Dimanche 22 janvier 2012 7 22 /01 /Jan /2012 23:07

 

==============================================================================================================================================

Cette semaine, il y a des informations qui méritent d'être retenues, analysées et utilisées par la suite.

Tout d'abord, un très bon post sur l'ISC2, rien de très technique, juste un rappel de bon sens sur les points à prendre en compte avant de sauter le pas du Cloud. L'exemple est ici lié à des données de santé, mais le principe est à peu de choses près le même. Je rajouterai qu'il faut aussi s'assurer des lois concernant les données que vous traitez. Doivent-elles être localisées en Union Européenne. Doivent-elles faire l'objet d'une déclaration, doivent-elles être chiffrées pour plus de sécurité. Etc... A ce sujet, je suis en train de lire le papier sur CryptDB et c'est une approche qui trouve réellement son intérêt dans une infrastructure Cloud.

Ensuite, il y a la faille de conception des bases Oracle. Faille qui est très bien décrite par Réseaux et Télécoms et montre la complexité de correction. Je conseille à tous les DBA de ce monde de se pencher sur cet article. Imaginez un instant qu'un attaquant découvre une méthode pour déclencher le bug et mettre à mal toute la base. On ne parle pas ici d'une corruption de quelques entrées, mais de la base complète. Je vous conseille fortement la lecture de l'article. En première approche, je vous invite à surveiller la valeur du SCN, la mise sous surveillance et nécessaire. Ensuite, pour toutes les bases autonomes, passez le patch.

Un second problème soulevé est lié aux installeurs Windows qui pourraient être détournés. Bon c'est un peu compliqué à mettre en oeuvre, mais la théorie est bien réelle. Il est possible avec deux fichiers différents d'avoir le même hash MD5.

Il est important de noter aussi que :
- la NSA a sorti un SEAndroid, version sécurisée d'Android,
- IBM a établi un petit document bien utile concernant les attaques DoS Applicatives
- DNSSEC pourrait connaitre son apogée en 2012
- Le contrôleur européen de la protection des données existe
- Une nouvelle certification concernant les systèmes d'archivage va bientôt voir le jour

Vous pourrez aussi suivre quelques articles sur l'affaire MegaUpload. Il ne faut pas oublier les lois scientifiques : "Toute action entraîne une réaction égale et opposée".
Et cette loi a manifestement été oubliée par le FBI. Et même si effectivement MegaUpload était responsable de la propagation de contenus piratés, ce n'est pas le seul. Les offres payantes et non encore contrôlées existent encore. Sont-ils vraiment si différents de MegaUpload ? Personnellement, je ne pense pas. D'autres vont-ils sortir de l'ombre ? oui? Donc c'est un petit pas contre le piratage. Dommage que les majors ne comprennent pas que le seul volet répressif n'arrêtera pas le mouvement. Analyser les causes réelles du piratage pourrait aider à le contrer. Mais bon, je ne vais pas refaire le débat ici..... Ah oui et aussi, SOPA et PIPA sont abandonnés.

Facebook continue de faire l'objet d'attaque et de vol de données. Mais cela en devient presque banal tant la fréquence est importante.

Allez voir aussi dans la section "CONSOMMATION" le comparatif des offres téléphoniques. Free c'est bien, mais ce n'est pas le seul et les limitations existent. L'article permet de bien prendre en compte un grand nombre de paramètres.

Un petit outil en fin de Veille pour créer votre propre campagne de phishing. Je rappelle que le but est de s'en servir pour faire de la sensibilisation, pas un usage frauduleux même si certains ont déjà franchi le pas.

Bonne lecture
Tristan

==============================================================================================================================================


A LIRE SECURITE
---------------

Cloud compliance
----------------

Moving Health Care Data Safely to the Cloud – It Can be Done! [Une bonne checklist avant de passer au Cloud]
http://blog.isc2.org/isc2_blog/2012/01/moving-health-care-data-safely-to-the-cloud-it-can-be-done-.html

Here are a few tips on what every healthcare provider should know and do before moving to the cloud:
- Educate yourself on your cloud provider and its security measures.
- Ensure that all members of the healthcare team, from doctors to nurses to office managers and receptionists, are educated on security measures surrounding patient data in the cloud.
- When engaging a cloud provider, involve the appropriate legal, procurement, and contracts teams within your organization. The standard terms of service may not address compliance needs, and would need to be negotiated.1
- Obtain professional assistance to help select the appropriate provider. It is too much to expect doctors and healthcare workers to understand the complexity and danger of cyberspace.
- Make sure you have adequate and complete provisions in the contract(s). This will be a very comprehensive document.
- Be careful in your hiring practices. In the rush to fill positions in your office, perform adequate background checks and check references to try and prevent hiring a malicious insider.
- New security controls are needed in your new “digitized” office as well as your cloud provider. Do you have an IT security plan and policies to govern and monitor your digital environment?
- When using electronic devices, ensure they are equipped with the most up-to-date software and security updates.

Faille aie aie
--------------

Oracle Database victime d'une faille critique au coeur de son code
http://www.reseaux-telecoms.net/actualites/lire-oracle-database-victime-d-une-faille-critique-au-coeur-de-son-code-23674.html
Mais « une fois la limite SCN atteinte, il n'existe pas d'autre moyen de sortir du problème, que de fermer toutes les bases de données et de les reconstruire à partir de zéro. »

Elevating Privileges Via Windows Installers [Collision MD5 a exploiter, mais théoriquement réalisable]
http://threatpost.com/en_us/blogs/elevating-privileges-windows-installers-011812

Authentification et Administration
----------------------------------

Voice biometrics will be the authentication of choice, says Opus Research
http://www.infosecurity-magazine.com/view/23332/voice-biometrics-will-be-the-authentication-of-choice-says-opus-research/

Time to tighten up on sysadmins? Ten tips for safer IT management
http://www.silicon.com/management/cio-insights/2012/01/13/time-to-tighten-up-on-sysadmins-ten-tips-for-safer-it-management-39748398/

A suivre
--------

Through the glass box: IBM improves web app security testing
http://www.infosecurity-magazine.com/view/23374/through-the-glass-box-ibm-improves-web-app-security-testing/

Les géants du net ouvriront des accès IPv6 permanents le 6 juin 2012
http://pro.01net.com/editorial/553262/les-geants-du-net-ouvriront-des-acces-ipv6-permanents-le-6-juin-2012/

La NSA propose une version sécurisée d’Android
http://pro.01net.com/editorial/553340/la-nsa-propose-une-version-securisee-d-android/

Will 2012 be the dawn of DNSSEC?
http://news.hitb.org/content/will-2012-be-dawn-dnssec

Données
-------

Les systèmes d'archivage électronique bientôt certifiés [Certification NFZ42-013 à venir]
http://pro.01net.com/editorial/553486/les-systemes-darchivage-electronique-bientot-certifies/

Le Contrôleur européen de la protection des données
http://www.edps.europa.eu/EDPSWEB/
http://www.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/Documents/Consultation/Priorities/12-01-10_EDPS%20Inventory_2012_EN.pdf

A la clinique du sauvetage de données
http://www.01net.com/editorial/553442/a-la-clinique-du-sauvetage-de-donnees/

Histoire
--------

Un hommage à Alan Turing
http://www.les-infostrateges.com/actu/12011359/un-hommage-a-alan-turing

Security history: Nothing like an old-fashioned boot sector virus
http://news.hitb.org/content/security-history-nothing-old-fashioned-boot-sector-virus
http://www.networkworld.com/news/2012/011912-security-history-255085.html

The Infections That Will Not Die: Conficker and AutoRun
http://threatpost.com/en_us/blogs/infections-will-not-die-conficker-and-autorun-011712

Bon a lire
----------

[Fr] Orange Business Sécurité » sécurité des réseaux » sécurité de la téléphonie (IP) - authentification à l'accès
http://blogs.orange-business.com/securite/2012/01/securite-telephonie-authentification-acces.html

[Fr] Orange Business Sécurité » actu » slurps sécurité - kick #8 - les killbits
http://blogs.orange-business.com/securite/2012/01/kill-bits-ou-la-securite-a-posteriori.html

DOSSIERS
--------

Megaupload a été fermé par le FBI
http://www.01net.com/editorial/553438/megauload-cest-fini/

FBI shuts down Megaupload.com, Anonymous shut down FBI
http://news.hitb.org/content/fbi-shuts-down-megauploadcom-anonymous-shut-down-fbi

U.S. Shuts Down Megaupload File-Sharing Site, Anonymous Retaliates With DDoS Attacks
http://threatpost.com/en_us/blogs/us-shuts-down-megaupload-file-sharing-site-anonymous-retaliates-ddos-attacks-012012

Megaupload Shutdown: Who’s Next? RapidShare, SoundCloud or DropBox?
http://www.ibtimes.co.uk/articles/285423/20120121/megaupload-shutdown-who-s-next-rapidshare-soundcloud.htm

Megaupload, pour en savoir plus
http://www.presse-citron.net/megaupload-pour-en-savoir-plus

INSOLITE
--------

Peter Cochrane's Blog: Data protection - Who's sticking to the letter of the law?
http://www.silicon.com/management/cio-insights/2012/01/20/peter-cochranes-blog-data-protection-whos-sticking-to-the-letter-of-the-law-39748415/

UN PETIT GESTE POUR LA PLANETE
------------------------------

FACEBOOK
--------

Research by Sophos reveals the gang behind Koobface
http://www.infosecurity-magazine.com/view/23266/research-by-sophos-reveals-the-gang-behind-koobface/

Facebook chat phishing attack impersonates Facebook security team
http://news.hitb.org/content/facebook-chat-phishing-attack-impersonates-facebook-security-team

Hacker Leaks 30,000 Facebook Passwords
http://news.hitb.org/content/hacker-leaks-30000-facebook-passwords

A BOOKMARKER
------------


SALONS / CONFERENCES / EVENEMENTS
---------------------------------

Hack In Paris : la deadline approche...
http://sid.rstack.org/blog/index.php/528-hack-in-paris-la-deadline-approche

Infiltrate 2012. [beaucoup de liens vers des présentations]
http://sid.rstack.org/blog/index.php/527-infiltrate-2012

PRODUITS
--------

Stonesoft certifié par l’Anssi
http://pro.01net.com/editorial/553232/stonesoft-certifie-par-l-anssi/

RSA to focus on mobile threats and Pegasus cloud security
http://news.hitb.org/content/rsa-focus-mobile-threats-and-pegasus-cloud-security
http://news.techworld.com/security/3331317/rsa-focus-on-mobile-threats-pegasus-cloud-security/

CloudFlare, the Startup That Thwarts Hackers
http://news.hitb.org/content/cloudflare-startup-thwarts-hackers
http://www.businessweek.com/magazine/cloudflare-the-startup-that-thwarts-hackers-01192012.html

Alcatel-Lucent et Arbor s'associent pour lutter contre les attaques par déni de service
http://pro.01net.com/editorial/553378/alcatel-lucent-et-arbor-sassocient-pour-lutter-contre-les-attaques-par-deni-de-service/

Un boîtier pour iPhone qui se répare tout seul
http://www.01net.com/editorial/553360/un-boitier-pour-iphone-qui-se-repare-tout-seul/

ePawn Arena, un plateau de jeu de société high-tech !
http://www.nowhereelse.fr/epawn-arena-plateau-high-tech-58082/

S'assurer pour protéger sa e-réputation
http://www.lemonde.fr/rendez-vous/article/2012/01/20/s-assurer-pour-proteger-sa-e-reputation_1632455_3238.html

BON A SAVOIR
------------

AXA global insurance company adopts data analytics to reduce fraud
http://www.infosecurity-magazine.com/view/23260/axa-global-insurance-company-adopts-data-analytics-to-reduce-fraud/

European test center takes network security for a 4G ride
http://www.infosecurity-magazine.com/view/23286/european-test-center-takes-network-security-for-a-4g-ride/

Mobile devices in the workplace cause more security breaches, say firms
http://www.infosecurity-magazine.com/view/23350/mobile-devices-in-the-workplace-cause-more-security-breaches-say-firms/

Corporates struggle to secure employee mobile devices
http://news.hitb.org/content/corporates-struggle-secure-employee-mobile-devices
http://news.techworld.com/security/3331022/corporates-struggle-secure-employee-mobile-devices/

Ice Cream Sandwich update for original Transformer coming 'mid-February,' says ASUS
http://www.engadget.com/2012/01/21/ice-cream-sandwich-update-for-original-transformer-coming/

SCIENCES
--------

Quantum leap in the works for super-secure cloud computing
http://news.hitb.org/content/quantum-leap-works-super-secure-cloud-computing
http://cosmiclog.msnbc.msn.com/_news/2012/01/19/10192330-a-quantum-leap-is-in-the-works-for-secure-cloud-computing

IBM invente le stockage atomique
http://www.01net.com/editorial/553026/ibm-invente-le-stockage-atomique/

H5N1 : Les chercheurs créateurs du supervirus font une pause
http://www.francesoir.fr/actualite/sante/h5n1-les-chercheurs-createurs-du-supervirus-font-une-pause-176486.html?google_editors_picks=true

CONSOMMATION
------------

Comparatif des offres face à Free mobile
http://www.journaldugeek.com/2012/01/20/comparatif-mobile-offres-free-mobile/

RACHAT / UNION
--------------

Partenariat entre Orange et Bouygues sur le déploiement de la fibre optique
http://pro.01net.com/editorial/553210/partenariat-entre-orange-et-bouygues-sur-le-deploiement-de-la-fibre-optique/

DROIT
-----

Data protection: Nine things you should know about the new EU draft law
http://www.silicon.com/management/cio-insights/2012/01/16/data-protection-nine-things-you-should-know-about-the-new-eu-draft-law-39748401/

Lois antipiratage : sous pression, Washington fait machine arrière
http://www.lemonde.fr/technologies/article/2012/01/20/lois-antipiratage-sous-pression-washington-fait-machine-arriere_1632652_651865.html

Answering work emails after hours is overtime: Brazil
http://www.thestar.com/business/article/1114949--answering-work-emails-after-hours-is-overtime-brazil?bn=1

MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

IBM : les syndicats vent debout contre la fermeture du site de Sophia Antipolis
http://pro.01net.com/editorial/553212/ibm-les-syndicats-vent-debout-contre-la-fermeture-du-site-de-sophia-antipolis/

Les gisements de rentabilité encore ignorés des opérateurs de téléphonie mobile
http://pro.01net.com/editorial/553316/les-gisements-de-rentabilite-encore-ignores-des-operateurs-de-telephonie-mobile/

CARRIERE
--------

Information Security Skills Shortage Continues
http://news.hitb.org/content/information-security-skills-shortage-continues

MICROSOFT
---------



GOOGLE
------

Google lance l'édition 2012 de son concours de science
http://www.les-infostrateges.com/actu/12011356/google-lance-l-edition-2012-de-son-concours-de-science

Google : un code QR pour sécuriser la connexion à son compte
http://www.clubic.com/internet/google/actualite-470068-google-exploite-code-qr-securiser-connexion-compte.html

APPLE / IPHONE
--------------

F-Secure outlines the 2011 Mac malware scene
http://news.hitb.org/content/f-secure-outlines-2011-mac-malware-scene
http://reviews.cnet.com/8301-13727_7-57362326-263/f-secure-outlines-the-2011-mac-malware-scene/

Apple Textbooks : entre philanthropie et stratégie…
http://www.presse-citron.net/apple-textbooks-entre-philanthropie-et-strategie?

PALM / PRE
----------

CyanogenMod 9 Alpha 0 released for the HP TouchPad
http://news.hitb.org/content/cyanogenmod-9-alpha-0-released-hp-touchpad

FREE
----

Free Mobile : 50 millions d'abonnements en vue selon GfK !
http://www.01net.com/editorial/553192/free-mobile-50-millions-dabonnements-en-vue-selon-gfk/

GEEK POWER
----------

LIBRE / OPEN SOURCE
-------------------

Mozilla offers alternative to OpenID
http://www.net-security.org/secworld.php?id=12259

ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

Carberp loading: New generation of financial malware on the rise
http://www.infosecurity-magazine.com/view/23321/carberp-loading-new-generation-of-financial-malware-on-the-rise/

UPDATE - Stuxnet Expert: Analysis Shows Design Flaw, Not Vulnerability Sunk Siemens
http://threatpost.com/en_us/blogs/stuxnet-expert-langner-analysis-shows-design-flaw-not-vulnerability-sunk-siemens-011812

Absinthe - 'Dream Team' A5 untethered jailbreak released
http://news.hitb.org/content/absinthe-dream-team-a5-untethered-jailbreak-released

Hackers steal $6.7 million in bank cyber heist [déjà abordé la semaine dernière, mais ça fait une grosse somme quand même]
http://net-security.org/secworld.php?id=12230

It was a happy New Year's Day for gang who pulled off...R42m Postbank heist
http://www.timeslive.co.za/local/2012/01/15/it-was-a-happy-new-year-s-day-for-gang-who-pulled-off...r42m-postbank-heist

FAILLES
-------

OUTILS
------

VLC 2.0 bientôt dans les bacs
http://www.01net.com/editorial/553246/vlc-2-0-bientot-dans-les-bacs/

Phishing toolkit exposes human vulnerability [Pour faire de la sensibilisation, très bien]
http://news.hitb.org/content/phishing-toolkit-exposes-human-vulnerability
http://www.h-online.com/security/news/item/Phishing-toolkit-exposes-human-vulnerability-1416415.html
http://www.sptoolkit.com/download/

SP Toolkit illustrates the dangers inherent in many security audit tools
http://www.infosecurity-magazine.com/view/23331/sp-toolkit-illustrates-the-dangers-inherent-in-many-security-audit-tools/

DiskStation Manager 4.0 : Synology propulse à son tour ses NAS dans le cloud
http://www.clubic.com/disque-dur-memoire/nas/actualite-470330-synology-dsm-4-cloud-personnel.html

WinMend Folder Hidden
http://www.winmend.com/folder-hidden/

------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml
Les-infostrateges.com : flux général || http://www.les-infostrateges.com/rss/cat/?num=1
moxie's blog | http://blog.thoughtcrime.org/rss.xml


Par pseudonyme
Ecrire un commentaire - Voir les 0 commentaires
Lundi 16 janvier 2012 1 16 /01 /Jan /2012 23:23

 

==============================================================================================================================================

Bonne année encore une fois, bonne lecture.
Pas de commentaires, un peu la flemme.

Une news indispensable parmi toute, l'authentification biométrique par reconnaissance "fessiale" ? A voir !!

@+
Tristan

==============================================================================================================================================


A LIRE SECURITE
---------------

Le nouveau destin de l’obligation de sécurité
http://www.secuobs.com/news/09012012-notification-incidents-securite.shtml

Microsoft va partager sa veille de sécurité
http://pro.01net.com/editorial/553116/microsoft-va-partager-sa-veille-de-securite/

Does NoSQL Mean No Security?
http://news.hitb.org/content/does-nosql-mean-no-security
http://www.informationweek.com/news/security/vulnerabilities/232400257
http://www.darkreading.com/database-security/167901020/security/news/232400214/does-nosql-mean-no-security.html?itc=edit_stub

How DarkCoderSC reveals SFX files methodology
http://www.infosecurity-magazine.com/view/23224/how-darkcodersc-reveals-sfx-files-methodology-/

Les enfants, chevaux de Troie de la sécurité des PC parentaux
http://www.reseaux-telecoms.net/actualites/lire-les-enfants-chevaux-de-troie-de-la-securite-des-pc-parentaux-23666.html

Cyberforce américaine : Origines d’une montée en puissance
http://pro.01net.com/editorial/552618/cyberforce-americaine-origines-d-une-montee-en-puissance/

India considers developing high-security network for government use
http://news.hitb.org/content/india-considers-developing-high-security-network-government-use

The inconvenient truth about passwords
http://news.hitb.org/content/inconvenient-truth-about-passwords
http://www.zdnet.com.au/the-inconvenient-truth-about-passwords-339329207.htm

2012 is the year of the password
http://news.hitb.org/content/2012-year-password

Is Your Online Bank Vulnerable To Currency Rounding Attacks? [Tout bête, trop bête, mais réel]
http://blog.acrossecurity.com/2012/01/is-your-online-bank-vulnerable-to.html

[Fr] Orange Business Sécurité » bonnes pratiques » port-security bypass. Belotte, rebelotte et dix de der !
http://blogs.orange-business.com/securite/2012/01/port-security-bypass-belotte-rebelotte-et-dix-de-der.html

[Fr] Orange Business Sécurité » bonnes pratiques » le « VLAN hopping » qui marche très bien
http://blogs.orange-business.com/securite/2012/01/le-vlan-hopping-qui-marche-tres-bien.html

Ten little things to secure your online presence
http://news.hitb.org/content/ten-little-things-secure-your-online-presence
http://www.zdnet.com/blog/security/ten-little-things-to-secure-your-online-presence/9901

Why Security Does Not Concern Generation Y
http://news.hitb.org/content/why-security-does-not-concern-generation-y
http://www.informationweek.com/byte/news/radio/personal-tech/232301503

Comment les salariés de la génération Y sont perçus en entreprise
http://pro.01net.com/editorial/553132/comment-les-salaries-de-la-generation-y-sont-percus-en-entreprise/

Vulnérabilités GSM, quelles réponses un an après ?
http://pro.01net.com/editorial/553054/vulnerabilites-gsm-quelles-reponses-un-an-apres/

DOSSIERS
--------

Cloud computing : le projet Nu@ge s'envole
http://pro.01net.com/editorial/552778/cloud-computing-le-projet-nu-at-ge-senvole/

INSOLITE
--------

A Car Seat That Authenticates the Driver With Butt Recognition
http://www.popsci.com/cars/article/2011-12/car-seat-recognizes-your-butt-security-and-fun

MàJ : Quand la Police détecte les IP, ça Fail !
http://www.journaldugeek.com/2012/01/09/ippolice-fail/

Un Apple Store en version Playmobil [Pour le Noël de Yann...]
http://www.blogiphone.fr/17638/un-apple-store-en-version-playmobil.html

UN PETIT GESTE POUR LA PLANETE
------------------------------

FACEBOOK
--------

A BOOKMARKER
------------

SALONS / CONFERENCES
--------------------

CES 2012 : on y est !
http://www.01net.com/editorial/552596/ces-2012-on-y-est/

CES 2012 : Acer présente une tablette tactile Full HD
http://www.01net.com/editorial/552600/acer-presente-une-tablette-tactile-full-hd/

CES 2012 : Acer se concentre sur les ultrabooks et le cloud
http://www.01net.com/editorial/552588/ces-2012-acer-se-concentre-sur-les-ultrabooks-et-le-cloud/

CES 2012 : IdeaTab S2, la tablette avec dock clavier de Lenovo
http://www.blogeee.net/2012/01/ces-2012-ideatab-s2-la-tablette-avec-dock-clavier-de-lenovo/

CES 2012 : Une version 1080P de la Transformer Prime en approche
http://www.blogeee.net/2012/01/ces-2012-une-version-1080p-de-la-transformer-prime-en-approche/

L'«ordinateur à 100 dollars» se réinvente en tablette
http://www.lefigaro.fr/hightech/2012/01/09/01007-20120109ARTFIG00595-l-ordinateur-a-100-dollars-se-reinvente-en-tablette.php

CES 2012 : des produits d'Haier
http://www.01net.com/editorial/552862/ces-2012-des-produits-dhaier/

CES 2012 : ces « frenchies » qui font le buzz aux Etats-Unis
http://www.01net.com/editorial/553052/ces-2012-ces-frenchies-qui-font-le-buzz-aux-etats-unis/

CES 2012 : HP Spectre, un portable qui fait envie !
http://www.01net.com/editorial/552864/ces-2012-hp-spectre-un-portable-qui-fait-envie/

CES 2012 : AMD contre-attaque sur les ultrabooks et les tablettes
http://www.01net.com/editorial/552974/ces-2012-amd-contre-attaque-sur-les-ultrabooks-et-les-tablettes/

CES 2012 : les portables Serie 7 et 9 de Samsung en jettent !
http://www.01net.com/editorial/552966/ces-2012-les-portables-serie-7-et-5-de-samsung-en-jettent/

CES 2012 : Intel dédie sa conférence au culte de l’ultrabook
http://www.01net.com/editorial/552686/ces-2012-intel-dedie-sa-conference-au-culte-de-l-ultrabook/

CES 2012 : Makerbot ou l’imprimante 3D à la portée de tous
http://www.01net.com/editorial/552962/ces-2012-makerbot-ou-l-imprimante-3d-a-la-portee-de-tous/

CES 2012 : Nikiski, le portable au repose-mains transparent d'Intel
http://www.01net.com/editorial/552768/nikiski-le-portable-au-repose-main-transparent-d-intel/

DiskCrypt turns any laptop storage into a self-encrypted drive
http://news.hitb.org/content/diskcrypt-turns-any-laptop-storage-self-encrypted-drive

CES 2012 : Microsoft fait des adieux ennuyeux au salon
http://www.01net.com/editorial/552682/ces-2012-microsoft-fait-des-adieux-ennuyeux-au-salon/


Mobile Security at #HITB2011KUL
http://news.hitb.org/content/mobile-security-hitb

EVENEMENTS
----------

Un black-out du Web pour protester contre une loi antipiratage
http://www.01net.com/editorial/552968/un-black-out-du-web-pour-protester-contre-une-loi-antipiratage/

Apple : l'événement aura lieu le 19 janvier
http://www.01net.com/editorial/552960/apple-levenement-aura-lieu-le-19-janvier/

PRODUITS
--------

Numéricable lance une offre Premium à 59,90 euros
http://www.01net.com/editorial/552634/numericable-lance-une-offre-premium-a-59-90-euros/


La box by Numericable en détail
http://www.01net.com/editorial/552744/la-box-by-numericable-en-detail/

Oracle: Firewalls Against SQL Injection Are a Good Idea After All
http://news.hitb.org/content/oracle-firewalls-against-sql-injection-are-good-idea-after-all


BON A SAVOIR
------------

SMEs to become targets of more sophisticated cyber-crime in 2012
http://news.hitb.org/content/smes-become-targets-more-sophisticated-cyber-crime-2012

December VIPRE Report suggests that old phishing tactics are best
http://www.infosecurity-magazine.com/view/23105/december-vipre-report-suggests-that-old-phishing-tactics-are-best/

ESET’s latest ThreatSense Report shows that business still doesn’t patch
http://www.infosecurity-magazine.com/view/23102/esets-latest-threatsense-report-shows-that-business-still-doesnt-patch/

Les bases du référencement naturel en 2011
http://www.les-infostrateges.com/actu/12011351/les-bases-du-referencement-naturel-en-2011

Banks Coming Together To Fight Hackers, Prevent Attacks
http://threatpost.com/en_us/blogs/banks-come-together-share-fight-hackers-prevent-attacks-011212

PwC report shows public sector fraud rising globally
http://www.infosecurity-magazine.com/view/23202/pwc-report-shows-public-sector-fraud-rising-globally/

slurps sécurité - kick #7 - filtrage via DNS
http://blogs.orange-business.com/securite/2012/01/slurps-securite-kick-7-filtrage-via-dns-blocage-site-internet.html

SCIENCES
--------

IBM invente le stockage atomique
http://www.01net.com/editorial/553026/ibm-invente-le-stockage-atomique/

Ericsson invente le transfert de données par le corps humain
http://www.01net.com/editorial/553064/ericsson-invente-le-transfert-de-donnees-par-le-corps-humain/

L'invisibilité temporelle accélère par 100 les réseaux optiques
http://pro.01net.com/editorial/552834/linvisibilite-temporelle-accelere-par-100-les-reseaux-optiques/

Les réseaux 100 Gbit se généralisent dans la recherche
http://pro.01net.com/editorial/553006/les-reseaux-100-gbit-se-generalisent-dans-la-recherche/

CONSOMMATION
------------

RACHAT / UNION
--------------

Fusions-acquisitions en SSII : 2012 démarre sur les chapeaux de roues
http://pro.01net.com/editorial/552806/fusions-acquisitions-en-ssii-2012-demarre-sur-les-chapeaux-de-roues/

DROIT
-----

L'accès aux circulaires sur Légifrance
http://www.les-infostrateges.com/actu/12011354/l-acces-aux-circulaires-sur-legifrance

Le nouveau destin de l’obligation de sécurité
http://www.secuobs.com/news/09012012-notification-incidents-securite.shtml

CNIL : condamnation symbolique d'un hébergeur de données de santé
http://www.reseaux-telecoms.net/actualites/lire-cnil-condamnation-symbolique-d-un-hebergeur-de-donnees-de-sante-23657.html

MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

HP lance un assaut contre Cisco avec ses nouvelles certifications
http://www.reseaux-telecoms.net/actualites/lire-hp-lance-un-assaut-contre-cisco-avec-ses-nouvelles-certifications-23647.html

Canal+ fait infogérer une application mainframe critique par Volvo IT
http://pro.01net.com/editorial/552614/canal-plus-fait-infogerer-une-application-mainframe-critique-par-volvo-it/

Buyster et MNC collaborent pour développer le commerce sur mobile en France
http://pro.01net.com/editorial/552890/buyster-et-mnc-collaborent-pour-developper-le-commerce-sur-mobile-en-france/

Michel-Edouard Leclerc veut lui aussi les tarifs de Free !
http://www.01net.com/editorial/552984/michel-edouard-leclerc-veut-lui-aussi-les-tarifs-de-free/

CARRIERE
--------

Comment négocier le télétravail dans son entreprise
http://pro.01net.com/editorial/551802/comment-negocier-le-teletravail-dans-son-entreprise/

En 2012, le CV passe à la trappe
http://pro.01net.com/editorial/552936/en-2012-le-cv-passe-a-la-trappe/

Fondateurs d’entreprises innovantes, qui êtes-vous ?
http://pro.01net.com/editorial/552602/fondateurs-d-entreprises-innovantes-qui-etes-vous/

Informatique : les entreprises qui recruteront en 2012
http://pro.01net.com/editorial/553030/informatique-les-entreprises-qui-recruteront-en-2012/

Développer sa veille avec des flux RSS
http://www.les-infostrateges.com/actu/12011355/developper-sa-veille-avec-des-flux-rss
http://www.sites.univ-rennes2.fr/urfist/node/311

MICROSOFT
---------

Microsoft connait un Patch Tuesday particulièrement conséquent
http://www.reseaux-telecoms.net/actualites/lire-microsoft-connait-un-patch-tuesday-particulierement-consequent-23649.html

La mise à jour de Windows Phone disponible... si l'opérateur le veut
http://www.reseaux-telecoms.net/actualites/lire-la-mise-a-jour-de-windows-phone-disponible-si-l-operateur-le-veut-23655.html

GOOGLE
------

Chrome virus scanner coming
http://news.hitb.org/content/chrome-virus-scanner-coming

APPLE / IPHONE
--------------

Why the video pros are moving away from Apple
http://news.hitb.org/content/why-video-pros-are-moving-away-apple

PALM / PRE
----------

FREE
----

Changez d'opérateur sans difficulté [MAJ]
http://www.01net.com/editorial/393702/changez-doperateur-sans-difficulte/

Free mobile : les réactions des opérateurs concurrents
http://www.01net.com/editorial/552822/free-mobile-les-reactions-des-operateurs-concurrents/

Offres Free Mobile, Free refait le coup de l'illimité
http://www.01net.com/editorial/552684/offres-free-mobile-free-refait-le-coup-de-lillimite/

GEEK POWER
----------

LIBRE / OPEN SOURCE
-------------------

La Sacem permet de diffuser des œuvres sous licence libre
http://www.01net.com/editorial/552636/la-sacem-permet-de-diffuser-des-oeuvres-sous-licence-libre/

ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

FBI issues a new warning about the Zeus variant called Gameover
http://www.infosecurity-magazine.com/view/23071/fbi-issues-a-new-warning-about-the-zeus-variant-called-gameover/

Mumbai is number one for banking fraud in country
http://news.hitb.org/content/mumbai-number-one-banking-fraud-country

UK Fraud in excess of £2bn per annum
http://www.infosecurity-magazine.com/view/23177/uk-fraud-in-excess-of-2bn-per-annum-/

Public attack code aimed at ASP.net servers works, says Symantec
http://news.hitb.org/content/public-attack-code-aimed-aspnet-servers-works-says-symantec

Asterisk Hack Post-mortem
http://news.hitb.org/content/asterisk-hack-post-mortem
http://www.techzone360.com/news/2012/01/10/6045775.htm

Fake US-CERT Emails Contain Banking Virus Traced to Russia
http://news.hitb.org/content/fake-us-cert-emails-contain-banking-virus-traced-russia

Zappos.com victime du vol des données de 24 millions de clients
http://www.reseaux-telecoms.net/actualites/lire-zapposcom-victime-du-vol-des-donnees-de-24-millions-de-clients-23667.html

Hackers steal R42m from PostBank
http://www.businesslive.co.za/southafrica/2012/01/15/hackers-steal-r42m-from-postbank

FAILLES
-------

Security bugs plague ANZ Bank online statement service
http://www.infosecurity-magazine.com/view/23191/security-bugs-plague-anz-bank-online-statement-service/

Researchers Find Way to Sniff Corporate Email Via BlackBerry PlayBook
http://threatpost.com/en_us/blogs/researchers-find-way-sniff-corporate-email-blackberry-playbook-011212

Oracle Plans 78 Security Fixes for Upcoming Critical Update
http://threatpost.com/en_us/blogs/oracle-plans-78-security-fixes-upcoming-critical-update-011412

OUTILS
------

Five free Windows registry cleaners to keep your system running smoothly
http://www.techrepublic.com/blog/five-apps/five-free-windows-registry-cleaners-to-keep-your-system-running-smoothly/1236?tag=nl.e101

Researcher Releases New Version of P0f Fingerprinting Tool
http://threatpost.com/en_us/blogs/researcher-releases-new-version-p0f-fingerprinting-tool-011012

DNSSEC Visualization Tool Simplifies DNS Security
http://news.hitb.org/content/dnssec-visualization-tool-simplifies-dns-security
http://www.eweek.com/c/a/Security/New-Sandia-DNSSEC-Visualization-Tool-Simplifies-DNS-Security-for-IT-Managers-728085/

------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml
Les-infostrateges.com : flux général || http://www.les-infostrateges.com/rss/cat/?num=1
moxie's blog | http://blog.thoughtcrime.org/rss.xml


Par pseudonyme
Ecrire un commentaire - Voir les 0 commentaires
Dimanche 8 janvier 2012 7 08 /01 /Jan /2012 10:39

 

==============================================================================================================================================

Cette semaine,

Assez peu de documents à lire mais quelques bons articles, enfin ça dépend de vous et de votre forme.
Si vous avez du temps, mais alors beaucoup de temps, et les neurones en formes, vous pouvez lire toutes les publications des derniers événements sécurité (28c3, Blackhat, CSCamp, RSA conférence). Le blog d'Orange à la bonne idée de les lister tous.

Sinon, comme moi, vous pourrez vous y plonger si nécessaire lors de recherches précises, mais plus tard. Ah procrastination quand tu nous tiens ;-)). Mais que sont devenues mes bonnes résolutions ?

Donc, parmi les différents articles, j'ai bien aimé le nouvel outil de cyberdéfense réalisé au Japon. Je ne suis pas fan de la contre-attaque, mais on voit clairement dans cette démarche que la cyberguerre dont tout le monde parle est bien une réalité. Et clairement, il y aura des dommages collatéraux, et peu de frappes chirurgicales. Quand on sait aussi comment il est simple de faire croire à une attaque venant d'un autre pays, les représailles risquent de toucher d'innocentes victimes.

Je vous conseille aussi la lecture de l'article sur les ATM virtuels. Au début je trouvais ça étonnant et j'étais réservé. Mais à bien revoir certains avantages comme la mise à jour des ATM en central et l'absence d'intelligence locale, finalement, cela me plait bien. Le petit article sur la reconnaissance faciale est aussi intéressant côté "black hat" pour contourner le système que "white hat" pour s'assurer que la reconnaissance ait le meilleur taux de réussite possible.

Pour le reste, je vous laisse lire en vrac :
- que les banques cherchent à miser sur les réseaux sociaux pour (re)conquérir les clients. Ça promet dans la sécurisation des données bancaires car d'ici à élargir les fonctionnalités bancaires depuis des réseaux sociaux (paiements entre amis, etc...), il n'y a pas forcément une grosse marge à mon avis. Mais bon on verra bien.
- Always Innovating m'étonnera toujours. Même si j'avoue avoir été plutôt déçu par le Touchbook en terme de finitions, d'aboutissement du produit. C'était la vraie première tablette détachable. Il y a une chose que l'on ne peut pas leur reprocher, il y a du génie dans cette équipe qui trouve des idées que d'autres mettent en applications 2 voire 3 ans après!!
Merci Always Innovating, dommage que vous ne connaissiez pas encore le succès.
- Pour ceux qui en ont assez du Wi-Fi et bien le Wi-Fi aussi en a "ac". A suivre.....
- Ah au fait, pensez àpatcher OpenSSL.
- Au fait désactivez WPS aussi.
- Chapeau aussi aux scientifique pour la cape d'invisibilité temporelle. Pas sûr d'avoir tout compris (je m'approche sûrement chaque jour des 45 ans, âge fatal pour nos capacités cérébrales). Très joli concept.
- Un réseau Internet satellitaire indépendant (?)

Une question pour finir : "Avez-vous composé le 3179 ??". Plus que quelques heures avant les annonces qui déboucheront soit sur un flop, soit sur un ouragan dans la téléphonie mobile.

Bonne lecture
Tristan

==============================================================================================================================================


A LIRE SECURITE
---------------

[Fr] Orange Business Sécurité » actu » slurps sécurité - kick #6 - pour une reprise en douceur
http://blogs.orange-business.com/securite/2012/01/slurps-securite-kick-6-pour-une-reprise-en-douceur.html

Virus et cyberattaques, le Japon soigne le mal par le mal
http://www.01net.com/editorial/551732/virus-et-cyberattaques-le-japon-soigne-le-mal-par-le-mal/

Japan’s cyber defense weapon: a virus
http://www.infosecurity-magazine.com/view/22922/japans-cyber-defense-weapon-a-virus/

Le Japon développe un "malware défensif" avec Fujitsu
http://www.clubic.com/reseau-informatique/securite-reseaux/actualite-467518-japon-place-malware-defensif.html

Diebold Virtualizes ATMs To Secure Banking Data
http://news.hitb.org/content/diebold-virtualizes-atms-secure-banking-data
http://www.informationweek.com/news/232301228

Avoiding Facial Recognition of the Future
http://www.itproportal.com/2012/01/04/avoiding-facial-recognition/#ixzz1iWJIK7uj

Commotion et Hackerspace Global Grid, un internet bis et libre
http://www.lesnumeriques.com/commotion-hackerspace-global-grid-internet-bis-libre-n22706.html

Mc Afee anticipe une prolifération des cybermenaces
http://www.reseaux-telecoms.net/actualites/lire-mc-afee-anticipe-une-proliferation-des-cybermenaces-23643.html

[Fr] Orange Business Sécurité » sécurité des réseaux » de la sécurisation du routage
http://blogs.orange-business.com/securite/2012/01/securisation-du-routage.html

When to Give Your Girlfriend Your Password [Jamais non ?! ;-))]
http://news.hitb.org/content/when-give-your-girlfriend-your-password
http://gizmodo.com/5870226/when-to-give-your-girlfriend-your-password

POUR MON NOEL PROCHAIN
----------------------

Un circuit WipeOut miniature avec des vaisseaux qui volent vraiment !
http://www.nowhereelse.fr/circuit-wipeout-levitation-57747

DOSSIERS
--------

Les PME désarmées face au phénomène BYOD
http://pro.01net.com/editorial/551640/les-pme-desarmees-face-au-phenomene-byod/

