De multiples et sérieuses vulnérabilités viennent d'être découvertes dans le fameux plugin WordPress "All in One SEO Pack" qui serait en train de mettre en danger des millions de sites WordPress.
Tails est un système d'exploitation live, que vous pouvez démarrer, sur quasiment n'importe quel ordinateur, depuis un DVD, une clé USB, ou une carte SD. Son but est de préserver votre vie privée et votre anonymat, et de vous aider à : utiliser Internet de manière anonyme et contourner la censure ; toutes les connexions sortantes vers Internet sont obligées de passer par le réseau Tor ; ne pas laisser de traces sur l'ordinateur que vous utilisez sauf si vous le demandez explicitement ; utiliser des outils de cryptographie reconnus pour chiffrer vos fichiers, emails et messagerie instantanée.
Bienvenue sur le site spécialement dédié aux cambriolages ! Créé en février 2014, ce site a pour but de donner des informations précises et détaillées sur tout ce qui touche aux vols par effraction.
Pas à pas, comment sécuriser l'upload de fichiers en PHP
Quelques exemples de ce qu'il ne faut pas faire en PHP pour l'upload d'images. #security
Quelques règles de sécurité de base pour la mise en place d'un formulaire d'upload de fichiers sur un site. Pas simple !
L'upload de fichiers sur un serveur est une faille potentielle de sécurité.
Les firewalls applicatifs (situés entre le net et les serveurs web) sont configurés pour filtrer HTTP, sauf quand la requête provient d'un réseau "de confiance" (127.0.0.1, LAN, etc.).
Un script PHP pour détecter des scripts malicieux (via #SPIP))
Historique et détail des 19 failles de sécurité de SPIP (à comparer aux 223 de Wordpress : http://www.cvedetails.com/vendor/2337/Wordpress.html)
Christian Engström ajoute que Linus Torvalds (devenu citoyen américain il y a trois ans) a sans doute répondu à la NSA qu'il ne pourrait pas insérer de portes dérobées même s'il le voulait, du fait que le code source de Linux est ouvert, et que tous les changements sont vérifiés par de nombreuses personnes indépendantes.
Un excellent outil (pas gratuit) pour réparer un disque corrompu (y compris en RAID)
Les téléphones mobiles tournent sur 2 OS (Android + baseband), Le baseband est une vraie passoire qui pourrait permettre des exploitations graves.
La tendance actuelle des vols de noms de domaine, en obtenant l'accès à l'administration du registrar par "ingénierie sociale", nous incite à vous fournir plus d'outils pour gérer la sécurité de votre compte.
Lavabit won a victory in court and were able to get the secret court order [which led to the site's closure] unsealed. The ACLU's Chris Soghoian called it the nuclear option: The court order revealed the FBI demanded Lavabit turn over their root SSL certificate, something that would allow them to monitor the traffic of every user of the service. Lavabit offered an alternative method to tap into the single user in question but the FBI wasn't interested. Lavabit could either comply or shut down. As such, no U.S. company that relies on SSL encryption can be trusted with sensitive data. Everything from Google to Facebook to Skype to your bank account is only encrypted by SSL keys, and if the FBI can force Lavabit to hand over their SSL key or face shutdown, they can do it to anyone.
Une étude qui explique que les radars de feux provoquent 28% d'accident en plus. La raison ? Les conducteurs freinent plus brusquement et se font percuter par l'arrière !!!!!
when the browser draws a hyperlink on a page there is a difference in how long it takes to draw a visited link and an un-visited one. Essentially, the browser draws the link as un-visited and then makes a database query to see whether the user has visited the link. If so, it then redraws the link as visited.
Nous déposons aussi une plainte pénale auprès des autorités judiciaires. Afin de ne pas perturber le travail des enquêteurs, nous n'allons pas donner d'autres détails avant d'avoir les conclusions finales.
Nous déposons aussi une plainte pénale auprès des autorités judiciaires. Afin de ne pas perturber le travail des enquêteurs, nous n'allons pas donner d'autres détails avant d'avoir les conclusions finales.
il est possible d'utiliser le moteur de recherche pour trouver des vulnérabilités dans le code source des applications et ceci de façon industrialisée.