Il est possible de modifier une donnée encodée en MD5 ou SHA256 sans perdre la validité de la signature.
Un hacker malin est capable de trouver vraiment beaucoup de mots de passe !
1 millions de mots de passes à réinitialiser dans la communauté Drupal !
Drupal vient de lancer des procédures de réinitialisation de mots de passe pour environ un million de comptes d'utilisateurs de sa plateforme Drupal.org. Le service précise que le CMS lui-même n'est pas en cause, et que le problème vient de ses serveurs.
De nouvelles formes d'attaque XSS
Un outil à installer sur un ordinateur portable pour pouvoir espionner à distance son éventuel voleur.
Microsoft visite les URL en HTTPS transitant dans vos conversations Skype.
Quelques points de configuration système qui peuvent améliorer la sécurité d'un site web.
Les solutions automatisées de Tetrane permettent de détecter et comprendre les vulnérabilités présentes dans les logiciels. Tetrane offre ainsi à ses clients la possibilité de devancer les attaques et ainsi protéger leur système d’information.
Il existe un certain nombre d’indices lors de l’exploration d’un site qui peuvent aider le hacker à dévoiler des failles de sécurité. Il existe également des choses basiques à mettre en place pour vous prémunir de ces quelques failles.
Ce dossier est issu de nombreuses recherches et implémentations des techniques au fil du temps (depuis environ 2010). N’étant pas un expert en sécurité web, je tâcherai tout de même de vous expliquer l’utilité de chacune des astuces fournies.
Une distribution Linux pour tester la sécurité d'un réseau
Bien entendu, vous écrivez votre code dans une fonction appelée immédiatement. Ajoutez la chaîne de caractères "use strict"; juste en dessous de cette fonction pour que les interpréteurs des navigateurs modernes deviennent plus exigeants avec celui-c
while(1); au début d'un json pour empêcher certains vecteurs d'attaque
Quand je dis qu’un blog n’a aucune pérennité, c’est en connaissance de cause. Je viens de passer plus d’un mois à me battre avec le mien. Changement de serveur dédié, lutte incessante contre les hackers qui veulent en prendre le contrôle, performance lamentable et temps de chargement prohibitif. Leçon : « Si tu ne suis pas l’évolution technologique, tu crèves. »
Pour tester si le réseau local peut être attaqué par la faille uPnP exploitée dans le monde entier depuis quelques jours.
Les questions à poser à ce prestataire sont simples : quel est votre plan de continuité d'activité ? Comment assurez-vous que votre informatique est constamment opérationnelle ? Seriez-vous capable d'effacer un serveur sous mes yeux et le faire repartir dans les instants qui suivent ?
The free scanner checks whether your network-enabled devices might be vulnerable to attack through the UPnP protocol.
Une jolie faille de sécurité sur un plugin de cache de WordPress
Autre détail que zataz.com utilise dans ses déplacements : Si vous êtes contraint de vous séparer de votre téléphone portable, retirez et conservez avec vous la carte SIM ainsi que la batterie. Dernier point, ne branchez jamais un portable, tablette, pc de retour d'un voyage à l'étranger avant de vous assurer que ce dernier n'a pas été corrompu.
Sécuriser le répertoire de destination
Au niveau du répertoire de destination où sont stockés les fichiers uploadés, il est conseillé :
d’empécher de lister le contenu du répertoire
désactiver PHP
éventuellement ajouter une authentification ou mettre en forbidden via la directive deny.
Tout ceci peux se faire via un fichier .htaccess pour désactiver PHP, il faut ajouter la directive : php_flag engine off