==============================================================================================================================================
Cette semaine, la nouvelle importante, c'est mon retour de congés
:-( Snif, c'est fini. Il va falloir bosser à nouveau. Fini le sea, sex and sun.
* Enfin pour le sex, c'est surtout fini pour l'ex-PDG de HP. Accusé de harcèlement sexuel, il a été débarqué. Une place est à prendre, coquins pleins de testostérone s'abstenir. Par contre, les possesseurs d'Iphone ne restent pas sur le carreau, loin de là. Enfin je vous laisse lire l'article en se(x)ction INSOLITE.
* Fini le soleil en tout cas de mon point de vue pour les aspirateurs automatiques. Le comparatif de Clubic démontre que c'est marrant, mais assez peu efficace. Donc, je ne vais pas en reparler avant un petit moment.
* Concernant la mer, plusieurs solutions ont pris l'eau à savoir : les fonctions de navigation privée des navigateurs Web, les Geotags dans les photos (et les conséquences si on publie des photos sans prendre gare à ce qu'elles contiennent), les écrans tactiles qui dévoilent les mots de passe, le site France.fr qui nous a coûté très cher même si personne n'est d'accord sur les coûts.
Je vous laisse parcourir la Veille pour y trouver ce que vous voulez. Vous pouvez gagner 500$ en lisant bien le 2010 Data Breach Investigations Report de Verizon. Vous pouvez compulser les dossiers secrets anglais sur les OVNIS (la vérité est ailleurs?), vous pouvez accéder à une belle base d'outils de sécurité sur Internet (tous ne sont pas inclus, allez aussi jeter un œil à la section OUTILS de la Veille), vous pouvez rêvez à des ordinateurs presque humains (la science avance vite, peut-être trop?). Vous pourrez voir qu'Intel a racheté McAfee.
Avant de commencez, patchez, patchez patchez et ensuite, remettez-vous sur Internet.
Bonne lecture
Et merci à Yann (Spam Ipad) Ga. qui même pendant mes congés arrive à m'envoyer plein d'informations.
==============================================================================================================================================
A LIRE SECURITE
---------------
2010 Data Breach Investigations Report Released
http://securityblog.verizonbusiness.com/2010/07/28/2010-dbir-released/ Who Wants $500?
http://securityblog.verizonbusiness.com/2010/08/09/who-wants-500/ Psst, psst! A clue to Verizon data breach report challenge
http://www.zdnet.com/blog/security/psst-psst-a-clue-to-verizon-data-breach-report-challenge/7115?tag=mantle_skin;content Verizon DBIR Challenge Clue #2
http://threatpost.com/en_us/blogs/verizon-dbir-challenge-clue-2-081310 Geotags can compromise your privacy
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37460 http://www.mercurynews.com/news/ci_15759422?source=rss&nclick_check=1 McAfee Quarterly Threats Report Released
http://www.avertlabs.com/research/blog/index.php/2010/08/10/mcafee-quarterly-threats-report-released Private Web Browsing Is Mostly A Failure
http://threatpost.com/en_us/blogs/private-web-browsing-mostly-failure-080610 http://www.theregister.co.uk/2010/08/06/private_browsing_mode_failure/ Touchscreen Smudges Could Reveal Passwords
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37448 http://www.tomsguide.com/us/Touchscreen-Smudges-Passwords-Android-Security,news-7769.html SecurityGarden.com, un annuaire en ligne d’outils de sécurité
http://www.secuobs.com/news/05082010-securitygarden.shtml https://www.securitygarden.com/ Security flaws haunt NTLMv1-2
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37456 http://www.zdnet.com/blog/security/security-flaws-haunt-ntlmv1-2-challenge-response-protocol/7136?
NTLM Authentication Is Still A Security Risk
http://threatpost.com/en_us/blogs/ntlm-authentication-still-security-risk-081310 http://www.theregister.co.uk/2010/08/12/ntlm_authentication_still_vulnerable/ ARP cache poisoning by dummies...
