L'auteur raconte comment un contributeur du projet curl a soumis une demande de modification où il a remplacé une lettre ASCII par une alternative Unicode dans une URL, sans que personne ne le remarque. Cela a conduit l'équipe à renforcer leurs processus de révision pour détecter de tels changements invisibles à l'œil nu. GitHub, où le projet est hébergé, n'a pas réagi de manière significative à ce problème, ce qui a incité l'équipe à implémenter ses propres vérifications pour identifier les caractères Unicode ambigus. Ces mesures visent à prévenir les attaques potentielles exploitant des failles similaires dans le futur.
Falco est un moteur de détection de menaces de systèmes - il surveille les appels systèmes en les comparant à des règles.
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre (via Sebsauvage, remplace fslint)
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Ça peut servir
Une petite présentation d'un bundle Symfony2 pour la détection des mobiles / tablettes
une bonne astuce
$_SERVER['HTTP_X_REQUESTED_WITH'] : à utiliser pour détecter si la requête est "normale" ou AJAX