marrant que les détails d'un fix puisse être "leaked" ...
Hum, CVE-2019-5525 : use-after-free or Guest-To-Host (on ALSA enabled backend)
Bon ben... On paaaatch (si dispo - _-)
ah ben tiens, une petite faille du coté de l'iDRAC chez Dell.
Pour ceux qui sont intéréssé d'avoir un flux RSS des Security Advisories de VMware, il y a désormais un (rss-)bridge pour ca
Et on oublie pas de mettre à jour son paquet APT !
PEAR has been hacked 6 months ago... Hum, vérifiez vos installations !
Envie d'accéder à un iPhone ? Si il a VLC d'installé, c'est aussi simple qu'ouvrir une URL et... tourner le téléphone ^^
Je vous la faire en cours :
curl http://<ip_livebox>:8080/get_getnetworkconf.cgi
Vous donne le SSID + mot de passe en clair...
Edit 28/12/2018: attention à https://github.com/zadewg/LIVEBOX-0DAY également ...
Rien de spécial, une faille touchant Android 1.0 à 9.0 que Google ne VEUT pas corriger car ca ne touche que la vie privée des utilisateurs ... no big deal !
Voilà, enfin un moyen de suivre les bulletins de sécurité de Mozilla via RSS !
virtualbox guest-to-host escape 0day (Je vous aurais bien dit de patcher mais ...)
Je trouve cette page super bien faite pour (re)apprendre les bases d'iptables
Merci de l'astuce Kaspersky Free : Je vais tester chez mon frère :)
Quelques bonnes pratiques pour securiser un site .onion, mais pas que.
le CSS comme vecteur d'attaque ... Il faut avouer que c'est bien trouvé
activation de HSTS (forcer https)
via http://www.planet-libre.org/feed.php?type=atom