Afficher/masquer le menu
Liens Ecyseo
  • Tags cloud
  • Daily
  • Pictures wall
  • ► Play Videos
  • Search
  • Display options
    • Links per page :
    • 20 links
    • 50 links
    • 100 links
  • RSS Feed
  • Login

J'ai besoin d'intimité. Non pas parce que mes actions sont douteuses, mais parce que votre jugement et vos intentions le sont.

5012 links 

page 1 / 1

Liste des liens

14 results tagged failles x
Le cloud de Microsoft a été victime d’une des pires failles de sécurité pour vos données
Mon 30 Aug 2021 10:54:04 AM CEST - permalink -

Et ils veulent y héberger (et y héberge) le Health Data Hub...
C'est normal qu'il y ait des failles de sécurité sur ce genre de systèmes.
Ce qui est anormal en revanche, c'est que la faille date de 2019 (nous sommes en août 2021 !!!) et qu'elle ne soit corrigée qu'aujourd'hui.

Cette faille est susceptible d’avoir été exploitée depuis 2019, exposant vos données personnelles à des piratages potentiels.

failles micro$oft sécurité vie-privée
- - https://www.presse-citron.net/le-cloud-de-microsoft-a-ete-victime-dune-des-pires-failles-de-securite-possibles-pour-vos-donnees/
Un hacker dévoile une technique « zero-click » pour prendre le contrôle d’un iPhone à distance
Wed 02 Dec 2020 04:10:50 PM CET - permalink -

Ça a été corrigé mais bon, la technique est là.

failles hack iphone ordiphones téléphone-intelligent? vie-privée
- - https://www.futura-sciences.com/tech/actualites/cybersecurite-hacker-devoile-technique-zero-click-prendre-controle-iphone-distance-84494/#xtor%3DRSS-8
«Vous êtes dans une réunion secrète»: un journaliste se retrouve dans la réunion Zoom des ministres européens (vidéo) - Le Soir
Mon 23 Nov 2020 11:13:56 AM CET - permalink -

Le gros facepalm du jour.

Et ce sont soit disant des "élites" !
Et c'est soit disant une réunion secrète, mais ils utilisent zoom...
Et c'est soit disant une réunion secrète, mais tous les accès sont sur Twitter (ultra-sécurisée cela va s'en dire).

On comprend mieux pourquoi ils veulent obliger que le chiffrement soit cassé : ils ne comprennent rien à la sécurité et n'ont aucune idée des technologies qu'ils utilisent.

conférences europe failles levons-nous sécurité vidéos
- - https://www.lesoir.be/339146/article/2020-11-20/vous-etes-dans-une-reunion-secrete-un-journaliste-se-retrouve-dans-la-reunion
New Windows exploit lets you instantly become admin. Have you patched? | Ars Technica
Wed 16 Sep 2020 08:29:41 AM CEST - permalink -

Zerologon lets anyone with a network toehold obtain domain-controller password.

Active Directory : ne pas mettre tous ses oeufs dans le même panier...

ActiveDirectory failles sécurité windows
- - https://arstechnica.com/information-technology/2020/09/new-windows-exploit-lets-you-instantly-become-admin-have-you-patched/
Des chercheurs parviennent à payer avec une carte Visa sans avoir son code - Cyberguerre
Thu 03 Sep 2020 10:23:11 AM CEST - permalink -

Le paiement sans contact et avec smart(?)phone, c'est krobien !!!

banques Bug cb failles NFC paiement sécurité
- - https://cyberguerre.numerama.com/7361-des-chercheurs-parviennent-a-payer-avec-une-carte-visa-sans-avoir-son-code.html
En 2019, après Snowden et le RGPD, on t'envoie encore des mails avec identifiant et mot de passe pour se connecter à un site
Wed 21 Aug 2019 01:44:57 AM CEST - permalink -

Bonjour,

Votre conseiller (...), après examen de votre fiche de contact, vous propose de rédiger votre (...).

Connectez-vous sur le site du CNAM, pour renseigner ce (...) .

(...)

Pour toute question ou demande d'information, vous pouvez contacter votre conseiller.

Rappel de vos identifiants de connexion au site :

  • identifiant : (...)
  • mot de passe : (...)

