Shaare your links...
2324 links
Liens en bazar Blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 2
22 results for tags faille x
  • La fin de Mesvaccins.ch scandalise la protection des consommateurs - rts.ch - Suisse
    La plateforme MesVaccins.ch, maintenue par une fondation sous mandat de l'Office fédéral de la santé publique, était un carnet de vaccination dématérialisé accessible en ligne. Elle a été beaucoup mise en avant par les professionnels de la santé.

    En mai, patatras : grosse fuite de données (450'000 données de vaccination librement accessibles), le site a été fermé prestement par les autorités. Des graves manquements en matière de sécurité ont été constatés. La fondation promet dès lors de travailler d'arrache-pied pour corriger les failles.

    Fin août, on apprend que la fondation jette l'éponge par faute de moyens financiers. Pour les utilisateurs, c'est la douche froide et l'incompréhension : impossible d'accéder à leurs données, pas plus que d'en demander la suppression, et ce de manière probablement définitive !

    Petite pensée émue à celles et ceux qui ont fait numériser leur carnet vaccinal et n'en ont plus aucune trace ailleurs... Par chance, j'avais gardé mon carnet papier en souvenir.

    À la lumière de ces événements, je me questionne :
    • N'auraient-ils pas pu éviter bien des problèmes et mésaventures avec une solution libre ? Avec l'aide la communauté, les failles auraient pu être comblées sans risquer la faillite (ou découvertes bien plus tôt)...
    • Pourquoi n'est-il pas possible d'accéder aux données ? Même un bête dump ferait l'affaire dans la situation actuelle... Est-ce une contrainte juridique ? Mise en faillite = actifs sous saisie.
    • Honnêtement, ça coûte si cher de développer et de maintenir une plateforme pareille ? Quel était leur budget ?
    • Pourquoi la sécurité n'a-t-elle pas été prise plus au sérieux ? Qu'est-ce qui rend les correctifs onéreux au point de devoir abandonner ?
    Mon 06 Sep 2021 07:28:13 PM CEST - permalink -
    - https://www.rts.ch/info/suisse/12441508-la-fin-de-mesvaccinsch-scandalise-la-protection-des-consommateurs.html
    dataleaks faille numérique suisse sécurité
  • Des défibrillateurs Medtronic comportent plusieurs failles de sécurité - Next INpact
    « Selon le porte-parole Ryan Mathre, le risque est très faible et aucune exploitation de ces failles n’a été notée à ce jour. En outre, il faudrait selon l'entreprise des connaissances techniques particulièrement aiguisées pour détourner un pacemaker de son rôle. »

    Ah tiens, on sacrifie encore la sécurité au nom de la rentabilité... Ben oui, voyez-vous, ça coûte cher de faire les choses dans les règles de l'art ! D'ailleurs, il est bien connu que les pirates doués n'existent pas ! Et puis au pire, il n'y a pas mort d'hommes, si ? 🙄
    Sat 23 Mar 2019 07:18:12 PM CET - permalink -
    - https://www.nextinpact.com/brief/des-pacemakers-medtronic-comportent-plusieurs-failles-de-securite-8197.htm?
    faille iot médical sécurité
  • HooToo TripMate Routers are Cute But Insecure | IOActive
    Visiblement, le routeur portable HooToo TripMate a (ou avait ?) de sérieuses (et nombreuses) failles de sécurité : "Multiple memory corruptions, multiple OS command injections, arbitrary file upload, and arbitrary firmware update: all of them unauthenticated."
    Sat 14 Jul 2018 08:20:25 PM CEST - permalink -
    - https://ioactive.com/hootoo-tripmate-routers-are-cute-but/
    faille sécurité tripmate
  • Carte bancaire Visa : des informations récupérables par force brute, la société nous répond
    C'est du joli, bravo. Notre argent est vraiment entre de bonnes mains, il n'y a pas à dire >_<
    Sat 14 Jan 2017 06:08:33 PM CET - permalink -
    - https://www.nextinpact.com/news/102378-carte-bancaire-visa-informations-recuperables-par-force-brute-societe-nous-repond.htm
    banque faille sécurité visa
  • Si vous tenez à votre PC, n'installez pas WinRAR !
    Comme les autre sites, l'article est trop alarmiste. Déjà le titre, WinRAR installé ou pas, on parle des archives auto-extractibles, qui n'ont justement pas besoin de WinRAR, et puis la faille n'en est pas vraiment une. Bon ça n'empêche pas de préférer 7zip hein ;)

    Comme je le dis dans les commentaires : « [...] n'importe quel exécutable peut être modifié pour inclure du code malicieux. La seule différence ici, c'est que c'est beaucoup plus triviale, car WinRAR donne tous les outils pour le faire. »

    Le seul débat à avoir ici, c'est la facilité d'inclusion de code malicieux.

