"Les antivirus ne sont pas capables de détecter le menace, pourtant énorme pour un utilisateur de système MAC OS.
Bien entendu, ce n’est absolument pas le premier malware qui vise les MAC, et il faut rappeler que la fausse réputation
de sécurité que certains leur imputent est totalement fausse et infondée."
[Source non-vérifiée, se renseigner avant de tester !]
"Le principe est de détecter et de parer les piratages exploitant la technique RunPE, qui consiste
à démarrer un processus légitime souvent signé puis de l’infecter en y injectant une application malicieuse.
Cela a pour but principal le contournement des firewalls et l’exécution du code malveillant directement en mémoire visant à passer outre les antivirus.
Cette technique est largement utilisée actuellement par les créateurs de malwares, que ce soit au sein des
chevaux de Troie (trojans), des keyloggers ou des crypters. Phrozen RunPE Detector est donc un outil d’analyse
permettant de détecter les menaces de ce genre via un simple scan actif de la machine."
Pas mal de bons conseils et de bonnes pratiques dans ce tuto.
Un search engine qui va crawler le web chaque fin de mois de mai et qui a pour but de
répertorier les vulnérabilités des sites web pour empêcher la revente des failles découvertes
sur les marchés noirs. En 2014, c'est 3,4 mio de failles sur 98 mio de sites qui ont été découvertes.
Ils sont juste trop forts, rien d'autre à ajouter.
1ère partie: https://reflets.info/piratage-de-tv5monde-loperation-cyber-pieds-nickeles/
Ahah, quel fail, que dis-je, ultra-fail: un projet censé être la panacée contre l'espionnage en ligne,
rappelé car le compte root est admin/admin et le Wi-Fi ne dispose pas de mot de passe...
L'idée est louable, la réalisation... extrêmement foireuse.
L'audit est enfin terminé, et il semble qu'on puisse continuer à utiliser TrueCrypt sans gros risques.
4 failles ont été découvertes dont deux majeures et deux faibles.
Les constructeurs ont intégré tellement vite l'IT qu'ils en ont oublié la sécurité...
Tiré de l'article http://cyberwarzone.com/security-professionals-demonstrate-how-easy-it-is-to-hack-a-car/
Très juste. C'est dommage, décevant.
Les NAS Seagate semblent utiliser une ancienne version de PHP et sont très vulnérables.
Un PoC à installer sur son Raspberry qui montre que la sécurité et Whatsapp, ça fait deux. #SpyYourFriends
Ahah, un générateur de phrases d'excuses en rapport avec la sécurité ! ^^
Une carte interactive des APT (Advanced Persistant Threats) ou "menaces persistantes avancées" actives dans le monde.