Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog

Un petit blog sans prétention (enfin j'espère) sur ce qui retient mon attention en matière de sécurité informatique....mais pas que.

Veille - retour de congés :-((

 


==============================================================================================================================================

Cette semaine, la nouvelle importante, c'est mon retour de congés :-(
Snif, c'est fini. Il va falloir bosser à nouveau. Fini le sea, sex and sun.

* Enfin pour le sex, c'est surtout fini pour l'ex-PDG de HP. Accusé de harcèlement sexuel, il a été débarqué. Une place est à prendre, coquins pleins de testostérone s'abstenir. Par contre, les possesseurs d'Iphone ne restent pas sur le carreau, loin de là. Enfin je vous laisse lire l'article en se(x)ction INSOLITE.

* Fini le soleil en tout cas de mon point de vue pour les aspirateurs automatiques. Le comparatif de Clubic démontre que c'est marrant, mais assez peu efficace. Donc, je ne vais pas en reparler avant un petit moment.

* Concernant la mer, plusieurs solutions ont pris l'eau à savoir : les fonctions de navigation privée des navigateurs Web, les Geotags dans les photos (et les conséquences si on publie des photos sans prendre gare à ce qu'elles contiennent), les écrans tactiles qui dévoilent les mots de passe, le site France.fr qui nous a coûté très cher même si personne n'est d'accord sur les coûts.

Je vous laisse parcourir la Veille pour y trouver ce que vous voulez. Vous pouvez gagner 500$ en lisant bien le 2010 Data Breach Investigations Report de Verizon. Vous pouvez compulser les dossiers secrets anglais sur les OVNIS (la vérité est ailleurs?), vous pouvez accéder à une belle base d'outils de sécurité sur Internet (tous ne sont pas inclus, allez aussi jeter un œil à la section OUTILS de la Veille), vous pouvez rêvez à des ordinateurs presque humains (la science avance vite, peut-être trop?). Vous pourrez voir qu'Intel a racheté McAfee.

Avant de commencez, patchez, patchez patchez et ensuite, remettez-vous sur Internet.

Bonne lecture

Et merci à Yann (Spam Ipad) Ga. qui même pendant mes congés arrive à m'envoyer plein d'informations.

==============================================================================================================================================


A LIRE SECURITE
---------------

2010 Data Breach Investigations Report Released
http://securityblog.verizonbusiness.com/2010/07/28/2010-dbir-released/

Who Wants $500?
http://securityblog.verizonbusiness.com/2010/08/09/who-wants-500/

Psst, psst! A clue to Verizon data breach report challenge
http://www.zdnet.com/blog/security/psst-psst-a-clue-to-verizon-data-breach-report-challenge/7115?tag=mantle_skin;content

Verizon DBIR Challenge Clue #2
http://threatpost.com/en_us/blogs/verizon-dbir-challenge-clue-2-081310

Geotags can compromise your privacy
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37460
http://www.mercurynews.com/news/ci_15759422?source=rss&nclick_check=1

McAfee Quarterly Threats Report Released
http://www.avertlabs.com/research/blog/index.php/2010/08/10/mcafee-quarterly-threats-report-released

Private Web Browsing Is Mostly A Failure
http://threatpost.com/en_us/blogs/private-web-browsing-mostly-failure-080610
http://www.theregister.co.uk/2010/08/06/private_browsing_mode_failure/

Touchscreen Smudges Could Reveal Passwords
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37448
http://www.tomsguide.com/us/Touchscreen-Smudges-Passwords-Android-Security,news-7769.html

SecurityGarden.com, un annuaire en ligne d’outils de sécurité
http://www.secuobs.com/news/05082010-securitygarden.shtml
https://www.securitygarden.com/

Security flaws haunt NTLMv1-2
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37456
http://www.zdnet.com/blog/security/security-flaws-haunt-ntlmv1-2-challenge-response-protocol/7136?

