« VX contest » au Defcon 16
Depuis plusieurs années, les participants aux événements tels que le Defcon ou le CCC sont habitués à concourir dans des compétitions de « hacking » à la sauce « Capture the flag ». Cette année, l’originalité est de mise, et c’est un concours de « malware » qui se tiendra du 8 au 10 Aout à Vegas.
I know Sendmail technique …
Sendmail, le MTA le plus déployé au monde, se voit affecté par une vulnérabilité jugée critique. Sous certaines conditions, l’exécution de commandes arbitraires à distances serait possible. La mise à jour est de rigueur !
Flawfinder 1.22, le chasseur de failles
Flawfinder devrait être le compagnon de tous les développeurs, cet outil permet d’auditer de manière automatique un code source afin d’y trouver des erreurs de programmation pouvant être sources de vulnérabilités.