Lien “Cisco buried the lede.” >10,000 network devices backdoored through unpatched 0d
Lien LibreOffice 7.6.2 and 7.5.7 Released to Address Critical WebP Vulnerability
Lien the WebP 0day
Lien Faille 0-day Spring CVE-2022-22965
Journal 40 failles 0-day découvertes dans Tizen
Tizen est l'OS de Samsung qui équipe la plupart de ses téléviseurs connectés mais aussi ses smart-watchs, et certains modèles de téléphones vendus en Asie, en Russie etc…
Un chercheur Israelien l'a étudié et y a découvert près de 40 failles 0-day, mais aussi plein de mauvaises pratiques (pas de SSL pour les connections sensibles par exemple). Selon lui, "c'est le pire code qu'il ait eu à connaitre", et semble être écrit par un débutant.
La suite ici : https://motherboard.vice.com/en_us/article/samsung-tizen-operating-system-bugs-vulnerabilities
Journal Java ça pue c'est trop libre.
Finalement j'ai l'impression que c'était inéluctable, que ça devait arriver un jour ou l'autre…
public void init()
{
try
{
disableSecurity();
Alors là évidemment quand ça commence comme ça…
Bon, pour ceusses qui l'ignorent encore ou ont toujours leur plugin Java d'activé dans leur navigateur, il y a un 0Day qui circule depuis au moins 2 jours:
http://labs.alienvault.com/labs/index.php/2012/new-java-0day-exploited-in-the-wild/
http://eromang.zataz.com/2012/08/27/java-7-applet-rce-0day-gondvv-cve-2012-4681-metasploit-demo/
A priori Linux serait également impacté, mais je n'ai pas pu le vérifier : je n'ai pas le JRE (…)
Journal De tout, de rien, des liens, du vrac (mais moins bookmarks cette fois)
Et voici un nouveau numéro !
Bon, faudrait que j'arrive à me caler sur trolldi pour publier, ça pourrait être un peu plus marrant…
Quoi qu'il en soit, j'ai essayé de faire ça un peu mieux en catégorisant un peu plus, même si c'est pas encore parfait. Les liens sont plutôt inclus dans le texte, à vous de dire si c'est mieux ou si vous préférez de bêtes listes.
Pour cette fois, principalement trois thèmes :
- Des histoires de boulot
- Quelques (…)
"Enfin" un livre sur les techniques de piratage
Il aurait écris ce livre de 600 pages en 2 semaines aprés avoir piraté pendant 2 ans divers sites web, sans jamais les modifier et en signalant les failles aux webmesttres.
Il est vrai qu'on ne se protege vraiment que quand on connait les techniques utilisées.