LOTFREE News
.: d4 n3wS :.   Version RSS
Info Date d'ajout de l'info
[PDF] Cracking The Air, The Other Way Thu 02/07/2009 14:02
Un document en anglais qui explique comment mettre en place un point d'accès WiFi pour faire du MITM.
BlackHat : encore un talk annulé Wed 01/07/2009 16:06
ca devient une habitude... des experts sécu ont du annuler leur présentation à la prochaine conf BlackHat.

Le talk devait avoir pour sujet d'exploitation d'un système ATM (fr: DAB) et de démontrer des exploitations locales ou distantes.

Cette présentation devait être accompagnée d'une démonstration "live" montrant comment faire crasher un DAB de tout son ca$h :)
Bien sûr un des fabricants des systèmes visés a mis la pression pour ce que soit annulé :|
L'ex-employé de TF1 anti-hadopi contra attaque Wed 01/07/2009 15:49
Jérôme Bourreau-Guggenheim, ancien employé TF1 au poste de resp innovation web avait été licencié pour avoir exprimé ses opinions anti-Hadopi.
L'affaire qui avait révélé certaines relations entre TF1 et le ministère de la culture revient en force puisque l'employé a porté plainte contre la chaine pour son licenciement.
Encrypt data in Linux/Unix Wed 01/07/2009 15:13
Une suite de quelques commandes/outils dispos sous Linux pour chiffrer des fichiers.
A new variant of Generic Rootkit.d Tue 30/06/2009 10:38
Un article de McAfee sur un rootkit qui parvient à cacher son activité auprès d'outils comme Filemon.
Un trésor de pirates découvert Mon 29/06/2009 10:33
Des experts sécu de chez Prevx ont découvert un serveur chinois qui centralise des identifiants FTP volés par un malware(un bot dérivé du zbot).
Parmis les victimes on trouve Cisco, Amazon et aussi McAfee et Symantec.
Tor 0.2.0.35 Sat 27/06/2009 14:29
Nouvelle version du logiciel d'anonymisation Tor.
Mettez vous à jour :)
Australie : des kangourous et des mauvaises idées Fri 26/06/2009 15:26
L'Australie continue sur la voie de la censure et du filtrage du web.

Ainsi le gov compte modifier son grand firewall pour empècher l'accès à tout site de jeu vidéo (vendeur ou en ligne) dont le contenu n'est pas recommandé pour des enfants de moins de 15 ans !

Un acte largement disproportionné... bienvenue sur le web des teletubbies (et encore...)
La TV : arme d'asservissement des masses Fri 26/06/2009 15:19
On sort un peu des sujets techs, mais le sujet est intéressant...

Le gov Iranien n'a de cesse de critiquer les USA et leur culture, quand il s'agit de calmer le peuple ils semblent d'un avis différent.

Ainsi alors que les tensions durent, la chaine nationale iranienne numéro 2 va diffuser l'ensemble de la saga du Seigneur des Anneaux soit 9 heures destinées à garder les gens tranquillement chez eux au lieu qu'ils aillent protester dans la rue.

L'opération ne passe pas inaperçue dans un pays où les films d'Hollywood passent habituellement seulement une ou deux fois par semaine.
Le juge de l'affaire PirateBay jugé impartial Fri 26/06/2009 11:42
Malgré son implication dans la lutte contre le piratage (mais s'intéresser au droit du piratage pour un juge on peut comprendre...) et ses relations avec des défenseurs d'ayants-droits (oups), le juge a été déclaré impartial validant par conséquence le procès des admins de TPB.
Kaspersky 6 beta Fri 26/06/2009 11:03
Envie d'un antivirus gratos pour votre Tux ?
C'est possible en vous enregistrant comme béta tester sur le site de Kaspersky.
Kaspersky 6 beta Fri 26/06/2009 11:02
Envie d'un antivirus gratos pour votre Tux ?
C'est possible en vous enregistrant comme béta tester sur le site de Kaspersky.
Malwares et Thread Local Storage Fri 26/06/2009 10:20
Un article intéressant sur les TLS, comment ils sont utilisés par les malwares et comment ne pas se faire avoir lors d'un déboggage.

