|
FireCAT V1.3, le catalogue des extensions Sécurité de Mozilla Firefox
Par Rédaction,
secuobs.com
Le 04/12/2007
Résumé : La nouvelle version 1.3 du catalogue FireCAT est dès à présent disponible sur le site de Security-Database. FireCAT est un catalogue qui référence les meilleures extensions liées à la sécurité informatique pour le navigateur libre Mozilla Firefox. - Lire l'article
FireCAT ( lien ), édité par les équipes de Security-Database ( lien ), est un catalogue dont le but est de référencer les meilleures extensions, pour le navigateur libre Mozilla Firefox ( lien ), qui ont trait au domaine de la sécurité informatique dans les différentes catégories qui peuvent le caractériser.
La nouvelle version du catalogue FireCAT, la version 1.3, vient de sortir le 27 novembre 2007 avec son lot de nouvelles extensions ajoutées ; parmi ces nouveautés, on notera notamment dans la catégorie « Security Auditing » (et cela au même titre que l'extension FireWatir - lien ) les extensions XSS-me et SQL Inject-me. Ces deux extensions sont initialement des parties intégrantes de la suite Exploit-me ( lien ) de la société Security Compass ( lien ).
La suite Exploit-me a été placée sous licence GPL V3 ( Voir l'article sur Secuobs - lien ) et a été présentée par Nish Bhalla et Rohit Sethi lors de la toute dernière conférence SECTor ( lien ) qui s'est déroulée à Toronto au Canada les 20 et 21 novembre dernier.
L'extension SQL Inject-Me ( à télécharger sur lien ), comme son nom l'indique, permet de tester de manière automatisée ( par fuzzing - lien ) les failles dites par injections SQL ( Structured Query Language - lien - Injections SQL - lien ) sur n'importe quel site web que l'on visite avec le navigateur Mozilla Firefox alors que XSS-Me ( à télécharger sur lien ) permet de faire de même avec les failles de type XSS ( Cross Site Scripting - lien ).
Parmi les autres extensions on retrouve l'extension « GSI Google Site Indexer » ( lien ) dans la catégorie « Information Gathering (Googling and Spidering) », l'extension « Router Status » ( lien ) dans la catégorie « Information Gathering (Location info) » ainsi que les extensions « Who is this person » ( lien ) et « FaceBook Toolbar » ( lien ) dans la catégorie « Information Gathering (Data mining - lien ) » mais également l'extension « SQLite Manager » ( lien ) dans la catégorie « Network utilities (Database) ».
Le catalogue FireCAT en version 1.3 peut être consulté au format PDF ( lien ) ou au format ZIP ( lien ) afin de récupérer une archive HTML que l'on pourra consulter à l'aide d'un navigateur ; suite à la demande de Jonathan Danylko ( dcs-media - lien ) un guide du Hacker FireCAT devrait également être ajouté dès les prochaines versions du catalogue.
A noter que FireCAT a fait l'objet d'un article sur le site ISC ( Internet Storm Center - lien ) de l'institut SANS (SysAdmin, Audit, Network, Security - lien ) connu notamment pour son fameux top 20 des failles de sécurité ( lien ).
- Article suivant : SWFINTRUDER pour les audits de sécurité sur les applications de type Adobe Flash
- Article précédent : Le retour de la riposte graduée
- Article suivant dans la catégorie Outils : SWFINTRUDER pour les audits de sécurité sur les applications de type Adobe Flash
- Article précédent dans la catégorie Outils : SCARE, un outil d'évalution pour la sécurité des codes source
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|