My talk at the FIRSTCON24 is online
Unveiling Active Directory Secrets: Uncommon Tricks for Enhanced Security
Slides:
https://t.co/EcuzmnXQm7
Videos:
https://t.co/K6P92otNR9
I've been reverse engineering the xz backdoor this weekend and have documented the payload format and written a proof-of-concept exploit for the RCE. The payloads are signed with an ED448 key, so I patched my own key into the backdoor for testing. :-)
https://t.co/CvKo3xPRkP
Il y a 40 ans, le 24 janvier 1984, fut présenté le MacIntosh 128k par Steeve Jobs devant un public de 3000 personnes. Cet ordinateur représentera le premier succès commercial pour un appareil disposant d'une souris et d'une interface graphique #LaPetiteInfoDuJour
David Mills, professeur et ingénieur informatique, est mort le 17 janvier dernier. On lui doit notamment le protocole NTP, la première implémentation du protocole FTP ainsi que le protocole EGP qui précéda le BGP
FAI: Quelles solutions mettre en place pour partager l'#IPv4 entre plusieurs clients ?
François Bouju explique le choix de @bouyguestelecom d'utiliser MAP-T (v6 only) et non du Carrier-grade NAT.
Les clients qui ont besoin d'IPv4 dédiée ne sont pas migrés.
https://t.co/LknG2nrPEQ
Is remote code execution in UEFI firmware possible?
Yes it is.
Meet #PixieFAIL: 9 vulnerabilities in the IPv6 stack of EDK II, the open source UEFI implementation used by billions of computers.
Full details by @fdfalcon and @4Dgifts in our new blog post:
https://t.co/g4Bg2GK4Y8
Je n'allais quand même pas terminer l'année avec un article sur ma Livebox...
Parlons de Firecracker, un outil développé par AWS pour gérer Lambda et Fargate à l'aide de MicroVMs.
Bonne lecture, et bonnes fêtes de fin d'année
https://t.co/I9oOraeavC
Des années que j'utilise Docker sans jamais connaître les mécanismes derrières.
Dans cet article, je vous montre que les conteneurs ne sont pas créés par les petites fées.
J'en profite aussi pour vous rappeler que nous sommes en LIVE ce soir 😄
https://t.co/ioPSlOXsbk