Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Mobilegov Suisse à la conquête du marché helvetique
- Quand les lampes font office de routeurs pour l'information
- Programme détaillé du FIC 2010
- Sur les sites collaboratifs, les relations amicales s'anticipent
- PHP déni de service de xmlrpc
- Dans les mondes virtuels, l'information se trouve via son réseau
- Cachez-moi ces photos que je ne saurais voir...
- Priceminister et la lutte contre la contrefaçon
- CERT-XMCO Mise à disposition d'un correctif temporaire à la vulnérabilité 0-day affectant Internet Explorer KB981374
- Ruckus Wireless annonce la gamme de points d'accès 802.11n la série ZoneFlex 7300
- Trend Micro Threat Research Report Trend Micro a neutralisé 9 millions d'attaques ZeuS au cours des 6 derniers mois
- La foule n'est pas si anonyme que cela quand il s'agit de financer
- 3PAR lance le logiciel 3PAR Adaptive Optimization
- Combiner hasard et similarité affine la recommandation
- et hop

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- Hilarious and Sad
- Security Experts Back Google In China Fight
- Panorama looks at unlawful filesharing
- What do the Targeted Attack emails look like
- McAfee's New Cyber Security Tactic--Information
- EFF Posts Documents Detailing Law Enforcement Collection of Data From Social Media Sites
- Tracking Malware Paths For Exploit Clues
- Matlab, Simulink and USRP2
- MySpace To Sell User Data
- Mac OS X SMS ransomware - hype or real threat Zero Day ZDNet.com
- Are You Protecting Yourself from Identity Theft This Tax Season
- Trouble Ticket Express Exploit in the Wild a Day After the Vulnerability Announcement, Tue, Mar 16th
- Keep tabs on your car without OBD-II
- JBroFuzz v2.0 released
- Mac sales jump nearly 40pourcents

Annuaire des videos
- National Worker Biometric ID Proposed in Immigration Bill
- Best cydia sources on 3 1 2 hackulous xsellize sinful iP
- Metasploit Adobe CollectEmailInfo Fileformat Demo
- Metasploit Tricks 1
- Shmoocon 2010 Flying Instruments Only Legal and Privacy Issues in Cloud Computing
- How To Create Private and Public Keys Using GPG4win
- Shmoocon 2010 Jsunpack network Edition Release JavaScript Decoding and Intrusion Detection 1
- Shmoocon 2010 Flying Instruments Only Legal and Privacy Issues in Cloud Computing
- VMware Fusion 3 at Macworld 2010
- VMware Fusion 3 at Macworld 2010
- How To Hack Wireless Networks WEP Windows Linux Part 1
- Discovering CSRF using OWASP s CSRFTester tool
- The Winner of the SXSWi Iron Geek Triathlon
- Shmoocon 2010 An Existential Threat To Security As We Know It 3
- Metasploit Meterpreter Reverse wmv

Revue Twitter
- RT @security4all: BruCON Training #4: Assessing and Exploiting Web Applications with Samurai-WTF: http://bit.ly/bi3ZAQ (via @brucon)
- @wattersjames yeah, I hadn't noticed the up to weasel phrase before. Tho cloud-based app testing services is opportunity
- RT @brennantom: XSS demo for stealing passwords from the Firefox password manager http://ha.ckers.org/weird/xss-password-manager.html
- @Shpantzer Isn't RHEL a bastard step child to IBM, who would much prefer AIX? ;-)
- @marcusjcarey Social Engineering = wetware hacking. ;-)
- Video - Marcus J. Ranum on Cloud Computing Security http://bit.ly/9cmkHU --Now I get it. Moist bits are bad
- any scapy people out there awake?
- @lizosaurusrex scapy is a python based network tool. it lets you build custom packets and fling them around.
- @Viss scapy?
- @Viss scapy scapy scapy? Scapy! Scapy scapy scapy!

