==============================================================================================================================================
Cette semaine, c'est enfin officiel, normalement depuis le 15 juillet, mais les ROOT DNS sont tous en DNSSEC. J'ai bien aimé le rappel sur les dangers de la géolocalisation. On n'y pense pas assez et pourtant, exploitées par les mauvaises personnes, ces informations sont une mine d'or. Ceci dit, exploitées par les bonnes personnes, cela nous donne des solutions de chiffrement quantique assez intéressantes. L'idée est de ne pas transmettre de clés cryptographiques, le secret étant dans la localisation. On ne permet le déchiffrement qu'à un endroit bien précis. Donc si on est sûr de la localisation d'une personne, seule celle-ci pourra accéder au message. Après, j'ai vite vu mes limites, mais je vous laisse lire, j'en connais parmi vous pour qui c'est simple.
J'avoue être intéressé par les travaux sur l'analyse des malwares qui permettraient de découvrir très rapidement les nouvelles versions de codes malicieux. C'est plutôt une bonne nouvelle pour la lutte antivirale. Vivement les déploiements. Je vous laisse lire le buzz sur la "faille" WPA. Visiblement, d'après les analyses de SID, le soufflé est retombé : peu de nouveautés, des pré-requis importants qui permettaient déjà de mener des attaques. Bref, pas de quoi fouetter un chat. D'ailleurs, Brigitte Bardot serait contre.
Toutes les statistiques sur les attaques et les pertes de données sont à lire. On y voit que les maillons les plus importants sont ....les humains. Et oui, ils sont au coeur des pertes de données. Les attaques les plus importantes portent sur des erreurs de configuration, donc des erreurs huamines. On y voit aussi les 2 plus gros logiciels poreux à savoir IE et Acrobat Reader. On y apprend que finalement, il y a peu de problèmes avec les terminaux mobiles bien que ce soit devenu totalement hype de sécuriser un IPhone, un PC portable, un Blackberry. On y apprend aussi le coût des incidents. Il serait peut-être bon si on avait du temps de se poser 5 minutes avant de s'emballer. Idéalement, une petite analyse de risque et ensuite on travaille sur la sécurisation à un niveau approprié des nouveaux devices en entreprise. En parlant d'analyse de risque, j'ai reçu une belle ébauche sur les dernières lois à venir concernant la perte de données. Je vais faire une petite veille spéciale avec ce bon document de Franck. J'espère que les gens d'Hadopi (qui est entrée en vigueur) et de Facebook liront bien ce document. Facebook qui a perdu les données de 100 millions d'utilisateurs. En plus, cette histoire va faire du bruit car les sociétés qui récupèrent le fichier ne sont pas juste là pour se marrer. Au détour des téléchargeurs, on retrouve Apple, Cisco, l'église de Scientologie. Bref, ceux qui sont encore sur Facebook avec de vraies informations sur leur compte sont gentiment inconscients des dangers. Pour finir, ce fût un bien joli moi de Juillet pour la sécurité. Bizarrement, je ne l'ai pas trouvé très calme et ça me fait un peu peur pour la suite (beaucoup de faille, beaucoup de vols de données, une réactivité accrue de la part des éditeurs de codes malicieux). Si ça continue comme cela, Septembre va être très très chaud, mais bon l'avantage, c'est que ça fait du boulot.
Dans les insolites, j'adore vraiment la conférence BlackHat qui se fait pirater son flux vidéo de retransmission des talks. C'est un comble toute de même. Il y a aussi Blackberry qui à des problèmes d'adoption dans un pays car les services secrets du pays ne peuvent pas décrypter les flux ;-)). Côté science, Intel annonce des transferts monstrueux pour une future clé (type USB), les premiers hologrammes tactiles débarquent, Cisco mise sur le FCoE dans les Datacenters. Je trouve aussi que Microsoft a fait du très bon boulot sur la dernière semaine et Apple .....m'a bien fait rire. Et je vous conseille les outils en fin de Veille.
