Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Oh un 0day dans le trousseau macOS !

Le chercheur en sécurité Linus Henze (18 ans) a découvert une faille au niveau du trousseau de macOS, qui lui permet de récupérer les logins et mots de passes qui y sont contenus, sans avoir à déverrouiller le trousseau.

Baptisé KeySteal, cet exploit a été validé par Patrick Wardle d’Objective-See qui en avait découvert un similaire en 2017. Pour s’en protéger, il recommande de verrouiller manuellement son trousseau ou de mettre un mot de passe spécifique dessus.

Ce qui fait le « charme » de cette découverte, c’est que Linus Henze n’a pas l’intention de révéler les détails de son exploit à Apple, car la société n’a pas de programme de bug bounty sur son système d’exploitation macOS. Linus Henze espère ainsi exercer une sorte de pression pour qu’Apple se décide à lancer un bug bounty sur macOS et ainsi toucher une récompense pour son travail.

Toutefois, ce bug risque d’intéresser beaucoup d’autres entités moins bien intentionnées avec de gros moyens financiers… On verra bien si le monsieur se voit offrir une somme qu’il ne pourra pas refuser ou cambrioler…



Rejoindre la discussion sur Korben Communauté

LNAV – Un visualisateur de fichiers de logs libre et pratique

LNAV (Logfile Navigator) est un outil dispo pour Linux et macOS qui permet de visualiser et de parcourir des fichiers de logs de manière agréable et efficace.
En plus de la coloration syntaxique, de la prise en charge de formats de logs standards (Syslog, CUPS, dpkg, sudo, strace…etc), LNAV est aussi capable de décompresser à la volée des logs zippés (ou gzippés ou bzippés) mais aussi de rassembler (merge) des logs segmentés pour en faciliter la visualisation.

Lire la suite



Une faille de sécurité dans les processeurs risque de diminuer jusqu’à 30% les performances des machines

La grosse news d’hier, ce n’était pas Logan Paul filmant un pendu au Japon, mais plutôt ce gros « problème » qui touche l’ensemble des processeurs Intel fabriqués durant ces 10 dernières années. Le problème est en réalité 2 failles de sécurité très importantes qui permettent à n’importe quel programme malicieux d’accéder en lecture à la mémoire utilisée par le kernel (le noyau de l’OS et ses modules interagissant avec le hardware).

Lire la suite



Bandwidth Hero – Surfez compressé pour économiser de la bande passante

Si vous êtes un peu juste en bande passante et que vous voulez accélérer un peu les choses, je vous propose aujourd’hui de jeter un œil à Bandwidth Hero.

Il s’agit d’une extension open source pour Chrome et Firefox qui fonctionne de concert avec un serveur proxy. Ce serveur proxy récupère chaque image que votre navigateur demande, la compresse au format WebP/JPEG en basse résolution et vous la renvoie ensuite directement.

Lire la suite