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Des nouvelles du traité secret ACTA
- Une faille dans l’implémentation RSA de OpenSSL
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- Webraider offre un reverse shell contre une simple injection SQL
- 100 000 dollars pour le Pwn2own 2010
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Un botnet qui rapporte gros

Top bi-hebdo de la revue de presse
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- Sea World killer whale attack video leads to malware
- La Face cachée de Facebook
- Le premier faux antivirus gratuit-payant
- IIS 6 may stop responding after you install Microsoft update KB 973917

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Ettercap Tutorial Man In The Middle Arp Attack
- Blaze botnet in action www opensc ws
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Basic Squid Proxy Server Tutorial Part 3 of 3
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Windows Backtrack 4 in Virtualbox Part 1
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key

Top bi-hebdo de la revue Twitter
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- Virtualization security assessment modules for Metasploit (VASTO) http://bit.ly/9i84A0
- Aurora Exploit with alternate payload passing through AVG http://bit.ly/aN0k5n #BsidesAustin
- Apache releases version 2.2.15 with 5 security fixes including OpenSSL issue. http://bit.ly/9OGP6H

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Tutoriels
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @Jhaddix Man-Just-Left-of-Middle MJLM XSS Phishing Attack Tool
- An Analysis of the Skype IMBot Logic and Functionality
- sipwitch 0.7.3
- Saint Vulnerability Scanner v7.3 on the wild
- JBroFuzz 2.0 Fuzzer Released

English version with Google Translate

[Dossier Sécurité Bluetooth - partie 1] Introduction aux technologies Bluetooth

Par Pierre Betouin, secuobs.com
Le 05/02/2006


Résumé : Jusqu'à récemment, Bluetooth ne faisait pas l'objet d'inquiétudes particulières concernant les menaces liées à la sécurité de ses équipements, notamment en raison de sa faible portée. De plus grandes distances ont depuis pu être atteintes - Lire l'article



Bluetooth est un protocole de communications sans-fil courtes distances qui a été largement déployé depuis plusieurs années dans de nombreux types de périphériques (téléphones mobiles, ordinateurs portables, GPS, routeurs, imprimantes, appareils photos, etc.). Il fonctionne dans la gamme des 2.4GHz tout comme son homologue 802.11. Il existe 79 canaux Bluetooth, d'une largeur de bande d'1MHz chacun.

Jusqu'à récemment, Bluetooth ne faisait pas l'objet d'inquiétudes particulières concernant les menaces liées à la sécurité de ses équipements, notamment en raison de sa faible portée (quelques dizaines de mètres sur les équipements "normaux"). De plus grandes distances ont depuis pu être atteintes (cf. lien Long-Distance-Snarf ) avec des équipements appropriés : antennes directionnelles, etc.

Les technologies employées pour augmenter les distances de communication sont très proches de celles utilisées en 802.11 en raison de leurs gammes de fréquences équivalentes. Il suffit de se rendre dans un lieu relativement fréquenté (gares, cinémas, aéroports, etc.) avec un scanner Bluetooth pour comprendre l'ampleur des risques encourus d'avoir un équipement Bluetooth activé dans sa poche.

Les conséquences de la compromission d'un cellulaire ou d'un assistant personnel peuvent se révéler critiques, allant du simple déni de service, à la récupération du carnet d'adresses, de la consultation des derniers appels émis/reçus, de la lecture des SMS, ou à l'établissement (entièrement transparent pour la victime) d'un appel ou d'une connexion Internet.

Les premières spécifications ont été développées par Ericsson. Le SIG (Special Interest Group), composé entre autres d'Ericsson, IBM, Intel, Microsoft, Motorola, Nokia, ou Toshiba, a pris le relais en 1999. Les spécifications techniques sont disponibles sur lien

Si le protocole en lui-même est relativement bien pensé, les nombreuses implémentations, elles, le sont beaucoup moins : leur nombre important entraîne indéniablement de nombreux soucis concernant la sécurité. Il est d'ailleurs possible de retrouver des bugs équivalents pour des implémentations différentes. Les enseignements du passé n'ont malheureusement toujours pas servi de leçon.

