PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Protégez votre presse papier des insertions JavaScript malicieuses

vendredi 5 février 2021 à 09:00

Si comme moi, vous aimez surfer sur des sites chelous, vous savez peut-être que certains sites malicieux s’amusent à injecter dans votre presse papier du contenu dangereux. On peut imaginer un site qui ou une extension malicieuse qui subtilise l’adresse Bitcoin de destination que vous venez de copier par une autre afin de détourner la transaction. C’est ce que permet par exemple ce code qu’utilisent les pentesteurs.

Heureusement, Clipboard Checker est une extension Chrome qui inspecte tous les textes copiés à partir de votre navigateur et qui vous alerte si du contenu malicieux y a été injecté. L’extension compare simplement ce que vous avez sélectionné sur une page web et ce qui est enregistré réellement dans votre presse papier.


Le vigile de votre serveur qui recale les mauvaises adresses IP

Envie de savoir ce qui transite via votre adresse ip ?

la cybersécurité n’est pas uniquement une problématique de moyens financiers. C’est également une question d’outils défensifs, de périmètre technique, d’accès non filtrés et surtout de course après le temps.

Il faut donc être capable d’analyser en temps réel ces accès non filtrés, de détecter ceux qui seraient frauduleux

CrowdSec est un outil 100% open source qui combine 2 idées très connues des administrateurs de serveurs.

  • Crowdsec est capable de bannir automatiquement une IP se connectant sur votre serveur, un peu à la manière d’un Fail2ban
  • Et il est capable de proposer une base de données de ces IPs à la communauté des utilisateurs CrowdSec, un peu comme le fait AbuseIPDB, afin de faire circuler l’info rapidement et que chacun puisse être protégé à son tour.
  • Cela vous permet de détecter tous les types d’attaques et d’y répondre de manière proportionnée

    En Savoir + sur Crowdsec et le tester


    <script src="//ads.themoneytizer.com/s/gen.js?type=2"><script src="//ads.themoneytizer.com/s/requestform.js?siteId=69569&formatId=2">

    Portal pour les hamsters

    jeudi 4 février 2021 à 09:00

    Je ne sais pas si vous avez un hamster chez vous, mais si vous avez envie de mettre un peu de fun dans sa vie et la vôtre, je vous propose un peu d’inspiration avec cette vidéo de Captain Hamster.

    Captain Hamster doit relever les défis de son labyrinthe thématisé au doux parfum du jeu vidéo Portal, et cela dans un temps bien défini pour évidemment savoir si le gâteau est un mensonge (cake is a lie).

    Vous serez peut-être étonné de la facilité avec laquelle Captain Hamster relève les épreuves, mais sachez que ce petit animal est bien entraîné. Je ne suis pas sûr que tous ceux qui lisent cet article aient la même dextérité en termes d’épreuves.

    Merci à Johnny pour le partage.


    Le vigile de votre serveur qui recale les mauvaises adresses IP

    Envie de savoir ce qui transite via votre adresse ip ?

    la cybersécurité n’est pas uniquement une problématique de moyens financiers. C’est également une question d’outils défensifs, de périmètre technique, d’accès non filtrés et surtout de course après le temps.

    Il faut donc être capable d’analyser en temps réel ces accès non filtrés, de détecter ceux qui seraient frauduleux

    CrowdSec est un outil 100% open source qui combine 2 idées très connues des administrateurs de serveurs.

  • Crowdsec est capable de bannir automatiquement une IP se connectant sur votre serveur, un peu à la manière d’un Fail2ban
  • Et il est capable de proposer une base de données de ces IPs à la communauté des utilisateurs CrowdSec, un peu comme le fait AbuseIPDB, afin de faire circuler l’info rapidement et que chacun puisse être protégé à son tour.
  • Cela vous permet de détecter tous les types d’attaques et d’y répondre de manière proportionnée

    En Savoir + sur Crowdsec et le tester


    <script type="text/javascript">;new advadsCfpAd( 119733 );
    <script src="//ads.themoneytizer.com/s/gen.js?type=2"><script src="//ads.themoneytizer.com/s/requestform.js?siteId=69569&formatId=2">

    <script type="text/javascript">;new advadsCfpAd( 118889 );

    Mettez un peu de bon goût dans votre photo de profil !

    mercredi 3 février 2021 à 09:30

    Si vous voulez vous faire une jolie photo de profil mais que vous n’avez aucun talent de graphisme, pas de panique !

    Avec le site Profile Pic Maker, vous n’avez qu’à uploader une image de vous et le service se chargera de tout. Détourage et ajout d’un petit fond au goût plus ou moins douteux. Parfait pour vos réseaux sociaux ou choper sur Tchap 😄.

    Vous pouvez ajuster la photo et également choisir les couleurs qui vous iront le mieux.

    Vous pouvez ensuite récupérer votre avatar au format carré ou circulaire, ainsi qu’une bannière large de l’illustration de fond.

    A tester ici.

    <script type="text/plain" data-tcf="waiting-for-consent" data-id="118649"data-bid="1"data-placement="sous-article">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
    <script src="//ads.themoneytizer.com/s/gen.js?type=2"><script src="//ads.themoneytizer.com/s/requestform.js?siteId=69569&formatId=2">

    <script type="text/javascript">;new advadsCfpAd( 118889 );

    Regarder plusieurs chaînes Twitch en même temps

    lundi 1 février 2021 à 09:00

    Si vous avez les yeux qui tournent comme un caméléon, vous aimez sûrement regarder plusieurs stream Twitch en même temps dans une mosaïque de vidéos tel un agent de sécurité tout puissant.

    Et pour ça, je vous invite à tester différents services qui offrent tous la même chose, à savoir une vue sur plusieurs Lives Twitch ainsi que les fenêtres de chat qui y sont rattachées. Je vous invite à observer l’URL de ces services, car la plupart du temps, il suffit d’enchainer dans l’URL les noms de chaines pour afficher directement la mosaïque qui va bien :

    Merci à Lorenper pour l’astuce.


    Une banque qui s’adapte à vous, ça change tout

    La Pour vos Cartes VISA Classic et Premier
    toujours gratuites

    Des process simples, 100 % en ligne, sécurisés et toute la gamme de produits dont vous avez besoin au meilleur prix !

    Puisqu’une question ne peut rester sans réponse :

    Nos conseillers clients sont disponibles par email ou par téléphone du lundi au vendredi de 8h à 19h et le samedi de 8h45 à 16h30.

    Retrouvez également toutes les réponses à vos questions directement en ligne 24h/24.

    Des questions pour ouvrir votre compte, joignez nos conseillers commerciaux par tchat.

    eprenez la main sur la gestion de vos finances. Retrouvez tous vos services en ligne 7j/7, 24h/24 et même à partir de votre mobile :

    Ouverture de vos comptes simple, rapide et 100 % en ligne.
    Augmentation instantanée des plafonds de votre Carte Bancaire. (Réservé aux clients de plus de 3 mois. Sous réserve d’éligibilité)
    Personnalisation de vos notifications pour suivre en temps réel les opérations sur votre compte.

    En savoir plus

    <script src="//ads.themoneytizer.com/s/gen.js?type=2"><script src="//ads.themoneytizer.com/s/requestform.js?siteId=69569&formatId=2">

    Un kext vulnérable pour apprendre à exploiter les OS d’Apple

    dimanche 31 janvier 2021 à 09:00

    Connaissez-vous les kext sous macOS ? Il s’agit des Kernel Extensions… Si je devais prendre un GROS raccourci (On se calme les pinailleurs psychorigides !), je dirais que c’est un peu comme les drivers Windows ou les modules de noyau sous Linux.

    Ça se charge avant le chargement complet de l’OS et ça permet d’agir de manière assez bas niveau sur le système. Bref, pour les adeptes du reverse engineering et de l’exploitation de macOS, le kext, c’est le nerf de la guerre.

    C’est pourquoi le développeur ant4gonist a mis au point un kext pour iOS / macOS qui contient des vulnérabilités et permet ainsi d’apprendre à exploiter le noyau de macOS / iOS.

    Voici les types de vulnérabilités proposées :

    #define CRASH             0x1
    #define HEAP_OVERFLOW     0x2
    #define INFO_LEAK         0x3
    #define BUFFER_OVERFLOW   0x4
    #define USE_AFTER_FREE    0x5   //todo
    #define INTEGER_OVERFLOW  0x6   //todo
    #define DOUBLE_FETCH      0x7

    La mise en place peut se faire simplement sous macOS, mais également sous iOS en utilisant checkra1n qui permet de jailbreaker l’appareil iOS.

    Ensuite, y’a plus qu’à suivre la documentation se trouvant ici pour apprendre à exploiter l’OS proprement.


    Une banque qui s’adapte à vous, ça change tout

    La Pour vos Cartes VISA Classic et Premier
    toujours gratuites

    Des process simples, 100 % en ligne, sécurisés et toute la gamme de produits dont vous avez besoin au meilleur prix !

    Puisqu’une question ne peut rester sans réponse :

    Nos conseillers clients sont disponibles par email ou par téléphone du lundi au vendredi de 8h à 19h et le samedi de 8h45 à 16h30.

    Retrouvez également toutes les réponses à vos questions directement en ligne 24h/24.

    Des questions pour ouvrir votre compte, joignez nos conseillers commerciaux par tchat.

    eprenez la main sur la gestion de vos finances. Retrouvez tous vos services en ligne 7j/7, 24h/24 et même à partir de votre mobile :

    Ouverture de vos comptes simple, rapide et 100 % en ligne.
    Augmentation instantanée des plafonds de votre Carte Bancaire. (Réservé aux clients de plus de 3 mois. Sous réserve d’éligibilité)
    Personnalisation de vos notifications pour suivre en temps réel les opérations sur votre compte.

    En savoir plus

    <script src="//ads.themoneytizer.com/s/gen.js?type=2"><script src="//ads.themoneytizer.com/s/requestform.js?siteId=69569&formatId=2">