Afficher/masquer le menu
Liens Ecyseo
  • Tags cloud
  • Daily
  • Pictures wall
  • Search
  • Display options
    • Links per page :
    • 20 links
    • 50 links
    • 100 links
  • RSS Feed
  • Login

J'ai besoin d'intimité. Non pas parce que mes actions sont douteuses, mais parce que votre jugement et vos intentions le sont.

5166 links 

page 1 / 1

Liste des liens

15 results tagged failles x
Vulnérabilité dans GitLab – CERT-FR
2024-01-12 15:33 - permalink -

Le score CVSSv3 de la vulnérabilité CVE-2023-7028 est de 10 (sur 10). Son exploitation est triviale et le CERT-FR anticipe la publication de codes d'exploitations publics dans les heures à venir.

L'éditeur recommande de vérifier:

  • dans le journal d'activité "gitlab-rails/production_json.log", la présence de requêtes HTTP, sur le chemin "/users/password", contenant plusieurs adresses courriel;
  • dans le journal d'activité "gitlab-rails/audit_json.log", la présence d'identifiants correspondant à "PasswordsController#create" avec des "target_details" composé d'un tableau comprenant plusieurs adresses courriel.

Le CERT-FR recommande donc d'appliquer les correctifs dans les plus brefs délais et d'activer l'authentification à multiples facteurs, notamment sur les comptes à hauts privilèges.

alerte failles gitlab logiciel sécurité
- https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-002/
Le cloud de Microsoft a été victime d’une des pires failles de sécurité pour vos données
2021-08-30 10:54 - permalink -

Et ils veulent y héberger (et y héberge) le Health Data Hub...
C'est normal qu'il y ait des failles de sécurité sur ce genre de systèmes.
Ce qui est anormal en revanche, c'est que la faille date de 2019 (nous sommes en août 2021 !!!) et qu'elle ne soit corrigée qu'aujourd'hui.

Cette faille est susceptible d’avoir été exploitée depuis 2019, exposant vos données personnelles à des piratages potentiels.

failles micro$oft sécurité vie-privée
- https://www.presse-citron.net/le-cloud-de-microsoft-a-ete-victime-dune-des-pires-failles-de-securite-possibles-pour-vos-donnees/
Un hacker dévoile une technique « zero-click » pour prendre le contrôle d’un iPhone à distance
2020-12-2 16:10 - permalink -

Ça a été corrigé mais bon, la technique est là.

failles hack iphone ordiphones téléphone-intelligent? vie-privée
- https://www.futura-sciences.com/tech/actualites/cybersecurite-hacker-devoile-technique-zero-click-prendre-controle-iphone-distance-84494/#xtor%3DRSS-8
«Vous êtes dans une réunion secrète»: un journaliste se retrouve dans la réunion Zoom des ministres européens (vidéo) - Le Soir
2020-11-23 11:13 - permalink -

Le gros facepalm du jour.

Et ce sont soit disant des "élites" !
Et c'est soit disant une réunion secrète, mais ils utilisent zoom...
Et c'est soit disant une réunion secrète, mais tous les accès sont sur Twitter (ultra-sécurisée cela va s'en dire).

On comprend mieux pourquoi ils veulent obliger que le chiffrement soit cassé : ils ne comprennent rien à la sécurité et n'ont aucune idée des technologies qu'ils utilisent.

conférences europe failles levons-nous sécurité vidéos
- https://www.lesoir.be/339146/article/2020-11-20/vous-etes-dans-une-reunion-secrete-un-journaliste-se-retrouve-dans-la-reunion
New Windows exploit lets you instantly become admin. Have you patched? | Ars Technica
2020-09-16 8:29 - permalink -

Zerologon lets anyone with a network toehold obtain domain-controller password.

Active Directory : ne pas mettre tous ses oeufs dans le même panier...

ActiveDirectory failles sécurité windows
- https://arstechnica.com/information-technology/2020/09/new-windows-exploit-lets-you-instantly-become-admin-have-you-patched/
Des chercheurs parviennent à payer avec une carte Visa sans avoir son code - Cyberguerre
2020-09-3 10:23 - permalink -

Le paiement sans contact et avec smart(?)phone, c'est krobien !!!

banques Bug cb failles NFC paiement sécurité
- https://cyberguerre.numerama.com/7361-des-chercheurs-parviennent-a-payer-avec-une-carte-visa-sans-avoir-son-code.html
En 2019, après Snowden et le RGPD, on t'envoie encore des mails avec identifiant et mot de passe pour se connecter à un site
2019-08-21 1:44 - permalink -

Bonjour,

Votre conseiller (...), après examen de votre fiche de contact, vous propose de rédiger votre (...).

