Revue de AxCrypt
Petite revue récente du logiciel de chiffrement et effacement sécurisé de données AxCrypt sous Windows. Via MadIrish

LOTFREE magazine numéro 9
La confrérie LOTFREE a le plaisir de vous annoncer la publication du nouveau numéro du magazine éponyme. Au sommaire de ce numéro orienté en particulier sur l’écriture de malwares (mais pas que : Introduction par La confrérie LOTFREE Backdoor Windows locale : NT AUTHORITY\SYSTEM is my minion par Mambo miam miam 60 secondes chrono : [...]

Megaupload démantelé par le FBI
Le propriétaire du fameux site de stockage en ligne megaupload.com connu sous le nom de Kim Dotcom a été appréhendé par le FBI et le site a été fermé pour avoir hébergé du contenu copyrighté aux USA, il risque jusqu’à 60 ans de prison. Les anonymous ont promis les contre-attaques. Megaupload inacessible ?

Détection d?IP FAIL
Il semble bien que nos forces de polices n’aient pas le niveau technique des experts NTIC décrits dans les séries étatsuniennes… Probablement à cause d’un reverse-proxy. C’est ballot !

Denial of Service attacks and mitigation techniques
Via PacketStorm : Un étudiant de l’Université d’Essex (Angleterre) a publié sa thèse sur les attaques DDoS et les méthodes pour s’en protéger. Ça tourne sur Cisco pour la seconde partie. Le document (55 pages) est ici au format PDF

WiFi : Le WPS cassé !
Via différentes sources dont PCINpact et ZDNet : Le standard Wi-Fi Protected Setup qui permet aux n00bs de mettre en place leur réseau WiFi a été cassé. L’attaque se base sur le brute force du PIN WPS qui tient uniquement sur 8 caractères. Une fois qu’il est récupéré, on peut accéder plus facilement à la [...]

Nouvelle version de Cuckoo Sandbox
Via SANS Storm Center : Une nouvelle version de la Cuckoo Sandbox, une sandbox pour l’analyse de malware, est disponible (version 0.3). Le changelog est ici.

Tué sous l?oeil négilent d?une caméra de surveillance
Via le Los Angeles Times : Encore un scandale qui touche les caméras de surveillance : A Los Angeles une bonne partie des caméras de surveillance de la ville n’ont pas fonctionné ces deux dernières années. Certaines sont cassées et n’ont pas été réparées, d’autres sont recouvertes de merde de pigeons et inutilisable ou pire [...]

Collision dans les ID des clés GPG
Via SlashDot : Si vous utilisez GPG, vous devez savoir que les clés sont identifiées par un “short ID” dans le style 0x70096AD1. Comme son nom l’indique cet identifiant est un peu court. Un internaute a trouvé un moyen de générer des clés de 4096 bits pour un short ID donné. Bien sûr ça pose [...]

C11
Via LinuxFR : Une nouvelle norme du langage C a été publiée. Elle est pas belle la vie ? :p