0wning Linux et Gmail (second épisode)

le 13/02/2008, par Marc Olanié, Hacking, 208 mots

Monsieur Vincent Guasconi est un blogueur assez « taiseux ». Mais le moindre de ses articles publié dans Alt.Mylife n'en a que plus de valeur et de saveur. Et notamment ces trois lignes, écrites dimanche dernier, pointant tout d'abord sur un exploit publié par Millw0rm et intitulé Linux vmsplice Local Root Exploit. Security News développe l'information et pointe l'une de ses ancres sur une alerte Debian reprise par le HNS. D'avis de Linuxien, locale ou non, l'alerte mérite que l'on y fasse attention. Mise à jour du 14/02/2008 : L'Avert Lab de McAfee vient également de publier une analyse en profondeur portant sur les méthode d'exploitation de la faille Linux « vmsplice » Vincent Guasconi signale également l'existence d'un papier portant le titre suivant : « pilotez votre PC à distance en utilisant GMail ». C'est là une forme « gentille » et démilitarisée d'un botnet à usage domestique, ou d'un cousin très éloigné du « smtp download» dont seuls quelques dinosaures du monde IP se souviennent. Le principe repose sur un programme résident tournant sous Windows XP et chargé de surveiller, capturer puis exécuter des ordres « shell » passé par l'intermédiaire du champ sujet d'un courrier électronique. Cette invention transalpine n'est pas franchement des plus sécurisée... mais tant qu'elle n'est pas utilisée dans le cadre d'un réseau critique...

Microsoft coutumier des add-on non fonctionnelles et bogées

Vendredi dernier, la firme de Redmond a reconnu qu'elle avait dû réécrire 4 des 13 add-on de sécurité publiées lors du dernier Patch Tuesday. D'après le retour des utilisateurs, même une fois installées, les...

le 18/09/2013, par Gregg Keizer, adaptation Oscar Barthe, 463 mots

Google ne crypte pas efficacement les mots de passe Wi-Fi

Lorsqu'un utilisateur d'Android réalise une sauvegarde de son système, notamment en vue d'une réinitialisation de l'appareil, la firme de Mountain View accède immédiatement au clé de son réseau WiFi privé....

le 18/09/2013, par Oscar Barthe, 367 mots

2 millions de comptes clients de Vodafone Allemagne piratés

Un salarié travaillant pour un prestataire de Vodafone Allemagne est soupçonné d'être à l'origine du vol de données concernant deux millions de clients. Cette affaire n'est pas sans rappeler, par sa...

le 16/09/2013, par Serge LEBLAL, 364 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...