Bonne lecture
PS : Merci à Yann (Spam Ipad) Ga, Anthony, Frédéric et Franck bien sûr
PS : Attention, pas de Veille sur les semaines à venir, les vacances, c'est loin des PCs et c'est bien aussi
==============================================================================================================================================
A LIRE SECURITE
---------------
It's Official: DNSSEC Fully Updated
http://threatpost.com/en_us/blogs/its-official-dnssec-fully-updated-072910 http://www.darkreading.com/securityservices/security/management/showArticle.jhtml?articleID=226300226 Les dangers de la géolocalisation sur le Web
http://www.rue89.com/2010/07/27/le-cybercasing-ou-les-dangers-de-la-geolocalisation-sur-le-web-160147 Location-Based Encryption Is A Quantum Reality [Je savais que la crypto n'était pas mon domaine de prédilection, mais alors la Crypto-quantique :-(]
http://threatpost.com/en_us/blogs/location-based-encryption-quantam-reality-073010 http://www.sciencedaily.com/releases/2010/07/100726162123.htm Sécurité : Les chercheurs peuvent identifier les nouvelles versions des malwares
http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/malware-logiciel-malveillant/actualite-355330-securite-chercheurs-identifier-versions-malwares.html Faille WPA2 : intuitions...
http://sid.rstack.org/blog/index.php/423-faille-wpa2-intuitions Hole196 : confirmations...
http://sid.rstack.org/blog/index.php/424-hole196-confirmations VERIZON : 2010 Data Breach Investigations Report
http://www.verizonbusiness.com/resources/reports/rp_2010-data-breach-report_en_xg.pdf Hackers Increasingly Look For Configuration Errors
http://threatpost.com/en_us/blogs/hackers-increasingly-look-configuration-errors-073010 http://www.computerworld.com/s/article/9179848/Verizon_Data_breaches_often_caused_by_configuration_errors Adobe Reader & IE Cause Highest Number of Vulnerabilities
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37181 Human Error the Number One Cause of Data Loss
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37197 http://www.itjungle.com/tfh/tfh072610-story10.html RSA Survey Finds Mobile Device Breaches Rare
http://threatpost.com/en_us/blogs/rsa-survey-finds-mobile-device-breaches-rare-073010 http://www.net-security.org/secworld.php?id=9661 Attacks Cost $3.8 Million on Average Per Year
http://threatpost.com/en_us/blogs/attacks-cost-38-million-average-year-072710 http://www.darkreading.com/database_security/security/attacks/showArticle.jhtml?articleID=226200272 http://www.arcsight.com/library/download/ponemon-2010-cost-of-cyber-crime-study/ [enregistrement avec adresse mail valide nécessaire]
http://www.digitalforensicsassociation.org/storage/The_Leaking_Vault-Five_Years_of_Data_Breaches.pdf Cisco finds hackers are winning the security fight
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37210 http://www.v3.co.uk/v3/news/2267162/cisco-finds-hackers-winning DOSSIERS
--------
INSOLITE
--------
Bugs Allowed Access to Black Hat Streams for Free
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37253 http://news.softpedia.com/news/Bugs-Allowed-Access-to-Black-Hat-Streams-for-Free-149817.shtml BlackBerry encryption 'too secure'
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37252 Plus fort que France.fr, la triste histoire du portail italia.it
http://www.arretsurimages.net/contenu.php?id=3212 UN PETIT GESTE POUR LA PLANETE
------------------------------
Les opérateurs souhaitent intensifier le recyclage des mobiles
http://www.01net.com/www.01net.com/editorial/519520/les-operateurs-souhaitent-intensifier-le-recyclage-des-mobiles/?r=/rss/actus.xml FACEBOOK
--------
Private details of 100m Facebook users leaked
