During an application assessment we were working on, we noticed that this application was using a very particular serialization system. We discovered later that this system has been designed and developed by Google, and is commonly known as 'Protobuf'. The fact is that we were not able to analyze every piece of data transmitted from and received by the application, and therefore unable to decode it and alter the stream. We needed a way to know how data was structured to analyze this application, and nobody seems to have developed or analyzed such a system.

Lire la suite


Les Anonymous continuent de faire parler d'eux. Cette fois, ils s'en sont pris au "Bureau of Justice" des Etats-Unis. Le BoJ est un petit sous département du DoJ (Department of Justice) qui fournit des statistiques sur le crime aux Etats-Unis. Pas de quoi fouetter un chat mais l'occasion a dû faire le larron. Quoiqu'il en soit, c'est plus de 1,7 GB de base de données qui se retrouvent dans la nature, offerts par les Anonymous.

Lire la suite


La banque centrale d'Iran vient d'annoncer une mauvaise nouvelle à ses clients. À cause d'un piratage, c'est plus de 3 millions de clients qui se sont fait voler leurs informations personnelles parmi lesquelles les codes secrets (codes PIN) des cartes bancaires.

Chaque client doit donc changer son code lui-même, ce qui a provoqué un afflux massif de clients sur tous les distributeurs du pays.

Lire la suite


Les Anonymous viennent d'envoyer un message politique fort à la Chine afin de protester contre la censure d'Internet pratiquée dans le pays.

"Dear Chinese Government, you are not infallible, today websites are hacked, tomorrow it will be your vile regime that will fall," the message read in English. "So expect us because we do not forgive, never. What you are doing today to your Great People, tomorrow will be inflicted to you. With no mercy. Nothing will stop us, nor your anger nor your weapons. You do not scare us, because you cannot afraid an idea."

Lire la suite





Une équipe de pirates connus sous le nom de r00tw0rm ont à nouveau piraté l'un des sous-domaines de la NASA.

L'agence spatiale voit ainsi partir dans la nature des gigas de données sensibles dont ses bases de données qui contiennent les logins, mots de passe et emails des utilisateurs du site.

Lire la suite


Remixjobs est un site qui propose des offres d' emploi web et qui régulièrement invite dans son podcast des spécialistes pour échanger autour de leur profession.

Cette semaine, le métier à l'honneur est celui de Pentester, et l'équipe de Remixjobs a interviewé Stéphane Le Boisselier de SlbConseils et Guillaume Vassault-Houliere de Sysdream.

Lire la suite