De bons conseils
Sécurité avec NodeJS
Tout est dans le titre
Tout est dans le titre
... En fait, l'attaquant envoie un SMS contenant un lien vers une site du genre http://m.facebook.machintrucbidulechouette.mon-attaque.com/...
Le vrai nom de domaine est mon-attaque.com... et on ne peut pas voir grand chose de l'URL sur un smartphone. Bref, faut être vigilant ! L'auteur détaille quels sites sont concernés (en plus de facebook)
Un article très intéressant - dommage que l'affichage ne soit pas top, chez moi ça ressort comme un long bloc de texte, sans distinction claire entre les différents types de failles
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Autorités de certification, cryptographie, dangers liés à l'IoT... compte-rendu (critique) des sujets abordés lors de dotSecurity 2017.
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Un article très instructif sur l'idée d'avoir un secret par session - au lieu de garder le même secret pour toutes les sessions au risque d'être décrypté si un attaquant garde une trace de tous les messages
Tout est dans le titre