==============================================================================================================================================
Cette semaine, pas une grosse envie de commentaires, désolé.
Juste deux messages :
- pour Franck, je suis en train de lire ton mail, c'est un peu long, mais intéressant
- pour François J., ta clé mérite une Veille à elle toute seule. J'en reparlerai, c'est sûr.
Bonne lecture
Tristan
==============================================================================================================================================
A LIRE SECURITE
---------------
NSA Director Says U.S. Has a Duty to Secure the Internet
http://threatpost.com/en_us/blogs/nsa-director-says-us-has-duty-secure-internet-090710 Five Ways to Stop Mass SQL Injection Attacks
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37718 http://www.darkreading.com/database_security/security/app-security/showArticle.jhtml?articleID=227300073 Do You Know What Your Database Users Are Doing?
http://threatpost.com/en_us/blogs/do-you-know-what-your-database-users-are-doing-083110 Customer database threatened by insider leakages
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37806 Cartographier un botnet via GoogleMaps
http://blogs.orange-business.com/securite/2010/09/cartographier-un-botnet-via-googlemaps.html Scaling Intrusion Prevention Systems for 10G, 40G and Beyond
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37784 http://it.tmcnet.com/topics/it/articles/99992-scaling-intrusion-prevention-systems-10g-40g-beyond.htm Secrets of the voicemail hackers
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37763 http://www.economist.com/blogs/babbage/2010/09/britains_phone-hacking_scandal How to Design a Secure DMZ [Que du bon sens, mais cela fait du bien et j'aime assez pour ma part l'approche respect des SLA]
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37713 http://www.eweek.com/c/a/Security/How-to-Design-a-Secure-DMZ Basics of vulnerability management
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37822 http://www.networkworld.com/news/2010/090910-vulnerability-management-the.html?hpg1=bn Five Things You Need To Know About IPv6
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37691 http://www.computerworld.com/s/article/9183065/Five_Things_You_Need_To_Know_About_IPv6?taxonomyId=18 New Threats Will Emerge in IPv6
http://threatpost.com/en_us/blogs/new-threats-will-emerge-ipv6-090310 http://www.darkreading.com/vulnerability_management/security/perimeter/showArticle.jhtml?articleID=227300083 DOSSIERS
--------
INSOLITE
--------
L'ours et le chasseur, une publicité interactive sur YouTube [Juste excellent]
http://www.01net.com/www.01net.com/editorial/520443/lours-et-le-chasseur-une-publicite-interactive-sur-youtube/?r=/rss/actus.xml Quelle note mérite votre patron ?
http://pro.01net.com/editorial/520824/quelle-note-merite-votre-patron/?/ UN PETIT GESTE POUR LA PLANETE
------------------------------
FACEBOOK
--------
A BOOKMARKER
------------
Rentrée universitaire : 30 000 heures de cours en podcast
http://www.01net.com/www.01net.com/editorial/520624/rentree-universitaire-30-000-heures-de-cours-en-podcast/?r=/rss/actus.xml http://www.universites-numeriques.fr/ SALONS / CONFERENCES / EVENEMENTS
---------------------------------
Malware Convention -- Not a Good Idea
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37665 http://www.pcworld.com/article/204411/malware_convention_not_a_good_idea.html?tk=hp_new PRODUITS
--------
DualComm Port Mirroring Switch
http://taosecurity.blogspot.com/2010/09/dualcomm-port-mirroring-switch.html NetWitness Minidecoder in Action
http://taosecurity.blogspot.com/2010/09/netwitness-minidecoder-in-action.html Symantec looks to appliance, cloud-based delivery
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37765 BON A SAVOIR
------------
DARPA launches insider threat detection effort for military
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37699 Perquisition chez l'hébergeur de Wikileaks
http://www.01net.com/www.01net.com/editorial/520594/perquisition-chez-lhebergeur-de-wikileaks/?r=/rss/actus.xml Les Français ne peuvent rester concentrés sur leur travail plus de 12 minutes
http://www.reseaux-telecoms.net/actualites/lire-les-francais-ne-peuvent-rester-concentres-sur-leur-travail-plus-de-12-minutes-22579.html Bientôt 45 000 vulnérabilités rendues publiques
http://blogs.orange-business.com/securite/2010/09/bientot-45-000-vulnerabilites-rendues-publiques.html Acer Founder: Apple is Like a Mutant Virus [Un peu de provoc']
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37831 SCIENCES
--------
Future farms to be run by robots
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37766 CONSOMMATION
------------
La TVA pour le Triple Play passe à 19,6%
http://www.reseaux-telecoms.net/actualites/lire-la-tva-pour-le-triple-play-passe-a-19-6-22580.html L'Arcep envisagerait la mise en place d'une mini-taxe pour financer la fibre-optique
http://www.reseaux-telecoms.net/actualites/lire-l-arcep-envisagerait-la-mise-en-place-d-une-mini-taxe-pour-financer-la-fibre-optique-22583.html RACHAT / UNION
--------------
Orange et Deutsche Telekom fusionnent leurs réseaux cellulaires outre-Manche
http://pro.01net.com/www.01net.com/editorial/520615/orange-et-deutsche-telekom-fusionnent-leurs-reseaux-cellulaires-outre-manche Une offre de cloud privé signée Microsoft-HP
http://pro.01net.com/www.01net.com/editorial/520831/une-offre-de-cloud-prive-signee-microsoft-hp DROIT
-----
La filiale polonaise de France Télécom condamnée par un tribunal
http://www.reseaux-telecoms.net/actualites/lire-la-filiale-polonaise-de-france-telecom-condamnee-par-un-tribunal-22569.html Actus juridiques web du mois d´août 2010
http://www.zataz.com/reportage-securite/20645/droit--justice--aout-2010.html Le Full Disclosure au tribunal (ou presque)...
