Il se nomme la PomP Security team, un groupe francophone qui s'est donné comme mission d'aider les internautes, sur Internet. Ces amoureux de l'informatique ont découvert, voilà quelques jours, une faille de sécurité sur le site phpnet, un hébergeur basé dans le sud de la France. "Nous aurions pu tout fermer, tout saccager, explique la PST, mais là n'est pas notre but."
La faille révélée, l'entreprise va corriger en quelques heures. Le problème était de taille, le groupe a eu accès au login et mot de passe de l'administration de l'hébergeur (Nous avons pu constater le problème, NDR). Si l'information était tombée entre de mauvaises mains, les 4 700 clients, et les 20 000 sites hébergés, n'auraient pas fait long feu.
Comment éviter ce genre de problème ? "C'est assez simple, confie Maximilien T., étudiant en informatique dans une école d'ingénieur parisienne, Il faut utiliser le plus possible les packages fournit par la distribution et non des recompilations. Instaurer une politique d'update (cron, apt-get update, apt-get upgrade). Mettre à jour, en priorité les deamons qui tournent en root (Webmin). Utiliser le moins possible la méthode htpasswd ou alors faire transiter ces informations via un accès sécurisé (HTTPS)." Parmi les autres conseils, la PST précise aussi "La priorité, mettre à jour Webmin car une faille permet de visiter un serveur entier, à son aise"
"Nous avons été prévenus, confiait Thibaut Grangier, et nous avons mis en place notre procédure de correction et changer les mots de passe. Nous avions déjà repéré des - scannes - sur une de nos machines". Les 20 000 sites ont eu chaud, mais voilà une belle preuve d'écoute entre des passionnés d'informatique et des professionnels de l'Internet.
Mais il faut raison garder, la loi française, comme Européenne, n'apprécie guère l'intrusion dans un système informatique s'en y avoir été invité. Le fait de "scanner" un ordinateur, de réaliser un "audit" sauvage sans autorisation, peut se retourner contre l'internaute un peu trop curieux. Les bidouilleurs sont prevenus.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?
Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.
Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.
Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.
Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.
Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Exclusif : La Préfécture de l'Yonne propose sur son espace web officiel un programme sportif qui risque de finir dans le journal du Hard !
Google aurait désassemblé le code source de Windows Vista afin de faire fonctionner son navigateur Internet Chrome.
La police bosniaque arrête un dangereux cheval de Troie agissant dans une prison du pays. Le trojan avait des plumes !
Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D
Le Conseil supérieur de l’audiovisuel, réuni en assemblée plénière le 22 juillet 2008, a sélectionné les candidats à l’exploitation de 279 fréquences FM.
Exclu - Étrange lien de redirection vidéo sur le site officiel du Ministère de la Défense Française.
Force Commerciale : recrutement de commerciaux et actualité de la vente.
Pour répondre à une demande forte du marché, Westcon Security France élargit son catalogue avec une formation sur les fondamentaux de la sécurité des systèmes d’information (SSI).
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]