. La NSA, le MOSSAD et le KFC sont cités comme possibles responsables de cet acte de piratage.

Explication en images et POC

Lire la suite

mardi 30 mars 2010

Cachez ces sites institutionnels que je ne saurais voir !

Petite devinette :

Quel est le point commun entre les sites web suivants ?
- ville-gaillac.fr
- massif-central.datar.gouv.fr
- office.tourisme-richelieu.fr
- martinique.cci.fr

Lire la suite

mardi 23 mars 2010

Firefox 3.6.2 à télécharger

Si la version 3.6.2 de Firefox sort avec un peu d'avance sur le calendrier, elle est aussi à télécharger sans retard.

Lire la suite

mardi 16 mars 2010

Une clé USB protégée par combinaison à code avec deux chiffres

Quitte à faire dans l'original, autant aller jusqu'au bout ! Cette clé USB se déverrouille en (souvent) moins de 100 combinaisons ...

Lire la suite

lundi 22 février 2010

Réponse des écoles chinoises accusées: 否 ou FU

Réponse de la part de la Shanghai Jiaotong University et de la Lanxiang Vocational School concernant les attaques en provenance supposée de Chine à destination de Google. (prononcer [fǒu] ) Ah oui, accessoirement ... 否 signifie "non". A moins que ce ne soit qu'un gros "FU"  […]

Lire la suite

mardi 9 février 2010

Puce TPM Infineon cassée par Christopher Tarnovsky !

“Big Gun” ou plutôt Christopher Tarnovsky, bien connu dans le milieu du hacking pour ses recherches liées aux puces et circuits imprimés, est parvenu à casser la puce TPM SLB9635TT de la société Infineon.

Une puce TPM que l'on retrouve par défaut sur de nombreuses carte-mères vendues aux particuliers et professionnels, dont les applications se retrouvent aussi bien dans le chiffrement que l'authentification.

Lire la suite

- page 2 de 5 -