Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU

Un petit blog sans prétention (enfin j'espère) sur ce qui retient mon attention en matière de sécurité informatique....mais pas que.

Publicité

Veille - SSO et avis intéressant sur les mots de passe

 

==============================================================================================================================================

Promis, d'ici quelques semaines, je reprends les commentaires.

Bonne lecture
Tristan

==============================================================================================================================================


A LIRE SECURITE
---------------

Un cryptage [chiffrement] révolutionnaire exploite la forme des lettres
http://pro.01net.com/editorial/561920/un-cryptage-revolutionnaire-exploite-la-forme-des-lettres/
http://arxiv.org/ftp/arxiv/papers/1203/1203.3644.pdf

Researchers find serious flaws in Single Sign On (SSO) services
http://news.hitb.org/content/researchers-find-serious-flaws-single-sign-sso-services
http://www.esecurityplanet.com/network-security/security-flaws-found-in-sso-web-services.html
http://research.microsoft.com/pubs/160659/websso-final.pdf

[Fr] Orange Business Sécurité » bonnes pratiques » slurps sécurité - kick #15 - La grande masquarade des mots de passe
http://blogs.orange-business.com/securite/2012/03/mot-de-passe-slurps-securite---kick-15---la-grande-masquarade-des-mots-de-passe.html

IBM Report: Mobile Attacks, Phishing Attacks Mount in 2011
http://threatpost.com/en_us/blogs/ibm-report-mobile-attacks-phishing-attacks-mount-2011-032212
http://public.dhe.ibm.com/common/ssi/ecm/en/wgl03012usen/WGL03012USEN.PDF

As Data Breaches Mount, PwnedList.com Finds A Market Identifying Victims
http://threatpost.com/en_us/blogs/pwnedlist-goes-commercial-offers-monitoring-services-corporations-people-032012
https://pwnedlist.com/

[Fr] Orange Business Sécurité » mobilité » codes malveillants sur mobile : conseils pour les utilisateurs professionnels
http://blogs.orange-business.com/securite/2012/03/maliciels-codes-malveillants-mobilite-mobile-conseils-pour-utilisateurs-professionnels.html

[Fr] Orange Business Sécurité » mobilité » codes malveillants sur mobile : conseils pour les utilisateurs professionnels, la suite
http://blogs.orange-business.com/securite/2012/03/maliciels-codes-malveillants-mobilite-mobile-conseils-pour-utilisateurs-professionnels-lasuite.html

Identité numérique, quelle importance pour nos présences en ligne ?
http://www.les-infostrateges.com/actu/12031401/identite-numerique-quelle-importance-pour-nos-presences-en-ligne
http://www.blogdumoderateur.com/index.php/post/Ebook-Identite-numerique-quelle-importance-pour-nos-presences-en-ligne
http://groupe.regionsjob.com/media/docs/ebook%20ddm%20Idnum.pdf

Les quatre réflexes à avoir en cas de vol d'informations
http://pro.01net.com/editorial/561746/les-quatre-reflexes-a-avoir-en-cas-de-vol-dinformations/

NSA Develops New, Super-Secure Android Phone
http://threatpost.com/en_us/blogs/nsa-develops-new-secure-smartphone-using-android-os-030212

DOSSIERS
--------

[Fr] Orange Business Sécurité » sécurité des communications unifiées » H323 est-il mort (part 1/3) ?
http://blogs.orange-business.com/securite/2012/03/h323-est-il-mort-part-1-securite-metasploit-subnet-sip.html

[Fr] Orange Business Sécurité » sécurité des communications unifiées » H323 est-il mort (part 2/3) ?
http://blogs.orange-business.com/securite/2012/03/h323-est-il-mort-part-2-securite-metasploit-subnet-sip.html

[Fr] Orange Business Sécurité » sécurité des communications unifiées » H323 est-il mort (part 3/3) ?
http://blogs.orange-business.com/securite/2012/03/h323-est-il-mort-part-3-securite-metasploit-subnet-sip.html

[Fr] Orange Business Sécurité » sécurité des communications unifiées » la fonction "auto answer" dans le monde de la visio
http://blogs.orange-business.com/securite/2012/03/la-fonction-autoanswer-dans-le-monde-de-la-visio-securite.html

ACTUALITES
----------

Le suspect des tueries du Sud-Ouest retrouvé par adresse IP
http://www.tomsguide.fr/actualite/adresse-ip,3029.html

INSOLITE
--------

CIA looking forward to spying on you through your fridge
http://news.hitb.org/content/cia-looking-forward-spying-you-through-your-fridge
http://www.wired.com/dangerroom/2012/03/petraeus-tv-remote/

Que vont devenir les 25 pétaoctets de données de Megaupload ?
http://www.01net.com/editorial/562240/que-vont-devenir-les-25-petaoctets-de-donnees-de-megaupload/

