LOTFREE News
.: d4 n3wS :.   Version RSS
Info Date d'ajout de l'info
Stakkato transféré pour jugement en Suède Tue 09/02/2010 10:47
Philip Gabriel Pettersson, agé de 16 ans lors des faits, s'éteit introduit dans le réseau informatique de Cisco pour récupérer le code source d'IOS.
Il est aussi accusé de s'être introduit dans les systèmes de la NASA.

Le cas, initialement jugé à San Francisco, a été transféré aux autorités suédoises (sont pays d'origine)
Minix 3.1.6 Tue 09/02/2010 10:32
A l'occasion de la FOSDEM 2010, une nouvelle version de Minix3 a été dévoilée.

Release notes :
http://wiki.minix3.org/en/MinixReleases
Kodos : travailler son kung-fu des expressions régulières Tue 09/02/2010 09:16
Un petit outil qui vous permet de créer/tester facilement des expressions régulières pour le langage Python.
L'Iran va produire des drones de surveillance et d'attaque Tue 09/02/2010 07:18
Raad (Tonnerre) et Nazir (Avertissement) : Ce sont les noms des deux types de drones dont la production va être lancée.
Ils sont capables d'effectuer des missions de surveillance et d'attaque à longue portée.
Chine : arrestation des leaders du Black Hawk Safety Net Tue 09/02/2010 06:58
Trois personnes ont été arrêté dans la province de Hubei en Chine pour gérer le réseau Black Hawk Safety Net considéré comme le plus gros réseau de distribution et de commercialisation de malwares en Chine.

Le site 3800cc.com qui servait de vitrine et a permis de généré environ 1 million de dollars de gains a été fermé. Le matériel a été saisi.

Le gov Chinois qui jusque là s'occupait plutôt de fermer des sites pornos ou de jeux en ligne, aurait pu lancer cette opération dans le but de calmer les esprits après les attaques subies par Google...
Téléphones sans fil : le DECT a été cassé Tue 09/02/2010 06:42
Le "Digital Enhanced Cordless Telecommunications", le standard de communcation utilisé par les téléphones sans-fil numériques a été cassé.

Le cryptosystème propriétaire a été analysé par différents chercheurs universitaires qui ont détecté une faiblesse dans le chiffrement.

Par attaque à texte clair connu, il est possible de retrouver la clé de chiffrement utilisée pour les communications.

Cette attaque est applicable "pour de vrai" car ce type de matériel envoit régulièrement des paquets dont le contenu est prévisible.

voir aussi :
http://fr.wikipedia.org/wiki/Digital_Enhanced_Cordless_Telephone
Is your BlackBerry App spying on you Mon 08/02/2010 00:32
Our goal was to demonstrate how BlackBerry applications can access and leak sensitive information, using only RIM-provided APIs and no trickery or exploits of any sort.
[cfp] Breizh Entropy Congress Mon 08/02/2010 19:27
Des passionnés et des associations de la région de Rennes vous invitent à participer au premier Breizh Entropy Congress du 15 au 17 avril.
Cet événement inter-disciplinaire a pour thème la création et la culture libres.
[cfp]Hackitoergosum Mon 08/02/2010 19:25
La conférence Hackito Ergo Sum aura lieu du 8 au 10 Avril 2010 à Paris (France).
HES2010 fait partie du Hacker Space Festival, ensemble de manifestations ayant débuté en 2008 en France et désormais au niveau international.

Date limite pour les soumissions le 1 Mars.
[cfp]Les contorsions technologiques Mon 08/02/2010 00:13
Le hackerspace de la Suite Logique vous invite a la premiere edition de Les Contorsions Technologiques qui se fera du 30 avril au 2Mai a la suite , alternative cultural space dans le centre de paris.

Envoyez vous soumissions avant le 21 Mars.
Utiliser les wrappers PHP pour les failles d'inclusion Sun 07/02/2010 13:28
Encore un "nice trick" pour exploiter facilement des failles d'inclusion PHP.
A mettre de côté avec la technique du /proc/self/environ & co
Internet nominé pour le prix Nobel de la paix Sun 07/02/2010 10:32
Ce n'est pas une blague : la nomination d'Internet pour le prix nobel de la paix a bien été proposée.
Même si on peut en comprendre les raisons, ce dernier n'en reste pas moins bridé dans certains pays...
L'Internet mis sous controle en Biélorussie Sat 06/02/2010 21:40
Le président de Biélorussie a signé un décret qui oblige les FAIs à révéler les informations concernant leurs abonnés sur simple demande de la police, du fisc, des services spéciaux ou d'autres services...