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37241 Facebook : des données concernant 100 millions d'utilisateurs en fuite sur le Net
http://pro.clubic.com/blog-forum-reseaux-sociaux/facebook/actualite-355474-facebook-donnees-100-utilisateurs-fuite-net.html Les Majors téléchargent les 100 millions de profiles Facebook sur BitTorrent
http://www.gizmodo.fr/2010/07/31/les-majors-telechargent-les-100-millions-de-profiles-facebook-sur-bittorrent.html La Poste propose de suivre ses colis sur Twitter
http://www.01net.com/www.01net.com/editorial/519530/la-poste-propose-de-suivre-ses-colis-sur-twitter/?r=/rss/actus.xml La dernière blague de Facebook : le traducteur qui insulte
http://www.zataz.com/news/20528/traduction-facebook.html A BOOKMARKER
------------
http://whatsmyuseragent.com/ Audit des certificats SSL
http://www.zataz.com/communique-presse/20529/Audit-des-certificats-SSL.html https://www.ssllabs.com/ Cloutage : Suivi des incidents de sécurité cloud
http://blogs.orange-business.com/securite/2010/07/cloutage-suivi-des-incidents-de-securite-cloud.html http://cloutage.org/ SALONS / CONFERENCES / EVENEMENTS
---------------------------------
BlackHat Briefings 2010: Day 1 LiveBlog
http://it.toolbox.com/blogs/securitymonkey/blackhat-briefings-2010-day-1-liveblog-40237?rss=1 BlackHat 2010 Video! The ATM Hack and Jackpot
http://it.toolbox.com/blogs/securitymonkey/blackhat-2010-video-the-atm-hack-and-jackpot-40245?rss=1 Remote Jackpot – Hacking ATMs
http://www.avertlabs.com/research/blog/index.php/2010/07/28/remote-jackpot-hacking-atm/ Hacker Demos Remote Attacks Against ATMs
http://threatpost.com/en_us/blogs/hacker-demos-remote-attacks-against-atms-072810 Researcher Reveals Major SSL and Browser Flaws
http://threatpost.com/en_us/blogs/researcher-reveals-major-ssl-and-browser-flaws-072910 BlackHat Briefings 2010: Day 2 LiveBlog
http://it.toolbox.com/blogs/securitymonkey/blackhat-briefings-2010-day-2-liveblog-40266?rss=1 2010 Pwnie Award Winners Announced at Black Hat
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37244 http://news.softpedia.com/news/2010-Pwnie-Award-Winners-Announced-at-Black-Hat-149695.shtml DefCon 18 Day 1
http://it.toolbox.com/blogs/securitymonkey/defcon-18-day-1-40289?rss=1 PRODUITS
--------
Une salle informatique en FCoE de bout en bout annoncée chez Cisco et Netapp
http://www.reseaux-telecoms.net/actualites/lire-une-salle-informatique-en-fcoe-de-bout-en-bout-annoncee-chez-cisco-et-netapp-22398.html Onstar – Les smartphones contrôleront la plupart des modèles de Général Motors en 2011
http://android-france.fr/2010/07/27/onstar-les-smartphones-controleront-la-plupart-des-modeles-de-general-motors-en-2011/ Lookout Identifies Which iPhone And Android Apps Want Your Sensitive Data
http://techcrunch.com/2010/07/27/lookout-app-genome-project Un Kindle rapetissé chez Amazon
http://www.reseaux-telecoms.net/actualites/lire-un-kindle-rapetisse-chez-amazon-22396.html La tablette Dell Streak disponible le 30 juillet en France
http://www.reseaux-telecoms.net/actualites/lire-la-tablette-dell-streak-disponible-le-30-juillet-en-france-22393.html IronPort Image Analysis
http://www.ironport.com/technology/ironport_image_analysis.html BON A SAVOIR
------------
Time Issues in Libpcap Traces [Dans les Forensics, c'est super important]
http://taosecurity.blogspot.com/2010/07/time-issues-in-libpcap-traces.html Al-Qaïda va se mettre au Basic ? [Attention aux informations]
http://www.zataz.com/news/20513/inspire--al-qaeda-.html http://www.numerama.com/magazine/16319-pour-arreter-le-terrorisme-interdisons-la-programmation-c.html The Next Big Privacy Concern: RFID “Spychips”
