unix4fun

Aller au contenu | Aller au menu | Aller à la recherche

dimanche 30 mai 2010

vers l'infini et au delà! java!

Un gentil et soyeux descriptif d'une vulnerabilite dans le code de parsing midi de Java, marrant et une bonne lecture.

C'est a lire par ici:

jeudi 26 février 2009

Confi! confi! confipote!

Conficker est un worm recent, il n'est pas aussi "Stealth" que son confrere (qui n'est pas vraiment un confrere mais bon... comme j'ai qu'un panier y a tout dedans) rustock.C mais il fait deja de belles choses sympathiques.

tout ca est analyse la: http://mtc.sri.com/Conficker/

merci dave pour le lien!

dimanche 19 octobre 2008

Week-end Food #14

En retard comme d'hab pour le WEF, en meme temps on prevoit rien c'est un cadeau du ciel, je viens de le lire, j'ai pas tout suivi, donc va me falloir relire, le relire, le relire et peut etre tenter de le comprendre par la pratique...

un paper descriptif d'une petite vuln dans xen, have fun... http://invisiblethingslab.com/pub/xenfb-adventures-10.pdf

bon week end!

jeudi 17 juillet 2008

bon je vais me recycler dans le pressing, un truc facile...

\_0< COIN!

http://piotrbania.com/all/kon-boot/

tout est dit!. (mais ca ressemble tres tres fortement au concept de eeye bootroot/sysrq2)

jeudi 15 mai 2008

Debian, Openssl et son pote le pecheur..

Depuis hier c'est la me-merde, Debian et tout ses derives sont affectes par ce probleme, en cause un malheureux developpeur ayant commis une petite erreur d'appreciation quand a la suppression de 2 lignes dans le code d'OpenSSL package avec Debian et qui vont creer tout ca..

Je peux pas tout expliquer, j'ai rien d'un matheux, mais je vous jure la maintenant en ce moment j'essaye de comprendre, j'imagine que c'est deja relaye partout, alors comme je bele aussi des fois, je le fais aussi...

mardi 4 septembre 2007

Le C n'a pas de douaniers

Au gré de me pérégrinations internesque, je suis tombé sur un projet que je ne connaissais pas, celui-ci :

http://sourceforge.net/projects/boundschecking

Et également sur une p'tite doc plus ou moins associée, écrite par un mossieur poilu, qui se trouve ici :

http://felinemenace.org/~andrewg/preventing_exploitation_with_boundschecking/

Ça ne veut pas dire que tout est réglé pour autant :

http://felinemenace.org/~andrewg/integer_overflows_in_boundschecking_patch/

Tout ça étant bien sexy quand même...

vendredi 31 août 2007

Week-end food #2

Tout d'abord, je pars deux semaines en vacances à Rome et Florence (cette précision n'est là que pour vous donner la haine), donc ce WEF est un peu consistant. Je laisse le soin à eau et poz de prendre la suite.

Retenus cette semaine :

À dans deux semaines !

lundi 27 août 2007

Quand on croit savoir... on a l'air con lorsque l'on se rend compte que non

Ouais je suis une grosse larve, je fous pas grand chose, mais j'avais envie de refaire des trucs que je pensais maitriser et que je ne pratique plus depuis des lustres... Résultat : je suis une grosse merde :)

Pas grave, on refait de zero :

InsecureProgramming

Pour les relous, oui c'est hyper connu, mais c'est hyper utile.

J'essaierai de poster les resultats dans les prochaines semaines, du moins au fur et a mesure, oui j'ai du boulot à côté...

Dans le même esprit j'essaierai de poster une série de liens valides, vers des wargames intéressants ou des crackmes unix.

Commencez là :

http://crackmes.de

Have fun !