Etats-Unis : ces recruteurs qui exigent un mot de passe Facebook
http://www.01net.com/editorial/562102/etats-unis-ces-recruteurs-qui-exigent-un-mot-de-passe-facebook/

Vupen says they wouldn't sell 'sandbox escape' details to Google for even $1 million
http://news.hitb.org/content/vupen-says-they-wouldnt-sell-sandbox-escape-details-google-even-1-million
Personnellement à la place de Google, je deviendrais client de Vupen, du coup je récupèrerai l'exploit et le tout pour moins de 60 000 $ ;-))

UN PETIT GESTE POUR LA PLANETE
------------------------------

FACEBOOK
--------


A BOOKMARKER
------------


SALONS / CONFERENCES / EVENEMENTS
---------------------------------

Challengeurs, challengeuses !...
http://sid.rstack.org/blog/index.php/537-challengeurs-challengeuses

La semaine des compétences numériques
http://www.les-infostrateges.com/actu/12031400/la-semaine-des-competences-numeriques
http://eskills-week.ec.europa.eu/web/

PRODUITS
--------

VMware travaille sur un bureau distant HTML 5 qui n'a pas besoin de client
http://pro.01net.com/editorial/562058/vmware-travaille-sur-un-bureau-distant-html-5-qui-na-pas-besoin-de-client/

La messagerie sécurisée de Good Technology bientôt sur Windows Phone
http://pro.01net.com/editorial/561732/la-messagerie-securisee-de-good-technology-bientot-sur-windows-phone/

Akamai se rapproche des entreprises et personnalise les possibilités d'optimisation
http://pro.01net.com/editorial/562042/akamai-se-rapproche-des-entreprises-et-personnalise-les-possibilites-doptimisation/

Startup Mobilisafe Tackling BYOD With Mobile Risk Management
http://www.crn.com/news/security/232602047/startup-mobilisafe-tackling-byod-with-mobile-risk-management.htm;jsessionid=0ITbxlCL7VPMmLxhhTWW3A**.ecappj03?

cid=rssFeed

BON A SAVOIR
------------

Poor online security costs the UK economy more than 200 million a year
http://news.hitb.org/content/poor-online-security-costs-uk-economy-more-200-million-year

63% of sites surveyed didn't even know they'd been hacked
http://news.hitb.org/content/63-sites-surveyed-didnt-even-know-theyd-been-hacked

Record de dépôts de marques internationales auprès de l'OMPI
http://www.les-infostrateges.com/actu/12031403/record-de-depots-de-marques-internationales-aupres-de-l-ompi

SCIENCES
--------

Researcher believes computer viruses could cross into biological realm
http://news.hitb.org/content/researcher-believes-computer-viruses-could-cross-biological-realm
http://www.computerworlduk.com/news/security/3345549/computer-viruses-could-cross-frontier-into-biological-realm-researchers-say/

CONSOMMATION
------------

Lenovo rappelle 160 000 PC
http://www.01net.com/editorial/561958/lenovo-rappelle-160-000-pc/


RACHAT / UNION
--------------

Bull s'associe à Microsoft pour aider les collectivités territoriales
http://pro.01net.com/editorial/561940/bull-sassocie-a-microsoft-pour-aider-les-collectivites-territoriales/

Satyam and Tech Mahindra to merge in $1.8 billion deal
http://news.hitb.org/content/satyam-and-tech-mahindra-merge-18-billion-deal

Symantec réconcilie mobiles professionnels et personnels dans l'entreprise
http://pro.01net.com/editorial/562100/symantec-reconcilie-mobiles-professionnels-et-personnels-dans-lentreprise/

DROIT
-----

Le Conseil constitutionnel censure le « fichier des honnêtes gens »
http://www.01net.com/editorial/562168/le-conseil-constitutionnel-censure-le-fichier-des-honnetes-gens/

Court now says Megaupload seizure is "null and void"
http://news.hitb.org/content/court-now-says-megaupload-seizure-null-and-void

MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

Les marchés émergents attirent 85% des dirigeants français
http://pro.01net.com/editorial/562158/les-marches-emergents-attirent-85pour-cent-des-dirigeants-francais/

Un supercalculateur Bull inauguré au Japon
http://pro.01net.com/editorial/561942/un-supercalculateur-bull-inaugure-au-japon/

Seagate bat le record de densité sur disque dur
http://www.01net.com/editorial/562044/seagate-bat-le-record-de-densite-sur-disque-dur/

Apple va verser ses premiers dividendes depuis dix-sept ans
http://pro.01net.com/editorial/561922/apple-va-verser-ses-premiers-dividendes-depuis-dix-sept-ans/

Report says three quarters of financial services firms to increase IT spending
http://news.hitb.org/content/report-says-three-quarters-financial-services-firms-increase-it-spending

Nous avons testé le réseau mobile 4G
http://www.01net.com/editorial/562170/nous-avons-teste-le-reseau-mobile-4g/

CARRIERE
--------

Un serious game pour mieux gérer sa carrière
http://pro.01net.com/editorial/562192/un-serious-game-pour-mieux-gerer-sa-carriere/
http://www.enjeuprofessionnel.apec.fr/

MICROSOFT
---------

La webcam de prochaine génération
http://pro.01net.com/editorial/560822/la-webcam-de-prochaine-generation/

GOOGLE
------

Enquête fiscale chez Google France
http://www.01net.com/editorial/561944/enquete-fiscale-chez-google-france/

APPLE / IPHONE
--------------

PALM / PRE
----------

FREE
----

Free Mobile : Orange donne des précisions sur la panne du 20 mars
http://www.01net.com/editorial/562036/free-mobile-orange-donnne-des-precisions-sur-la-panne-de-mardi/

Free Mobile : une vidéo se moque des problèmes d'appel
http://www.01net.com/editorial/562244/free-mobile-une-video-se-moque-des-problemes-dappel/

GEEK POWER
----------

LIBRE / OPEN SOURCE
-------------------

Linux et Android fusionnent
http://www.01net.com/editorial/562080/linux-et-android-fusionnent/

Firefox Users to Get Secure Google Search by Default
http://threatpost.com/en_us/blogs/firefox-users-get-secure-google-search-default-032112

Firefox 11 : observer les éléments d'une page en 3D
http://www.les-infostrateges.com/actu/12031404/firefox-11-observer-les-elements-d-une-page-en-3d

Mozilla Proposes Change to Handling of Subordinate CA Certificates
http://threatpost.com/en_us/blogs/mozilla-proposes-change-handling-subordinate-ca-certificates-032312


ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

Kim Dotcom va peut-être récupérer ses biens
http://www.01net.com/editorial/561938/kim-dotcom-va-peut-etre-recuperer-ses-biens/

Researchers disclose Facebook 'deactivated friend attack'
http://news.hitb.org/content/researchers-disclose-facebook-deactivated-friend-attack

Hacker claims to have pwned Apple, CBS, Sony, Warner Bros and others
http://news.hitb.org/content/hacker-claims-have-pwned-apple-cbs-sony-warner-bros-and-others

Kaspersky Labs uncovers "RAM based malware"
http://news.hitb.org/content/kaspersky-labs-uncovers-ram-based-malware

    Rare RAM-Based Malware Attacks Visitors of Russian Information Sites
    http://threatpost.com/en_us/blogs/rare-ram-based-malware-attacks-visitors-russian-information-sites-031912

443 bytes is all it takes to remotely DoS RDP installations
http://news.hitb.org/content/443-bytes-all-it-takes-remotely-dos-rdp-installations

    Le ver W32/Georbot fait son entrée en France
    http://pro.01net.com/editorial/562238/le-ver-w32-georbot-fait-son-entree-en-france/

Russian Agencies Take Down Carberp Gang
http://threatpost.com/en_us/blogs/russian-agencies-take-down-carberp-gang-032012

FAILLES
-------

Six High-Risk Flaws Fixed in Google Chrome
http://threatpost.com/en_us/blogs/six-high-risk-flaws-fixed-google-chrome-032212

Exploit For Ms12-020 RDP Bug Moves to Metasploit
http://threatpost.com/en_us/blogs/exploit-ms12-020-rdp-bug-moves-metasploit-032012

    Microsoft probes partners for source of RDP vulnerability leak
    http://news.hitb.org/content/microsoft-probes-partners-source-rdp-vulnerability-leak

    Researcher Says 5 Million Machines Exposing RDP Service Online
    http://threatpost.com/en_us/blogs/researcher-says-5-million-machines-exposing-rdp-service-online-031912

The Cridex Trojan Targets 137 Financial Organizations in One Go
http://labs.m86security.com/2012/03/the-cridex-trojan-targets-137-financial-organizations-in-one-go/

DATA LEAKAGE
------------

Millions of US government and military e-mail addresses offered for sale
http://news.hitb.org/content/millions-us-government-and-military-e-mail-addresses-offered-sale

OUTILS
------



------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog
Following The white Rabbit Blog || http://feeds.feedburner.com/RafalLos
Sécurité des réseaux et des Si - Orange Business Services || http://blogs.orange-business.com/securite/atom.xml
Les-infostrateges.com : flux général || http://www.les-infostrateges.com/rss/cat/?num=1
moxie's blog | http://blog.thoughtcrime.org/rss.xml


Publicité
Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article