Articles précédents : Sécurité
- [11] Sortie de KDE 3.0.5a
- [9] Une faille dans flash
- [16] Slackware.org est de retour
- [22] Quand Ikarios se fait arnaquer
- [4] Retard de KDE 3.1
- [23] Une nuit torride avec mon Dell Latitude ...
- [2] Quelques mises à jour recommandées - rappel
- [18] Informatique de confiance ou informatique déloyale ?
- [38] HS LMF 12 : Le firewall, votre meilleur ennemi
- [103] Nouvelle vulnérabilité dans BIND
Liens connexes
- Phrack magazine (1499 hits)
- Article de base sur 'arithmetic overflow' (853 hits)
- article de base sur le 'buffer overflow' (536 hits)
- article (pas de base) sur le 'string format' (419 hits)
- article de base sur le 'heap overflow' (510 hits)
Dépêche modérée par
connaître si vous voulez vous prétendre un programmeur un tant soit peu sérieux.
Je vous mets en lien quelques bugs courants qu'on a tous fait un jour et que vous ne devez plus jamais faire après lecture de ces excellents articles.
Phrack magazine (1499 hits)
Article de base sur 'arithmetic overflow' (853 hits)
article de base sur le 'buffer overflow' (536 hits)
article (pas de base) sur le 'string format' (419 hits)
article de base sur le 'heap overflow' (510 hits)
> Lire les commentaires (9 commentaires, moyenne: 3).
Re: Phrack #60 est sorti
Avec presque une semaine de retard cette news est la ben venue :-)
P.S. Comme d'habitude dans Phrack les articles sont trés thoerique et ne demande qu'a étre approfondie par vous méme j'en veux pour exemple l'article "The Dark Side of NTFS" qui ma bien amusé pendant 2 jours.
Il relève de la responsabilité du lecteur de contrôler, par tous moyens, l'adéquation du message à ses besoins et de s'assurer qu'il ne causera pas de dommages aux personnes et aux biens.
-
[^]Re: Phrack #60 est sorti
Posté par lorill (page perso, ) le 03/01/2003 à 20:09. (lien). Évalué à 1.Avec presque une semaine de retard cette news est la ben venue
ben pourquoi tu l'as pas proposée la semaine dernière alors ?-
[^]Re: Phrack #60 est sorti
Posté par Beretta_Vexee () le 03/01/2003 à 23:08. (lien). Évalué à 3.je l'ai fait mais la page de soumission a encore du buggée.
--
Il relève de la responsabilité du lecteur de contrôler, par tous moyens, l'adéquation du message à ses besoins et de s'assurer qu'il ne causera pas de dommages aux personnes et aux biens.
-
-
[^]Pas trouvé ton article
Posté par Olivier Jeannet () le 04/01/2003 à 21:36. (lien). Évalué à 1.l'article "The Dark Side of NTFS" qui m'a bien amusé pendant 2 jours. Je l'ai désespérément cherché sur le site (avec le moteur de recherche interne, et puis en affichant tous les articles), mais il n'existe rien de tel. Tu as l'URL s'il te plaît ?
-
[^]Re: Pas trouvé ton article
Posté par Christophe KINNE () le 05/01/2003 à 12:05. (lien). Évalué à 3.C dans l'intro :
1 - The Dark Side of NTFS
Ok, this didnt fit anywhere else so we put it here:
http://patriot.net/~carvdawg/docs/dark_side.html(...)
Tr bon article en effet, ca m'a bien fait marré aussi.
Dailleurs qqn a testé si les fichers en ADS passent à travers samba ??
-
Re: Phrack #60 est sorti
[...] 'arithmetic overflow', que vous *devez*
connaître si vous voulez vous prétendre un programmeur un tant soit peu sérieux [...] vous ne devez plus jamais faire après lecture de ces excellents articles.
<nraynaud>
Oui, ou alors on peut utiliser un langage correct.</nraynaud>
Ca n'a rien à voir, mais les liens ne marchent qu'à moitié, le bon numéro de phrack s'affiche mais pas l'article (heureuseument y'a son numéro dans l'url).
Re: Phrack #60 est sorti
Vous avez vu l'URL ???? :-)
http://www.phrack-dont-give-a-shit-about-dmca.org/index2.php(...)
Re: Phrack #60 est sorti
Cette news est bienvenue, même en retard d'une semaine :) de tout façon elle était disponible en langue anglaise depuis le 28/12, à fait l'objet d'un post sur securityfocus, à été reprise par securiteam dès le lendemain, figure en tête de la rubrique "featured files" sur packetstorm et se retrouve dans de nombreuse newsletters :)...
<p>La défense de la francophonie (pardon =) mérite bien 168 heures d'attente non ?</p>
Plus sérieusement, cette news permet aussi de parler d'un des autres événements de la semaine : Update du howto "Secure Programming for Linux and Unix HOWTO" de David A. Wheeler.
A lire ici : http://www.dwheeler.com/secure-programs/(...)
Re: Phrack #60 est sorti
Phrack est un bon netzine, mais franchement regardez aussi le site Blackhat.com : www.blackhat.com. Tous ceux qui s'intéressent à la sécurité trouveront beaucoup dans la rubrique "Training" => "Archives". Bon y a des ppt mais ça se lit plutôt bien avec OpenOffice ;-)



Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.