Hebdomadaire Shaarli

Tous les liens d'un semaine sur une page.

Semaine 18 (May 1, 2023)

A phantom has been haunting me: a deep dive into SMBGhost (part 1) - Raphaël Frisch
thumbnail

What is SMBGhost SMBGhost (CVE-2020-0796) is a vulnerability affecting SMB 3.1, and more precisely one of its decompression function. As SMB 3.1 added support for data compression in order to save bandwidth, it added a decompression function presenting an integer overflow resulting in multiple subsequent buffer overflows. Those buffer overflows are exploitable in a way […]

Smartphones With Popular Qualcomm Chip Secretly Share Private Information With US Chip-Maker
thumbnail
L'Urssaf expose par erreur des échéanciers de cotisations - Le Monde Informatique
thumbnail

Donn�es personnelles : Pendant le week-end, plusieurs entrepreneurs ont eu la surprise de d�couvrir en compl�ment de leurs �ch�anciers de cotisation Urssaf ceux d'autres...

LOBSHOT: A Stealthy, Financial Trojan and Info Stealer Delivered through Google Ads
thumbnail
Le logiciel espion Pegasus découvert sur le téléphone d’une journaliste d’investigation dominicaine
thumbnail

Il s’agit du premier cas documenté d’espionnage d’un membre de la société civile dans le pays des Caraïbes.

Alert: Active Exploitation of TP-Link, Apache, and Oracle Vulnerabilities Detected
thumbnail