EN
en direct
le fil

Dernières publications

Chiffrer ses instructions suffit à contourner Grok et à exfiltrer l’historique de ses utilisateurs

Un chercheur d’Adversa a montré que chiffrer des instructions malveillantes avec PBKDF2 et AES-256-GCM suffit à contourner les garde-fous de Grok, qui les déchiffre puis les exécute comme sa propre sortie d’outil. xAI a été prévenu en juin, et l’assistant exfiltrait encore le nom, la localisation et l’historique de chat de ses utilisateurs le 20 août.

Une image NTFS3 forgée donne le root à tout utilisateur local dès le montage d’une clé USB

Le pilote NTFS3 du noyau Linux restaure les bits setuid directement depuis des données disque non fiables, ce qui permet à une image NTFS forgée de produire un binaire setuid-root dès son montage. Signalé en privé il y a deux mois et toujours non corrigé, le bug touche les postes de travail dont l’automontage monte les volumes NTFS avec le bit suid par défaut.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer