Vulnérabilités dans OpenSSL

Posté par  . Modéré par Benoît Sibaud.
Étiquettes :
0
1
oct.
2003
Sécurité
Des problèmes de sécurité viennent d'être révélé par le projet OpenSSL, la bibliothèque de cryptographie. La faille découverte permet un déni de services et une corruption de pile favorisant alors l'exécution de code hostile.

Toutes les versions inférieures à 0.9.6j et 0.9.7b sont affectées.

Il est recommandé de passer à la version 0.9.7c ou 0.9.6k et de recompiler les programmes liés statiquement à OpenSSL.

Journal Violence routière

Posté par  .
Étiquettes : aucune
0
29
avr.
2005
Toi aussi tu as gagné ton permis voiture dans une pochette surprise ? Tu est donc en droit de m'écraser sans pitié, de me griller la priorité, et surtout de me défoncer à coup de portière.

Klaxonnons les sales cyclistes qui consomment 1 mètre sur nos pauvres routes. Surtout quand il y a une piste cyclable !
Ne regardons pas dans notre rétroviseur quand nous ouvrons la portière sur la route au passage d'un cycliste.
Et surtout, n'utilisons pas les (…)

Journal Médicaments et brevets

Posté par  .
Étiquettes : aucune
0
24
mar.
2005
Suite à un journal précédent [1] sur l'analogie entre brevets en informatique et pharmaceutiques, voiçi un complément d'informations.

Les brevets sont-ils un moteur ou un frein à l'innovation ? En tant que partisan du libre nous connaissons la réponse. Un autre domaine soumis aux brevets dans son ensemble est le domaine pharmaceutique.
Les brevets sur un médicament pose un monopole de production et de sélection de prix pour la firme qui détient les dits brevets. La firme va donc préférer (…)

Journal GNOME 2.9.90

Posté par  .
Étiquettes : aucune
0
8
fév.
2005
Gnome 2.10 "Beta 1 Public Testing Release" [1] vient de sortir dans les bacs.

Cette version contient un grand nombre d'améliorations en particulier pour les applications entourant Gnome (Evolution, Gedit, Goobox...)

Une preview des nouveautés intéressantes est disponible [2].

La version finale 2.10 est prévue pour le 9 mars 2005.

A noter la sortie de GARNOME 2.9.90 [3].

[1] http://www.gnome.org/start/2.9/(...)
[2] http://www.gnome.org/~davyd/gnome-2-10/(...)
[3] http://cipherfunk.org/garnome/(...)

Journal Vulnérabilité SquirrelMail version < 1.4.4

Posté par  .
Étiquettes : aucune
0
4
fév.
2005
Plusieurs vulnérabilités ont été repérées dans le webmail PHP, SquirrelMail. Les failles permettraient à un utilisateur malveillant des attaques de type 'include' ou de cross scripting. Le frameset du webmail pourrait également servir de base à une attaque 'pishing".
La version 1.4.4 corrige ces failles.
Au vu de l'usage courant de ce webmail, l'annonce est justifiée.

[1] http://www.securityfocus.com/bid/12337(...)
[2] http://www.squirrelmail.org/(...)

Journal historique freebox

Posté par  .
Étiquettes : aucune
0
27
mai
2004
Voici mon récit sur mon abonnement freebox. J'espere qu'il aidera ceux qui hésitent à franchir le pas vers Free dégroupé.

Mon contrat Wanadoo se termine le 01/07/2004. Je veux changer vers quelque chose de plus rapide. L'offre Freebox me parait parfaitement adaptée à mes besoins.
03 mai : Inscription et envoi du papier. (563 metres du dslam, 8db d'atténuation, dslam edel-3, Strasbourg)
12 mai : réception de la freebox.
Premier appel sur le 1013 pour savoir où en est le (…)

Journal Les maigres revenus des musiciens français

Posté par  .
Étiquettes : aucune
0
22
jan.
2004
Au hasard je tombe sur cet article lié dans google news :
Extrait de http://www.humanite.presse.fr/journal/2004-01-20/2004-01-20-386455(...)
"...les chanteurs sont touchés de plein fouet par la crise du marché du disque, victime des piratages musicaux sur Internet et que le recul du marché français, de l'ordre de 15 à 20 %, provoque une baisse sensible de leurs revenus."
C'est là que je pleure, pauvre Johnny (5,1 millions d'euros), pauvre Renaud (2,5 millions d'euro) !
Ils vont gagner quelques millions d'euros de moins (…)

Journal RSAttack 576

Posté par  .
Étiquettes : aucune
0
11
oct.
2003
Un peu de pub pour le projet de cassage d'une clé RSA 576 bits (en perte de vitesse ces derniers temps).
Ce challenge est proposé par RSA : http://www.rsasecurity.com(...) .
Le but est de factorisé un nombre de 174 chiffres à l'aide d'un client utlisant votre processeur.
Le client de cassage fonctionne sous Linux et Windows. Il teste par paquets les solutions disponibles.

Le lien vers le site : http://www.rsattack576.com/(...)

Les statistiques et l'état d'avancement du projet sont disponibles sur (…)