Vulnérabilité critique sur Adobe Flash (CVE-2018-15982) : Explications, Exploitation et Contre-mesures

ENCORE une vulnérabilité découverte sur Adobe Flash. En effet une vulnérabilité (qualifiée de critique par Adobe et référencé CVE-2018-15982) de type user-after-free a été découverte par Applied Threat Research (ATR) et Qihoo 360 . Une vulnérabilité de type use-after-free est identifié lorsqu’un  programme souhaite utiliser un pointeur qui pointe vers une zone mémoire qui a été libérée. Autrement dit, le pointeur utilisé […]

Read More

#Pwnerrnank Solution : Shell Jailbreak

Problème : Facile ! Lire le fichier flag.txt! nc service.challenges.pwnerrank.com 5004 #!/bin/bash blacklist=\ ‘flag\|<\|$\|”\|'”‘”‘\|’\ ‘cat\|tac\|*\|?\|less\|more\|pico\|nano\|edit\|hexdump\|xxd\|’\ ‘sed\|tail\|diff\|grep\|paste\|strings\|bas64\|sort\|uniq\|cut\|awk\|’\ ‘bzip\|gzip\|xz\|tar\|ar\|’\ ‘mv\|cp\|ln\|nl\|’\ ‘python\|perl\|sh\|cc\|g++\|php\|hd\|g++\|gcc\|curl\|tcp\|udp\|’\ ‘scp\|sftp\|wget\|nc\|netcat’ printf ‘$ ‘ while read line do match=”$(echo “$line” | grep -o “$blacklist”)” if [ -z “$match” ] then echo “$(bash -c “$line”)” else echo “What are you doing ?” fi printf ‘$ ‘ done […]

Read More

3,2 milliards de mots de passe diffusés en ligne

Changer fréquemment de mot de passe et le renforcer avec de la double authentification constitue la moindre des bonnes pratiques pour sécuriser ses identifiants. (crédit : Sora Shimazaki / Pexels) Copier n’est pas jouer. Dans le monde impitoyable du piratage informatique, hackers et cybergangs rivalisent de techniques et d’inventivité pour se mettre sur le devant […]

Read More

Test CorelDraw Graphics Suite 2020 pour Mac: de l’IA et des outils de collaboration Last Stand

La suite CorelDraw Graphics Suite 2020 pour Mac contient tous les outils professionnels d’illustration vectorielle, de mise en page, de retouche photo et de typographie dont vous avez besoin. Et les fonctions d’IA et de collaboration de cette dernière édition valent le détour. La suite CorelDraw Graphics 2020 pour Mac mise beaucoup sur l’IA et […]

Read More

Rock Bottom

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat […]

Read More

Speed King

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat […]

Read More

Nothing Else Matters

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat […]

Read More

You Really Got Me

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat […]

Read More

Wishing Well

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat […]

Read More

Silver Machine

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat […]

Read More