mercredi 26 août 2015
Mozilla changes security model to bolster extension protection - SC Magazine UK
via SC Magazine UK http://bit.ly/1NTqWsD
How security flaws work: the buffer overflow
via Ars Technica http://bit.ly/1MM92cC
lundi 24 août 2015
sonar - A Framework for Scanning and Exploiting Internal Hosts With a Webpage http://bit.ly/1MJowhw #appsec #appsecfr #hack #lk
sonar - A Framework for Scanning and Exploiting Internal Hosts With a Webpage http://bit.ly/1MJowhw #appsec #appsecfr #hack #lk #blog
— Sebastien Gioria (@SPoint) August 24, 2015
from Twitter https://twitter.com/SPoint
August 24, 2015 at 10:22PM
via IFTTT
mercredi 19 août 2015
Docker Toolbox
via Java Code Geeks http://bit.ly/1J3jiIL
Microsoft Pushes Emergency Patch for IE
Microsoft today released an out-of-band software update to plug a critical security flaw in all supported versions of its Internet Explorer browser, from IE7 to IE 11 (this flaw does not appear to be present in Microsoft Edge, the new browser from Redmond and intended to replace IE).
via Security Bloggers Network http://bit.ly/1NtbQvV
Hacking communities in the Deep Web - InfoSec Institute
Introduction The role of hackers has changed over the years, in the past these professionals were viewed as dangerous criminals that needed to be kept at a
via Advanced Threats,Intelligence Technology,CyberSecurity | Scoop.it http://bit.ly/1J3jgk9
Comment activer les extensions que Firefox n’approuve pas ?
Quand mon Firefox beta s'est mis à jour vers la version 41, je n'ai pas tout de suite tilté qu'il me manquait quelques petites choses... En effet, sans vraiment prévenir, Firefox m'a bloqué de force certaines extensions (un bon paquet à vrai dire) car elles n'ont pas été "approuvées" par Firefox. Bon, pour être honnête > Lire la suite
Cet article merveilleux et sans aucun égal intitulé : Comment activer les extensions que Firefox n’approuve pas ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.
via Korben http://bit.ly/1USiEFp
Was the Ashley Madison Database Leaked?
via Krebs on Security http://bit.ly/1PyMv2W
Cloud security controls series: Encrypting Data in Transit
via Cyber Trust Blog » Cybersecurity http://bit.ly/1Njw3VW
Say hello to the Enigma conference
via Google Research Blog http://bit.ly/1Njw1x6
mardi 18 août 2015
Un développeur découvre deux failles zero-day dans OS X
via Actualités securite http://bit.ly/1PxSbKw
vendredi 14 août 2015
Google livre un 2ème correctif pour la faille Stagefright - Le Monde Informatique
via Google livre un 2ème correctif pour la faille Stagefright - Le Monde Informatique http://bit.ly/1PcYCSd
ZDI@10: 10 fascinating facts about 10 years of bug hunting
Over the last ten years, HP’s Zero Day Initiative (ZDI) established itself as the world’s premier vendor-agnostic bug bounty program. During this time, the ZDI released over 2,000 advisories and counting. Let’s look at some of the more interesting facts gleaned from a decade of running the world’s largest vendor-agnostic bug bounty program.
via HP Security Research Blog articles http://bit.ly/1fbgjFC
Appel à Communication : Conférence CLUSIF organisée le mercredi 14 octobre 2015 à 16h - Le RSSI : Quelle valeur ajoutée et quel rôle dans l'organisation
via Global Security Mag Online http://bit.ly/1fbg0dT
Après la Jeep Cherokee, une Corvette contrôlée à distance
via Actualités securite http://bit.ly/1JWDct5
jeudi 13 août 2015
Microsoft livre le 1er Patch Tuesday de l'ère Windows 10
via Actualités securite http://bit.ly/1L7KAkh
Oracle retire un billet critiquant les rapporteurs de bugs
via Actualités securite http://bit.ly/1L7KAkf
Lenovo encore épinglé pour avoir préinstallé un logiciel
via Actualités securite http://bit.ly/1NcwEYk
samedi 8 août 2015
Firefox exploit found in the wild
via Mozilla Security Blog http://mzl.la/1Ni1zjO
Black Hat 2015: Thunderstrike 2, le ver qui plombe les Mac de proche en proche
via 01net. Actualités http://bit.ly/1IOxB2P
mercredi 5 août 2015
Voiture connectée et cybersécurité : le secteur automobile prend-il la bonne route ?
via Actualités securite http://bit.ly/1W0Nz44
Google ne veut pas appliquer le droit à l'oubli au niveau mondial
via 01net. Actualités http://bit.ly/1g7KRZz
Le Cloud a failli tuer ma petite entreprise
via 01net. Actualités http://bit.ly/1g7FzgH
dimanche 2 août 2015
Google defies French global 'right to be forgotten' ruling
via Naked Security - Sophos http://bit.ly/1UfhCD4
samedi 1 août 2015
"ASP.NET MVC: Data Validation Techniques"
via AppSec Street Fighter - SANS Institute http://bit.ly/1UemyIm
"Cloud Encryption Options - Good for Compliance, Not Great for Security"
via AppSec Street Fighter - SANS Institute http://bit.ly/1UemAjx