|
|
BitDefender تنشر ترقيعات لتصحيح علة Bitdefender Epic Fail of 2010 التي سببها تحديث ليلة أمس
إذا كنت تستعمل أحد أنظمة Windows 64 بت و تستعمل مضاد الفيروسات BitDefender، و إذا ظهرت لديك أية إنذارات تخبرك أن ملفات النظام مصابة بفيروس Trojan.FakeAlert.5 فلا تقم بإعادة تشغيل الجهاز حتى تزيح المشكل، و تحدث النظام من جديد، فقد نشرت BitDefender ليلة أمس تحديثا يظهر أن جميع ملفات النظام على أنظمة 64 بت مصابة.
أما إن كنت قد قمت بإعادة تشغيل الجهاز فيجب عليك استعادة الن |
|
|
السلام عليكم
وصلتني اليوم رسالة من موقع hakin9 الفرنسي مفادها توفر بعض الأعداد للتحميل المجاني مع على موقعها الرسمي
الأعداد المعنية هي:
عدد يناير 2010 (LA SÉCURITÉ DES SMARTPHONES)
عدد نوفمبر 2009 (Biométrie – révélez vos données)
و عدد شهر مايو 2009 (Virus sous linux)
و السلام عليكم
|
|
|
Comme vous le savez peut être déjà, je suis quelqu’un qui s’intéresse beaucoup au domaine de la sécurité informatique. J’essaie donc de me tenir au courant des nouveautés.
Il m’arrive de plus en plus souvent ces derniers temps de tomber sur des liens pointant vers des sites arabophones, preuve que cette communauté devient de plus en plus active, il faut dire aussi que son épanouissement est favorisé pa |
|
|
Quand il m’arrivait d’avoir des p’tits temps libres, je jouais aux jeux proposés par le site BigFish. Ces petits jeux étaient assez prennant mais limités à une heure gratuite de jeu seulement, au delà, il faut faire sortir la carte bleue.
Par curiosité j’ai commencé à analyser avec différents outils le fonctionnement du système de restriction, notamment les accès à la base de registre et |
|
|
Cette année j’ai eu droit à des cours en administration des serveurs web (apache) et en sécurité. Notre prof très sympathique, nous a suggéré d’essayer de pirater la passerelle de notre salle de cours, c’est une machine sous Debian sur laquelle tourne certains services (Squid proxy, iptables, …).
Je me suis donc attaqué à cette machine avec l’aide de 3 camarades, nous avons ainsi réussi |
|
|
Voici une formation gratuite est très complete sur le framework Metasploit. Cette action a pour but de soulever des fonds pour les enfants pauvres d'afrique. Cette formation a été conçue et réalisée par plusieurs professionels de la sécurité. Si vous trouvez ce cours utile et intéressant, merci de faire un dont à :IHS Home of Johnny Long and Hackers for Charity, Inc |
|
|
-Je commence avec facebook qui n'arrête pas de faire parler de ces failles avec la découverte d’une nouvelle faille de type sql injection dans facebook app, si quelqu'un sais comment les contacter (ils ne répondent a rien) qu'il n'hésite pas.
http://security-sh3ll.blogspot.com/2009/09/sql-injection-flaw-on-facebookcom.html
-Celui là je crois que beaucoup le connaissent mais je poste comme même au cas ou [...] |
|
|
J’ai créé ce petit billet pour vous présenter un logiciel vraiment très utile dans le domaine de la sécurité informatique, il s’agit de Sandcat.
Sandcat est un scanner de failles sur 3 niveaux :
Failles d’applications web (notamment le TOP 10 des failles OWASP et OWASP PHP).
Failles du serveur (IIS, apache, configuration de PHP…etc).
Analyses des fichiers “Log” [...] |
|
|
Joomla est un CMS très connu et beaucoup utilisé sur la toile, si vous possédez vous même un site dynamique il est fort possible que vous soyez déjà utilisateur de cette application… et si vous êtes du genre brouillon ou tête en l’air, il est fort possible que vous ayez oublié ou perdu votre mot [...] |
|
|
Le site du Premier Ministre Algérien Ahmed Ouyahia (www.premier-ministre.gov.dz ) a été piraté aujourd’hui un peu avant midi par le trio de la Mafia Crew ( Str0xo – Maronima – Badrh0 ) :
Ce site créé y’a à peine quelques mois avait trouvé beaucoup de sucées parce que l’ancien site était vraiment … mort ! mais [...] |
|
|
Les vacances , certains en profitent pour aller un maximum à la plage , d’autres pour voyager et … et une petite équipe secrète se consacre au piratage des sites algériens !
Les hackers Str0xo , Maronima et Badrh0 de la Mafia Crew Team ont ouvert la saison estivale 2009 par la mise hors service de 6 [...] |
|
|
Tout le monde s'est habitué à voir des "étoiles" quand il saisi son mot de passe sur un système, une application ou un site web.Et ben, Jakob Nielsen appel tout bonnement à ne plus masquer les mots de passe et à les afficher en clair !Attention, apparemment, ce n'est pas n'importe qui : co-fondateur du Nielsen Norman Group, ancien Ingénieur Sun Microsystems et auteur de plusieurs livres.Il base son argumentaire sur le fait que l'apport en sécurité du masquage des mots de passe est négligeable p |
|
|
Dans le billet précédent, j'ai terminé par remarquer que des requêtes DNS me semblaient bizarres parce qu'elles répétaient la même question au serveur en changeant la casse des lettres constituant le nom de domaine.Dans ce genre de cas, c'est un des deux :1- On est devant un truc vraiment intéressant et original2- C'est quelque chose de banal et de trivial, et c'est nous qui avons raté une info basiqueInutile de dire que dans le plupart des cas, c'est plutôt le 2 :)Revenons quand même à notre in |
|
|
J'ai essayé ces derniers jours d'exploiter les résultats obtenus par l'outil Honeysnap dans le but d'analyser « sommairement » des captures réseau sur un ensemble de serveurs.J'ai pris comme traces celles d'une entreprise cliente qui a, en DMZ externe, un serveur Web, un serveur DNS et un serveur Webmail (le serveur de messagerie est dans une autre zone).Mais, c'est facilement faisable sur une petite architecture perso …. pour voir qui s'intéresse à nous :)Et croyez moi ... on découvre des chose |
|
|
Revelation est un gestionnaire de mots de passe et sous la licence GNU GPL. Il enregistre tous vos comptes et mots de passe dans un seul fichier chiffré, et vous y donne grâce à une simple interface graphique en GTK ... |
|