Plus récents
syncop a partagé

MISP 2.4.168 released with bugs fixed, security fixes and major improvements in STIX support.

misp-project.org/2023/02/16/MI

Don't forget to update your instance.

#misp #threatintelligence #opensource

syncop a partagé
I think one of the biggest misconceptions about "hacking" is the idea that it's humans vs machines. It's humans vs humans, the computers are just the playing field.
syncop a partagé
syncop a partagé

Just did a bug fix release of ssldump (version 1.6) which fixes an annoying bug with ports not being recorded in the pcap output. Thanks to all the contributors.

#opensource #tls #ssl #ssldump

:link: github.com/adulau/ssldump/

syncop a partagé

#Ransomware attacks on schools can have some unexpected consequences. For example, here's a snippet of an email I received after an incident involving a small, rural district.

@cryptax Plusieurs centaines de millions d'utilisateurs pour l'oiseau bleu versus à peine dix millions chez nos amis mammouths. Sur l'oiseau, ton compte existe depuis 13 ans. À partir de ton profile public, en dehors de tes replies, ta dernière interaction à partir de l'un de tes tweets remonte au 9 décembre 2022. Je fais une erreur ? Nous sommes nombreux à avoir des vies bien chargées et niveau timing nous ne sommes pas tous aux mêmes endroits sur la planète. Ainsi, nous lisons en différé grâce aux listes, marques pages et favoris. L'immédiateté est pratique dans des cas bien précis mais n'est en rien essentielle au quotidien ; nous avons tous d'autres priorités Mastodon est un vivier de personnes aux individualités fortes aussi créatives que talentueuses. C'est appréciable. Pourquoi suis-je abonné à ton compte ? Et bien, tu relayes souvent des toots que je ne vois nul part ailleurs et j'ai toujours apprécié la qualité de tes travaux. Lorsque tu rédiges un toot, je le lis avec intérêt. Certains s'inquiètent d'un rien lorsqu'ils ne voient pas de réactions sur leurs toots. Perso, je me fiche de savoir si mes toots ou ceux des autres vont plaire ou non. Faire avec et s'adapter, simple, c'est ça l'intelligence. Laissons nos impressions de côté ; celles-ci peuvent être trompeuses.

Anakin Skywalker: Sans vouloir vous manquer de respect Maître, c'est la vérité.
Qui-Gon Jinn: De ton point de vue.

syncop a partagé

The #malvertising campaigns via Google Ads are not just about software downloads and scams. They also include phishing for popular password managers such as 1Password.

The differences are so subtle, most people will fall for it.

Real URL:
https://my[.]1password.com/signin
Phishing URL:
https://my1pasword[.]com/signin

syncop a partagé
syncop a partagé

This is a summary of the most important highlights in r2-5.8.2, compared to 5.8.0:

* Add support for micromips (m4k)
* Add sourceline support from DWARF5 and Plan9
* Run any command to replace N bytes inside the disasm with the Cr command
* All the bugs reported by linux and bsd distros are now fixed, rpm packages are now tested and built in the CI, debian packages are now built with fakeroot
* Better error messages when missing basic tools, specially on Termux
* Added support for scripting in Pascal, assembly
* Fixed regressions in the GDB register mapping
* Huge optimization that mainly affects r2dec (80s -> 20s)
* Improved ESIL for arm64, v850
* Support multiple core plugins in pure quickjs, updated r2papi with integrated esil decompilation
* Updated support for Typescript
* Implemented TIRE algorithm in the search api, with much faster scans
* Added support for GNU/Poke
* Support two column and colors in r2slides
* Bug fixes and performance improvements in many places.

There are two CVEs for 5.8.0 related to ansi escape injection and a null deref, nothing really critical. but @pancake found and fixed a couple of UAFs so we encourage and recommend everyone to update!

syncop a partagé
I wrote a blog post giving an introduction to the PNG file format, aimed at anyone who wants to generate or parse their own PNGs (or who just wants to know how it works!)

https://www.da.vidbuchanan.co.uk/blog/hello-png.html
Plus anciens
nanao

Comme le soleil, les machines ne se couchent jamais.