Blog Informatique

[Test] Yuuwaa : une clé USB dans le cloud + concours

Feedback   3 réactions »
A ce point ?PassableIntéressantYeahExcellent! (3 vote(s), moy. : 5,00 sur 5)
Loading...

Nota : ce billet n’est pas sponsorisé, il émane d’un test personnel.

Aujourd'hui je vous présente la clé USB YuuWaa Go(oui avec deux "u" et deux "a"), une clé USB qui sécurise vos données dans les nuages (yes in cloud). La clé de test comporte 4Go de stockage sur la clé et 20go de stockage en sécurisé en ligne (il est possible d'étendre le stockage en ligne jusqu'à 200 go).

3 clés YuuWaa Go 4go à gagner en fin de ce billet ! » Lire la suite

Hakin9 n°6 : Cisco, Firewall Linux, attaques DNS et chiffrement

Sécurité   3 réactions »
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Le numéro 6 du magazine électronique de sécurité informatique Hakin9 vient de sortir. Comme d'habitude, jetez-vous dessus !

» Lire la suite

Faille Hadopi : Orange répond à mes questions

Sécurité   16 réactions »
A ce point ?PassableIntéressantYeahExcellent! (3 vote(s), moy. : 4,33 sur 5)
Loading...

La faille dans le logiciel de sécurisation d'Orange n'est pas passée inaperçue sur la toile. Trois jours plus tard, j'interroge Orange qui a bien souhaité me répondre au sujet cette affaire.

Voici l'échange que j'ai eu avec le Community Manager Orange France. » Lire la suite

HADOPI : une étrange découverte chez Orange

Sécurité   11 réactions »
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), moy. : 4,50 sur 5)
Loading...

C'est Olivier Laurelli (plus connu sous @bluetouff et à qui nous souhaitons un bon retour dans la blogosphère IT après avoir été victime d'une attaque DDoS) avec @fo0_ qui a eu l'idée d'analyser les échanges avec le logiciel de "sécurisation" proposé par Orange.

Ils n'ont pas été déçus par leurs découvertes.

Edit 2 : Orange répond à mes questions sur ce sujet sensible

Edit 1 : je vous invite à lire la suite chez PCI avec la code source brut de l'exécutable qui montre d'autres nouveautés... toujours aussi surprenantes !

» Lire la suite

Hakin9 n°5 : metasploit, ipv6 et sécurité sous Linux

Internet   3 réactions »
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Je vous parlais du numéro 4 du magazine électronique gratuit Hakin9, voilà que le numéro 5 est sorti.

Au programme de ce numéro :

  1. Règles de sécurisation sous Linux (Nicolas Hanteville) : problématique de sécurisation des services réseaux, sauvegardes et virtualisation ;
  2. Rapport d’analyse d’une attaque par spear-phishing (Adam Pridgen, Matthew Wollenweber) ;
  3. Le projet Metasploit (Alexandre LACAN), projet open-source sur la sécurité informatique qui fournit des informations sur des vulnérabilités ;
  4. Samurai : protégez vos applications web avec Samurai WTF, un live CD permettant de réaliser des tests de pénétration de vos applis
  5. Mécanismes IPv6 avancés ;

» Lire la suite

Google collecte vos données sur les hotspots non sécurisés

Sécurité   3 réactions »
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), moy. : 5,00 sur 5)
Loading...

Cela faisait longtemps que je voulais aborder le sujet, et c'est une news tombée cette semaine qui m'a donné envie de commencer : Google et notre vie privée.

