Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- CERT-XMCO La vulnérabilité 0-day affectant Firefox sera corrigée dans la version 3.6.2 disponible le 30 mars
- Vigilance - CiscoWorks débordement de IPM CORBA GIOP
- Analyse de winpcap - Petite rectification
- Attaques en DDoS et guerres entre mondes virtuels
- Vigilance - Noyau Linux déni de service du routage
- Vigilance - SAP WebAS exécution de code via ITS
- Vigilance - gunzip exécution de code via Huffman
- Vigilance - gunzip exécution de code via LZW
- Vigilance - Noyau Linux déni de service via NFS
- Triton de Websense la sécurité unifiée
- L'Internet des objets doit encore apprendre à interpréter
- Alvin et les Chipmunks contre les Majors
- Frédéric Renard, Arkeia Software la virtualisation, un enjeu à ne pas louper
- CERTA-2010-ACT-011 Bulletin d'actualité numéro 011 de l'année 2010 19 mars 2010
- CERTA-2010-AVI-128 Multiples vulnérabilités dans CA ARCserve Backup 19 mars 2010

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- The Meaning of 7
- Traces of reading, writing, and thinking for 2010-03-20
- Mailing list and monthly newsletter
- Every British Citizen To Have a Personal Webpage
- News Buggy Firefox confirmed
- News Russia rises to clean the .ru domain
- News 5000 spies- With love from UK
- ZKSoftware Biometric Attendence managnmnet Hardware MIPS Improper Authentication
- DELAYACHRON REPLACETHEFILTERACHRON
- Mozilla Labs To Bring Address Book To Firefox
- Mac vs. PC Security In One Sentence
- Keeping Money Mule Recruiters on a Short Leash - Part Three
- Spymaster Same Old Lies About FOIA Compliance
- G20 Security Brief Law Enforcement Sensitive 1.5MB
- Israel Police Photos 4

Annuaire des videos
- Pwn2Own 2010 Contest Participant Order Drawing
- Shmoocon 2010 Becoming Jack Flack Real Life Cloak Dagger 3 6
- Building a Hackerspace Learning how to play again by FedeK at BlueHat
- IBM Virtual Server Security for VMware
- Avast AntiVirus 4 8 Professional with Life Time Keygen
- Comodo 4 Internet Security Review and Tests Part 1
- Root Kit Hacker Defender aufsp ren
- Remove a Virus Worm Spyware Adware Rootkit or Potentially Unwanted
- Xmas Special Crypto Encryption Protect Your Sensitive Data
- User Rights Management For Databases
- Hacking Websites You think you are secure
- Security12 Introduction Ep 01
- CAPeD Calm Audio controlled Personalized Display
- Business Logic Automatons Friend or Foe Amichai Shulman
- Shmoocon 2010 Cyborg Information Security Defense Against the Dark Arts 2 5

Revue Twitter
- RT @mikemurr: Learn Python from Google http://bit.ly/bBDgK8
- RT @securityshell: Exploiting hard filtered SQL Injections http://websec.wordpress.com/2010/03/19/exploiting-hard-filtered-sql-injections/
- dear Ruby lib devel, reset KCODE from 'NONE' to 'UTF8' on lib init and earn the MSF team's eternal wrath. Shellcode != UTF8 (via @hdmoore)
- Cracking WPA WPA2 with Hidden SSID (Aircrack and Airolib) Video Tutorial - http://is.gd/aQI5f
- Facebook, Malware e a OWASP - http://is.gd/aQI7d
- News Update: ask rooted - stackoverflow for security http://ow.ly/16QPPu
- News Update: Skype Security: Is the Popular VOIP Service Safe for Business? http://ow.ly/16QS7Q
- News Update: Use Linux to Scan Unusable Windows Drives for Viruses - antivirus - Lifehacker http://ow.ly/16QTik
- News Update: A List of FREE VMware vSphere Tools | Tech Blog http://ow.ly/16QUl3
- News Update: ModSecurity: Open Source Web Application Firewall http://ow.ly/16QUl2

