thumb

La vulnérabilité Timthumb.php

Timthumb.php est un script php qui permet de redimensionner des images. Il est utilisé par de nombreux thèmes et plugins sur Wordpress (comme par exemple Nivo Slider). Le 3 Août 2011, une vulnérabilité Zero Day permettant de faire un "remote exploit" a été découvert. La mise à jour du script a ...

0

December 24, 2011

thumb

Mais où est passé Milw0rm ?

C'est en cherchant un exploit pour IIS 6.0 que je me suis rendu compte que Milw0rm a disparu du web depuis plus d'un an. Son auteur, Str0ke, aurait fait ses adieux en Juillet 2009 et aurait laissé mourir le site pour le clôturer définitivement en septembre 2009. Milw0rm était l'une ...

0

November 12, 2010

thumb

Les failles XSS de la brise à l’Ouragan

Parfois anodine et peu connu des internautes, ces failles permettent bien souvent d'accéder à des données personnels de l'utilisateur dans des scenario aboutis. Pour autant cette vulnérabilité n'est pas récente, c'est là que le paradoxe prends son sens. Mais qu'est ce que le XSS ? Le XSS, de l'anglais cross site scripting, ...

0

July 3, 2010

thumb

Fire at the QA department

La semaine dernière a été riche en événements. Alors que Microsoft sortait sa nouvelle version d'Internet Explorer (version 8), à Vancouver la CanSecWest fêtait sa dixième édition. Le fil conducteur entre ces deux événements s'appelle Nils, un jeune étudiant Allemand. Il a réussi à mettre à mal la sécurité des trois ...

0

March 26, 2009

thumb

SonicWall fidèlise ses clients

SonicWall a bien compris le modèle commercial de la réussite. Une fois le client démarché, et conquis par la solution, on implémente la solution. Jusque là, tout va bien. Ensuite, SonicWall innove et utilise le vieille adage qui dit: "On se rend compte de ce que l'on a une fois qu'on l'a ...

0

December 4, 2008

thumb

RFID ou Read Further Into Devices

Il y a quelques semaines se déroulait la grande messe de la sécurité à Luxembourg : le hack.lu. Les talks se sont enchaînés sur 3 jours. Comme dans toute conférence, il y a à boire et à manger du bon et du mauvais, mais le cru de cette année fut ...

1

November 6, 2008

The Geek Theory dartalis CPUG Veille Perso Funbike Algrange Presse-citron Espace Cartésien placeholder placeholder placeholder church placeholder placeholder placeholder placeholder placeholder placeholder placeholder placeholder placeholder tv placeholder placeholder office placeholder placeholder placeholder placeholder placeholder placeholder placeholder placeholder placeholder