http://sid.rstack.org/blog/index.php/425-arp-cache-poisoning-by-dummies L'industrie des cartes de paiement prépare la sortie du standard de sécurité 2.0
http://pro.clubic.com/it-business/securite-et-donnees/actualite-358036-industrie-credit-prepare-sortie-standard-securite.html DOSSIERS
--------
INSOLITE
--------
Les propriétaires d'iPhone ont plus de partenaires sexuels
http://www.pcinpact.com/actu/news/58728-iphone-android-blackberry-sexe-photo-populaire-sexy.htm Rétro hi-tech : le modem 56k
http://www.techyou.fr/2010/06/retro-hi-tech-le-modem-56k/ Kalinka! Le tuning PC entre Moscou et la Sibérie
http://www.presence-pc.com/actualite/photoreportages/58-tuning-pc-boitier.html L'AdS : hacker une imprimante avec un micro
http://www.presence-pc.com/actualite/ads-imprimante-40337/ UN PETIT GESTE POUR LA PLANETE
------------------------------
Censure : une nouvelle parade pour les cyberdissidents
http://www.lemonde.fr/technologies/article/2010/08/19/censure-sur-internet-une-nouvelle-parade-pour-les-cyber-dissidents_1400764_651865.html FACEBOOK
--------
A BOOKMARKER
------------
SecurityGarden.com, un annuaire en ligne d’outils de sécurité
http://www.secuobs.com/news/05082010-securitygarden.shtml https://www.securitygarden.com/ Le Royaume-Uni dévoile sur le Net ses dossiers ovnis [Et à télécharger avant le 5 septembre 2010]
http://www.01net.com/www.01net.com/editorial/519674/le-royaume-uni-devoile-sur-le-net-ses-dossiers-ovnis/?r=/rss/actus.xml SALONS / CONFERENCES / EVENEMENTS
---------------------------------
SOURCE Barcelona
http://sid.rstack.org/blog/index.php/428-source-barcelona PRODUITS
--------
G-DATA Internet Security 2011 : le test en images
http://www.01net.com/www.01net.com/editorial/519749/g-data-internet-security-2011-le-test-en-images/?r=/rss/actus.xml Téléchargement : cinq logiciels pour présenter ses photos
http://www.01net.com/www.01net.com/editorial/519753/telechargement-cinq-logiciels-pour-presenter-ses-photos/?r=/rss/actus.xml BON A SAVOIR
------------
Des films sur clé USB à la sortie des salles de cinéma
http://www.01net.com/www.01net.com/editorial/519719/des-films-sur-cle-usb-a-la-sortie-des-salles-de-cinema/?r=/rss/actus.xml Les langages de programmation les plus populaires
http://pro.01net.com/editorial/519694/les-langages-de-programmation-les-plus-populaires/ BlackBerry's armor has cracks, security experts say
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37333 http://www.reuters.com/article/idUSTRE6745L820100805 Les Blackberry dans le collimateur de certains gouvernements
http://pro.01net.com/www.01net.com/editorial/519776/les-blackberry-dans-le-collimateur-de-certains-gouvernements/ Explosion of data driving information security industry
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37449 5 ways employees try to access restricted sites
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37457 http://www.networkworld.com/news/2010/081110-workarounds-5-ways-employees-try.html?hpg1=bn Are Contactless Payment Methods Secure?
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37461 http://www.bloggernews.net/125065 France.fr, un flop à quatre millions d’euros ?
http://www.01net.com/editorial/519817/france-fr-un-flop-a-quatre-millions-d-euros/?r=/rss/actus.xml SCIENCES
--------
Un processeur utilisant des neurones humains
http://www.presence-pc.com/actualite/cerveau-40308/ Incorporating Swarm Intelligence Into Computer AI
http://tech.slashdot.org/story/10/08/13/217237/Incorporating-Swarm-Intelligence-Into-Computer-AI?from=rss CONSOMMATION
------------
Comparatif robot aspirateur : Test Roomba 555 et Navibot SR 8855
http://www.clubic.com/domotique/article-356824-1-test-des-roomba-555-et-test-navibot-sr-8855.html Comparatif : 17 SSD passés au crible
http://www.presence-pc.com/tests/SSD-comparatif-23308/ Comparatif de navigateurs, le retour
http://www.presence-pc.com/tests/comparatif-navigateurs-23306/ RACHAT / UNION
--------------
Intel s'offre McAfee pour 6 milliards d'euros
http://pro.01net.com/www.01net.com/editorial/519857/intel-soffre-mcafee-pour-6-milliards-deuros/ Dell rachète le stockage virtualisé de 3Par [A suivre dans une prochaine Veille, je viens de voir qu'il y a eu des rebondissements]
http://pro.01net.com/editorial/519790/dell-rachete-le-stockage-virtualise-de-3par/ Nouvelle acquisition pour IBM
http://pro.01net.com/www.01net.com/editorial/519760/nouvelle-acquisition-pour-ibm DROIT
-----
Hadopi : les FAI négocient le remboursement de leurs frais
http://www.01net.com/www.01net.com/editorial/519738/hadopi-les-fai-negocient-le-remboursement-de-leurs-frais/?r=/rss/actus.xml HADOPI, ou l'échec du paysage culturel numérique français...
http://sid.rstack.org/blog/index.php/426-hadopi-ou-l-echec-du-paysage-culturel-numerique-francais "Le côté positif de cette approche cependant, c'est qu'en continuant sur cette voie, ça permettra de maîtriser les budget de cyberdéfense... En limitant les intérêts français à défendre sur le net..."
Un sénateur réclame la gratuité des appels vers les services sociaux
http://www.01net.com/www.01net.com/editorial/519851/un-senateur-reclame-la-gratuite-des-appels-vers-les-services-sociaux MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------
Emploi : la crise est officiellement finie
http://pro.01net.com/www.01net.com/editorial/519764/emploi-la-crise-est-officiellement-finie Mark Hurd débarqué de la direction d'HP pour harcèlement sexuel
http://pro.01net.com/www.01net.com/editorial/519757/mark-hurd-debarque-de-la-direction-dhp-pour-harcelement-sexuel/ Qui va succéder à Mark Hurd à la tête d’HP ?
http://pro.01net.com/www.01net.com/editorial/519765/qui-va-succeder-a-mark-hurd-a-la-tete-d-hp/ Cisco n'est pas assez performant pour les analystes
http://pro.01net.com/www.01net.com/editorial/519788/cisco-nest-pas-assez-performant-pour-les-analystes La France attribuera les fréquences radio 4G mi-2011
http://pro.01net.com/www.01net.com/editorial/519787/la-france-attribuera-les-frequences-radio-4g-mi-2011/ CARRIERE
--------
Bâtir un modèle économique à partir d’une innovation
http://pro.01net.com/www.01net.com/editorial/519631/batir-un-modele-economique-a-partir-d-une-innovation New Certifications Will Set High Bar for IT Security Pros
http://threatpost.com/en_us/blogs/new-certification-group-aims-set-high-bar-it-security-pros-080510 http://www.crest-approved.org/ MICROSOFT
---------
Quinze ans d’Internet Explorer en images
http://www.01net.com/www.01net.com/editorial/519752/quinze-ans-d-internet-explorer-en-images/?r=/rss/actus.xml GOOGLE
------
Voice Actions : un système de commandes vocales pour Android
http://www.01net.com/www.01net.com/editorial/519745/voice-actions-un-systeme-de-commandes-vocales-pour-android/?r=/rss/actus.xml New Sandbox Framework For Chromium Released
http://tech.slashdot.org/story/10/08/13/1945209/New-Sandbox-Framework-For-Chromium-Released?from=rss APPLE / IPHONE
--------------
Camera+ éjecté de l’App Store pour une fonction cachée
http://www.01net.com/www.01net.com/editorial/519735/camera-plus-ejecte-de-l-app-store-pour-une-fonction-cachee/?r=/rss/actus.xml PALM / PRE
----------
Palm creating palmtop computer with detachable, dockable cellphone?
http://www.engadget.com/2010/08/12/palm-creating-palmtop-computer-with-detachable-dockable-cellpho/ Aceeca's PalmOS-based PDA32 gets reviewed, albeit in prototype form
http://www.engadget.com/2010/08/21/aceecas-palmos-based-pda32-gets-reviewed-albeit-in-prototype-f/ FREE
----
Free lance son Free Store
http://www.01net.com/www.01net.com/editorial/519724/free-lance-son-free-store/?r=/rss/actus.xml GEEK POWER
----------
L'iPod transformé en téléphone grâce à un gadget chinois
http://www.01net.com/www.01net.com/editorial/519835/lipod-transforme-en-telephone-grace-a-un-gadget-chinois/ LIBRE / OPEN SOURCE
-------------------
Inside Mozilla's Firefox 4 Security
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37348 http://www.esecurityplanet.com/features/article.php/3897116/Inside-Mozillas-Firefox-4-Security.htm Six open source projects you should be using
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37313 http://www.infoworld.com/t/enterprise-architecture/six-open-source-projects-you-should-be-using-208?source=rss_infoworld_top_stories_ ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------
Le jailbreaking de l´iPhone dangereux en boutique ? La preuve !
http://www.zataz.com/news/20556/jailbreak-iphone--danger--boutique-deblocage.html Pentagon urges WikiLeaks to 'do the right thing'
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37334 La mystérieuse "assurance" de Wikileaks
http://www.lemonde.fr/technologies/article/2010/08/05/la-mysterieuse-assurance-de-wikileaks_1395854_651865.html#xtor=AL-32280270 Another Zeus botnet seizes 60GB confidential database
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37451 JailbreakMe Code Released
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37447 FAILLES
-------
A vos marques, prêts, patchez !!!