NTLM Authentication Is Still A Security Risk
http://threatpost.com/en_us/blogs/ntlm-authentication-still-security-risk-081310
http://www.theregister.co.uk/2010/08/12/ntlm_authentication_still_vulnerable/

ARP cache poisoning by dummies...
http://sid.rstack.org/blog/index.php/425-arp-cache-poisoning-by-dummies

L'industrie des cartes de paiement prépare la sortie du standard de sécurité 2.0
http://pro.clubic.com/it-business/securite-et-donnees/actualite-358036-industrie-credit-prepare-sortie-standard-securite.html

DOSSIERS
--------


INSOLITE
--------

Les propriétaires d'iPhone ont plus de partenaires sexuels
http://www.pcinpact.com/actu/news/58728-iphone-android-blackberry-sexe-photo-populaire-sexy.htm

Rétro hi-tech : le modem 56k
http://www.techyou.fr/2010/06/retro-hi-tech-le-modem-56k/

Kalinka! Le tuning PC entre Moscou et la Sibérie
http://www.presence-pc.com/actualite/photoreportages/58-tuning-pc-boitier.html

L'AdS : hacker une imprimante avec un micro
http://www.presence-pc.com/actualite/ads-imprimante-40337/

UN PETIT GESTE POUR LA PLANETE
------------------------------

Censure : une nouvelle parade pour les cyberdissidents
http://www.lemonde.fr/technologies/article/2010/08/19/censure-sur-internet-une-nouvelle-parade-pour-les-cyber-dissidents_1400764_651865.html

FACEBOOK
--------


A BOOKMARKER
------------

SecurityGarden.com, un annuaire en ligne d’outils de sécurité
http://www.secuobs.com/news/05082010-securitygarden.shtml
https://www.securitygarden.com/

Le Royaume-Uni dévoile sur le Net ses dossiers ovnis [Et à télécharger avant le 5 septembre 2010]
http://www.01net.com/www.01net.com/editorial/519674/le-royaume-uni-devoile-sur-le-net-ses-dossiers-ovnis/?r=/rss/actus.xml

SALONS / CONFERENCES / EVENEMENTS
---------------------------------

SOURCE Barcelona
http://sid.rstack.org/blog/index.php/428-source-barcelona

PRODUITS
--------

G-DATA Internet Security 2011 : le test en images
http://www.01net.com/www.01net.com/editorial/519749/g-data-internet-security-2011-le-test-en-images/?r=/rss/actus.xml

Téléchargement : cinq logiciels pour présenter ses photos
http://www.01net.com/www.01net.com/editorial/519753/telechargement-cinq-logiciels-pour-presenter-ses-photos/?r=/rss/actus.xml

BON A SAVOIR
------------

Des films sur clé USB à la sortie des salles de cinéma
http://www.01net.com/www.01net.com/editorial/519719/des-films-sur-cle-usb-a-la-sortie-des-salles-de-cinema/?r=/rss/actus.xml

Les langages de programmation les plus populaires
http://pro.01net.com/editorial/519694/les-langages-de-programmation-les-plus-populaires/

BlackBerry's armor has cracks, security experts say
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37333
http://www.reuters.com/article/idUSTRE6745L820100805

Les Blackberry dans le collimateur de certains gouvernements
http://pro.01net.com/www.01net.com/editorial/519776/les-blackberry-dans-le-collimateur-de-certains-gouvernements/

Explosion of data driving information security industry
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37449

5 ways employees try to access restricted sites
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37457
http://www.networkworld.com/news/2010/081110-workarounds-5-ways-employees-try.html?hpg1=bn

Are Contactless Payment Methods Secure?
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37461
http://www.bloggernews.net/125065

France.fr, un flop à quatre millions d’euros ?
http://www.01net.com/editorial/519817/france-fr-un-flop-a-quatre-millions-d-euros/?r=/rss/actus.xml

SCIENCES
--------

Un processeur utilisant des neurones humains
http://www.presence-pc.com/actualite/cerveau-40308/

Incorporating Swarm Intelligence Into Computer AI
http://tech.slashdot.org/story/10/08/13/217237/Incorporating-Swarm-Intelligence-Into-Computer-AI?from=rss

