C’est ce que viends d’affirmer ElcomSoft , qui a reussit a detourner les capacites d’une carte graphique haut de gamme ( Nvidia Geforce 8800 ), une nouvelle qui va changer la donne dans le cassage de mot de passe ;)

Origine de l’article :
http://www.futura-sciences.com/fr/sinformer/actualites/news/t/informatique/d/une-methode-de-decryptage-qui-inquiete_13423/

Plus NULL tu meurt

La majorité des antivirus sont incapables de détecter une page web malicieuse si les caractères sont séparés par des octets NULL. Pourtant IE ignore les caractères NULLL, ce qui permet de passer facilement un payload sans être inquiété par les AVs.

Origine de l’article :
http://www.theregister.co.uk/2007/10/30/anti-virus_failures/

Les travaux de Joe Grand, hardware hacker ayant fait partie du groupe l0pht Heavy Industries, sont exposés jusque début Novembre dans une gallerie d’art d’un “mauvais” quartier de San Francisco.

L’exposition, nommée “When Electronics Become Art” montre des pièces comme un Atari modifié ou encore les badges RFID conçus par Grand pour le Defcon 15 de cette année.

Origine de l’article :
http://www.pcworld.com/article/id,138991-c,hackers/article.html

FOSDEM 2008

Les dates du prochain FOSDEM (Free and Open source Software Developers’ European Meeting), qui sera le huitème du nom, ont été dévoilées. Il se tiendra les 23 et 24 Février 2008, à Bruxelles.

Origine de l’article :
http://www.fosdem.org/2008/

Numero consacree aux botnets , origine , architecture , cycle de vie et a la propagation des malwares.

Origine de l’article :
http://www.sg.cnrs.fr/FSD/securite-systemes/revues-pdf/num61.pdf

Un code C++ qui va NATer un port en communiquant avec votre routeur par le biais de l’API UPnP de Microsoft.

Origine de l’article :
http://www.codeproject.com/internet/PortForward.asp

Who you gonna call ? CIA !

La CIA a choisi un logo pour symboliser sa traque aux terroristes qui fait étrangement penser… au logo des fameux GhostBusters :D

Origine de l’article :
http://weblogs.chicagotribune.com/news/politics/blog/2007/10/cia_terrorist_buster_logo.html

Russian Business Network, le FAI russe qui semble s’être spécialisé dans le piratage par l’exploitation massive de vulnérabilités dans les navigateurs web, serait une nouvelle fois dans le coup pour l’exploitation d’une faille dans IE7 qui profite d’un mauvais traitement des liens mailto: dans la fonction ShellExecute.
Des serveurs de RBN servent en effet à charger des rootkits sur les postes des victimes lors de l’exploitation.

Plus d’infos sur la vuln :

http://secunia.com/advisories/26201/

Origine de l’article :
http://www.pcworld.com/article/id,138892-c,hackers/article.html

Headlights fanzine #1

Le Chemical Phreakers Crew vient de publier le premier numéro de son magazine.

Au menu : drogues “dures”, phreaking, lockpicking, underground informatique.

Origine de l’article :
https://www.dg-sc.org/decerebrain/zines/Headlights/cPc.Issue001.txt

Man In The Middle à Hack.lu

Un intrus a lancé une attaque MITM avec falsification de certificat SSL lors de la dernière conf hack.lu.
L’article explique comment l’attaque a été détectée, même si l’intrus court toujours :p

Origine de l’article :
http://log.does-not-exist.org/archives/2007/10/20/2144_hacklu_mitming_a_room_full_of_security_people.html