Qu'est-ce que Bash ?
Bash est un shell aussi connu sous le nom d'interpréteur de commandes. Il s'agit d'un outil avec lequel un utilisateur peut interagir pour réaliser différentes actions en ligne de commande. Cet outil est intégré par défaut dans la majorité des distributions Linux existantes, et également disponible dans un grand nombre d'autres systèmes (Mac OS X, Unix, appliance, systèmes embarqués, ...).
Et ShellShock, c'est quoi ?
ShellShock, c'est le surnom donné à une vulnérabilité affectant l'interpréteur Bash. Cette vulnérabilité, référencée CVE-2014-6271, est plus particulièrement liée à la gestion des variables d'environnement. Ce problème a été identifié par Stéphane Chazelas, à priori en répondant à cette question d'un internaute.
Avec Windows 8.1, Microsoft a intégré de nouveaux mécanismes de sécurité visant à protéger les secrets d'authentification, c'est-à-dire les condensats cryptographiques correspondant aux mots de passe, stockés en mémoire. Ces nouveaux mécanismes permettent donc de lutter contre les attaques de type "pass-the-hash".
En mai dernier, Microsoft publiait un correctif permettant de mettre en place ce type de mécanisme pour les systèmes à partir de Windows 7 SP1. Le KB2871997 contient ces modifications.
OpenSSL est sous pression ces derniers temps. Après la faille surnommée « GotoFail », une nouvelle faille critique impactant le logiciel vient d’être divulguée. Mais, au fait, que sont OpenSSL et HeartBeat ? OpenSSL est une librairie permettant entre autres de protéger les communications sur Internet à l’aide des protocoles SSL et TLS. HeartBeat est une extension des protocoles TLS (et DTLS) implémentée au sein d’OpenSSL....
Read More
L’éditeur de solutions antivirales Kaspersky a annoncé le 10 février dernier avoir découvert l’existence d’une nouvelle APT (Advanced Persistent Threat). Les premières traces de cette attaque remonteraient au moins à 7 ans. Cet APT utilise plusieurs outils particulièrement sophistiqués : un malware, un rootkit, ainsi qu’un bootkit. Il cible les systèmes Windows, Mac OS X ainsi que Linux. Des éléments portent à croire que des systèmes...
Read More
Suite aux 110 millions de cartes bancaires dérobées à Noël chez Target, et après que 40% de la population sud-coréenne se soit vue touchée par une fuite de données bancaires, l’état fédéral allemand a annoncé la semaine dernière que les identités numériques de 16 millions de personnes avaient été compromises. L’année 2014 commence donc très fort. L’office fédéral pour la sécurité dans les technologies de...
Read More
Le Bitcoin est une monnaie virtuelle, utilisable de manière décentralisée, en ligne. Elle présente de nombreux avantages qui ont fait son succès auprès des cyber-criminels mais également auprès des particuliers en quête de placement financier battant toute concurrence. Comment ça marche ? Les Bitcoins se transfèrent directement entre utilisateurs, sans passer par une banque. Cela apporte plusieurs atouts, comme l’impossibilité d’avoir un compte bloqué, ou de...
Read More
De nouvelles dispositions ont été mises en place par Visa dans le contexte des certifications PCI DSS. Au 1er janvier 2013, les fournisseurs de paiement PSP devront être listés sur la nouvelle liste Visa disponible sur le site www.visamerchantagentslist.com. Pour figuré sur cette liste, il faut que le PSP soit certifié PCI DSS (par un QSA) et qu’il s’inscrive au programme de suivi Visa (moyennant...
Read More
Les sites marchands ne sont plus les seuls à se soucier de leur sécurité informatique : de plus en plus de cybercriminels s’assurent que leurs sites ou forums underground soient à l’abri de toute attaque. Ainsi, des services d’audit crées par et pour les cybercriminels proposent d’évaluer la sécurité de ces sites frauduleux en proposant tests d’intrusion et tests de vulnérabilités, fournis avec un rapport détaillé....
Read More
Mark Warden, candidat à sa propre réélection à la Chambre des représentants des États unis, se distingue dans la campagne actuelle, non pour ses idées politiques, mais pour ses choix en matière de financement, totalement atypiques. Sur son site web « markwarden.com », ce dernier a en effet décidé d’accepter les dons de ses électeurs en Bitcoin car selon lui, plusieurs de ses électeurs préfèrent ce...
Read More
Liberty Reserve, la célèbre monnaie des cybercriminels, simplifie ses méthodes de rechargement en proposant désormais à ses utilisateurs d’acheter des « LR » directement par carte bancaire (cf. copie d’écran du site officiel) Le geste est symbolique, Liberty Reserve ayant jusque-là toujours refusé de recourir aux services d’une institution bancaire, et ce afin de s’affranchir de toute réglementation anti blanchiment. Ce nouveau service n’est cependant pas ouvert...
Read More