CONSOMMATION
------------

Comparatif robot aspirateur : Test Roomba 555 et Navibot SR 8855
http://www.clubic.com/domotique/article-356824-1-test-des-roomba-555-et-test-navibot-sr-8855.html

Comparatif : 17 SSD passés au crible
http://www.presence-pc.com/tests/SSD-comparatif-23308/

Comparatif de navigateurs, le retour
http://www.presence-pc.com/tests/comparatif-navigateurs-23306/

RACHAT / UNION
--------------

Intel s'offre McAfee pour 6 milliards d'euros
http://pro.01net.com/www.01net.com/editorial/519857/intel-soffre-mcafee-pour-6-milliards-deuros/

Dell rachète le stockage virtualisé de 3Par [A suivre dans une prochaine Veille, je viens de voir qu'il y a eu des rebondissements]
http://pro.01net.com/editorial/519790/dell-rachete-le-stockage-virtualise-de-3par/

Nouvelle acquisition pour IBM
http://pro.01net.com/www.01net.com/editorial/519760/nouvelle-acquisition-pour-ibm

DROIT
-----

Hadopi : les FAI négocient le remboursement de leurs frais
http://www.01net.com/www.01net.com/editorial/519738/hadopi-les-fai-negocient-le-remboursement-de-leurs-frais/?r=/rss/actus.xml

HADOPI, ou l'échec du paysage culturel numérique français...
http://sid.rstack.org/blog/index.php/426-hadopi-ou-l-echec-du-paysage-culturel-numerique-francais

"Le côté positif de cette approche cependant, c'est qu'en continuant sur cette voie, ça permettra de maîtriser les budget de cyberdéfense... En limitant les intérêts français à défendre sur le net..."

Un sénateur réclame la gratuité des appels vers les services sociaux
http://www.01net.com/www.01net.com/editorial/519851/un-senateur-reclame-la-gratuite-des-appels-vers-les-services-sociaux


MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

Emploi : la crise est officiellement finie
http://pro.01net.com/www.01net.com/editorial/519764/emploi-la-crise-est-officiellement-finie

Mark Hurd débarqué de la direction d'HP pour harcèlement sexuel
http://pro.01net.com/www.01net.com/editorial/519757/mark-hurd-debarque-de-la-direction-dhp-pour-harcelement-sexuel/

Qui va succéder à Mark Hurd à la tête d’HP ?
http://pro.01net.com/www.01net.com/editorial/519765/qui-va-succeder-a-mark-hurd-a-la-tete-d-hp/

Cisco n'est pas assez performant pour les analystes
http://pro.01net.com/www.01net.com/editorial/519788/cisco-nest-pas-assez-performant-pour-les-analystes

La France attribuera les fréquences radio 4G mi-2011
http://pro.01net.com/www.01net.com/editorial/519787/la-france-attribuera-les-frequences-radio-4g-mi-2011/

CARRIERE
--------

Bâtir un modèle économique à partir d’une innovation
http://pro.01net.com/www.01net.com/editorial/519631/batir-un-modele-economique-a-partir-d-une-innovation

New Certifications Will Set High Bar for IT Security Pros
http://threatpost.com/en_us/blogs/new-certification-group-aims-set-high-bar-it-security-pros-080510
http://www.crest-approved.org/

MICROSOFT
---------

Quinze ans d’Internet Explorer en images
http://www.01net.com/www.01net.com/editorial/519752/quinze-ans-d-internet-explorer-en-images/?r=/rss/actus.xml

GOOGLE
------

Voice Actions : un système de commandes vocales pour Android
http://www.01net.com/www.01net.com/editorial/519745/voice-actions-un-systeme-de-commandes-vocales-pour-android/?r=/rss/actus.xml

New Sandbox Framework For Chromium Released
http://tech.slashdot.org/story/10/08/13/1945209/New-Sandbox-Framework-For-Chromium-Released?from=rss

