L'histoire mystèrieuse d'une inquiétante puce Intel
Découvrez l'histoire de l'Intel Management Engine, une puce cachée dans les processeurs Intel depuis 2008, capable de fonctionner indépendamment du système d'exploitation.
Découvrez l'histoire de l'Intel Management Engine, une puce cachée dans les processeurs Intel depuis 2008, capable de fonctionner indépendamment du système d'exploitation.
Kali Linux est surement le système d'exploitation le plus utilisé dans le monde de l'offensif... à tort ! En fait, il existe beaucoup mieux !
Comment éviter les amendes liées au RGPD ? La solution la plus efficace est de réaliser des tests d'intrusion. Un guide complet est disponible dans l'article ci-dessous
Comment bien choisir ses outils pour effectuer un test d'intrusion ? Plus de détails dans l'article ci-dessous
Dans le cadre d'un test d'intrusion quel budget anticiper pour sa réalisation ?
XZ Utils possède une backdoor importante dans sa dernière version 5.6.0 et 5.6.1. Son exploitation n'est cependant pas triviale.
WordPress, en tant que l’un des systèmes de gestion de contenu (CMS) les plus utilisés au monde, alimente une part significative des sites web, allant des blogs personnels aux sites d’entreprise.
Jenkins est impacté depuis début 2024 par une simple vulnérabilité permettant de prendre le contrôle très facilement des instances vulnérables. A corriger très rapidement !
Comment bien choisir son test d'intrusion ? Quelles sont les différentes démarches d'un test d'intrusion ? Comment bien faire son choix ? On vous éclaire !
Début 2024, Gitlab était vulnérable à une nouvelle faille CVE-2023-7028 d'une criticité importante menaçant grandement les systèmes d'information.
Plongez dans l'univers des tests d'intrusion avec Trackflaw. Découvrez comment choisir le bon prestataire en 2024 grâce à nos conseils experts. Nous mettons en lumière l'importance des critères tels que l'expérience, les compétences, les certifications, et la méthodologie. Trackflaw se démarque par son expertise, son approche rigoureuse, et sa politique de confidentialité stricte. Profitez de nos services de qualité et de tarifs compétitifs pour sécuriser votre système informatique. Choisissez la fiabilité et l'efficacité avec Trackflaw.
Découvrez comment contourner les mécanismes de dépôt de fichiers en exploitant une vulnérabilité de type dépôt de fichier. Je vous guide à travers les techniques sophistiquées utilisées pour déposer un fichier malveillant sur un système cible, en illustrant avec l'exemple du challenge l33t-hoster de l’Insomni’hack Teaser 2019 CTF. Apprenez à créer un fichier polyglotte et à contourner la protection anti-PHP, tout en comprenant les mesures de sécurité nécessaires pour contrer de telles attaques. Un article incontournable pour les passionnés de cybersécurité cherchant à approfondir leurs connaissances en matière de sécurité des téléchargements de fichiers.