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37213 Yahoo Will Invest in Hackers With Good Ideas
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37193 SCIENCES
--------
New Intel technology to make it possible to download an HD movie in a second
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37235 http://www.neowin.net/news/new-intel-technology-to-make-it-possible-to-download-an-hd-movie-in-a-second Intel veut introduire le laser dans nos ordinateurs
http://www.59hardware.net/actualite/numerique/intel-veut-introduire-le-laser-dans-nos-ordinateurs-2010072810174.html Les premiers hologrammes tactiles
http://www.presence-pc.com/actualite/hologramme-40070/ Une vue à 360° de Budapest en 70 milliards de pixels
http://www.01net.com/www.01net.com/editorial/519611/une-vue-a-360-de-budapest-en-70-milliards-de-pixels/?r=/rss/actus.xml CONSOMMATION
------------
RACHAT / UNION
--------------
Juniper reprend un spécialiste en sécurité des smartphones
http://pro.01net.com/www.01net.com/editorial/519572/juniper-reprend-un-specialiste-en-securite-des-smartphones Adobe rachète un CMS pour 240 millions de dollars
http://pro.01net.com/www.01net.com/editorial/519570/adobe-rachete-un-cms-pour-240-millions-de-dollars IBM rachète Storwize, spécialisé dans la compression de données
http://pro.01net.com/www.01net.com/editorial/519621/ibm-rachete-storwize-specialise-dans-la-compression-de-donnees/ DROIT
-----
U.S. Declares iPhone Jailbreaking Legal, Over Apple’s Objections
http://www.wired.com/threatlevel/2010/07/feds-ok-iphone-jailbreaking/ http://humanbomb.servehttp.com/index.php?billet=80&utm_source=Le+blog+de+Humanbomb&utm_medium=facebook Apple still says no to jailbreaking iPhones
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37211 HADOPI, la grande chasse est ouverte
http://www.zataz.com/news/20512/HADOPI-la-grande-chasse-est-ouverte.html29 Pour l'Elysée, « la Hadopi est en état de commencer son action »
http://www.01net.com/www.01net.com/editorial/519573/pour-lelysee-la-hadopi-est-en-etat-de-commencer-son-action/?r=/rss/actus.xml Première plainte HADOPI dans 15 jours
http://www.zataz.com/news/20514/hadopi.html Les e-mails de la Hadopi partiront au plus tard fin septembre
http://www.01net.com/www.01net.com/editorial/519598/les-e-mails-de-la-hadopi-partiront-au-plus-tard-fin-septembre/?r=/rss/actus.xml La Hadopi consulte sur la sécurisation des accès à Internet
http://www.01net.com/www.01net.com/editorial/519537/la-hadopi-consulte-sur-la-securisation-des-acces-a-internet/?r=/rss/actus.xml Le logiciel antipiratage de l'Hadopi fuite sur Internet
http://www.lefigaro.fr/web/2010/07/30/01022-20100730ARTFIG00511-le-logiciel-antipiratage-de-l-hadopi-fuite-sur-internet.php Hadopi : la plainte de l'ex-salarié de TF1 classée sans suite
http://www.01net.com/www.01net.com/editorial/519593/hadopi-la-plainte-de-lex-salarie-de-tf1-classee-sans-suite/?r=/rss/actus.xml IBM dans le collimateur de Bruxelles
http://pro.01net.com/www.01net.com/editorial/519536/ibm-dans-le-collimateur-de-bruxelles/ MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------
L'indien Tata mise sur les lacunes d'Orange ou de BT
http://www.reseaux-telecoms.net/actualites/lire-l-indien-tata-mise-sur-les-lacunes-d-orange-ou-de-bt-22381.html France Télécom : bon bénéfice net tandis que la stratégie sur les contenus se précise
http://www.reseaux-telecoms.net/actualites/lire-france-telecom-bon-benefice-net-tandis-que-la-strategie-sur-les-contenus-se-precise-22395.html Les supercalculateurs français, à la portée des PME innovantes
http://pro.01net.com/www.01net.com/editorial/519629/les-supercalculateurs-francais-a-la-portee-des-pme-innovantes CARRIERE
--------