"TLS callback functions allow malware authors to execute malicious code before the debugger has a chance to pause at the traditional Entry Point. This allows malware to infect the system or disable the debugger before the analyst has a chance to look at the sample's code."
Kismet-2009-06-R1 Thu 25/06/2009 21:09
Nouvelle version du sniffeur WiFi.
SSTIC 2009 : les papers Thu 25/06/2009 16:18
PDF à gogo des présentations effectuées à la dernière conf SSTIC.
Le traffic Internet iranien fortement filtré Thu 25/06/2009 13:54
Des graphiques réalisés par ARBOR qui montrent l'état du traffic réseau avant et après les élections avec un passage de coupure totale de l'Internet iranien.

Voir aussi :
http://asert.arbornetworks.com/2009/06/iranian-traffic-engineering/
Encore une victime du copieur Microsoft Thu 25/06/2009 11:23
C'est pas nouveau, MS n'hésite pas à piller les idées des autres.
Dernière copie en date, le système de recherche dédié aux voyages, largement "inspiré" sur un moteur nommé Kayak...
Le centre de de cyber-guerre US dans les mains de la NSA Thu 25/06/2009 10:30
Le centre de commande dédié à l'attaque et la défense du cyberespace des USA (une idée du Pentagone) sera sous la direction de la NSA.

autre article :
http://www.neteco.com/284132-pentagone-cybercentre-commande-gates-obama.html
Google entièrement bloqué en Chine Thu 25/06/2009 09:26
Pour protester contre Google qui lui semble un peu laxiste niveau filtrage, le gov chinois a complètement bloqué pendant quelques heures les services google.* et gmail.

La raison serait le fait que le moteur de recherche est toujours capable de retourner du contenu porno...

Le gov souhaite que les résultats retournés par Google.cn soient uniquement chinois. Pour le moment, Google a retiré les liens en bas de page qui permettaient d'aller sur les versions des autres pays.
Exploitation d'une faille dans Green Dam Thu 25/06/2009 09:16
Après la révélation de vulnérabilités dans le logiciel de filtrage chinois Green Dam, c'est un exploit qui a fait son apparition.
Il se base sur un buffer overflow dans l'entête HTTP Host.
La Chine risque de très vite tourner au botnet géant.
Lire les cassettes de SNES sur son PC Wed 24/06/2009 18:29
Un bidouilleur a réussi à faire un périphérique USB capable de lire le contenu de cassettes de jeu Super Nintendo.

fr:
http://www.gizmodo.fr/2009/06/21/un-dieu-des-geeks-cree-un-lecteur-usb-de-rom-super-nintendo.html
PyLoris: A Python implementation of Slowloris Wed 24/06/2009 14:36
Tout est dans le titre ;-)
Mozilla sur un système anti-XSS Tue 23/06/2009 22:54
La fondation Mozilla travaille sur un système qui permettrait d'empècher l'exécution de code javascript dans les navigateurs.

Ce système suivrait un ensemble de règles obtenues soient dans les entêtes HTTP soit dans les balises méta de la page web.

Je me demande si un système se basant sur un seul fichier lu une seule fois (comme les cross-domain policies en Flash) ne serait pas mieux ^_^
Surveiller les SMS et les blogs de bandes Tue 23/06/2009 15:39
La dernière idée de M. Estrosi, maire de Nice et "copaing" de Sarko qui ne se sent plus pisser depuis que l'on parle de Périclès et LOPSI 2 : il propose de mettre sous surveillance les SMS et les blogs pour détecter et prévenir les agissements en bande...
Périclès, le moteur de recherche policier Tue 23/06/2009 08:38
Non Périclès n'est pas un mélange Perrier / Ricqlès (mais où vont-ils chercher ces noms !?)
Ce n'est pas non plus un n-ème fichier policier.

Périclès c'est le logiciel pour les controler tous (les fichiers policiers), une espèce de moteur de recherche qui enregistrera automatiquement les données pompées lors des réquisitions, le tout main dans la main avec LOPSI 2.

Périclès devrait même être capable d'aller piocher sur le web, sur Google, Fesse-bouc et autres réseaux sociaux...
Manque plus que le petit logo "Béta" et c'est trop la classe américaine 8-)