Une faille a été repérée : celle-ci permet d'accéder à une machine à travers la souris sans fil.
Target =_blanck est dangereux pour votre sécurité ! Lisez ça !
Comment configurer Fail2Ban afin de protéger Wordpress d'une attaque sur xmlrpc.php
Comment inclure un exécutable dans un mail avec Outlook afin qu'il circonvienne les mesures de sécurité d'une entreprise…
Dell vient de publier un patch que vous trouverez ici. Il convient donc de l'appliquer rapidement sur votre ordinateur Dell. Cela aura pour effet de supprimer le certificat eDellRoot et de virer la DLL du système qui procède à sa remise en place.
Baptisée Stegosploit, cette technique imaginée par Saumil Shah consiste à encoder le payload dans une image JPG ou PNG (partie stéganographie), puis à le faire décoder par le navigateur au moment de la lecture de l'image (Polyglots).
Explications sur le hack possible de Joomla pour les version inférieures à 3.4.5
Si vous gérez un ou plusieurs sites WordPress (en multi-sites) et que vous cherchez à savoir qui fait quoi dessus, je vous invite à installer WP Security Audit Log.
Comment contourner la protection par mot de passe d'Android. C'est très simple à mettre en œuvre.
Si vous trouvez que Windows 10 vous demande trop de confirmations avant d'installer un logiciel, voici comment y remédier (à vos risques et périls)
Un outil pour révéler les mots de passe stockés par plein d'applications sous Windows et Linux.
en apprendre un peu plus sur les injections SQL, et sur le fonctionnement interne de sqlmap.
Une grosse faille de sécurité présente sur presque tous les appareils Android :(
Un plugin de cache de #WordPress comporte une faille concernant 1 million de sites !
Apple avec MacOSX et iOS est moins sécurisé que Windows (en nombre de failles trouvées sur 2014)
« ce sont des attaques de faible niveau technique, elles touchent des sites qui sont peu sécurisés, des sites d’écoles, de communes, de petites organisations, certes parfois emblématiques comme le Mémorial de Caen. Techniquement, pour nous, cela reste de faible importance », avec des techniques d’attaques bien connues et bien documentées. ==> Scripts utilisant des failles documentées sur des versions de CMS non mises à jour. Voir www.pyrat.net/613
La Cour européenne des droits de l’homme reconnaît à toute personne le droit de ne pas participer à sa propre incrimination. En français courant : le droit de ne pas se torpiller soi-même, en attendant que la police y arrive (ou pas).
Comment obtenir une console avec les droits d'admin sous Windows, sans utilitaire externe.
This means that over 78% of all PHP installs have at least one known security vulnerability. Pathetic. Check your installed versions. Push for people to update. Don't accept "if it works, don't fix it."... You have the power to change this, so change it. Security is everyone's problem. What matters is how you deal with it.
« Cela signifie qu’un seul opérateur au Congo ou au Kazakhstan, par exemple, peut être exploité pour pénétrer les réseaux cellulaires des États-Unis, d’Europe ou n’importe où ailleurs »