"Nos voitures sont en mouvement. Il fallait que quelqu'un utilise le réseau quand la voiture passait devant. L'équipement wifi de nos voitures change automatiquement de canal environ cinq fois par seconde. En outre, nous n'avons pas collecté d'informations passant sur des réseaux wifi sécurisés et protégés par mot de passe", propos de Alan Eustace (vice-président à l'ingénierie et à la recherche de Google)

La news qui déclenche ce billet c'est Google qui annonce avoir collecté des données sur les réseaux WiFi ouverts (comprendre non sécurisés) à l'aide des Google Cars. On apprend que les noms des réseaux (SSID) ainsi que les adresses MAC (identifiant interface réseau) ont été enregistrés, suite à un audit (allemand) sur la protection des données de Street View. On se pose déjà la question du Pourquoi cette collecte ? » Lire la suite

Hakin9, le magazine gratuit sur la sécurité informatique

Internet   6 réactions »
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), moy. : 3,00 sur 5)
Loading...

Hakin9 est un magazine sur la sécurité informatique disponible uniquement en version numérique, et ce gratuitement.

Au programme de ce numéro 4 : Botnets, un framework d'audit sécurité (W3AF), les failles XSHM et la norme 80.11n expliquée. » Lire la suite

Google a officiellement quitté la chine

Internet   11 réactions »
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), moy. : 5,00 sur 5)
Loading...

Après avoir dénoncé des attaques en provenance de la chine vers son infrastructure début 2010, Google se retire officiellement de la chine.

Depuis ce soir Google.cn redirige vers Google.com.hk (Google Hong Kong).

Google explique qu'aucun entendement avec le gouvernement chinois n'a permis de solutionner ces conflits "technico-politiques". » Lire la suite

Forcer le téléchargement des mises à jour de Windows

Système   14 réactions »
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), moy. : 5,00 sur 5)
Loading...

shield-windows-update-logoPour mettre à jour une machine Windows XP fraîchement installée et ne comportant pas tous les correctifs de Microsoft, voir même les service packs, vous avez certainement pour habitude d'aller sur le site Microsoft Windows Update pour le faire.

Je vous propose une façon de forcer la vérification et l'installation d'éventuelles mises à jour Windows, sans attendre que le système aille par lui même vérifier.

Fonctionne avec Windows XP, Vista et 7. » Lire la suite

Pensez à mettre à jour votre WordPress 2.6.3

Sécurité   4 réactions »
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Une faille dans la version WordPress 2.6.3 vient d'être découverte. Elle ne concerne uniquement les serveurs Apache 2.x virtuels basés sur IP.

Je fais ce billet également pour vous dire que l'on passe de la version 2.6.3 à la 2.6.5 et qu'il n'existera jamais de 2.6.4 tout simplement à cause du fait que des rumeurs avaient circulées sur cette version... Pour éviter toute confusion l'équipe de développement de WP a préférer sauter cette version 2.6.4.

La version française n'étant encore pas disponible sur WordPress-fr (elle le sera peut-être à l'heure ou vous lisez ce billet), vous pouvez soit télécharger uniquement les fichiers modifiés (pas de perte de la langue française), soit re-télécharger la version anglaise complète en version 2.6.5.

Personnellement j'ai seulement mis à jour les fichiers patchés (ce que je fais à chaque fois d'ailleurs pour éviter de perdre certaines personnalisations dans le code source).

Voici la note officielle :

WordPress 2.6.5 is immediately available and fixes one security problem and three bugs. We recommend everyone upgrade to this release.

The security issue is an XSS exploit discovered by Jeremias Reith that fortunately only affects IP-based virtual servers running on Apache 2.x. If you are interested only in the security fix, copy wp-includes/feed.php and wp-includes/version.php from the 2.6.5 release package.

2.6.5 contains three other small fixes in addition to the XSS fix. The first prevents accidentally saving post meta information to a revision. The second prevents XML-RPC from fetching incorrect post types. The third adds some user ID sanitization during bulk delete requests. For a list of changed files, consult the full changeset between 2.6.3 and 2.6.5.

Note that we are skipping version 2.6.4 and jumping from 2.6.3 to 2.6.5 to avoid confusion with a fake 2.6.4 release that made the rounds. There is not and never will be a version 2.6.4.

WordPress-fr
WordPress (officiel)