Un gentil et soyeux descriptif d'une vulnerabilite dans le code de parsing midi de Java, marrant et une bonne lecture.
C'est a lire par ici:
Aller au contenu | Aller au menu | Aller à la recherche
dimanche 30 mai 2010
Par eau le dimanche 30 mai 2010, 16:56 - geeking
Un gentil et soyeux descriptif d'une vulnerabilite dans le code de parsing midi de Java, marrant et une bonne lecture.
C'est a lire par ici:
jeudi 26 février 2009
Par eau le jeudi 26 février 2009, 10:51 - geeking
Conficker est un worm recent, il n'est pas aussi "Stealth" que son confrere (qui n'est pas vraiment un confrere mais bon... comme j'ai qu'un panier y a tout dedans) rustock.C mais il fait deja de belles choses sympathiques.
tout ca est analyse la: http://mtc.sri.com/Conficker/
merci dave pour le lien!
dimanche 19 octobre 2008
Par eau le dimanche 19 octobre 2008, 10:18 - geeking
En retard comme d'hab pour le WEF, en meme temps on prevoit rien c'est un cadeau du ciel, je viens de le lire, j'ai pas tout suivi, donc va me falloir relire, le relire, le relire et peut etre tenter de le comprendre par la pratique...
un paper descriptif d'une petite vuln dans xen, have fun... http://invisiblethingslab.com/pub/xenfb-adventures-10.pdf
bon week end!
jeudi 17 juillet 2008
Par eau le jeudi 17 juillet 2008, 10:51 - geeking
\_0< COIN!
http://piotrbania.com/all/kon-boot/
tout est dit!. (mais ca ressemble tres tres fortement au concept de eeye bootroot/sysrq2)
jeudi 15 mai 2008
Par eau le jeudi 15 mai 2008, 19:07 - geeking
Depuis hier c'est la me-merde, Debian et tout ses derives sont affectes par ce probleme, en cause un malheureux developpeur ayant commis une petite erreur d'appreciation quand a la suppression de 2 lignes dans le code d'OpenSSL package avec Debian et qui vont creer tout ca..
Je peux pas tout expliquer, j'ai rien d'un matheux, mais je vous jure la maintenant en ce moment j'essaye de comprendre, j'imagine que c'est deja relaye partout, alors comme je bele aussi des fois, je le fais aussi...
mardi 4 septembre 2007
Par eau le mardi 4 septembre 2007, 02:32 - geeking
Au gré de me pérégrinations internesque, je suis tombé sur un projet que je ne connaissais pas, celui-ci :
http://sourceforge.net/projects/boundschecking
Et également sur une p'tite doc plus ou moins associée, écrite par un mossieur poilu, qui se trouve ici :
http://felinemenace.org/~andrewg/preventing_exploitation_with_boundschecking/
Ça ne veut pas dire que tout est réglé pour autant :
http://felinemenace.org/~andrewg/integer_overflows_in_boundschecking_patch/
Tout ça étant bien sexy quand même...
vendredi 31 août 2007
Par ppr le vendredi 31 août 2007, 17:04 - geeking
Tout d'abord, je pars deux semaines en vacances à Rome et Florence (cette précision n'est là que pour vous donner la haine), donc ce WEF est un peu consistant. Je laisse le soin à eau et poz de prendre la suite.
Retenus cette semaine :
À dans deux semaines !
lundi 27 août 2007
Par eau le lundi 27 août 2007, 23:30 - geeking
Ouais je suis une grosse larve, je fous pas grand chose, mais j'avais envie de refaire des trucs que je pensais maitriser et que je ne pratique plus depuis des lustres... Résultat : je suis une grosse merde :)
Pas grave, on refait de zero :
Pour les relous, oui c'est hyper connu, mais c'est hyper utile.
J'essaierai de poster les resultats dans les prochaines semaines, du moins au fur et a mesure, oui j'ai du boulot à côté...
Dans le même esprit j'essaierai de poster une série de liens valides, vers des wargames intéressants ou des crackmes unix.
Commencez là :
Have fun !