Mot-clé - vulnérabilité

Fil des billets

jeudi 25 février 2010

"Live Hacking CD", un livecd de hacking basé sur Ubuntu

Dans l'esprit du live cd de hacking bien connu Backtrack mais nettement moins fourni, Live Hacking CD est un "ethical hacking, penetration testing and countermeasure verification tool" qui gagnerait à se choisir un nom moins générique. 

Lire la suite

lundi 22 février 2010

Réponse des écoles chinoises accusées: 否 ou FU

Réponse de la part de la Shanghai Jiaotong University et de la Lanxiang Vocational School concernant les attaques en provenance supposée de Chine à destination de Google. (prononcer [fǒu] ) Ah oui, accessoirement ... 否 signifie "non". A moins que ce ne soit qu'un gros "FU"  […]

Lire la suite

mercredi 3 février 2010

Vraie mise à jour de sécurité 3.1.3 de l'iPhone OS pour iPhone et iPod touch

Une mise à jour de sécurité est diffusée par Apple concernant l'iPhone OS, système d'exploitation de l'iPhone et iPod Touch.

Lire la suite

mardi 26 janvier 2010

Vérifier les plugins installés sur Firefox

Mozilla plugin check vérifie depuis peu les plugins de Firefox.

Un bon point et des risques en moins pour l'usager.

Lire la suite

lundi 25 janvier 2010

Confoo 2010 - les conférences web sécurité

  La Confoo 2010 se tiendra à Montréal du 10 au 12 Mars.

Lire la suite

mercredi 13 janvier 2010

Bulletin de sécurité Microsoft MS10-001 - vulnérabilité dans le moteur de polices Embedded OpenType

Bulletin de sécurité Microsoft MS10-001 - Critique :
Une vulnérabilité dans le moteur de polices Embedded OpenType pourrait permettre l'exécution de code à distance (972270)

Lire la suite

mardi 12 janvier 2010

Kanguru Solutions déclare ses clés chiffrées Kanguru Defender Elite non vulnérables


Un communiqué de presse de Kanguru Solutions précisant que, contrairement à de nombreuses autres fournisseurs de clés USB avec solution de chiffrement fort qui ne font que redistribuer le produit de Sandisk, Kanguru Defender Elite n'est pas impacté par la faille de conception dévoilée par le groupe SySS.

Lire la suite

vendredi 8 janvier 2010

Une faille de sécurité sérieuse sur de nombreux modèles de clés USB dites sécurisées

Publiquement annoncé par le groupe SySS à la mi-décembre 2009, une erreur de conception dans l'implémentation de nombreuses clés USB dites sécurisées met à mal la sécurité et l'intégrité des données contenues par celles-ci.

Les clés USB SanDisk Cruzer Enterprise & SanDisk Cruzer® Enterprise FIPS, Kingston DataTraveler (BlackBox, Secure,Elite) Verbatim Corporate Secure FIPS Edition & Verbatim Corporate sont affectées par une faille permettant à un pirate d'en lire le contenu.

Lire la suite

- page 2 de 4 -