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Edenwall obtient une subvention de la DGA
- Webraider offre un reverse shell contre une simple injection SQL

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- IIS 6 may stop responding after you install Microsoft update KB 973917
- La Face cachée de Facebook
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Ettercap Tutorial Man In The Middle Arp Attack
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- Ch0ry Euro iPhone 3G 3GS 30 Hack WIFI key

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- New Weblog Post -- Finding Malware on your network via cached DNS entries http://bit.ly/ajpcmU

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Tendances
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @mikkohypponen @carnal0wnage - Spoofing your Foursquare location with Me
- ESRT @mikkohypponen - Yes, that just might work, license plate SQL injection
- ESRT @mikkohypponen The Android phone with a Win32 USB worm on it's memory ca
- opennhrp 0.11.5
- Mozilla confirmed a critical vulnerability in the newest version of Firefox

English version with Google Translate

Les botnets s'invitent au forum de Davos

Par Xavier Poli, secuobs.com
Le 03/02/2007


Résumé : Lors du dernier WEF, Vincent Gray Cerf a tenu un exposé alarmiste sur la situation actuelle de l'internet notamment vis à vis des réseaux de type Botnets qui s'agrandissent, chaque jour, de plus en plus ; 150 Millions de machines seraient concernées. - Lire l'article



Lors du dernier Forum économique mondial (WEF - lien ) qui s'est tenu du 24 au 28 janvier 2007 à Davos en Suisse comme à son habitude, l'éminent informaticien Vinton Gray Cerf affirmait à un auditoire attentionné que plus d'un quart des ordinateurs connectés à Internet étaient sous le contrôle d'un réseau de type Botnet via leur infection à l'aide de programme de type chevaux de troie.

Vinton Gray Cerf est une sommité dans le monde de l'informatique, il est connu comme le co-fondateur du protocole réseau TCP-IP et reconnu comme l'un des pères fondateurs de l'Internet ; c'est notamment lui qui lanca l'idée en août 1980 d'inter-connecter les réseaux DARPANET et CSPNET. Il est actuellement Chief Internet Evangelist pour la société Google Inc depuis le 8 septembre 2005.

Les Botnets hier contrôlés par l'intermédiaire de serveur IRC reposent aujourd'hui sur le principe des canaux cachés ou l'on se sert d'un protocole discret et usuel comme le web (80/HTTP) pour faire transiter des informations ou des commandes ; ce qui les rend donc plus difficile à combattre.

Plus que l'information en elle-même c'est le contexte du Forum de Davos dans lequel elle a été diffusée qui démontre de l'ampleur économique que prend ce phénomène sur fond de mondialisation et les craintes qu'il représente auprès des spécialistes en la matière pour l'avenir de l'Internet tel que nous le connaissons aujourd'hui.

Concrètement cela représenterait plus de cent cinquante millions d'ordinateurs infectés sur un total de six cent millions de postes connectés ; ce chiffre étant en augmentation constante avec une fourchette comprise entre cinq mille et trente mille nouvelles proies chaque jour. Ces réseaux comporteraient pour certains plusieurs centaines de milliers de postes.

Ces stations contribuent quotidiennement à l'enrichissement d'une certaine forme d'économie souterraine via l'envoi massif de spams, de fraudes financières de type phishing, de Dénis de Service Distribués ou la mise en place d'applicatifs malicieux à des fins publicitaires sur lesquels les propriétaires de Botnets toucheraient, des annonceurs ou des régies, une commission pour chaque installation ; on parle également de la somme de quarante dollars pour environ un million d'emails spammés.

Au banc des accusés, on retrouve les systèmes d'exploitation de la marque Microsoft autant pour les faiblesses intrinsèques de leurs dispositifs de sécurité que pour le nombre de copies pirates du dernier Windows VISTA circulant notamment sur le marché asiatique puisqu'il est de coutume qu'elles s'accompagnent des chevaux de troie pré-installés afin de grossir les rangs des ordinateurs déjà présents dans les réseaux de type Botnets.

