L'été a été chaud...

...Au moins dans le petit monde de la sécurité. Voici un résumé rapide de l'actualité de cet été :

Quelques sujets du Black Hat et du DEFCON ont fait un peu de bruit cet été :

  • La présentation DNS de Dan Kaminsky a tenu ses promesses.
  • Il ne fait pas bon bidouiller les systèmes de tickets de métro à Boston : résumé.
  • Il n'y a pas que DNS, il y a aussi BGP. Et ce n'est pas mieux...
  • Les présentations de l'été sont disponibles : Black Hat, DEFCON, ainsi que des compilations d'outils diffusés lors du DEFCON.

Autres nouvelles intéressantes :

  • Storm, encore et toujours. Mais c'est le volume total des botnets qui croît toujours. On cite une multiplication par 4 sur les 3 derniers mois.
  • A propos de spam, méfiez-vous des messages d'actualités.
  • Toujours à propos de spam, une nouvelle race de spam par SMS : vous avez reçu un message photo, pour le consulter envoyez VOIR au XXXXX (3 euros plus le prix d'un SMS) . Ben voyons !
  • Red Hat se fait pirater des serveurs. Des packages d'OpenSSH ont été compromis. Faut-il encore rappeler le principe de la signature des mises à jour ?
  • N'oublions pas ce pauvre iPhone.
  • Internet Explorer 8 Beta 2 est disponible, avec notamment la fonction InPrivate pour une navigation "privée". Manifestement, InPrivate fait des émules :-). Consultez le blog Internet Explorer pour plus d'infos, et j'aurai certainement l'occasion de revenir sur IE8 dans les semaines qui viennent.
  • Windows 7 est sur les rails et le blog Engineering Windows 7 est là pour vous informer sur les travaux en cours.