Un périphérique Bluetooth maître peut communiquer avec 7 autres périphériques esclaves au maximum. Le "réseau" ainsi crée s'appelle un Piconet. Un Scatternet quant à lui consiste en une interconnexion de réseaux de type Piconet, grâce à des périphériques jouant le rôle de "routeurs". Le nombre de Piconets est limité à 10 dans un Scatternet.


Figure 1 : Découverte d'équipements Bluetooth sur Symbian






Un équipement Bluetooth est caractérisé principalement par :

* Son adresse BT (BD_ADDR), similaire à une adresse MAC : les 3 premiers octets sont ceux définis par le constructeur, suivis de 3 octets propres à l'équipement;

* Sa classe, propre au type de périphérique : oreillette Bluetooth, téléphone mobile. Attention cependant : les valeurs des classes varient selon les constructeurs pour des types de périphériques pourtant équivalents.

La quasi-intégralité des routines de bas niveau relatives à la sécurité est directement implémentée dans le chipset Bluetooth de façon matérielle. L'interface avec l'OS s'effectue via le protocole HCI (cf. ci-dessous). Il existe 3 modes de sécurité Bluetooth :

* Mode 1 : Pas de mécanisme de sécurité. Ce mode peut être comparé à un hotspot public 802.11 par exemple;
* Mode 2 : Sécurité assurée au niveau applicatif;
* Mode 3 : Sécurité assurée au niveau liaison de données.


HCI

Le protocole Bluetooth peut se décomposer en sous-couches liées les unes aux autres : les attaques distantes peuvent donc s'opérer à différents niveaux. L'abstraction matérielle est assurée par HCI (Host Controller Interface); il s'agit de l'interface entre l'OS et le firmware Bluetooth. Celui-ci gère différentes opérations basiques, dont la découverte des équipements distants :

# hcidump
HCI sniffer - Bluetooth packet analyzer ver 1.28
device: hci0 snap_len: 1028 filter: 0xffffffff
< HCI Command: Inquiry (0x01|0x0001) plen 5
> HCI Event: Command Status (0x0f) plen 4
> HCI Event: Inquiry Result (0x02) plen 15
> HCI Event: Inquiry Result (0x02) plen 15
> HCI Event: Inquiry Complete (0x01) plen 1



Figure 2: Principaux protocoles Bluetooth






L2CAP

L2CAP est l'équivalent d'un protocole d'accès au média, propre au Bluetooth, permettant de multiplexer des protocoles de couches supérieures (RFCOMM par exemple) et de gérer les contraintes telles que la fragmentation des paquets et le ré-assemblement.

Il fonctionne via des canaux appelés PSM (Protocol/Service Multiplexer) qui se chargent de rediriger les requêtes vers les protocoles des couches supérieures. Le protocole RFCOMM (de type liaison série Bluetooth) utilise par exemple le PSM 3 tandis que SDP (Service Discovery Protocol) utilise le PSM 1.

Les PSM sont comparables, par analogie, à des ports TCP/UDP. D'autres PSM non documentés sont disponibles sur certains équipements. Il est alors typiquement difficile pour un utilisateur de s'assurer qu'il ne s'agit pas d'une porte dérobée ou d'un "service de débuguage". L'outil psm_scan (cf. lien ) permet de lister les PSM accessibles. Un grand nombre d'entre eux est également répertorié sur la base de données lien


SDP

SDP (Service Discovery Protocol) permet de lister les services disponibles sur un périphérique, ainsi que différentes informations relatives : PSM/Ports RFCOMM, description des services, encodage, etc. Il s'agit uniquement d'informations : il est tout à fait possible d'utiliser un service sans que celui-ci soit pour autant repertorié par le serveur SDP distant.

