-
Derniers articles publiés
- mongodb – RCE by databaseSpraying
- SCRT Security day : 13 Juin 2013 à Chavannes de Bogis
- NoSuchCon
- Publication de Fireforce 2.2 (plugin de Brute-force Firefox) / Release of Fireforce 2.2
- Hack in The Box Amsterdam 2013
- Insomni’hack 2013 – Armory level3
- Insomni’hack 2013 Armory level1 & level2
- Insomni’hack 2013 : Armory wargame
Archives
- juin 2013
- mai 2013
- avril 2013
- mars 2013
- février 2013
- janvier 2013
- novembre 2012
- octobre 2012
- septembre 2012
- août 2012
- juillet 2012
- juin 2012
- mai 2012
- mars 2012
- janvier 2012
- novembre 2011
- septembre 2011
- août 2011
- juillet 2011
- juin 2011
- mai 2011
- avril 2011
- mars 2011
- février 2011
- janvier 2011
- décembre 2010
- novembre 2010
- octobre 2010
- septembre 2010
- août 2010
Archives de Catégorie: vulnérabilité
mongodb – RCE by databaseSpraying
To keep going on mongodb research here is my last interesting finding. Finding the Crash In last release (after 2.2.3), 10gen chose to move to the V8 Javascript motor that sounds a very good idea. They also increased permeability in … Lire la suite
Publié dans Fail, vulnérabilité
Sécurité des terminaux Android
Introduction Lors d’un précédent article nous nous intéressions à la sécurité des terminaux iOS, notamment face aux outils de jailbreak permettant de contourner le chiffrement de la NAND. Bien que le marché Suisse soit majoritairement tourné vers iOS pour le … Lire la suite
Publié dans forensics, vulnérabilité
Tagué adb, android, rooting, threat intelligence
Jailbreaks iOS et risques pour l’entreprise
Introduction La sortie récente du jailbreak evasiOn pour iOS 6 et 6.1 et ce type d’outil en général inquiètent les entreprises ayant déployé des terminaux Apple. Nous allons donc ici, non pas faire une description technique d’evasiOn, mais expliquer les … Lire la suite
Publié dans forensics, vulnérabilité
Tagué evasiOn, ios, threat intelligence
XSS dans Twitter pour IE <= 8
=================================== Français For an english summary, go to the bottom of this post =================================== Une mise à jour de Twitter a eu lieu pendant la nuit de mardi à mercredi, elle aura permis de protéger les utilisateurs d’Internet Explorer 8 … Lire la suite
Publié dans news, vulnérabilité
DNS Rebinding + Java
Les découvertes de Stefano Di Paola sur les problèmes liés à la gestion des DNS de Java sont fort intéressantes. On va donc regarder ici pourquoi il est important de mettre à jour votre version de Java au plus vite. … Lire la suite
Publié dans vulnérabilité
Clicklogin?
Beaucoup d’attaques plus ou moins récentes profitent du fait que les utilisateurs ont tendance à rester connectés sur beaucoup de sites simultanément. Ceci est en effet facilité par le fait que tous les navigateurs récents supportent le concept de "tabs" … Lire la suite
Publié dans news, vulnérabilité
Manipulation des jetons des processus sous Windows
Introduction Dans l’article sur metasploit publié ce mois dans le magasine MISC, nous décrivons brièvement la méthode d’élévation de privilèges utilisée par l’exploit ntvdm du module priv du meterpreter. Nous allons ici entrer plus en détails dans la manipulation des … Lire la suite
Publié dans vulnérabilité
Poster un commentaire
Abuser le filtre XSS pour faciliter une attaque de ClickJacking
Le clickjacking est une attaque relativement répandue visant les utilisateurs d’un site vulnérable X. L’idée est de faire cliquer l’utilisateur sur un endroit du site en question sans qu’il ne s’en rende compte. Le plus souvent, cela est fait en … Lire la suite