APPLE / IPHONE
--------------

Camera+ éjecté de l’App Store pour une fonction cachée
http://www.01net.com/www.01net.com/editorial/519735/camera-plus-ejecte-de-l-app-store-pour-une-fonction-cachee/?r=/rss/actus.xml

PALM / PRE
----------

Palm creating palmtop computer with detachable, dockable cellphone?
http://www.engadget.com/2010/08/12/palm-creating-palmtop-computer-with-detachable-dockable-cellpho/

Aceeca's PalmOS-based PDA32 gets reviewed, albeit in prototype form
http://www.engadget.com/2010/08/21/aceecas-palmos-based-pda32-gets-reviewed-albeit-in-prototype-f/

FREE
----

Free lance son Free Store
http://www.01net.com/www.01net.com/editorial/519724/free-lance-son-free-store/?r=/rss/actus.xml

GEEK POWER
----------

L'iPod transformé en téléphone grâce à un gadget chinois
http://www.01net.com/www.01net.com/editorial/519835/lipod-transforme-en-telephone-grace-a-un-gadget-chinois/

LIBRE / OPEN SOURCE
-------------------

Inside Mozilla's Firefox 4 Security
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37348
http://www.esecurityplanet.com/features/article.php/3897116/Inside-Mozillas-Firefox-4-Security.htm

Six open source projects you should be using

http://www.hackinthebox.org/index.php?name=News&file=article&sid=37313
http://www.infoworld.com/t/enterprise-architecture/six-open-source-projects-you-should-be-using-208?source=rss_infoworld_top_stories_

ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

Le jailbreaking de l´iPhone dangereux en boutique ? La preuve !
http://www.zataz.com/news/20556/jailbreak-iphone--danger--boutique-deblocage.html

Pentagon urges WikiLeaks to 'do the right thing'
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37334

La mystérieuse "assurance" de Wikileaks
http://www.lemonde.fr/technologies/article/2010/08/05/la-mysterieuse-assurance-de-wikileaks_1395854_651865.html#xtor=AL-32280270

Another Zeus botnet seizes 60GB confidential database
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37451

JailbreakMe Code Released
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37447


FAILLES
-------

A vos marques, prêts, patchez !!!
Livraison record (encore) !
http://sid.rstack.org/blog/index.php/427-livraison-record-encore

Correction pour les iPhone, iPad et iPod
http://www.zataz.com/news/20567/Correction-pour-la-famille-portable-d%B4Apple.html

Apple Zaps JailbreakMe Bugs in Record Time
http://threatpost.com/en_us/blogs/apple-zaps-jailbreakme-bugs-record-time-081110

Jailbreaking iOS 4.0.2 still possible on iPhone 3G
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37473

Apple Warns of Critical QuickTime for Windows Flaw
http://threatpost.com/en_us/blogs/apple-warns-critical-quicktime-windows-flaw-081310

New Firefox iFrame Bug Bypasses URL Protections
http://news.slashdot.org/story/10/08/17/138251/New-Firefox-iFrame-Bug-Bypasses-URL-Protections?from=rss

OUTILS
------

BlindElephant prend les empreintes des applications web
http://www.secuobs.com/news/05082010-qualys-blind-elephant.shtml

DFF, le metasploit du forensic
http://www.secuobs.com/news/05082010-dff-arxsys.shtml

StressLinux Project
http://www.stresslinux.org/sl/

Researchers Release Capsicum, New Sandbox Framework
http://threatpost.com/en_us/blogs/researchers-release-capsicum-new-sandbox-framework-081210

Phoenix Exploit Kit 2.0
http://www.m86security.com/labs/traceitem.asp?article=1427

------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml



Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article
A
<br /> comparatif peu élogieux pour les aspirateurs robots, pourtant l'efficacité au quotidien reste réelle<br /> <br /> <br />
Répondre
P
<br /> <br /> Cher "aspirateur robot", désolé que ce comparatif ne soit pas élogieux pour toi, mais c'est la triste réalité, la machine ne l'emporte pas toujours sur l'homme <br /> <br /> <br /> <br />