Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

50 millions d’appareil connectés sont vulnérables à cause de failles découvertes dans l’UPNP

Le département américain chargé de la sécurité intérieure vient de rendre public un document dans lequel des chercheurs en sécurité de la société Rapid7 expliquent que 40 à 50 millions d’appareils connectés en tout genre sont vulnérables à une attaque de hacker.

La faute à qui ? Et bien la faute au protocole UPnP (Universal Plug and Play) qui permet à des appareils de se découvrir et de se connecter entre eux facilement afin de partager des fichiers, imprimer des documents…etc.

Plusieurs failles ont été découvertes dans ce protocole et plus particulièrement dans le SDK open source libupnp (versions inférieures à la 1.6.18) utilisé par des milliers de constructeurs comme Belkin, D-Link, Linksys, ou encore Netgear qui implémentent l’UPnP dans leurs appareils. D’où le cri d’alarme des officiels américains qui recommandent de désactiver l’UPnP si cela est possible ou de mettre en place des règles de filtrage sur le réseau pour bloquer les protocoles (SSDP, SOPA…etc.) et les ports utilisés par l’UPnP de ces appareils.

Concrètement, les pirates pourraient lancer des attaques Ddos, accéder à des données personnelles, des mots de passe, prendre le contrôle de machines ou de périphériques réseau à distance (imprimantes, webcams…etc.) voire carrément infecter avec des malwares l’appareil ou les ordinateurs connectés à ce dernier.

Bref, c’est moche.

Personne n’a encore patché, mais j’espère que les constructeurs ne traineront pas. En attentant, vous êtes prévenu.

Source



LNAV – Un visualisateur de fichiers de logs libre et pratique

LNAV (Logfile Navigator) est un outil dispo pour Linux et macOS qui permet de visualiser et de parcourir des fichiers de logs de manière agréable et efficace.
En plus de la coloration syntaxique, de la prise en charge de formats de logs standards (Syslog, CUPS, dpkg, sudo, strace…etc), LNAV est aussi capable de décompresser à la volée des logs zippés (ou gzippés ou bzippés) mais aussi de rassembler (merge) des logs segmentés pour en faciliter la visualisation.

Lire la suite



Une faille de sécurité dans les processeurs risque de diminuer jusqu’à 30% les performances des machines

La grosse news d’hier, ce n’était pas Logan Paul filmant un pendu au Japon, mais plutôt ce gros « problème » qui touche l’ensemble des processeurs Intel fabriqués durant ces 10 dernières années. Le problème est en réalité 2 failles de sécurité très importantes qui permettent à n’importe quel programme malicieux d’accéder en lecture à la mémoire utilisée par le kernel (le noyau de l’OS et ses modules interagissant avec le hardware).

Lire la suite



Bandwidth Hero – Surfez compressé pour économiser de la bande passante

Si vous êtes un peu juste en bande passante et que vous voulez accélérer un peu les choses, je vous propose aujourd’hui de jeter un œil à Bandwidth Hero.

Il s’agit d’une extension open source pour Chrome et Firefox qui fonctionne de concert avec un serveur proxy. Ce serveur proxy récupère chaque image que votre navigateur demande, la compresse au format WebP/JPEG en basse résolution et vous la renvoie ensuite directement.

Lire la suite