Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog

Un petit blog sans prétention (enfin j'espère) sur ce qui retient mon attention en matière de sécurité informatique....mais pas que.

Veille - Géolocalisation, analyse des attaques, nouveautés en sciences....

 

==============================================================================================================================================

Cette semaine, c'est enfin officiel, normalement depuis le 15 juillet, mais les ROOT DNS sont tous en DNSSEC. J'ai bien aimé le rappel sur les dangers de la géolocalisation. On n'y pense pas assez et pourtant, exploitées par les mauvaises personnes, ces informations sont une mine d'or. Ceci dit, exploitées par les bonnes personnes, cela nous donne des solutions de chiffrement quantique assez intéressantes. L'idée est de ne pas transmettre de clés cryptographiques, le secret étant dans la localisation. On ne permet le déchiffrement qu'à un endroit bien précis. Donc si on est sûr de la localisation d'une personne, seule celle-ci pourra accéder au message. Après, j'ai vite vu mes limites, mais je vous laisse lire, j'en connais parmi vous pour qui c'est simple.

J'avoue être intéressé par les travaux sur l'analyse des malwares qui permettraient de découvrir très rapidement les nouvelles versions de codes malicieux. C'est plutôt une bonne nouvelle pour la lutte antivirale. Vivement les déploiements. Je vous laisse lire le buzz sur la "faille" WPA. Visiblement, d'après les analyses de SID, le soufflé est retombé : peu de nouveautés, des pré-requis importants qui permettaient déjà de mener des attaques. Bref, pas de quoi fouetter un chat. D'ailleurs, Brigitte Bardot serait contre.

Toutes les statistiques sur les attaques et les pertes de données sont à lire. On y voit que les maillons les plus importants sont ....les humains. Et oui, ils sont au coeur des pertes de données. Les attaques les plus importantes portent sur des erreurs de configuration, donc des erreurs huamines. On y voit aussi les 2 plus gros logiciels poreux à savoir IE et Acrobat Reader. On y apprend que finalement, il y a peu de problèmes avec les terminaux mobiles bien que ce soit devenu totalement hype de sécuriser un IPhone, un PC portable, un Blackberry. On y apprend aussi le coût des incidents. Il serait peut-être bon si on avait du temps de se poser 5 minutes avant de s'emballer. Idéalement, une petite analyse de risque et ensuite on travaille sur la sécurisation à un niveau approprié des nouveaux devices en entreprise. En parlant d'analyse de risque, j'ai reçu une belle ébauche sur les dernières lois à venir concernant la perte de données. Je vais faire une petite veille spéciale avec ce bon document de Franck. J'espère que les gens d'Hadopi (qui est entrée en vigueur) et de Facebook liront bien ce document. Facebook qui a perdu les données de 100 millions d'utilisateurs. En plus, cette histoire va faire du bruit car les sociétés qui récupèrent le fichier ne sont pas juste là pour se marrer. Au détour des téléchargeurs, on retrouve Apple, Cisco, l'église de Scientologie. Bref, ceux qui sont encore sur Facebook avec de vraies informations sur leur compte sont gentiment inconscients des dangers. Pour finir, ce fût un bien joli moi de Juillet pour la sécurité. Bizarrement, je ne l'ai pas trouvé très calme et ça me fait un peu peur pour la suite (beaucoup de faille, beaucoup de vols de données, une réactivité accrue de la part des éditeurs de codes malicieux). Si ça continue comme cela, Septembre va être très très chaud, mais bon l'avantage, c'est que ça fait du boulot.

Dans les insolites, j'adore vraiment la conférence BlackHat qui se fait pirater son flux vidéo de retransmission des talks. C'est un comble toute de même. Il y a aussi Blackberry qui à des problèmes d'adoption dans un pays car les services secrets du pays ne peuvent pas décrypter les flux ;-)). Côté science, Intel annonce des transferts monstrueux pour une future clé (type USB), les premiers hologrammes tactiles débarquent, Cisco mise sur le FCoE dans les Datacenters. Je trouve aussi que Microsoft a fait du très bon boulot sur la dernière semaine et Apple .....m'a bien fait rire. Et je vous conseille les outils en fin de Veille.

Bonne lecture

PS : Merci à Yann (Spam Ipad) Ga, Anthony, Frédéric et Franck bien sûr
PS : Attention, pas de Veille sur les semaines à venir, les vacances, c'est loin des PCs et c'est bien aussi

==============================================================================================================================================


A LIRE SECURITE
---------------

It's Official: DNSSEC Fully Updated
http://threatpost.com/en_us/blogs/its-official-dnssec-fully-updated-072910
http://www.darkreading.com/securityservices/security/management/showArticle.jhtml?articleID=226300226

Les dangers de la géolocalisation sur le Web
http://www.rue89.com/2010/07/27/le-cybercasing-ou-les-dangers-de-la-geolocalisation-sur-le-web-160147

Location-Based Encryption Is A Quantum Reality [Je savais que la crypto n'était pas mon domaine de prédilection, mais alors la Crypto-quantique :-(]
http://threatpost.com/en_us/blogs/location-based-encryption-quantam-reality-073010
http://www.sciencedaily.com/releases/2010/07/100726162123.htm

Sécurité : Les chercheurs peuvent identifier les nouvelles versions des malwares
http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/malware-logiciel-malveillant/actualite-355330-securite-chercheurs-identifier-versions-malwares.html

Faille WPA2 : intuitions...
http://sid.rstack.org/blog/index.php/423-faille-wpa2-intuitions

Hole196 : confirmations...
http://sid.rstack.org/blog/index.php/424-hole196-confirmations

VERIZON : 2010 Data Breach Investigations Report
http://www.verizonbusiness.com/resources/reports/rp_2010-data-breach-report_en_xg.pdf

Hackers Increasingly Look For Configuration Errors
http://threatpost.com/en_us/blogs/hackers-increasingly-look-configuration-errors-073010
http://www.computerworld.com/s/article/9179848/Verizon_Data_breaches_often_caused_by_configuration_errors

Adobe Reader & IE Cause Highest Number of Vulnerabilities
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37181

Human Error the Number One Cause of Data Loss
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37197
http://www.itjungle.com/tfh/tfh072610-story10.html


RSA Survey Finds Mobile Device Breaches Rare
http://threatpost.com/en_us/blogs/rsa-survey-finds-mobile-device-breaches-rare-073010
http://www.net-security.org/secworld.php?id=9661

Attacks Cost $3.8 Million on Average Per Year
http://threatpost.com/en_us/blogs/attacks-cost-38-million-average-year-072710
http://www.darkreading.com/database_security/security/attacks/showArticle.jhtml?articleID=226200272
http://www.arcsight.com/library/download/ponemon-2010-cost-of-cyber-crime-study/ [enregistrement avec adresse mail valide nécessaire]
http://www.digitalforensicsassociation.org/storage/The_Leaking_Vault-Five_Years_of_Data_Breaches.pdf

Cisco finds hackers are winning the security fight
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37210
http://www.v3.co.uk/v3/news/2267162/cisco-finds-hackers-winning

DOSSIERS
--------

INSOLITE
--------

Bugs Allowed Access to Black Hat Streams for Free
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37253
http://news.softpedia.com/news/Bugs-Allowed-Access-to-Black-Hat-Streams-for-Free-149817.shtml

BlackBerry encryption 'too secure'
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37252

Plus fort que France.fr, la triste histoire du portail italia.it
http://www.arretsurimages.net/contenu.php?id=3212

UN PETIT GESTE POUR LA PLANETE
------------------------------

Les opérateurs souhaitent intensifier le recyclage des mobiles
http://www.01net.com/www.01net.com/editorial/519520/les-operateurs-souhaitent-intensifier-le-recyclage-des-mobiles/?r=/rss/actus.xml

FACEBOOK
--------

Private details of 100m Facebook users leaked
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37241

Facebook : des données concernant 100 millions d'utilisateurs en fuite sur le Net
http://pro.clubic.com/blog-forum-reseaux-sociaux/facebook/actualite-355474-facebook-donnees-100-utilisateurs-fuite-net.html

Les Majors téléchargent les 100 millions de profiles Facebook sur BitTorrent
http://www.gizmodo.fr/2010/07/31/les-majors-telechargent-les-100-millions-de-profiles-facebook-sur-bittorrent.html

La Poste propose de suivre ses colis sur Twitter
http://www.01net.com/www.01net.com/editorial/519530/la-poste-propose-de-suivre-ses-colis-sur-twitter/?r=/rss/actus.xml

La dernière blague de Facebook : le traducteur qui insulte
http://www.zataz.com/news/20528/traduction-facebook.html

A BOOKMARKER
------------

http://whatsmyuseragent.com/

Audit des certificats SSL
http://www.zataz.com/communique-presse/20529/Audit-des-certificats-SSL.html
https://www.ssllabs.com/

Cloutage : Suivi des incidents de sécurité cloud
http://blogs.orange-business.com/securite/2010/07/cloutage-suivi-des-incidents-de-securite-cloud.html
http://cloutage.org/

SALONS / CONFERENCES / EVENEMENTS
---------------------------------

BlackHat Briefings 2010: Day 1 LiveBlog
http://it.toolbox.com/blogs/securitymonkey/blackhat-briefings-2010-day-1-liveblog-40237?rss=1

BlackHat 2010 Video! The ATM Hack and Jackpot
http://it.toolbox.com/blogs/securitymonkey/blackhat-2010-video-the-atm-hack-and-jackpot-40245?rss=1

Remote Jackpot – Hacking ATMs
http://www.avertlabs.com/research/blog/index.php/2010/07/28/remote-jackpot-hacking-atm/

Hacker Demos Remote Attacks Against ATMs
http://threatpost.com/en_us/blogs/hacker-demos-remote-attacks-against-atms-072810

Researcher Reveals Major SSL and Browser Flaws
http://threatpost.com/en_us/blogs/researcher-reveals-major-ssl-and-browser-flaws-072910

BlackHat Briefings 2010: Day 2 LiveBlog
http://it.toolbox.com/blogs/securitymonkey/blackhat-briefings-2010-day-2-liveblog-40266?rss=1

2010 Pwnie Award Winners Announced at Black Hat
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37244
http://news.softpedia.com/news/2010-Pwnie-Award-Winners-Announced-at-Black-Hat-149695.shtml

DefCon 18 Day 1
http://it.toolbox.com/blogs/securitymonkey/defcon-18-day-1-40289?rss=1

PRODUITS
--------

Une salle informatique en FCoE de bout en bout annoncée chez Cisco et Netapp
http://www.reseaux-telecoms.net/actualites/lire-une-salle-informatique-en-fcoe-de-bout-en-bout-annoncee-chez-cisco-et-netapp-22398.html

Onstar – Les smartphones contrôleront la plupart des modèles de Général Motors en 2011
http://android-france.fr/2010/07/27/onstar-les-smartphones-controleront-la-plupart-des-modeles-de-general-motors-en-2011/

Lookout Identifies Which iPhone And Android Apps Want Your Sensitive Data
http://techcrunch.com/2010/07/27/lookout-app-genome-project

Un Kindle rapetissé chez Amazon
http://www.reseaux-telecoms.net/actualites/lire-un-kindle-rapetisse-chez-amazon-22396.html

La tablette Dell Streak disponible le 30 juillet en France
http://www.reseaux-telecoms.net/actualites/lire-la-tablette-dell-streak-disponible-le-30-juillet-en-france-22393.html

IronPort Image Analysis
http://www.ironport.com/technology/ironport_image_analysis.html

BON A SAVOIR
------------

Time Issues in Libpcap Traces [Dans les Forensics, c'est super important]
http://taosecurity.blogspot.com/2010/07/time-issues-in-libpcap-traces.html

Al-Qaïda va se mettre au Basic ? [Attention aux informations]
http://www.zataz.com/news/20513/inspire--al-qaeda-.html

http://www.numerama.com/magazine/16319-pour-arreter-le-terrorisme-interdisons-la-programmation-c.html

The Next Big Privacy Concern: RFID “Spychips”
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37213

Yahoo Will Invest in Hackers With Good Ideas
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37193

SCIENCES
--------

New Intel technology to make it possible to download an HD movie in a second
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37235
http://www.neowin.net/news/new-intel-technology-to-make-it-possible-to-download-an-hd-movie-in-a-second

Intel veut introduire le laser dans nos ordinateurs
http://www.59hardware.net/actualite/numerique/intel-veut-introduire-le-laser-dans-nos-ordinateurs-2010072810174.html

