vendredi 31 juillet 2009
ZF05 thoughts
Par Sid,
vendredi 31 juillet 2009 à 08:48 :: (In)Sécurité
:: lu 4293 fois
Read this post in english with Google

a publication du 5e volume de Zero for 0wned mercredi matin a fait du bruit. Et pour cause. Après les rumeurs de 0day OpenSSH, la vague trollesque anti-sec sur FullDisclo ou encore une nouvelle compromission chez Matasano, c'est au tour d'une belle brochette de stars de passer au pilori, avec en particulier Kevin Mitnick et Dan Kaminsky.
Publication qui à mon sens tombe à point nommé pour illustrer par la pratique le dernier billet de Newsoft, en particulier sa dernière partie sur la dépendance aux tierces parties, ou mes réflexions sur la sous-traitance. Car dans au moins trois des cas épinglés, tout paraît bel et bien commencer par la compromission d'un tiers, typiquement la plate-forme d'hébergement...