Le BYOD réduirait les coûts de gestion du parc informatique
http://pro.01net.com/editorial/551692/le-byod-reduirait-les-couts-de-gestion-du-parc-informatique/

Atos prêt à rejoindre Andromède, le projet de cloud à la française
http://pro.01net.com/editorial/551806/atos-pret-a-rejoindre-le-projet-andromede-de-cloud-a-la-francaise/

INSOLITE
--------

Siri, l'assistant vocal de l'iPhone 4S, insulte un enfant de dix ans
http://www.01net.com/editorial/551616/siri-lassistant-vocal-de-liphone-4s-insulte-un-enfant-de-dix-ans/

Google : 60 jours de purgatoire pour Chrome
http://www.01net.com/editorial/551760/google-60-jours-de-purgatoire-pour-chrome/

Neuf heures la tête dans un égout pour avoir voulu se débarrasser de son huile de vidange [J'aurais tendance à dire.... bien fait]
http://www.franceinfo.fr/faits-divers-insolite/neuf-heures-la-tete-dans-un-egout-pour-avoir-voulu-se-debarrasser-de-son-huile-de-vidange-491455-2

UN PETIT GESTE POUR LA PLANETE
------------------------------

« Code d'urgence », un code-barres en 2D pour sauver les blessés
http://pro.01net.com/editorial/552446/code-durgence-un-qr-code-pour-sauver-les-blesses/

FACEBOOK
--------

Facebook responsable d’un divorce sur trois
http://www.01net.com/editorial/551688/facebook-responsable-d-un-divorce-sur-trois/

A BOOKMARKER
------------


SALONS / CONFERENCES / EVENEMENTS
---------------------------------

28th Chaos Communication Congress (28C3)
http://events.ccc.de/congress/2011/wiki/Welcome

Highlights from the 28th Chaos Communications Congress
http://news.hitb.org/content/highlights-28th-chaos-communications-congress
http://advocacy.globalvoicesonline.org/2012/01/05/highlights-and-videos-from-the-28th-chaos-communications-congress/

Black Hat Abu Dhabi 2011
http://blackhat.com/html/bh-ad-11/bh-ad-11-archives.html

CSCAMP 2011
http://www.bluekaizen.org/cairo-security-camp/cscamp-2011/

RSA Conference Europe 2011
https://365.rsaconference.com/community/connect/rsa_conference_europe/session_presentations_2011

CES 2012 : les principaux produits attendus
http://www.01net.com/editorial/551694/ces-2012-les-principaux-produits-attendus/

CES 2012 : un nouveau Wi-Fi pour télécharger à plus de 160 Mo/s
http://www.01net.com/editorial/552526/ces-2012-un-nouveau-wi-fi-pour-telecharger-a-plus-de-160-mo-s/

HP lève (à peine) le voile sur son futur ultrabook Spectre
http://www.01net.com/editorial/551730/hp-leve-a-peine-le-voile-sur-son-futur-ultrabook-spectre/

Cobra Electronics unveils Cobra Tag G5 ahead of CES
http://www.engadget.com/2012/01/06/cobra-electronics-cobra-tag-g5

SSTIC 2012 : à vos claviers !
http://sid.rstack.org/blog/index.php/524-sstic-2012-a-vos-claviers

Hackito Ergo Sum 2012 : c'est aussi l'heure de soumettre !
http://sid.rstack.org/blog/index.php/526-hackito-ergo-sum-2012-c-est-aussi-l-heure-de-soumettre

Facebook seeks world champion hacker
http://news.hitb.org/content/facebook-seeks-world-champion-hacker

PRODUITS
--------

Faute de ventes, Sony et RIM baissent le prix de leurs tablettes
http://www.01net.com/editorial/551704/faute-de-ventes-sony-et-rim-baissent-le-prix-de-leurs-tablettes/

Always Innovating HDMI dongle brings Android to your 'dumb TV' (video)
http://www.engadget.com/2012/01/07/always-innovating-hdmi-dongle-android-tv-video/

Sanho's bantam CloudFTP puts USB storage devices online, streams on battery power and sheer will
http://www.engadget.com/2012/01/07/sanhos-cloudftp-streams-usb-wifi-hotspot-ces-2012/

BON A SAVOIR
------------

Chrome prend le pas sur Firefox
http://www.01net.com/editorial/551662/chrome-prend-le-pas-sur-firefox/

Navigateurs : Chrome gagnant, Firefox et IE perdants
http://www.reseaux-telecoms.net/actualites/lire-navigateurs-chrome-gagnant-firefox-et-ie-perdants-23636.html

Internet mobile : iPhone et iPad toujours en tête, mais Android progresse
http://pro.01net.com/editorial/552552/internet-mobile-iphone-et-ipad-toujours-en-tete-mais-android-progresse/

Microsoft fête le déclin d'IE 6 aux Etats-Unis
http://www.01net.com/editorial/551724/microsoft-fete-le-declin-die-6-aux-etats-unis/

Les banques misent sur les réseaux sociaux pour reconquérir le public
http://pro.01net.com/editorial/551626/les-banques-misent-sur-les-reseaux-sociaux-pour-reconquerir-le-public/

Un record de plus de un milliard de SMS pour la nouvelle année
http://www.01net.com/editorial/551614/un-record-de-plus-de-un-milliard-de-sms-pour-la-nouvelle-annee/

Hackers Plan Satellite Network to Fight Internet Censorship
http://threatpost.com/en_us/blogs/hackers-plan-satellite-network-fight-internet-censorship-010112

Kevin Mitnick's secret weapon for avoiding jail
http://news.hitb.org/content/kevin-mitnicks-secret-weapon-avoiding-jail

Thinking outside the firewall
http://itsecurityguide.co.uk/blog/57-thinking-outside-the-firewall.html

SCIENCES
--------

Des physiciens conçoivent une cape d'"invisibilité temporelle"
http://www.lemonde.fr/planete/article/2012/01/04/des-physiciens-concoivent-une-cape-d-invisibilite-temporelle_1625681_3244.html

Nos capacités cérébrales déclinent après 45 ans
http://www.20minutes.fr/article/854526/capacites-cerebrales-declinent-apres-45-ans

CONSOMMATION
------------


RACHAT / UNION
--------------

Concentration dans le CDN : Akamaï rachète Cotendo
http://www.reseaux-telecoms.net/actualites/lire-concentration-dans-le-cdn-akamai-rachete-cotendo-23633.html

Nokia rachète (encore) un système d'exploitation mobile pour téléphones !
http://www.pockett.net/n12177_Telephones_Nokia_rachete_encore_un_systeme_d_exploitation_mobile_pour_telephones

IBM buys Green Hat for cloud-based agile testing
http://www.infosecurity-magazine.com/view/23004/ibm-buys-green-hat-for-cloudbased-agile-testing/