CCSK : Une certification sécurité pour les professionnels du cloud
http://blogs.orange-business.com/securite/2010/07/ccsk-une-certification-securite-pour-les-professionnels-du-cloud.html MICROSOFT
---------
Microsoft Updates Bug Reporting Process
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37201 http://www.esecurityplanet.com/features/article.php/3894881/Microsoft-Tweaks-Its-Bug-Disclosure-Process.htm Microsoft Ships Anti-Exploit Tool for IT Admins
http://threatpost.com/en_us/blogs/microsoft-ships-anti-exploit-tool-it-admins-072810 Street Slide, un futur rival grand-angle de Google Street View
http://www.01net.com/www.01net.com/editorial/519612/street-slide-un-futur-rival-grand-angle-de-google-street-view/?r=/rss/actus.xml GOOGLE
------
Android 3.0 might already be in the wild
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37206 Android : la fin des applis piratées ?
http://www.zataz.com/news/20516/Android--fin-du-piratage-des-applications.html Google chercherait des partenaires de jeu pour son réseau social
http://www.01net.com/www.01net.com/editorial/519564/google-chercherait-des-partenaires-de-jeu-pour-son-reseau-social/?r=/rss/actus.xml YouTube permet désormais de poster 15 minutes de vidéo
http://www.01net.com/www.01net.com/editorial/519616/youtube-permet-desormais-de-poster-15-minutes-de-video/?r=/rss/actus.xml APPLE / IPHONE
--------------
L'UFC-Que choisir aime l'iPhone 4, mais ne le recommande pas
http://www.01net.com/www.01net.com/editorial/519560/lufc-que-choisir-aime-liphone-4-mais-ne-le-recommande-pas/?r=/rss/actus.xml iPhone 4 déconseillé : Que Choisir s'explique sur ses tests. L'association de consommateurs a déconseillé mardi le smartphone d'Apple à ses lecteurs.
Et s'explique mercredi au Figaro.fr sur les modalités de ses tests.
http://www.lefigaro.fr/sciences-technologies/2010/07/28/01030-20100728ARTFIG00437-ufc-on-ne-peut-pas-dire-que-l-iphone-4-est-fabuleux.php Apple examine les soucis des iPhone 3G passés à iOS 4
http://www.01net.com/www.01net.com/editorial/519618/apple-examine-les-soucis-des-iphone-3g-passes-a-ios-4/?r=/rss/actus.xml After 6 weeks of "real usage," Mossberg stands by his iPhone 4 verdict
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37243 http://www.appleinsider.com/articles/10/07/29/after_6_weeks_of_real_usage_mossberg_stands_by_his_initial_verdict_of_the_iphone_4.html After 6 weeks of constant use with two iPhone 4 units, Mossberg found that in areas with "average or strong AT&T coverage" the iPhone 4 generally
performed better than the iPhone 3GS, but performed worse than the 3GS in areas with weak coverage. One iPhone 4 was a review unit provided by Apple, while
the other was purchased by Mossberg.
Turn Your Blog Into An iPad Native With PadPressed
http://techcrunch.com/2010/07/27/turn-your-blog-into-an-ipad-native-with-padpressed/?
Safari accueille des extensions avec sa nouvelle version 5.0.1
http://www.01net.com/www.01net.com/editorial/519581/safari-accueille-des-extensions-avec-sa-nouvelle-version-5-0-1/?r=/rss/actus.xml Why Apple's "walled garden" is a good idea
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37248 Allez hop, on se moque un peu. La révolution technologique est en marche ;-))
Comme déjà dit ici, sur l'iPad chaque application gère ses fichiers de manière autonome : elle ne peut accéder qu'aux données situées dans son répertoire
"documents", et pas au reste...Une solution consiste à utiliser l'explorateur de fichiers iFile pour gérer vos fichiers et les copier dans le répertoire
"documents" de chaque application, c'est satisfaisant, mais un chouilla fastidieux quand même ! Il y a en fait beaucoup plus simple !
