#10 Les pépites de la semaine : Le décodeur ultime, la faille de WebP et le moteur de recherche de Packages !

#10 Les pépites de la semaine : Le décodeur ultime, la faille de WebP et le moteur de recherche de Packages !

#10 Les pépites de la semaine : Le décodeur ultime, la faille de WebP et le moteur de recherche de Packages !

#CyberChef
#WebP
#CVE
#pkgs.org
#Packages
#OSINT

Le Repository Github de la semaine

GitHub - gchq/CyberChef: The Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis
The Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis - GitHub - gchq/CyberChef: The Cyber Swiss Army Knife - a web app for encryption, encoding, compressio...

CyberChef est l'outil couteau suisse à avoir dans son SI afin de simplifier les opérations nécessitant notamment :

  • Le chiffrement et le déchiffrement d'algorithmes tels qu'AES, DES ou RSA
  • Les fonctions de Hashage
  • Le décodage et l'encodage
  • La détection du format d'un fichier

Etc....

Avec son interface web simple d'utilisation, vous pourrez composer les meilleures recettes à donner à CyberChef 😀

L'actu de la semaine

Google Chrome - CVE-2023-4863 | Portail du CERT Santé

Voici une CVE très critique qui impacte autant les navigateurs Google Chrome que Firefox !

On disait que la faille du Buffer Overflow était dépassée... Et bien elle est encore exploitée en 2023 ! Il s'agit en effet d'une mauvaise gestion de la mémoire du composant WebP (format d'images), qui permet donc d'exécuter du code à distance (Remote Code Execution).

Pensez à mettre à jour vos navigateurs !

L'outil de la semaine

API - pkgs.org
pkgs.org API.

Vous souhaitez savoir si un paquet est disponible dans une distribution Linux ? pkgs.org est fait pour vous !

Nous sommes tous tombés dans la situation où un paquet n'est pas encore disponible dans les repositorys de la distribution Linux que l'on utilise. Et pour obtenir cette information, rien de mieux qu'une base de données accessible facilement.

Les repositorys sont parfois complexes à explorer avec leur arborescence, alors que sur pkgs.org, il ne vous reste plus qu'à effectuer votre recherche !