    Et comme dit un commentateur sur Developpez.net (http://www.developpez.net/forums/d1545236/systemes/windows/securite/faille-critique-winrar-permet-d-executer-code-distance-elevation-privilege/#post8396144) :

    « Comme le disent les devs de winrar, les archives auto-extractibles sont des exécutables. C'est le cas de toutes les archives auto-extractibles, celles de winzip comprises. Et comme ils le disent, la vraie faille, c'est que l'utilisateur accepte de lancer des exécutables de source douteuse. C'est un peu comme si on nous indiquait une faille de sécurité trouvée sur un couteau: en le tenant à l'envers, on peut se couper... Ben, oui, un couteau, ça coupe, c'est à ça que ça sert. »
    Thu 01 Oct 2015 11:21:03 AM CEST - permalink -
    - http://www.fredzone.org/si-vous-tenez-a-votre-pc-ninstallez-pas-winrar-554
    faille sécurité windows winrar
  • Les processeurs Intel x86 souffrent d'un défaut qui permet d'installer des logiciels malveillants dans l'espace protégé des puces
    Contrairement à ce que laisse sous-entendre l'article, il n'est pas possible d'écrire un logiciel dans le CPU, il s'agit d'une faille permettant la reprogrammation du système d'exploitation (cf. commentaires).

    Cela n'empêche que ça reste important comme faille.
    Wed 12 Aug 2015 01:25:49 PM CEST - permalink -
    - http://www.developpez.com/actu/88651/Les-processeurs-Intel-x86-souffrent-d-un-defaut-qui-permet-d-installer-des-logiciels-malveillants-dans-l-espace-protege-des-puces/
    cpu faille intel sécurité
  • La faille Android qui permet d'infecter un téléphone avec un simple MMS - Korben - Liens en vrac de sebsauvage
    Faux ;)

    C'est une faille d'une bibliothèque d'Android qu'Hangouts utilise justement, mais c'est loin d'être la seule application ! L'application SMS/MMS par défaut peut très bien l'utiliser (et il y a de fortes chances que ce soit le cas).

    Donc, c'est la merde :/
    Wed 29 Jul 2015 11:16:42 AM CEST - permalink -
    - http://sebsauvage.net/links/?4Ws_KQ
    android faille mms sécurité
  • L'éditeur Kaspersky piraté par une version modernisée de Duqu - Next INpact
    Voilà un bel exemple de virus exploitant une faille 0 day ! Nénamoins, ça pue, Duqu.
    Fri 12 Jun 2015 11:15:15 AM CEST - permalink -
    - http://www.nextinpact.com/news/95380-lediteur-kaspersky-pirate-par-version-modernisee-duqu.htm
    faille kaspersky piratage sécurité virus
  • Un informaticien condamné pour avoir contrefait Skype et révélé ses fragilités - Next INpact
    Le monsieur a révélé les failles de Skype, cool.
    Il a essayé d'en faire un business, pas cool.
    Il est déjà incarcéré pour viol et semblait être le gourou d'une secte, wait... what ? oO
    Tue 07 Apr 2015 10:44:15 AM CEST - permalink -
    - http://www.nextinpact.com/news/93727-un-informaticien-condamne-pour-avoir-contrefait-skype-et-revele-ses-fragilites.htm
    condamnation dafuq faille skype sécurité
  • Android : Google refuse de corriger une vulnérabilité de Jelly Bean
    ...

    D'autant que le composant WebView est passablement utilisé par les développeurs dans leurs applications (c'est mon cas). On ne parle pas seulement du (vieux) navigateur Internet intégré...
    Tue 13 Jan 2015 11:21:07 AM CET - permalink -
    - http://www.clubic.com/os-mobile/android/actualite-749409-android-google-refuse-corriger-vulnerabilite-jelly-bean.html
    android faille google sécurité vulnérabilité
  • La faille Poodle exploitable avec TLS dans certains cas - Next INpact
    TIens, je ne connaissais pas cette faille.

    D'après l'outil de test cité dans l'article, mon site est vulnérable à Poodle. Oups.

    J'espère qu'OVH va faire le nécessaire !
    Wed 10 Dec 2014 02:47:39 PM CET - permalink -
    - http://www.nextinpact.com/news/91326-la-faille-poodle-exploitable-avec-tls-dans-certains-cas.htm
    faille poodle ssl sécurité tls
  • Heartbleed, une semaine plus tard | Sam & Max: Python, Django, Git et du cul
    Petit compte rendu sur la fameuse faille OpenSSL.
    Tue 15 Apr 2014 03:05:50 PM CEST - permalink -
    - http://sametmax.com/heartbleed-une-semaine-plus-tard/
    faille heartbleed openssl ssl
  • LaCie piratée pendant un an, identifiants et numéros de CB dans la nature - Next INpact
    Pendant... un an ?!

    Bref, clients de LaCie, allez changer vos mots de passe et surveillez vos transactions bancaires (je ne sais pas si ça s'applique aussi aux clients de Wuala - filiale Cloud de LaCie).
    Tue 15 Apr 2014 09:48:48 AM CEST - permalink -
    - http://www.pcinpact.com/news/87033-lacie-piratee-pendant-an-identifiants-et-numeros-cb-dans-nature.htm
    fail faille lacie piratage
  • Heartbleed : faut-il changer ses mots de passe ? (maj)
    Certes, mais faut-il encore que la faille ait été exploitée !

    EDIT : Je n'ai rien dit, la faille a été exploitée au-delà de ce qu'on pouvait penser, allant jusqu'à permettre la récupération des clés privées du serveur : http://links.kevinvuilleumier.net/?wy6O9Q
    Sat 12 Apr 2014 11:26:12 AM CEST - permalink -
    - http://pro.clubic.com/it-business/securite-et-donnees/actualite-695520-heartbleed-changer-mots.html?utm_content=bufferbc8ee&utm_medium=social
    faille heartbleed openssl ssl
  • Heartbleed : petit best of des journalistes - LinuxFr.org
    Du gros n'importe quoi -_-

    Certes, de voir apparaître des "torchons" dans cet article ne m'étonnent pas, mais de voir Zataz se tromper ainsi !

    Et pour mettre un court à certaines peurs, je cite : "Certes, le bug est critique, mais récupérer des informations à partir de celui-ci n'est pas trivial : elles doivent être en mémoire. Si je ne me suis pas connecté à un site depuis un moment, il est assez peu probable qu'un attaquant potentiel ait pu récupérer quoi que ce soit."
    Fri 11 Apr 2014 12:53:58 PM CEST - permalink -
    - http://linuxfr.org/users/perdu/journaux/heartbleed-petit-best-of-des-journalistes
    faille heartbleed openssl ssl sécurité
  • Test your server for Heartbleed (CVE-2014-0160)
    Pour tester si un site particulier est vulnérable à la faille HeartBleed (faille dans certaines versions d'OpenSSL).

    Bien, je constate que ma banque ni mon école ne sont impactés, c'est déjà ça.
    Wed 09 Apr 2014 03:52:01 PM CEST - permalink -
    - http://filippo.io/Heartbleed/
    faille openssl ssl sécurité
  • Microsoft Security Bulletin MS14-013 - Critical : Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (2929961) - Liens en vrac de sebsauvage
    Ouh, violent comme faille ! Et ça touche tous les systèmes Windows depuis XP (y compris les versions serveurs) !

    Ah ouf, j'ai eu le patch de sécurité !
    Thu 13 Mar 2014 06:37:44 PM CET - permalink -
    - http://sebsauvage.net/links/?4mXyYQ
    faille microsoft sécurité windows
  • Une porte dérobée découverte chez Linksys et Netgear
    Ah ! C'est de nouveau open-bar chez les fabricants de matériel réseau ><

    En plus, j'ai un des appareils listés, oups ! Va falloir que je teste...
    Fri 03 Jan 2014 03:55:37 PM CET - permalink -
    - http://www.tomshardware.fr/articles/backdoor-linksys,1-46573.html
    backdoor faille linksys netgear sécurité
  • Insolite : des toilettes japonaises connectées victimes d'une faille de sécurité
    Ça commence avec des toilettes, puis ça continue avec les voitures automatisées...

    Se prendre un jet d'eau dans les fesses, ce n'est pas agréable, mais attendez que vous ne puissiez plus freiner (cf. actualité il y a peu) !

    Via : http://shaarli.m0le.net/?Xu7Tog
    Tue 06 Aug 2013 10:11:23 AM CEST - permalink -
    - http://www.clubic.com/insolite/actualite-576482-insolite-toilettes-japonaises-connectees-victimes-faille-securite.html
    faille japon piratage toilettes
  • Un scientifique hacke les clés numériques des voitures de luxe
    Interdiction de présenter sa découverte à la conférence Usenix ? Ben voyons... Au lieu de corriger les failles, on préfère taper sur celui qui les annonce. Classique.

    Au passage, c'est quoi ce "Megamos Crypto" comme algo de chiffrement ? Ca pue le chiffrement maison en mousse (MegaMousse ?) -_-
    Tue 30 Jul 2013 06:33:37 PM CEST - permalink -
    - http://www.tomshardware.fr/articles/voiture-hack-luxe,1-45422.html
    auto chiffrement faille sécurité voitures
Links per page: 20 50 100
◄Older
page 1 / 2
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.