Pour commencer, j'ai créer dans mon "home" (/var/mobile) un répertoire contenant toutes mes données, classées évidemment (appelons ce répertoire "mydocs").
Ensuite, il suffit de créer (toujours grâce à iFile, cette application est vraiment top !) un lien symbolique pointant vers "mydocs" dans le répertoire
"documents" de chacune de mes applications principales. C'est aussi simple que ça, je peux maintenant accéder à toutes mes données personnelles dans chacune
de mes applications, sans manipulation supplémentaire (en fonction des formats de fichiers supportés, évidemment) !
Source dans le cache de GOOGLE :
http://webcache.googleusercontent.com/search?q=cache:rEiP5PasWUMJ:www.the-spads.net/blog/index.php/2010/06/25/627-ipad-
gestion-ultra-simple-des-fichiers+Ipad+gestion+ultra+simple+des+fichiers&cd=1&hl=fr&ct=clnk&gl=fr&client=firefox-a
Why you shouldn't wait for an iPhone 4 bumper
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37216 http://www.infoworld.com/d/mobilize/why-you-shouldnt-wait-iphone-4-bumper-765?source=rss_infoworld_top_stories_ iPhone 4: la pomme pourrie du royaume de Steve Jobs
http://www.lexpress.fr/actualite/high-tech/iphone-4-la-pomme-pourrie-du-royaume-de-steve-jobs_909443.html Motorola se moque de l'iPhone 4 dans une publicité
http://www.01net.com/www.01net.com/editorial/519585/motorola-se-moque-de-liphone-4-dans-une-publicite/?r=/rss/actus.xml PALM / PRE
----------
FREE
----
GEEK POWER
----------
75 must-read geek books
http://content.techrepublic.com.com/2346-12847_11-445646.html?tag=nl.e101 LIBRE / OPEN SOURCE
-------------------
Ubuntu's two big advantages over Windows and Mac
http://blogs.techrepublic.com.com/hiner/?p=5556&tag=nl.e101 Dell cesse de vendre des PC sous Linux sur son site internet
http://www.reseaux-telecoms.net/actualites/lire-dell-cesse-de-vendre-des-pc-sous-linux-sur-son-site-internet-22382.html Firefox's next big innovation: A new OS-like interface
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37236 http://www.zdnet.com/blog/btl/firefoxs-next-big-innovation-a-new-os-like-interface/37277 ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------
La Belgique s´inquiète du piratage de comptes bancaires
http://www.zataz.com/news/20506/inquietude-justice-belge-piratage-banque.html 1.5 million de comptes MSN avec mot de passe
http://www.zataz.com/news/20517/plus-d-un-million-de-compte-MSN-avec-mot-de-passe.html Zeus Botnet Using Windows LNK Flaw
http://threatpost.com/en_us/blogs/zeus-botnet-using-windows-lnk-flaw-072810 FAILLES
-------
Mozilla Repatches Firefox Plug-In
http://threatpost.com/en_us/blogs/mozilla-repatches-firefox-plug-072610 iPhone Banking Flaw in Citi Bank App
http://threatpost.com/en_us/blogs/iphone-banking-flaw-citi-bank-app-072610 Google Fixes Critical Vulns In Chrome 5 Update
http://threatpost.com/en_us/blogs/google-fixes-critical-vulns-chrome-5-update-072710 Microsoft to Issue Emergency Patch for Critical Windows Flaw
http://threatpost.com/en_us/blogs/microsoft-issue-emergency-patch-critical-windows-flaw-073110 Wikileaks posts 'insurance file' - 1.4GB 256-bit AES encrypted mystery
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37255 http://www.google.com/hostednews/afp/article/ALeqM5hN_Qy9XDwYXNuxGk0BRbl3R_0_2Q OUTILS
------
Sophos publie un patch contre la faille des raccourcis de Windows
http://www.01net.com/editorial/519538/sophos-publie-un-patch-contre-la-faille-des-raccourcis-de-windows/?r=/rss/actus.xml Google Alarm est un plugin Firefox assez original. En effet, il émet un bruit de sirène à chaque fois vos informations sont envoyées sur les serveurs de
Google. En gros : naviguer sur des sites tels que Gmail, YouTube, Google Analytics ou bien encore Google AdSense avec vos enceintes réglées au max semble une
sacrée mauvaise idée.
