Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !
Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.
Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.
Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).
Bonne année et n'oubliez pas: HZV will never die !
|
| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
HolyGhost
Inscrit le: 13 Sep 2005 Messages: 452
|
Posté le: Mar Aoû 08, 2006 4:39 pm |
Sujet du message: Ne faire confiance à personne :)
|
|
Barracuda Spawn Firewall est un pare-feu matériel utilisé par plus de 35000 entreprises dans le monde (si on en croit la page index du site).
http://www.barracudanetworks.com/ns/?L=fr
Pourtant, cet outil (son mode d'administration plus exactement) est vulnérable à des failles dont la méthode d'exploitation relève de la simplicité la plus élémentaire :
Traversal Disclosure, Remote Execution, File Inclusion, etc.
http://www.milw0rm.com/exploits/2136
http://www.milw0rm.com/exploits/2145
Lisez les témoignages des clients, tout simplement pathétique (ils vont le regretter durant les prochains jours)
C'est exactement l'idée que l'on se fait de la sécurité informatique, savoir constituer un mur électronique considéré comme étant inviolable et oublié de sécuriser la page d'administration.
C'est un peu comme si on oubliait la clé sur la serrure alors qu'on a installé une alarme de plusieurs milliers d'euros sur sa maison.
Affligeant de médiocrité, les SK ont de beaux jours devant eux
++ |
|
| Revenir en haut |
|
 |
|
|