Le service Compétences, expérience et validation
Direction nationale des formations
Le Cnam

failles RGPD Snowden sécurité vie-privée web
- - https://bookmarks.ecyseo.net/?mQ9Rcw
Hackers Planted Backdoor in Webmin, Popular Utility for Linux/Unix Servers
Wed 21 Aug 2019 01:38:49 AM CEST - permalink -

Encore un exemple qui montre que Sourceforge est à bannir.

Utilisez des outils que vous maîtrisez.

Ne pas donner le panier avec tous ses œufs, l'eau du bain et le bébé !

failles forge hacking
- - https://thehackernews.com/2019/08/webmin-vulnerability-hacking.html
Vulnérabilité dans le gestionnaire de paquets APT – CERT-FR
Wed 23 Jan 2019 10:34:33 AM CET - permalink -

Résumé

Le 22 janvier 2019, Debian a publié un avis de sécurité indiquant que leur gestionnaire de paquets était vulnérable à une injection de code.

Par défaut, les mises à jour sont récupérées en HTTP. Toutefois des vérifications sont effectuées en local afin de vérifier l'intégrité des fichiers récupérés.

Un attaquant en position d'intercepteur actif (Man In The Middle) peut injecter un paquet malveillant qui sera considéré comme valide. Cette vulnérabilité n'est présente que dans le cadre de l'utilisation de redirections par APT.

Le logiciel APT s'exécute avec un niveau de privilège élevé, une attaque réussie garanti donc à l'attaquant une compromission totale du système.

Il s'agit donc d'une vulnérabilité sérieuse, d'autant plus qu'elle impacte directement le mécanisme de mise à jour. Il est nécessaire d'appliquer le correctif tout en minimisant les risques d'exploitation.

Contournement provisoire

Uniquement dans le cadre de cette mise à jour, Debian recommande de désactiver les redirections par les commandes suivantes :

apt -o Acquire::http::AllowRedirect=false update;
apt -o Acquire::http::AllowRedirect=false upgrade

Toutefois, cela peut ne pas fonctionner lorsque l'on est placé derrière un proxy et que l'on cherche à atteindre le miroir security.debian.org.

Dans ce cas, il est possible d'utiliser la source suivante : http://security-cdn.debian.org/debian-security/

Si la mise à jour d'APT sans la désactivation des redirections est impossible, il est alors recommandé de télécharger manuellement le paquet. Il convient ensuite d'effectuer la vérification d'intégrité avant de l'installer.

apt debian failles Linux mise-à-jour sécurité
- - https://www.cert.ssi.gouv.fr/alerte/CERTFR-2019-ALE-001/
media.ccc.de - What The Fax?!
Thu 03 Jan 2019 07:07:44 PM CET - permalink -

Le Fax comme talon d'Achille d'un réseau...

failles internet réseau sécurité
- - https://media.ccc.de/v/35c3-9462-what_the_fax#t=596
Broken Browser – Fun with Browser Vulnerabilities
Fri 29 Sep 2017 12:11:28 PM CEST - permalink -

Intéressant...

blog failles ie
- - http://www.brokenbrowser.com/
The SQL Injection Knowledge Base
Mon 10 Jul 2017 02:15:38 PM CEST - permalink -

Énorme ce site. Permet de faire des tests sur ses propres bases. C'est très formateur.

erreur failles injections MySQL
- - http://www.websec.ca/kb/sql_injection
Here’s a secret: ɢoogle.com is not google.com – Analytics Edge - Le Hollandais Volant
Wed 23 Nov 2016 04:21:10 PM CET - permalink -

Une faille de l’utilisation possible de l'Unicode dans les noms de domaine.
Note pour plus tard : vérifier à deux fois les urls des liens sur lesquels on clique !!

failles sécurité web
- - http://lehollandaisvolant.net/?mode=links&id=20161122173444
Logjam: PFS Deployment Guide - Les liens du Lapin Masqué
Mon 26 Oct 2015 04:46:41 PM CET - permalink -

Config pour "corriger" la dernière faille TLS connue...
voir aussi : http://www.mypersonnaldata.eu/shaarli/?KV5DlQ

Apache failles ssl TLS
- - https://weakdh.org/sysadmin.html
Top 10 2010-Main - OWASP
Fri 21 Aug 2015 12:02:50 PM CEST - permalink -

Les failles de sécurité sous PHP.

failles php sécurité
- - https://www.owasp.org/index.php/Top_10_2010-Main
page 1 / 1


Tags


  • shaarli
  • wikipedia

Tags cloud

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation
Affiches "loi aviva" créées par Geoffrey Dorne le 13 Mai, 2020