Livraison record (encore) !
http://sid.rstack.org/blog/index.php/427-livraison-record-encore Correction pour les iPhone, iPad et iPod
http://www.zataz.com/news/20567/Correction-pour-la-famille-portable-d%B4Apple.html Apple Zaps JailbreakMe Bugs in Record Time
http://threatpost.com/en_us/blogs/apple-zaps-jailbreakme-bugs-record-time-081110 Jailbreaking iOS 4.0.2 still possible on iPhone 3G
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37473 Apple Warns of Critical QuickTime for Windows Flaw
http://threatpost.com/en_us/blogs/apple-warns-critical-quicktime-windows-flaw-081310 New Firefox iFrame Bug Bypasses URL Protections
http://news.slashdot.org/story/10/08/17/138251/New-Firefox-iFrame-Bug-Bypasses-URL-Protections?from=rss OUTILS
------
BlindElephant prend les empreintes des applications web
http://www.secuobs.com/news/05082010-qualys-blind-elephant.shtml DFF, le metasploit du forensic
http://www.secuobs.com/news/05082010-dff-arxsys.shtml StressLinux Project
http://www.stresslinux.org/sl/ Researchers Release Capsicum, New Sandbox Framework
http://threatpost.com/en_us/blogs/researchers-release-capsicum-new-sandbox-framework-081210 Phoenix Exploit Kit 2.0
http://www.m86security.com/labs/traceitem.asp?article=1427 ------------
01net. Actualités ||
http://feediz.01net.com/synd/2203.xml 01net. Les actualites Entreprise ||
http://feediz.01net.com/synd/2205.xml A Day in the Life of an Information Security Investigator ||
http://rss.ittoolbox.com/rss/security-investigator.xml Actualités intrusion/hacking ||
http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss Actualités Open Source ||
http://feeds.feedburner.com/idg_fr/rt2/open-source/rss Actualités satellite ||
http://feeds.feedburner.com/idg_fr/rt2/satellite/rss Black Hat Announcements ||
https://www.blackhat.com/BlackHatRSS.xml Ciscomag ||
http://feeds.feedburner.com/ciscomag Finjan MCRC Blog: Posts ||
http://www.finjan.com/MCRCblog_RSS_feed.aspx Hack In The Box ||
http://www.hackinthebox.org/backend.php Infosecurity Magazine ||
http://www.infosecurity-magazine.com/RSS/LiveFeed.xml Latest Security Advisories ||
http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory Le blog des experts ||
http://expert.01net.com/expert/feed/rss2 Ma petite parcelle d'Internet... ||
http://sid.rstack.org/blog/rss.php McAfee Avert Labs ||
http://feeds.feedburner.com/McafeeAvertLabsBlog Microsoft Security Bulletins ||
http://www.microsoft.com/technet/security/bulletin/secrss.aspx OSVDB Most Recent Stable Entries ||
http://osvdb.org/backend/rss.php Seb's guide ||
http://www.smtechnologie.com/backend.php SecuriTeam.com ||
http://www.securiteam.com/securiteam.rss SecurityFocus News ||
http://www.securityfocus.com/rss/news.xml SecurityFocus Vulnerabilities ||
http://www.securityfocus.com/rss/vulnerabilities.xml SecurityTracker Vulnerability Headlines ||
http://news.securitytracker.com/server/affiliate?61D319BD39309004 silicon.com : ||
http://feeds.silicon.com/0,39025093,40000024,00.htm TaoSecurity ||
http://taosecurity.blogspot.com/atom.xml TechNet Magazine RSS Feed ||
http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true Toute l'actualité sécurité informatique ||
http://feeds.vulnerabilite.com/vuln-actu Toutes les actualités ||
http://www.reseaux-telecoms.net/rss/rss.xml ZATAZ News ||
http://feeds.feedburner.com/ZatazNews (ISC)2 Blog ||
http://feeds.feedburner.com/isc2Blog Following The white Rabbit Blog ||
http://feeds.feedburner.com/RafalLos Sécurité des réseaux et des Si - Orange Business Services ||
http://blogs.orange-business.com/securite/atom.xml