Une faille Facebook (CSRF)
Une petite faille Facebook (CSRF) qui permettait (oh trois fois rien) de prendre le contrôle total d'un compte et même le supprimer.
Du cloud, du devops et des outils pour tout ça.
Une petite faille Facebook (CSRF) qui permettait (oh trois fois rien) de prendre le contrôle total d'un compte et même le supprimer.
Je sais pas si vous avez remarqué... (intro faite et refaite, je sais) mais les espaces de noms en URI que vous avez en haut des pages html sont en http (pas 's'). Cela me posait des questions.
SPOILER, une énième faille dans les processeurs Intel due au système d'exécution spéculative.
Qu'est ce que DNSpionage, la dernière cyberattaque ?
La Suisse a créé un BugBounty pour son système de vote électronique mais, avant même qu'il démarre, des questions se posent.
L'équipe de Myki a découvert un nouveau type de phishing.
Voici un modèle d'attaque par force brute. Vous pouvez voir son évolution sur Twitter.
Vous connecter à un service, un système, un site web est un processus un peu plus complexe qu'on peut le penser.
Comment faire pour gérer correctement ce que vous pouvez faire sur le service avec ce que d'autres utilisateurs peuvent (ou pas) faire sur ce service ?
Facebook, Google et d'autres vous proposent de vous authentifier sur d'autres sites à travers eux. Comment ça fonctionne et quels sont les risques ?