http://sid.rstack.org/blog/index.php/434-le-full-disclosure-au-tribunal-ou-presque HADOPI
------
Logiciels labellisés Hadopi : les internautes invités à réagir
http://www.01net.com/www.01net.com/editorial/520528/logiciels-labellises-hadopi-les-internautes-invites-a-reagir/?r=/rss/actus.xml La Hadopi dénonce les « fausses affirmations » de SOS-Hadopi
http://www.01net.com/www.01net.com/editorial/520444/la-hadopi-denonce-les-fausses-affirmations-de-sos-hadopi/?r=/rss/actus.xml Hadopi : E-litige met en ligne des lettres types de contestation
http://www.01net.com/www.01net.com/editorial/520640/hadopi-e-litige-met-en-ligne-des-lettres-types-de-contestation/?r=/rss/actus.xml Hadopi et l'entreprise : trois questions à se poser
http://pro.01net.com/www.01net.com/editorial/520655/hadopi-et-lentreprise-trois-questions-a-se-poser MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------
Nokia va chercher son patron chez Microsoft
http://www.01net.com/www.01net.com/editorial/520774/nokia-va-chercher-son-patron-chez-microsoft/?r=/rss/actus.xml La filiale commune SNCF-IBM perd déjà sa tête
http://pro.01net.com/www.01net.com/editorial/520822/la-filiale-commune-sncf-ibm-perd-deja-sa-tete CARRIERE
--------
MICROSOFT
---------
De Kinect à Windows Phone, les paris à venir de Microsoft
http://www.01net.com/www.01net.com/editorial/520673/de-kinect-a-windows-phone-les-paris-a-venir-de-microsoft/?r=/rss/actus.xml GOOGLE
------
Google Instant : les résultats s'affichent désormais en live
http://www.01net.com/www.01net.com/editorial/520627/google-instant-les-resultats-saffichent-desormais-en-live/?r=/rss/actus.xml Android Security: 20 Good Apps
http://www.hackinthebox.org/modules.php?op=modload&name=News&file=article&sid=37781 http://www.esecurityplanet.com/features/article.php/3901686/Top-20-Android-Security-Apps.htm On a essayé App Inventor, la programmation Android pour les nuls
http://www.01net.com/www.01net.com/editorial/520530/on-a-essaye-app-inventor-la-programmation-android-pour-les-nuls/?r=/rss/actus.xml Google va inaugurer un centre de recherche en France
http://www.01net.com/www.01net.com/editorial/520672/google-va-inaugurer-un-centre-de-recherche-en-france/?r=/rss/actus.xml Nicolas Sarkozy rencontre Eric Schmidt, PDG de Google
http://www.reseaux-telecoms.net/actualites/lire-nicolas-sarkozy-rencontre-eric-schmidt-pdg-de-google-22587.html APPLE / IPHONE
--------------
VLC bientôt sur iPad
http://www.macplus.net/itrafik/depeche-55680-vlc-bientot-sur-ipad Les iPhone et iPad sont-ils assez sécurisés pour l'entreprise ?
http://blogs.orange-business.com/securite/2010/09/les-iphone-et-ipad-sont-ils-assez-securises-pour-l-entreprise.html L'Iphone dans le monde de l'entreprise... pourquoi et comment y aller ?
http://blogs.orange-business.com/securite/2010/09/liphone-dans-le-monde-de-lentreprise-pourquoi-et-comment-y-aller.html PALM / PRE
----------
FREE
----
GEEK POWER
----------
LIBRE / OPEN SOURCE
-------------------
ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------
Adobe Exploit Bypasses ASLR and DEP, Drops Signed Malicious File
http://threatpost.com/en_us/blogs/adobe-exploit-bypasses-aslr-and-dep-drops-signed-malicious-file-090910 Adobe PDF Zero-Day Exploit Discovered in the Wild
http://feedproxy.google.com/~r/McafeeAvertLabsBlog/~3/eNbh2Fe91to/ TechCrunch hacked to distribute Zeus Trojan via JavaScript file
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37786 5 Ways To Download Torrents Anonymously
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37549 http://torrentfreak.com/5-ways-to-download-torrents-anonymously-100819 Une nouvelle diffusion massive d´un vers frappe Internet
http://www.zataz.com/alerte-virus/20675/ver-Here-You-Have.html FAILLES
-------
MS probes mystery IE bug
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37768 http://www.theregister.co.uk/2010/09/06/mystery_ie_bug/?
Security vendor demonstrates insider attack on VMware ESX
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37811 US-CERT systems riddled with vulnerabilities, audit finds
http://gcn.com/articles/2010/09/09/us-cert-riddled-with-security-holes.aspx?s=gcndaily_100910 DATA LEAKAGE
------------
TSA accidentally reveals airport security secrets
http://www.hackinthebox.org/index.php?name=News&file=article&sid=37753 http://www.washingtonpost.com/wp-dyn/content/article/2009/12/08/AR2009120803206.html?wprss=rss_world/mideast OUTILS
------
L'EMET nouveau est arrivé !
http://cupofsecurity.blogspot.com/2010/09/lemet-nouveau-est-arrive.html Geotagging sous Linux...
http://sid.rstack.org/blog/index.php/432-geotagging-sous-linux ------------
01net. Actualités ||
http://feediz.01net.com/synd/2203.xml 01net. Les actualites Entreprise ||
http://feediz.01net.com/synd/2205.xml A Day in the Life of an Information Security Investigator ||
http://rss.ittoolbox.com/rss/security-investigator.xml Actualités intrusion/hacking ||
http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss Actualités Open Source ||
http://feeds.feedburner.com/idg_fr/rt2/open-source/rss Actualités satellite ||
http://feeds.feedburner.com/idg_fr/rt2/satellite/rss Black Hat Announcements ||
https://www.blackhat.com/BlackHatRSS.xml Ciscomag ||
http://feeds.feedburner.com/ciscomag Finjan MCRC Blog: Posts ||
http://www.finjan.com/MCRCblog_RSS_feed.aspx Hack In The Box ||
http://www.hackinthebox.org/backend.php Infosecurity Magazine ||
http://www.infosecurity-magazine.com/RSS/LiveFeed.xml Latest Security Advisories ||
http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory Le blog des experts ||
http://expert.01net.com/expert/feed/rss2 Ma petite parcelle d'Internet... ||
http://sid.rstack.org/blog/rss.php McAfee Avert Labs ||
http://feeds.feedburner.com/McafeeAvertLabsBlog Microsoft Security Bulletins ||
http://www.microsoft.com/technet/security/bulletin/secrss.aspx OSVDB Most Recent Stable Entries ||
http://osvdb.org/backend/rss.php Seb's guide ||
http://www.smtechnologie.com/backend.php SecuriTeam.com ||
http://www.securiteam.com/securiteam.rss SecurityFocus News ||
http://www.securityfocus.com/rss/news.xml SecurityFocus Vulnerabilities ||
http://www.securityfocus.com/rss/vulnerabilities.xml SecurityTracker Vulnerability Headlines ||
http://news.securitytracker.com/server/affiliate?61D319BD39309004 silicon.com : ||
http://feeds.silicon.com/0,39025093,40000024,00.htm TaoSecurity ||
http://taosecurity.blogspot.com/atom.xml TechNet Magazine RSS Feed ||
http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true Toute l'actualité sécurité informatique ||
http://feeds.vulnerabilite.com/vuln-actu Toutes les actualités ||
http://www.reseaux-telecoms.net/rss/rss.xml ZATAZ News ||
http://feeds.feedburner.com/ZatazNews (ISC)2 Blog ||
http://feeds.feedburner.com/isc2Blog Following The white Rabbit Blog ||
http://feeds.feedburner.com/RafalLos Sécurité des réseaux et des Si - Orange Business Services ||
http://blogs.orange-business.com/securite/atom.xml