En revanche, certaines implémentations (notamment sur des téléphones et PDA) nécessitent que le service soit enregistré sur le serveur SDP pour y accéder. Les Liveboxes Wanadoo supportant le Bluetooth,par exemple, utilisent une pile modifiée qui ne déclare aucun service : ceux-ci sont pourtant accessibles directement.

# sdptool browse 00:03:C9:YY:YY:YY
Browsing 00:03:C9:YY:YY:YY ...

# psm_scan 00:03:C9:YY:YY:YY
psm: 0x0001 status: L2CAP_CS_NO_INFO result: L2CAP_CR_SUCCESS
psm: 0x0003 status: L2CAP_CS_NO_INFO result: L2CAP_CR_SUCCESS
psm: 0x0007 status: L2CAP_CS_NO_INFO result: L2CAP_CR_SUCCESS
psm: 0x000f status: L2CAP_CS_NO_INFO result: L2CAP_CR_SUCCESS


Voici ci-dessous un enregistrement SDP de service Dial-Up Networking sur un téléphone mobile :

Service Name: Dial-Up Networking
Service RecHandle: 0x1000f
Service Class ID List:
"Dialup Networking" (0x1103)
Protocol Descriptor List:
"L2CAP" (0x0100)
"RFCOMM" (0x0003)
Channel: 3
Language Base Attr List:
code_ISO639: 0x454e
encoding: 0x6a
base_offset: 0x100
Profile Descriptor List:
"Dialup Networking" (0x1103)
Version: 0x0100


Le service est disponible au niveau L2CAP sur le PSM 3, et sur le port RFCOMM 3.


RFCOMM

Le protocole RFCOMM permet d'effectuer des communications de type RS232 (série) sur L2CAP en Bluetooth. Les téléphones mobiles, par exemple, permettent un accès RFCOMM au travers de commandes AT* (AT, ATZ, ATDT, et autres).

Les oreillettes Bluetooth peuvent également utiliser RFCOMM via un service Handfree Audio Gateway par exemple. De nombreux équipements communiquent via RFCOMM : selon l'implémentation de la pile Bluetooth, et le port RFCOMM, une authentification de type pairing peut (et devrait!) être requise.


OBEX

OBEX (OBject EXchange) est un protocole d'échange d'objets, comme son nom l'indique, tels que des entrées de calendriers, de carnets d'adresses, ou encore de simples fichiers. Il est donc possible d'envoyer (commande PUSH), ou de recevoir (commande PULL) des données depuis un terminal Bluetooth. Comme le montre la figure 2, OBEX fonctionne au dessus de RFCOMM. Le port utilisé est en général indiqué dans l'enregistrement du serveur SDP :

Service Name: OBEX Object Push
Service RecHandle: 0x10000
Service Class ID List:
"OBEX Object Push" (0x1105)
Protocol Descriptor List:
"L2CAP" (0x0100)
"RFCOMM" (0x0003)
Channel: 5
"OBEX" (0x0008)
(...)



Autres ressources sur la sécurité Bluetooth :

[Dossier Sécurité Bluetooth - partie 2] Présentation des utilitaires Bluetooth lien

[Dossier Sécurité Bluetooth - partie 3] Les attaques génériques lien

[Dossier Sécurité Bluetooth - partie 4] Les attaques d'implémentations lien

[Dossier Sécurité Bluetooth - partie 5] Scénarios possibles & synthèse lien

[Infratech - vulnérabilité] PoC pour le DoS sur les téléphones portables Sony/Ericsson lien

[Infratech - vulnérabilité] Déni de Service sur les téléphones mobiles Sony/Ericsson lien

