Les veinards qui disposent du décodeur Canal pourront voir ce soir le documentaire Suck My Geek à 22h55 entre Silent Hill et Le Labyrinthe de Pan.

Une interview de deux des créateurs est visible ici :

http://www.darkplanneur.com/2007/11/the-interview-o.html

Origine de l’article :
http://www.suckmygeek.com/

La rumeur enfle selon laquelle Google travaille sur un système de stockage de données personnelles (style drivehq ou box.net)

Origine de l’article :
http://www.pcinpact.com/actu/news/40341-Google-Drive-stockage-en-ligne-Skydrive.htm?vc=1

Security Compass is proud to announce the release of the first two tools in its Exploit Me series of application penetration testing tools for Mozilla FireFox: XSS-Me and SQL Inject-Me.

Currently in their beta release stage, these open source (GPL v3) FireFox plug-ins search through web applications for vulnerable visible and hidden form fields to perform input validation attacks.

We believe that these tools will be invaluable not only to penetration testers and QA testers, but also to developers as a light-weight method to check for common application security vulnerabilities during the development process.

Origine de l’article :
http://www.securitycompass.com/exploitme.shtml

Simple et efficace :)

Origine de l’article :
http://packetstormsecurity.org/papers/bypass/Creating_Backdoors_in_Cisco_IOS_using_Tcl.pdf

Après de plus amples recherches, l’information envoyée par les widgets Weather et Stocks de l’iPhone ne correspond pas au numéro d’IMEI… mais à un identifiant unique qui décrit l’iPhone (certes ça arrange pas vraiment les choses)

Origine de l’article :
http://blogs.securiteam.com/index.php/archives/1040

Le journal LeMonde a organisé un chat avec le pdg de la FNAC (et auteur du fameux rapport Olivennes sur le téléchargement) et les internautes.
La discussion est très intéressante et on en apprend plus sur le principe de l’”Internet à points” qui pourrait être mis en place et les techniques de traquage utilisées.

Origine de l’article :
http://www.lemonde.fr/web/chat/0,46-0@2-3246,55-982007,0.html

Suite à un beau bug, il semblerait que Dailymotion renvoyait le code source de certaines pages, comme la présente configuration utilisée pour accèder à la base de données.

Origine de l’article :
http://forum.telecharger.01net.com/telecharger/windows__logiciels/internet/je_narrive_plus_a_me_connecter_sur_dailymotion-455392/messages-1.html

Une étude très détaillée (70 pages ^_^) du réseau de l’hébergeur Russian Business Network au format PDF.

Origine de l’article :
http://bizeul.org/files/RBN_study.pdf

Wikipedia et désinformation

Dans un article intitulé “The Dark Side of Wikipedia”, un informaticien revient sur les modifications très subjectives d’articles qui peuvent avoir lieu sur Wikipedia et son ancien travail auprès d’entreprises de “gestion de réputation”.

Origine de l’article :
http://www.seomoz.org/blog/the-dark-side-of-wikipedia

Baptisé SIPtap, ce nouveau logiciel permet d’enregistrer au format wav des communications VoIP interceptées, tout comme le fait déjà Cain à l’heure actuelle.

Origine de l’article :
http://www.pcworld.com/article/id,139870-c,webtelephonyconferencing/article.html