Le site officiel de PHP piraté : le code source du langage est compromis

icon Tags de l'article : ,

Mars 28, 2011

Il y a une semaine, des codes d'accès aux dépôts des sources du langage PHP ont été dérobés (en utilisant une faille du Wiki permettant une élévation de privilèges).

L'objectif de ce piratage était d'aller modifier le code source du langage afin d’y insérer des portes dérobées. Le site officiel de PHP, indisponible plus de 4 jours, subit aujourd’hui un audit complet afin de trouver d’éventuelles autres failles de sécurité.

Toutes les mises à jour du langage depuis cette intrusion sont analysées afin de vérifier qu’aucun code dangereux n’a été ajouté. Tous les contributeurs ont également dû changer leurs mots de passe de connexion au SVN PHP dans un souci de sécurité.

Un hacker chinois serait à l’origine de cette attaque, d’après la société de sécurité française Vupen Security qui a dévoilé l’affaire.

Les tentatives de piratage sur internet depuis la Chine semblent se multiplier… Après les attaques massives contre les hébergeurs de boites mails, on en vient à attaquer directement les langages utilisés sur internet… Et qui dit porte dérobée dans PHP dit accès potentiel à tous les sites web utilisant ce langage !

Ainsi, il serait très facile de dérober des informations ou de faire tomber n'importe quel site web en PHP, comme Facebook par exemple !

source, image

L'oeil de Sauron vous regarde grâce au Kinect et au WPF

icon Tags de l'article :

Mars 28, 2011


En mélangeant Kinect et WPF, les développeurs de The Technology Studio ont réussi à réaliser un "Oeil de Sauron" qui suit vos mouvements !

Le résultat est bluffant en tout cas ! La sphère projette l'image de l'oeil de notre méchant préféré sur ses parois, et grâce à la détection de mouvements du Kinect, l'oeil nous suit vraiment.

Le code du projet est disponible ici, et vous pouvez l'utiliser même si vous n'avez pas de "Puffersphere".

Je trouve vraiment excellentes toutes les dérives engendrées par le dernier outil à la mode de Microsoft. J'espère que ça continuera dans ce sens là.

A quand un device qui croise manette de Wii, Kinect et 3D pour permettre des combats de sabre laser dans l'univers de Star Wars ?

source

Google se prépare à se lancer sur le marché de la musique

icon Tags de l'article :

Mars 28, 2011

Une nouvelle application au nom de code fort mystérieux "Google Music" serait en cours de tests en interne chez Google.

Google permettrait donc aux internautes, via sa nouvelle application, d’acheter de la musique, mais également de la stocker sur leurs serveurs et de l’écouter depuis n’importe quel appareil, ce qui serait une nouveauté par rapport à ce qui se fait actuellement.

Google aimerait donc créer un marché entre iTunes et Deezer, en permettant aux internautes d’acheter de la musique qu’ils écouteraient depuis leur pc, leur netbook, leur smartphone, …

Il faut reconnaitre que l’idée est bonne, mais :

  • Le morceau est chez Google, donc encore une fois, Google sait tout (quel morceau est écouté, à quelle fréquence, quand …)
  • Si les serveurs de Google tombent, on doit arrêter d’écouter de la musique ?
  • Si on n’a pas internet, ça se passe comment ?
  • Depuis notre Smartphone, il faudra prendre un abonnement « GMusic » pour pouvoir écouter notre musique ? Ou alors on passera par internet ce qui fait qu’au bout des 500Mo de « fair use » de notre forfait illimité (LOL) on n’aura plus assez de débit pour écouter notre musique ? ...

Apple envisagerait également de faire la même chose depuis qu'il a racheté Lala.com. "Ceci est une révolution..."

J’aurais bien envie de dire « à suivre », mais je ne crois pas vraiment que cette solution marchera…

source, image