Тёмный

Malveillant, il a voulu prendre le contrôle d'Internet (analyse de la backdoor xz) 

Olivier Poncet
Подписаться 2 тыс.
Просмотров 2,2 тыс.
50% 1

Dans ce live nous parlons exclusivement de la faille xz, ou plutôt devrais-je dire l'attaque xz, qui a été découverte et déjouée le vendredi 29 mars 2024, qui visait à affaiblir le daemon ssh en ajoutant une backdoor (porte dérobée) dans la bibliothèque lzma pour obtenir des accès illicites à des serveurs.
Sommaire du live du 1er avril 2024 :
00:01 - Bienvenue
04:55 - Explication de l'attaque xz-utils
Les liens :
Billet de blog :
- www.emaxilde.net/posts/2024/0...
Liens concernant l'attaque xz-utils :
- www.openwall.com/lists/oss-se...
- / fredraynal_supply-chai...
- boehs.org/node/everything-i-k...
- gist.github.com/thesamesam/22...
- korben.info/backdoor-linux-fa...
- hackaday.com/2024/03/29/secur...
- linuxfr.org/users/ytterbium/j...
- arstechnica.com/security/2024...
- robmensching.com/blog/posts/2...
- lcamtuf.substack.com/p/techno...
- git.tukaani.org/?p=xz.git;a=b...
- arstechnica.com/security/2024...
- github.com/amlweems/xzbot
- / 1773990076629852219
- / 1773803352364564862
- / 1773768368840941712
- / 1773780531143925959
- / 1773871381890924872
- / 1774113354044326323
Suivez-moi :
Mon Twitter : / ponceto91
Mon Bluesky : bsky.app/profile/ponceto91.bs...
Mon Twitch : / ponceto91
Mon site web : www.emaxilde.net/
Mes articles : www.emaxilde.net/posts.html

Наука

Опубликовано:

 

31 мар 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 16   
@LoperamideTV
@LoperamideTV 3 месяца назад
Fantastique émission. Merci beaucoup pour tout ce travail, j’écoute en fond pendant que je bosse sur mes projets. 👍
@ponceto91
@ponceto91 3 месяца назад
Merci beaucoup 🙏
@Algo-Concept
@Algo-Concept 3 месяца назад
Très intéressant, merci ! :)
@ponceto91
@ponceto91 3 месяца назад
Merci pour le feedback 👌
@ggousier
@ggousier 3 месяца назад
Ma petite séance de connaissances tech hebdomadaire. 😀Merci d'avoir précisé ce qu'étaient les xz utils, parce que je faisais partis des ces gens qui n'en connaissaient pas l'existence. Merci également de nous avoir expliqué simplement la nature de cette attaque. A ce niveau ce n'est pas une simple attaque, c'est un véritable attentat ! 😱
@ponceto91
@ponceto91 3 месяца назад
Avec plaisir 👌
@maloukemallouke9735
@maloukemallouke9735 3 месяца назад
faut'il rémunérer généreusement les mainteneur des PROJET OPEN SOURCE?
@ponceto91
@ponceto91 3 месяца назад
Généreusement je ne sais pas, mais contribuer financièrement et apporter de l'aide oui. Trop de projets importants tiennent sur très peu de choses au final
@TheTim2626
@TheTim2626 3 месяца назад
@Agesilas2
@Agesilas2 3 месяца назад
37:05 obfusquer
@ponceto91
@ponceto91 3 месяца назад
Haha oui, grosse bafouille 😅
@Agesilas2
@Agesilas2 3 месяца назад
@@ponceto91 à ta décharge elle est très courante celle là, je sais pas pourquoi, il plaît pas bien aux francophones ce verbe
@ponceto91
@ponceto91 3 месяца назад
🫣😅
@filip-yi2iu
@filip-yi2iu 3 месяца назад
@@ponceto91 Je crois qu'en FR on dit offusquer ... y'a pas de "b" ...
@ponceto91
@ponceto91 3 месяца назад
Si si ça prend un b. Dans le sens de rendre obscur. Offusquer a un tour autre sens
Далее
Amazing weight loss transformation !! 😱😱
00:24
Wait for it 😇
00:45
Просмотров 10 млн
Rust vs Go : quel langage choisir ?
51:46
Просмотров 1,4 тыс.
Peut-on HACKER un SMARTPHONE comme Mr Robot ?
11:44
Просмотров 6 тыс.
Ce génie a crée le logiciel le plus utilisé du monde
21:17
Du C++ dans le noyau Linux ?! Torvalds en PLS !
48:51
Windows Privilege Escalation for Beginners
3:11:45
Просмотров 92 тыс.
Une ÉNORME faille de sécurité sur internet !
11:09
Красиво, но телефон жаль
0:32
Просмотров 1,4 млн
Aura 879dsp новинка и хит
0:48
Просмотров 136 тыс.