Connectez-vous sur le site du CNAM, pour renseigner ce (...) .

(...)

Pour toute question ou demande d'information, vous pouvez contacter votre conseiller.

Rappel de vos identifiants de connexion au site :

  • identifiant : (...)
  • mot de passe : (...)

Le service Compétences, expérience et validation
Direction nationale des formations
Le Cnam

failles RGPD Snowden sécurité vie-privée web
- https://bookmarks.ecyseo.net/?mQ9Rcw
Hackers Planted Backdoor in Webmin, Popular Utility for Linux/Unix Servers
2019-08-21 1:38 - permalink -

Encore un exemple qui montre que Sourceforge est à bannir.

Utilisez des outils que vous maîtrisez.

Ne pas donner le panier avec tous ses œufs, l'eau du bain et le bébé !

failles forge hacking
- https://thehackernews.com/2019/08/webmin-vulnerability-hacking.html
Vulnérabilité dans le gestionnaire de paquets APT – CERT-FR
2019-01-23 10:34 - permalink -

Résumé

Le 22 janvier 2019, Debian a publié un avis de sécurité indiquant que leur gestionnaire de paquets était vulnérable à une injection de code.

Par défaut, les mises à jour sont récupérées en HTTP. Toutefois des vérifications sont effectuées en local afin de vérifier l'intégrité des fichiers récupérés.

Un attaquant en position d'intercepteur actif (Man In The Middle) peut injecter un paquet malveillant qui sera considéré comme valide. Cette vulnérabilité n'est présente que dans le cadre de l'utilisation de redirections par APT.

Le logiciel APT s'exécute avec un niveau de privilège élevé, une attaque réussie garanti donc à l'attaquant une compromission totale du système.

Il s'agit donc d'une vulnérabilité sérieuse, d'autant plus qu'elle impacte directement le mécanisme de mise à jour. Il est nécessaire d'appliquer le correctif tout en minimisant les risques d'exploitation.

Contournement provisoire

Uniquement dans le cadre de cette mise à jour, Debian recommande de désactiver les redirections par les commandes suivantes :

apt -o Acquire::http::AllowRedirect=false update;
apt -o Acquire::http::AllowRedirect=false upgrade

Toutefois, cela peut ne pas fonctionner lorsque l'on est placé derrière un proxy et que l'on cherche à atteindre le miroir security.debian.org.

Dans ce cas, il est possible d'utiliser la source suivante : http://security-cdn.debian.org/debian-security/

Si la mise à jour d'APT sans la désactivation des redirections est impossible, il est alors recommandé de télécharger manuellement le paquet. Il convient ensuite d'effectuer la vérification d'intégrité avant de l'installer.

apt debian failles Linux mise-à-jour sécurité
- https://www.cert.ssi.gouv.fr/alerte/CERTFR-2019-ALE-001/
media.ccc.de - What The Fax?!
2019-01-3 19:7 - permalink -

Le Fax comme talon d'Achille d'un réseau...

failles internet réseau sécurité
- https://media.ccc.de/v/35c3-9462-what_the_fax#t=596
Broken Browser – Fun with Browser Vulnerabilities
2017-09-29 12:11 - permalink -

Intéressant...

blog failles ie
- http://www.brokenbrowser.com/
The SQL Injection Knowledge Base
2017-07-10 14:15 - permalink -

Énorme ce site. Permet de faire des tests sur ses propres bases. C'est très formateur.

erreur failles injections MySQL
- http://www.websec.ca/kb/sql_injection
Here’s a secret: ɢoogle.com is not google.com – Analytics Edge - Le Hollandais Volant
2016-11-23 16:21 - permalink -

Une faille de l’utilisation possible de l'Unicode dans les noms de domaine.
Note pour plus tard : vérifier à deux fois les urls des liens sur lesquels on clique !!

failles sécurité web
- http://lehollandaisvolant.net/?mode=links&id=20161122173444
Logjam: PFS Deployment Guide - Les liens du Lapin Masqué
2015-10-26 16:46 - permalink -

Config pour "corriger" la dernière faille TLS connue...
voir aussi : http://www.mypersonnaldata.eu/shaarli/?KV5DlQ

Apache failles ssl TLS
- https://weakdh.org/sysadmin.html
Top 10 2010-Main - OWASP
2015-08-21 12:2 - permalink -

Les failles de sécurité sous PHP.

failles php sécurité
- https://www.owasp.org/index.php/Top_10_2010-Main
page 1 / 1


Tags


  • shaarli
  • wikipedia

Tags cloud

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation
Affiches "loi aviva" créées par Geoffrey Dorne le 13 Mai, 2020 - Mastodon 1 - Mastodon 2