Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Failles pour 3 préstigieuses universités mondiales


ColdFire

Messages recommandés

Bonjour un nouveau exploit cette semaine :)

Harvard University, Massachusetts Institute of Technology et la Stanford University sauvées des pirates. Fawzi Coldfire, un jeune chercheur en informatique algérien a contacté la rédaction de ZATAZ.COM pour permettre la correction de plusieurs failles de taille sur les préstigieuses universités américaines de Stanford, du MIT (Massachusetts Institute of Technology) et de Harvard. Nous n'expliquerons pas les failles dans nos colonnes. Les entités concernées ont été contactées. Certaines failles ont été corrigées. Bizarrement, certaines sont restées sans correctifs. Parmi les vulnérabilités des XSS, des iSQL et un 0day qui n'aura pas de suite, pour des questions de sécurité, dans cet article.

 

Dans les informations qu'aurait pu collecter un internaute malveillants : emails, identités, mots de passe. A noter que les informaticiens de ces universités n'ont donné aucune suite à nos alertes. Ils ont obligation d'en avertir le FBI et le Département de la Justice. A premiére vue, ils ont préférer ne rien dire. Ni vue, ni connue ! Râté ! A noter que l'informaticien algérien avait découvert une autre faille, dans le site de l'Université Française Paris 1 [HaideD 1621]. Le protocole d'alerte envoyé à l'ANSSI aura trouvé, quand à lui, une réponse en exactement 5 minutes.

Source

Modifié par ColdFire
Lien vers le commentaire
Partager sur d’autres sites

Ne passe plus par zataz, ya waldi contact les webmaster directement,

 

tes entrain de perdre de l'argent pour rien, sinon trouve une société a l’étranger de préférence en France, et bosse en freelance le temps d'ouvrir ta propre boite. tu ne sais pas combien coûte ce genre de trouvaille... !!! ne fait jamais de chantage a une société, soit quelqu'un de blanc ( prend une bonne voie), et inchallah les portes s'ouvriront pour toi et pour celui ou celle qui veut réussir dans la vie d'aujourd'hui et dans la vie de l'autre monde.

 

Cordialement

Modifié par PaPi||OnDZ
Lien vers le commentaire
Partager sur d’autres sites

avec de tels failles ainsi qu'avec tout le respect que je vous dois :], tu crois vraiment que zataz est le bateau qui mène au pays des merveilles ?

 

Il a un peu raison en ce qui concerne Zataz... Tu as un bon talent, un énorme potentiel que tu sais pas trop exploiter.

 

T'as déjà entendu parlé des programmes "Bug bounty" de Google, facebook et paypal? Renseignes toi sur google, et j'espère sincèrement que tu réussiras dans ta vie professionnelle et que tu te fera embauché dans une grosse boite/entreprise inch'allah.

 

Salam.

Lien vers le commentaire
Partager sur d’autres sites

Voilà, enfin une façon originale et sympathique de parler 'sécurité et ^^^^^^^' sinon @Coldfire, un cadeau de ma part pour que tu puisse informer Zataz !

 

l'XSS:

 

allah ibarek, nous sommes convaincus de vos propos, pas la peine de posté les liens directs vers des failles, nous sommes pas spécialisés dans ce genre de truc et ça nous dépasse.

Merci pour votre compréhension

 

 

 

edited by PaPi||OnDZ

Modifié par PaPi||OnDZ
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Un traité international de protection pour l'IA est en train d'être négocié. une cinquantaine de pays dont l’UE, les États-Unis et le Canada étudient un texte les " Droits de l'homme et la démocratie" sur l'IA. Il vise à garantir que les développeurs d’outils d’intelligence artificielle comme OpenAI ou Mistral respectent un minimum de droits fondamentaux et d’éthique. Il s’agit du tout premier traité international sur l’IA, élaboré par le Conseil de l’Europe (à distinguer du « Conseil », la représentation des 27 pays de l’Union européenne), une institution internationale qui comprend 46 membres et dont l’objectif est de protéger les droits humains. Si un accord a été trouvé au sein de son « comité sur l’intelligence artificielle », il doit encore être avalisé par son « comité des ministres », une étape qui devrait intervenir dans le courant du mois de mai. À la différence de la récente résolution des Nations Unies qui appelle à réguler l’intelligence artificielle, ce texte sera à terme contraignant. Mais il devra suivre un long processus pour devenir applicable : il devra être ratifié par chaque État signataire, puis être transposé dans chaque droit national. Il pourrait s’appliquer, une fois toutes ces étapes franchies, à l’Union européenne, mais aussi aux États-Unis, à l’Australie, au Canada, au Japon, au Mexique, au Costa Rica, à l’Argentine… Et à tous les pays qui le souhaitent. Son objectif « vise à aligner le développement, la conception et l’application de l’intelligence artificielle avec les principes du Conseil de l’Europe », souligne sa Secrétaire Générale, Marija Pejčinović Burić, dans un communiqué. Pour ses rédacteurs, l’intelligence artificielle, qui englobe autant les IA génératives comme ChatGPT que les IA prédictives – l’IA qui est utilisée pour faire des recommandations sur les réseaux sociaux – ne doit pas porter atteinte aux droits de l’Homme, à la démocratie et à l’État de droit. Le traité vise à combler un vide. Jusqu’à présent, les règles sont majoritairement définies par les entreprises qui développent ces IA – comme OpenAI, Google, Mistral. Et le respect des droits humains est loin d’être dans leurs priorités. « L’idée, c’est de ne pas attendre que leurs systèmes soient mis sur le marché (et accessibles au grand public, ndlr), c’est de mettre en place des règles démocratiques au plus vite et en amont », explique Katharina Zügel, Policy Manager au sein du Forum sur l’Information et la Démocratie, que 01net.com a interrogée. On trouve parmi les principes à respecter : les droits de l’homme, la démocratie, la dignité humaine, la transparence, l’égalité et la non-discrimination, le respect des règles en matière de données personnelles et de vie privée, ainsi que l’idée d’innovation sûre. Les systèmes d’intelligence artificielle ne doivent par exemple pas être utilisés pour « saper l’intégrité, l’indépendance et l’efficacité des institutions et processus démocratiques, y compris le principe de séparation des pouvoirs, le respect de l’indépendance judiciaire et l’accès à la justice ».  
    • Alors qu' il n'y a  pas de vdsl pour tous pour augmenter le débit à plus de 20 Méga, certains villages peu habités ont la fibre, situés au pied du Djurdjura sont fibrés depuis plus d'une année .
    • Bonjour, C'est quand même un OS qui date de 2016.. il est temps de passer à autre chose
×
×
  • Créer...