DROIT
-----

Comment envoyer des factures dématérialisées à l'Etat
http://www.reseaux-telecoms.net/actualites/lire-comment-envoyer-des-factures-dematerialisees-a-l-etat-23645.html

MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

Bruno Bonnell lève 60 millions d'euros pour les start up de robotique
http://pro.01net.com/editorial/551680/bruno-bonnell-leve-60meuro-pour-les-startups-de-robotique/

BT et Orange rendent interopérables leurs services de téléprésence
http://pro.01net.com/editorial/551686/bt-et-orange-rendent-interoperables-leurs-services-de-telepresence/

L'iPhone en chute sera-t-il bientôt ringard ?
http://www.reseaux-telecoms.net/actualites/lire-l-iphone-en-chute-sera-t-il-bientot-ringard-23631.html

L’Ecureuil se dote d’une gouvernance informatique unique
http://pro.01net.com/editorial/552476/l-ecureuil-se-dote-d-une-gouvernance-informatique-unique/


CARRIERE
--------


MICROSOFT
---------

Windows Azure hébergera aussi des machines virtuelles Linux
http://pro.01net.com/editorial/551702/windows-azure-hebergera-aussi-des-machines-virtuelles-linux/

GOOGLE
------


APPLE / IPHONE
--------------

Apple Patents A Power Charger That Recalls Forgotten Passwords
http://www.forbes.com/sites/andygreenberg/2012/01/05/apple-patents-a-power-charger-that-recalls-forgotten-passwords/

CloudOn offers Microsoft Office functionality for iPad, your parents will love it
http://www.engadget.com/2012/01/05/cloudon-microsoft-office-functionality-to-ipad/

PALM / PRE
----------

In Flop of H.P. TouchPad, an Object Lesson for the Tech Sector
http://www.nytimes.com/2012/01/02/technology/hewlett-packards-touchpad-was-built-on-flawed-software-some-say.html?

FREE
----

Free mobile : Xavier Niel, l'iconoclaste qui affronte les géants du mobile
http://tempsreel.nouvelobs.com/les-forfaits-free-mobile/20120103.OBS7938/free-mobile-xavier-niel-l-iconoclaste-qui-affronte-les-geants-du-mobile.html

Free Mobile : le mystère de la distribution
http://www.reseaux-telecoms.net/actualites/lire-free-mobile-le-mystere-de-la-distribution-23632.html

Free Mobile: toujours pas de décollage
http://www.leparisien.fr/high-tech/free-mobile-toujours-pas-de-decollage-06-01-2012-1799867.php

L'incroyable buzz de Free Mobile
http://www.01net.com/editorial/552542/lincroyable-buzz-de-free-mobile/

Derniers détails, dernières rumeurs sur Free mobile
http://tempsreel.nouvelobs.com/les-forfaits-free-mobile/20120104.OBS8074/derniers-details-dernieres-rumeurs-sur-free-mobile.html

GEEK POWER
----------

LIBRE / OPEN SOURCE
-------------------


ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

Social Network for Activists Resets 18 Million Passwords Following a Security Breach
http://news.hitb.org/content/social-network-activists-resets-18-million-passwords-following-security-breach

Cleaning Up the Mess After a Major Hack Attack
http://it.slashdot.org/story/12/01/04/0630203/cleaning-up-the-mess-after-a-major-hack-attack

Pharma Wars: ‘Google,’ the Cutwail Botmaster
https://krebsonsecurity.com/2012/01/pharma-wars-google-the-cutwail-botmaster/

27 % des identifiants Facebook volés par Ramnit sont français
http://www.01net.com/editorial/552520/27-pour-cent-des-identifiants-facebook-voles-par-ramnit-sont-francais/

Hackers Threaten to Post Source Code for Symantec Product
http://news.hitb.org/content/hackers-threaten-post-source-code-symantec-product

Symantec confirms source code stolen, but for old enterprise security software
http://news.hitb.org/content/symantec-confirms-source-code-stolen-old-enterprise-security-software

Militaire et antivirus, main dans la main ?
http://www.zataz.com/news/21866/The-Lords-of-Dharmaraja-team_-Releze-002_-Releze-003_--SOURCE-CODE-OWNEED.html

Have RIM, Nokia & Apple provided Indian Military with backdoor access to cellular comms?
http://news.hitb.org/content/have-rim-nokia-apple-provided-indian-military-backdoor-access-cellular-comms

Anatomy of an ATM Skimmer Scam
http://news.hitb.org/content/anatomy-atm-skimmer-scam
http://www.pcworld.com/article/247235/anatomy_of_an_atm_skimmer_scam.html

FAILLES
-------

WPS, talon d'achille du WPA ?...
http://sid.rstack.org/blog/index.php/522-wps-talon-d-achille-du-wpa

New Version of OpenSSL Fixes Six Flaws
http://threatpost.com/en_us/blogs/new-version-openssl-fixes-six-flaws-010512

Two iOS5 Security Flaws Exploited By Apple Jailbreak Tool
http://news.hitb.org/content/two-ios5-security-flaws-exploited-apple-jailbreak-tool

OUTILS
------

Finies les previews...
http://sid.rstack.org/blog/index.php/525-finies-les-previews

------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml
Les-infostrateges.com : flux général || http://www.les-infostrateges.com/rss/cat/?num=1
moxie's blog | http://blog.thoughtcrime.org/rss.xml
Par pseudonyme
Ecrire un commentaire - Voir les 0 commentaires
Dimanche 1 janvier 2012 7 01 /01 /Jan /2012 16:27

Plus je lis de choses sur ce petit bout de code, plus je suis fasciné. Je ne suis pas prêt d'arrêter d'en parler.....

 

Analysis Challenges Stuxnet Origins Story, Suggests Links to Duqu and Other Malware
http://threatpost.com/en_us/blogs/analysis-challenges-stuxnet-origins-story-suggests-links-duqu-and-other-malware-123011

 

duqu_pic05s.png

 

@++

Tristan

Par pseudonyme
Ecrire un commentaire - Voir les 0 commentaires
Dimanche 1 janvier 2012 7 01 /01 /Jan /2012 12:00

Quelques articles de la part de Kaspersky

 

Slideshow: Threatpost Top Security News Stories of 2011
http://threatpost.com/en_us/blogs/slideshow-threatpost-top-security-news-stories-2011-122211

The Appropriately Hyped Stories of 2011
http://threatpost.com/en_us/blogs/appropriately-hyped-stories-2011-123011

Slideshow: Five Security Predictions for 2012
http://threatpost.com/en_us/blogs/slideshow-five-security-predictions-2012-122711

 

Par pseudonyme
Ecrire un commentaire - Voir les 0 commentaires

Présentation

Créer un Blog

Recherche

Calendrier

Janvier 2012
L M M J V S D
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
<< < > >>
Créer un blog gratuit sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus - Articles les plus commentés