Ce decret permet aussi au gouvernement de faire fermer rapidement ou bloquer l'accès à un site dans les 24h.

Comme si ça ne suffisait pas, avec ce décret, les entreprises du pays seront obligés d'utiliser les services télécom & Internet nationaux...

Les cybercafés seront aussi mis sous surveillance (prise d'identité + logs de connexion)
TiltOS Sat 06/02/2010 21:08
TiltOS est un système d'exploitation basé sur Haiku (né des cendres de BeOS).
Il utilise son propre système de packages et les développeurs ont réussi à porter GTK+ et QT pour y faire tourner des applications KDE ou GNOME :)

Pour ceux que ça tente de tester (voire adopter) un système à part.
Digital Folklore : l'évolution du web vu par deux artistes Sat 06/02/2010 20:42
Les pages créées par FrontPage, optimisées par IE, avec des frames, pleines de gif animés, l'ascii-art, les skyblogs, la mouvance emo, les popups, les lolcats et plus encore...

Il fallait un livre pour regrouper cette vision du folklore web à travers les ages.

C'est chose faite et ça s'appelle "Digital Folklore"

http://digitalfolklore.org/
http://manuelbuerger.com/2009/digitalfolklore.php
Troll : JeuxVideo.com : les forums où il fait bon vivre Sat 06/02/2010 20:21
Le site JeuxVideo.com ne cache pas le fait qu'il n'hésite pas à signaler certains comportements choquants sur son forum aux services de l'OCLCTIC...
No comment
Revue de Pardus 2009.1 Sat 06/02/2010 14:43
Un article (en anglais) sur la version mise à jour de la dernière distribution Linux Pardus.
Une revue du process d'installation, du système de packages, des logiciels installés etc
Google demande l'assistance de la NSA pour revoir sa sécurité Sat 06/02/2010 13:14
Suite aux cyber-attaques chinoises qui ont touché Google, la société aurait discrétement contacté la NSA pour lui demander de l'aide pour améliorer sa sécurité.

L'objectif de cette coopération n'est pas de remonter les attaquants qui visaient les codes sources internes des applis Google ou les comptes GMail d'activistes mais d'obtenir les conseils d'experts sur les architectures, logiciels, matériels à utiliser pour mieux se protéger.

La question se pose de savoir quelle sera la quantité et la nature des informations auquelle la NSA pourra avoir accès.
Les deux parties seraient en train de mettre tout ça au clair pour te pas outrepasser la politique de vie privée de Google.
hack chip used in secure computer Fri 05/02/2010 17:45
Christopher Tarnovsky, a researcher at Flylogic Engineering, said he has hacked an Infineon SLE 66 CL PC processor that is also used with Trusted Platform Module (TPM) chips.
Acta : le traite secret qui effraie les internautes Fri 05/02/2010 05:58
Mardi, les representants de trente-neuf etats se sont reunis a Mexico pour debuter la septieme phase de negociations visant a lutter contre differentes formes de contrefacon en ligne. Les discussions tournent autour de l'industrie pharmaceutique mais traitent surtout de la protection des droits d'auteur sur Internet.
Pwned The GSM network :) Wed 03/02/2010 17:23
Two Trustwave security consultants report they have uncovered hardware and software vulnerabilities in femtocell devices that can be used to take over the device.

The duo will present their findings at the ShmooCon conference in Washington...
(IN)SecureMag Wed 03/02/2010 17:20
-Writing a secure SOAP client with PHP: Field report from a real-world project
-How virtualized browsing shields against web-based attacks
-Review: 1Password 3
-Preparing a strategy for application vulnerability detection
-Threats 2.0: A glimpse into the near future
-Preventing malicious documents from compromising Windows machines
-Balancing productivity and security in a mixed environment
-AES and 3DES comparison analysis
-OSSEC: An introduction to open source log and event management
-Secure and differentiated access in enterprise wireless networks
AND MORE.....
Maison E. T. Wed 03/02/2010 01:48
Les martiens vont-ils nous attaquer ou alors hubble deforme les images :P
En tout cas bien etrange forme pour un objet spacial primitif (ben ouais ce sont les humains les etres evoluer de notre univers).
Pwn ze Iphone Wed 03/02/2010 01:45
Apple has shipped a patch to cover five documented vulnerabilities that expose iPhone and iPod Touch users to malicious hacker attacks.
BotHunter : détectez les malwares sur votre réseau Mon 01/02/2010 07:10
Un outil intéressant qui détecte les malwares en se basant sur le traffic réseau. Il détecte les bots, downloaders, scans de port & co.