http://jamiedubs.com/googlealarm/ Microsoft Ships Anti-Exploit Tool for IT Admins
http://threatpost.com/en_us/blogs/microsoft-ships-anti-exploit-tool-it-admins-072810 BitBlaze tool boosts bug-hunting productivity 10-fold
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37229 http://www.computerworld.com/s/article/9179788/BitBlaze_tool_boosts_bug_hunting_productivity_10_fold http://bitblaze.cs.berkeley.edu/ Audit des certificats SSL
http://www.zataz.com/communique-presse/20529/Audit-des-certificats-SSL.html https://www.ssllabs.com/ ------------
01net. Actualités ||
http://feediz.01net.com/synd/2203.xml 01net. Les actualites Entreprise ||
http://feediz.01net.com/synd/2205.xml A Day in the Life of an Information Security Investigator ||
http://rss.ittoolbox.com/rss/security-investigator.xml Actualités intrusion/hacking ||
http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss Actualités Open Source ||
http://feeds.feedburner.com/idg_fr/rt2/open-source/rss Actualités satellite ||
http://feeds.feedburner.com/idg_fr/rt2/satellite/rss Black Hat Announcements ||
https://www.blackhat.com/BlackHatRSS.xml Ciscomag ||
http://feeds.feedburner.com/ciscomag Finjan MCRC Blog: Posts ||
http://www.finjan.com/MCRCblog_RSS_feed.aspx Hack In The Box ||
http://www.hackinthebox.org/backend.php Infosecurity Magazine ||
http://www.infosecurity-magazine.com/RSS/LiveFeed.xml Latest Security Advisories ||
http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory Le blog des experts ||
http://expert.01net.com/expert/feed/rss2 Ma petite parcelle d'Internet... ||
http://sid.rstack.org/blog/rss.php McAfee Avert Labs ||
http://feeds.feedburner.com/McafeeAvertLabsBlog Microsoft Security Bulletins ||
http://www.microsoft.com/technet/security/bulletin/secrss.aspx OSVDB Most Recent Stable Entries ||
http://osvdb.org/backend/rss.php Seb's guide ||
http://www.smtechnologie.com/backend.php SecuriTeam.com ||
http://www.securiteam.com/securiteam.rss SecurityFocus News ||
http://www.securityfocus.com/rss/news.xml SecurityFocus Vulnerabilities ||
http://www.securityfocus.com/rss/vulnerabilities.xml SecurityTracker Vulnerability Headlines ||
http://news.securitytracker.com/server/affiliate?61D319BD39309004 silicon.com : ||
http://feeds.silicon.com/0,39025093,40000024,00.htm TaoSecurity ||
http://taosecurity.blogspot.com/atom.xml TechNet Magazine RSS Feed ||
http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true Toute l'actualité sécurité informatique ||
http://feeds.vulnerabilite.com/vuln-actu Toutes les actualités ||
http://www.reseaux-telecoms.net/rss/rss.xml ZATAZ News ||
http://feeds.feedburner.com/ZatazNews (ISC)2 Blog ||
http://feeds.feedburner.com/isc2Blog Following The white Rabbit Blog ||
http://feeds.feedburner.com/RafalLos Sécurité des réseaux et des Si - Orange Business Services ||
http://blogs.orange-business.com/securite/atom.xml