Vinton Gray Cerf, se voulant rassurant après cette intervention alarmiste mais justifiée, ajouta tout de même avec un brin d'ironie que « En dépit de tout cela, le Net fonctionne toujours, ce qui est assez étonnant. Il est résistant ! » ; la question légitime en l'occurrence est de savoir pour combien de temps encore.



- Article suivant : Mars 2007 sera le mois des failles PHP.
- Article précédent : La vente de 0day pourrait atteindre jusqu'à 120 000 $
- Article suivant dans la catégorie Tendances : Mars 2007 sera le mois des failles PHP.
- Article précédent dans la catégorie Tendances : La vente de 0day pourrait atteindre jusqu'à 120 000 $


Les derniers commentaires de la catégorie Tendances:
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack fra ...
- Fimap alpha v0.8 released ...
- SSD Tools Crack Passwords 100 Times Faster ...
- Catching PHP RFI Infected Hosts with Log Greps ...
- ESRT @0x58 @damienmiller - Help test the new OpenSSH release ...

Les derniers articles de la catégorie Tendances :
- Des nouvelles du traité secret ACTA
- Les attaques MALfi utilisées pour le déploiement de Botnets jetables à usage unique, une nette tendance pour la cybercriminalité
- Etude sur le coût des attaques par force brute à l aide du Cloud Amazon EC2 et d Elcomsoft Distributed Password Recovery
- Seulement 38% des PME dotées d’une charte d’utilisation de l’internet
- Symantec publie une étude sur les faux antivirus
- Les faux antivirus en pleine expansion
- La neutralité du réseau, pierre angulaire de l’Internet
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Le projet de loi HADOPI bientôt de retour à l assemblée
- Le projet de loi HADOPI échoue en fin de parcours





Les derniers commentaires publiés sur SecuObs (6-25):
- libnids 1.24
- XSSer Automate your XSS Injections
- Cross Application Scripting All you KDE are belong to US
- ESRT @ChrisJohnRiley @carnal0wnage - Exploiting hard filtered SQL Injections
- Malicious Code Evolution from IE Zero-Day Exploit Code
- Google Releases Skipfish Application Security Scanner
- ESRT @securityninja - Burp Suite Tutorial - Repeater and Comparer Tool
- ESRT @dinodaizovi - New metasploit blog post - analyzes the first public Perm
- ESRT @iagox86 @hdmoore - Using Metasploit to Locate and Exploit the Energizer
- ESRT @innismir - New Weblog Post -- Finding Malware on your network via cache
- Sniffing with Wireshark as a Non-Root User
- Focus on MacNikto v1.1.1
- New Google Chrome v4.1.249.1036 released, fixes multiple security vulnerabili
- ESRT @opexxx @synopsi - Remote stack overflows
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack frames and threads
- ESRT @_MDL_ @gollmann - Locking botnet agents to specific victim systems in o
- CsFire 0.4.1 autonomously protects against dangerous or malicious cross-domai
- Seccubus v1.4.1 - Nessus 4.2 compatibility release
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version of dnscat shellco


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA39038 SiteDone Custom Edition articleId SQL Injection Vulnerability
- SA38977 Ubuntu update for thunderbird
- SA38930 Debian update for php5
- SA39044 IBM HTTP Server Multiple Vulnerabilities
- SA38929 CA ARCserve Backup JRE Multiple Vulnerabilities

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Full-disclosure Setting the record straight on The Return of Koobface
- Full-disclosure Malware 2010 Call for Papers
- Re: Full-disclosure Fingerprinting Paper with Laser
- Re: Full-disclosure Fingerprinting Paper with Laser

Archives Mailing Bugtraq :
- announcing skipfish, an automated web app security scanner
- Vulnerability Httpdx v1.5.3b
- IBM Lotus 6.x HTTP Response Splitting Vulnerability
- There are lost of xss vul in PHPWind v6.0 !
- CA20100318-01: Security Notice for CA ARCserve Backup
- SECURITY DSA-2018-1 New php5 packages fix null pointer dereference

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :