Comment décoder ou desassembler un shellcode sous Linux


Binary
Un shellcode est une chaîne de caractères que l'on injecte en mémoire, afin d’exécuter du code en dehors de l'espace normalement alloué. Cette technique est utilisée dans le monde du piratage informatique, car elle permet aux personnes malveillantes de lancer des actions sur des machines, après avoir trouvé une faille de sécurité (de type Buffer Overflow).

Lire la suite de l'article »

Publié dans sécurité
#2 546

La faille DOS IPv6 Neighbor Discovery pour Windows


Shutdown
Une nouvelle faille de sécurité vient d'être découverte dans le protocole Neighbor Discovery d'IPv6. Elle permet de faire planter, à distance, toutes les machines Windows (version XP, Vista, Seven, Server 2003 et 2008) d'un réseau. Certains équipements Cisco et 3DM sont également impactés.

Lire la suite de l'article »

Publié dans sécurité
#6 878

Local Root exploit by Nelson Elhage


Hacking
Une nouvelle faille de sécurité vient d'être découverte dans le noyau Linux. L'exploit permet ainsi à un simple utilisateur de passer root sur une machine. La vulnérabilité affecte les distributions Linux basées sur des versions inférieures à la 2.6.37 du kernel.

Lire la suite de l'article »

Publié dans sécurité
#5 310

Local Root Exploit in systemtap


Exploit
Une nouvelle faille de sécurité vient d'être découverte sous Linux et plus particulièrement dans le logiciel Systemtap, un outil d'administration permettant de suivre l'activité du noyau. L'exploit permet ainsi à un simple utilisateur de passer root sur une machine. Systemtap n'est en revanche installé par défaut que sur un nombre très limité de distributions, comme le Red Hat Entreprise Linux 5.5.

Lire la suite de l'article »

Publié dans sécurité
#1 876

La faille telnet IAC dans ProFTPD


Proftpd
Une nouvelle faille de sécurité a été découverte dans le serveur de fichiers ProFTPD. Elle peut permettre à une personne malveillante de prendre le contrôle du serveur à distance. La seule méthode efficace pour contrer ce type d'attaque est de mettre à jour votre serveur en version 1.3.3c ou supérieure.

Lire la suite de l'article »

Publié dans sécurité
#3 759

actualité apache apple astuce astuces bash bilboblog blog boot chrome clavier commande commandes conky crack date debian Desktop développement exploit faille fedora firefox flash gimp gnome google graphique Graphisme hack hacking Hardware intel internet iphone jackalope jailbreak jaunty Jeux Kde kernel libre Linux log logiciels Logiciels Libres lucid lynx maemo mail maquette microblog microsoft mini-blog mobile mockup monitoring mozilla multi-touch musique mysql n900 nautilus nokia noyau openoffice open source password photos php Planet plugins publicité redhat red hat rpm réseau screenshot script serveurs shell sql ssh statistiques system sécurité thème tux-planet tv twitter ubuntu unity vidéo vidéos vlc voyage wallpaper windows wordpress yum