Les premiers hologrammes tactiles
http://www.presence-pc.com/actualite/hologramme-40070/

Une vue à 360° de Budapest en 70 milliards de pixels
http://www.01net.com/www.01net.com/editorial/519611/une-vue-a-360-de-budapest-en-70-milliards-de-pixels/?r=/rss/actus.xml

CONSOMMATION
------------

RACHAT / UNION
--------------

Juniper reprend un spécialiste en sécurité des smartphones
http://pro.01net.com/www.01net.com/editorial/519572/juniper-reprend-un-specialiste-en-securite-des-smartphones

Adobe rachète un CMS pour 240 millions de dollars
http://pro.01net.com/www.01net.com/editorial/519570/adobe-rachete-un-cms-pour-240-millions-de-dollars

IBM rachète Storwize, spécialisé dans la compression de données
http://pro.01net.com/www.01net.com/editorial/519621/ibm-rachete-storwize-specialise-dans-la-compression-de-donnees/

DROIT
-----

U.S. Declares iPhone Jailbreaking Legal, Over Apple’s Objections
http://www.wired.com/threatlevel/2010/07/feds-ok-iphone-jailbreaking/
http://humanbomb.servehttp.com/index.php?billet=80&utm_source=Le+blog+de+Humanbomb&utm_medium=facebook

Apple still says no to jailbreaking iPhones
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37211

HADOPI, la grande chasse est ouverte
http://www.zataz.com/news/20512/HADOPI-la-grande-chasse-est-ouverte.html29

Pour l'Elysée, « la Hadopi est en état de commencer son action »
http://www.01net.com/www.01net.com/editorial/519573/pour-lelysee-la-hadopi-est-en-etat-de-commencer-son-action/?r=/rss/actus.xml

Première plainte HADOPI dans 15 jours
http://www.zataz.com/news/20514/hadopi.html

Les e-mails de la Hadopi partiront au plus tard fin septembre
http://www.01net.com/www.01net.com/editorial/519598/les-e-mails-de-la-hadopi-partiront-au-plus-tard-fin-septembre/?r=/rss/actus.xml

La Hadopi consulte sur la sécurisation des accès à Internet
http://www.01net.com/www.01net.com/editorial/519537/la-hadopi-consulte-sur-la-securisation-des-acces-a-internet/?r=/rss/actus.xml

Le logiciel antipiratage de l'Hadopi fuite sur Internet
http://www.lefigaro.fr/web/2010/07/30/01022-20100730ARTFIG00511-le-logiciel-antipiratage-de-l-hadopi-fuite-sur-internet.php

Hadopi : la plainte de l'ex-salarié de TF1 classée sans suite
http://www.01net.com/www.01net.com/editorial/519593/hadopi-la-plainte-de-lex-salarie-de-tf1-classee-sans-suite/?r=/rss/actus.xml

IBM dans le collimateur de Bruxelles
http://pro.01net.com/www.01net.com/editorial/519536/ibm-dans-le-collimateur-de-bruxelles/


MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

L'indien Tata mise sur les lacunes d'Orange ou de BT
http://www.reseaux-telecoms.net/actualites/lire-l-indien-tata-mise-sur-les-lacunes-d-orange-ou-de-bt-22381.html

France Télécom : bon bénéfice net tandis que la stratégie sur les contenus se précise
http://www.reseaux-telecoms.net/actualites/lire-france-telecom-bon-benefice-net-tandis-que-la-strategie-sur-les-contenus-se-precise-22395.html

Les supercalculateurs français, à la portée des PME innovantes
http://pro.01net.com/www.01net.com/editorial/519629/les-supercalculateurs-francais-a-la-portee-des-pme-innovantes

CARRIERE
--------

CCSK : Une certification sécurité pour les professionnels du cloud
http://blogs.orange-business.com/securite/2010/07/ccsk-une-certification-securite-pour-les-professionnels-du-cloud.html

MICROSOFT
---------

Microsoft Updates Bug Reporting Process
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37201
http://www.esecurityplanet.com/features/article.php/3894881/Microsoft-Tweaks-Its-Bug-Disclosure-Process.htm

Microsoft Ships Anti-Exploit Tool for IT Admins
http://threatpost.com/en_us/blogs/microsoft-ships-anti-exploit-tool-it-admins-072810

Street Slide, un futur rival grand-angle de Google Street View
http://www.01net.com/www.01net.com/editorial/519612/street-slide-un-futur-rival-grand-angle-de-google-street-view/?r=/rss/actus.xml

GOOGLE
------

Android 3.0 might already be in the wild
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37206

Android : la fin des applis piratées ?
http://www.zataz.com/news/20516/Android--fin-du-piratage-des-applications.html

Google chercherait des partenaires de jeu pour son réseau social
http://www.01net.com/www.01net.com/editorial/519564/google-chercherait-des-partenaires-de-jeu-pour-son-reseau-social/?r=/rss/actus.xml

YouTube permet désormais de poster 15 minutes de vidéo
http://www.01net.com/www.01net.com/editorial/519616/youtube-permet-desormais-de-poster-15-minutes-de-video/?r=/rss/actus.xml

APPLE / IPHONE
--------------

L'UFC-Que choisir aime l'iPhone 4, mais ne le recommande pas
http://www.01net.com/www.01net.com/editorial/519560/lufc-que-choisir-aime-liphone-4-mais-ne-le-recommande-pas/?r=/rss/actus.xml

iPhone 4 déconseillé : Que Choisir s'explique sur ses tests. L'association de consommateurs a déconseillé mardi le smartphone d'Apple à ses lecteurs.
Et s'explique mercredi au Figaro.fr sur les modalités de ses tests.
http://www.lefigaro.fr/sciences-technologies/2010/07/28/01030-20100728ARTFIG00437-ufc-on-ne-peut-pas-dire-que-l-iphone-4-est-fabuleux.php

Apple examine les soucis des iPhone 3G passés à iOS 4
http://www.01net.com/www.01net.com/editorial/519618/apple-examine-les-soucis-des-iphone-3g-passes-a-ios-4/?r=/rss/actus.xml

After 6 weeks of "real usage," Mossberg stands by his iPhone 4 verdict
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37243
http://www.appleinsider.com/articles/10/07/29/after_6_weeks_of_real_usage_mossberg_stands_by_his_initial_verdict_of_the_iphone_4.html

After 6 weeks of constant use with two iPhone 4 units, Mossberg found that in areas with "average or strong AT&T coverage" the iPhone 4 generally

performed better than the iPhone 3GS, but performed worse than the 3GS in areas with weak coverage. One iPhone 4 was a review unit provided by Apple, while

the other was purchased by Mossberg.

Turn Your Blog Into An iPad Native With PadPressed
http://techcrunch.com/2010/07/27/turn-your-blog-into-an-ipad-native-with-padpressed/?

Safari accueille des extensions avec sa nouvelle version 5.0.1
http://www.01net.com/www.01net.com/editorial/519581/safari-accueille-des-extensions-avec-sa-nouvelle-version-5-0-1/?r=/rss/actus.xml

Why Apple's "walled garden" is a good idea
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37248

Allez hop, on se moque un peu. La révolution technologique est en marche ;-))

Comme déjà dit ici, sur l'iPad chaque application gère ses fichiers de manière autonome : elle ne peut accéder qu'aux données situées dans son répertoire

"documents", et pas au reste...Une solution consiste à utiliser l'explorateur de fichiers iFile pour gérer vos fichiers et les copier dans le répertoire

"documents" de chaque application, c'est satisfaisant, mais un chouilla fastidieux quand même ! Il y a en fait beaucoup plus simple !
Pour commencer, j'ai créer dans mon "home" (/var/mobile) un répertoire contenant toutes mes données, classées évidemment (appelons ce répertoire "mydocs").
Ensuite, il suffit de créer (toujours grâce à iFile, cette application est vraiment top !) un lien symbolique pointant vers "mydocs" dans le répertoire

"documents" de chacune de mes applications principales. C'est aussi simple que ça, je peux maintenant accéder à toutes mes données personnelles dans chacune

de mes applications, sans manipulation supplémentaire (en fonction des formats de fichiers supportés, évidemment) !
Source dans le cache de GOOGLE : http://webcache.googleusercontent.com/search?q=cache:rEiP5PasWUMJ:www.the-spads.net/blog/index.php/2010/06/25/627-ipad-

gestion-ultra-simple-des-fichiers+Ipad+gestion+ultra+simple+des+fichiers&cd=1&hl=fr&ct=clnk&gl=fr&client=firefox-a

Why you shouldn't wait for an iPhone 4 bumper
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37216
http://www.infoworld.com/d/mobilize/why-you-shouldnt-wait-iphone-4-bumper-765?source=rss_infoworld_top_stories_

iPhone 4: la pomme pourrie du royaume de Steve Jobs
http://www.lexpress.fr/actualite/high-tech/iphone-4-la-pomme-pourrie-du-royaume-de-steve-jobs_909443.html

Motorola se moque de l'iPhone 4 dans une publicité
http://www.01net.com/www.01net.com/editorial/519585/motorola-se-moque-de-liphone-4-dans-une-publicite/?r=/rss/actus.xml

PALM / PRE
----------

FREE
----

GEEK POWER
----------

75 must-read geek books
http://content.techrepublic.com.com/2346-12847_11-445646.html?tag=nl.e101

LIBRE / OPEN SOURCE
-------------------

Ubuntu's two big advantages over Windows and Mac
http://blogs.techrepublic.com.com/hiner/?p=5556&tag=nl.e101

Dell cesse de vendre des PC sous Linux sur son site internet
http://www.reseaux-telecoms.net/actualites/lire-dell-cesse-de-vendre-des-pc-sous-linux-sur-son-site-internet-22382.html

Firefox's next big innovation: A new OS-like interface
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37236
http://www.zdnet.com/blog/btl/firefoxs-next-big-innovation-a-new-os-like-interface/37277

ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

La Belgique s´inquiète du piratage de comptes bancaires
http://www.zataz.com/news/20506/inquietude-justice-belge-piratage-banque.html

1.5 million de comptes MSN avec mot de passe
http://www.zataz.com/news/20517/plus-d-un-million-de-compte-MSN-avec-mot-de-passe.html

Zeus Botnet Using Windows LNK Flaw
http://threatpost.com/en_us/blogs/zeus-botnet-using-windows-lnk-flaw-072810

FAILLES
-------

Mozilla Repatches Firefox Plug-In
http://threatpost.com/en_us/blogs/mozilla-repatches-firefox-plug-072610

iPhone Banking Flaw in Citi Bank App
http://threatpost.com/en_us/blogs/iphone-banking-flaw-citi-bank-app-072610

Google Fixes Critical Vulns In Chrome 5 Update
http://threatpost.com/en_us/blogs/google-fixes-critical-vulns-chrome-5-update-072710

Microsoft to Issue Emergency Patch for Critical Windows Flaw
http://threatpost.com/en_us/blogs/microsoft-issue-emergency-patch-critical-windows-flaw-073110

Wikileaks posts 'insurance file' - 1.4GB 256-bit AES encrypted mystery
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37255
http://www.google.com/hostednews/afp/article/ALeqM5hN_Qy9XDwYXNuxGk0BRbl3R_0_2Q

OUTILS
------

Sophos publie un patch contre la faille des raccourcis de Windows
http://www.01net.com/editorial/519538/sophos-publie-un-patch-contre-la-faille-des-raccourcis-de-windows/?r=/rss/actus.xml

Google Alarm est un plugin Firefox assez original. En effet, il émet un bruit de sirène à chaque fois vos informations sont envoyées sur les serveurs de

Google. En gros : naviguer sur des sites tels que Gmail, YouTube, Google Analytics ou bien encore Google AdSense avec vos enceintes réglées au max semble une

sacrée mauvaise idée.
http://jamiedubs.com/googlealarm/

Microsoft Ships Anti-Exploit Tool for IT Admins
http://threatpost.com/en_us/blogs/microsoft-ships-anti-exploit-tool-it-admins-072810

BitBlaze tool boosts bug-hunting productivity 10-fold
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37229
http://www.computerworld.com/s/article/9179788/BitBlaze_tool_boosts_bug_hunting_productivity_10_fold
http://bitblaze.cs.berkeley.edu/

Audit des certificats SSL
http://www.zataz.com/communique-presse/20529/Audit-des-certificats-SSL.html
https://www.ssllabs.com/

------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml



Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article