[Infratech - vulnérabilité] PoC pour le DoS sur hcidump lien

[Infratech - vulnérabilité] Déni de Service sur hcidump lien

[Infratech - release] BSS - Bluetooth Stack Smasher v0.6 lien


Les mots clés pour les articles publiés sur SecuObs : sécurité bluetooth
Les articles de la revue de presse sur les mots clés : bluetooth
Les videos sur SecuObs pour les mots clés : bluetooth
Les éléments de la revue Twitter pour les mots clés : bluetooth
Voir tous les articles de "Pierre Betouin" publiés sur SecuObs (17 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (773 résultats)


- Article suivant : [Dossier Sécurité Bluetooth - partie 2] Présentation des utilitaires Bluetooth
- Article précédent : Oracle contre-attaque David Litchfield
- Article suivant dans la catégorie Tutoriels : [Dossier Sécurité Bluetooth - partie 2] Présentation des utilitaires Bluetooth
- Article précédent dans la catégorie Tutoriels : Le multiplexage sous Openssh. Pourquoi ? Comment ?

Les derniers commentaires publiés pour cet article:
- ESRT @komeilipour @securityshell - SpoofTooph automate spoof ...
- Haraldscan v0.41 released ...
- haraldscan-src-0.401.tar.gz ...
- pwntooth v0.2.1 released ...
- HaraldScan v0.31 - Bluetooth discovery scanning ...

Les derniers commentaires de la catégorie Tutoriels:
- Metasploit Oracle Windows ...
- Detecting USB Storage Usage with OSSEC ...
- ESRT @devilok - Buck Security - Collection of security check ...
- ESRT @Opexxx - Add IPv6 DNS Brute Forcing - Metasploit DNS E ...
- Video : ESRT @SecurityTube - Video Internet Explorer Iepeers ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP





Les derniers commentaires publiés sur SecuObs (6-25):
- Metasploit Oracle Windows
- Detecting USB Storage Usage with OSSEC
- Vulnerability in phpAdsNew, OpenAds and OpenX
- ESRT @devilok - Buck Security - Collection of security checks for Linux
- WhatWeb v0.4 - released
- SQLmap 0.8 has been Released
- Video : Discovering CSRF with OWASP's CSRFTester Tool
- How your email gets hacked
- Sniff-n-Spit v1.0 - intercepting communications
- RFID reader for iPhone
- Fimap alpha v0.8 released
- ESRT @Opexxx - Add IPv6 DNS Brute Forcing - Metasploit DNS Enum module
- ESRT @nevdull77 - XSS demo steals password from password manager
- Video : ESRT @SecurityTube - Video Internet Explorer Iepeers Pointer Exploit
- ESRT @0x58 @packet_storm - Adobe PDF LibTiff Integer Overflow
- Video : ESRT @TimelessP - Aurora Exploit with alternate payload passing throu
- ESRT @ITVulnerability - PeerSec MatrixSSL - Embedded SSL and TLS implementati
- ESRT @packet_storm - Nux Keylogger 0.0.1
- ESRT @threatpost - New capabilities are strengthening the ZeuS botnet allowin
- Wireshark Display Filters cheatsheet v2.0


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38905 Debian update for linux-2.6
- SA38927 Fedora update for cups
- SA38932 Apple Safari Multiple Vulnerabilities
- SA38900 Eros Webkatalog id SQL Injection Vulnerability
- SA38888 Unbound Memory Alignment Denial of Service

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure FreeBSD and OpenBSD ftpd bug (not exploitable?)
- Full-disclosure Vulnerability httpdx v1.5.3
- Full-disclosure PlumberCon 10 - Call for Papers
- Re: Full-disclosure SecurityFocus to partially shut down

Archives Mailing Bugtraq :
- Zigurrat CMS SQL Injection Vulnerability
- Pars CMS SQL Injection Vulnerability
- Tool sqlmap 0.8 released
- Vulnerability in phpAdsNew, OpenAds and OpenX
- HITB-Announce HITBSecConf2010 - Dubai Agenda Released
- Ananta Gazelle SQL Injection Vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :