Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revue :
- Tous
- Français
- Par mot clé
- Par site
- Le tagwall



Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Top :
- Ensemble
- Articles
- Revue
- Videos
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Revue
- Revue FR
- Videos
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- réseau
- vulnérabilité
- attaque


RSS Revue :
- security
- microsoft
- windows
- vulnérabilité
- network
- google


RSS Videos :
- virus
- spyware
- vmware
- firmware
- biometric
- lockpicking










Tous
Français



Revue de presse francophone :
- Pre ASP Job Board Username et Password : Injection SQL
- Management de la qualité des organisations : la nouvelle version de la norme ISO 9001 vient d'être publiée par l'AFNOR
- Vigil@nce : Opera, buffer overflow de file
- Cyberoam améliore la sécurité basée sur l'identité
- Mathieu Tarnus, GotoSoftware - Vade-Retro : Bienvenu dans la vie sans spam !
- Beemo Technologie annonce son déploiement en Europe pour 2009
- Vigil@nce : IP Filter, ISA, vulnérabilité DNS avec NAT
- Vigil@nce : Windows AD, détection d'utilisateurs via LDAP
- Vigil@nce : Checkpoint VPN-1, obtention de l'adresse IP privée
- Green IT : Sanef télécoms s'appuie sur InfraStruXure d'APC
- Spirent Communications plc lance Spirent Avalanche/290
- Vigil@nce : GnuTLS, vérification incorrecte de la chaîne de certification
- Vigil@nce : syslog-ng, sortie du chroot
- L'opérateur Swisscom fait confiance à Iron Mountain Digital pour son service de sauvegarde en ligne
- Le Centre de Gestion du Tarn et Garonne choisit ChamberSign

Mini-Tagwall
Revue de presse : security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, kernel, malware, spammer, windows, iphone

+ de mots clés pour les videos

Dernier articles de SecuObs :
- Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé
- BotHunter une solution pour la détection des flux malveillants
- Netwitness Investigator, un outil de monitoring sous stéroïdes
- RepRap un projet Opensource de constructeur universel et de système de prototypage
- Des vulnérabilités découvertes dans plusieurs applications de gestion des flux VoIP
- IKAT un outil d'audit pour les terminaux des kiosques Internet
- Vxclass ou la classification de codes malveillants par isomorphisme graphique
- Des publicités Google Adsense pour le malware Antivirus XP 2008
- Des probabilités de visualisation des données en clair lors des connexions SSH
- Une nouvelle solution tout en mémoire d'injection de librairies par réflexion

Top des articles de SecuObs
- WPA TKIP aurait été partiellement cassé
- Collecte d’informations et social engineering via les réseaux sociaux
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI
- Rustock.C, un rootkit robuste
- Une nouvelle faille RPC dans les systèmes Windows

Top de la revue de presse
- 15 minutes pour casser une clé WPA TKIP
- Un logiciel pour dupliquer des clés à  distance
- Avis du CERTA : Bulletin d'actualité numéro 045 de l'année 2008
- scapy vs hping3 : spectrographe de distribution ISN
- VIPeers, un combiné Rapidshare et Bittorrent

Top de l'annuaire des videos
- Fallout 3 Lockpicking tutorial
- HACK WINDOWS XP PASSWORD
- metasploit 3 autopwn
- SSH into your iPod Touch/iPhone via USB on Windows!
- How to Remove Antivirus 2009 | Antivirus2009 Removal Guide

Revue de presse internationale :
- 2009 (0×7D9) - The Year of Debugging!
- Apple Insider: Apple's new MacBooks have built-in copy protection measures
- The Register: Employees sue for unpaid Windows Vista overtime
- SC Magazine: Hot or not - Software update vulnerabilities
- FREE 1 Year BitDefender Antivirus 2009 Genuine License for EVERYONE
- SSP finds DSP among four policemen guilty
- Who?s your SMTP daddy?
- Iran Said to Have Enough Nuclear Fuel for One Weapon
- Off The Hook show for November 19, 2008
- Yahoo rolls out Glue search pages in the US

Dernières brèves de SecuObs :
- Licence Checkpoint Zone Alarm Pro gratuite pour un an le 18 novembre 2008
- Version 3.0 du CD de secours F-Secure
- Appel de la dernière chance pour Gary McKinnon
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008
- Vol de données à Harvard

Annuaire des videos
-
- Antispyware Adware Remover
- Demo 07: Ceelox, Inc. Scram
- Kirlian Camera Kaczynski Code / edit by Hipnosis Italy
- PS3 Firmware Update Video

Commentaires sur SecuObs :
- Metasploit Framework 3.2 Released https://www.secuobs.com/secuma
- GPCode Ransom Trojan Decoder http://www.securescience.net/home/
- alerte secunia relative aujourd'hui http://secuobs.com/secumail/
- Recovering CoreFlood Binaries with Volatility http://mnin.blogsp
- Nouvel exploit disponible http://www.secuobs.com/revue/news/363

Exostats/Exoscan
Nombre de tests inclus
24271
Tests ajoutés
Aujourd'hui
Ce mois
10
309
Virus

Microsoft One Care le parent pauvre des antivirus

Par Xavier Poli, secuobs.com
Le 06/03/2007


Résumé : Une étude indépendante, visant à établir un comparatif des solutions antivirales, vient de publier ses derniers résultats ; Microsoft One Care se voit attribuer le bonnet d'âne avec la plus mauvaise note.



Le principe du projet indépendant AV Comparative ( lien http externe url:[click] ), mené depuis un an par des chercheurs d'origine autrichienne dont Andreas Clementi, consiste à réaliser différents tests sur 17 solutions antivirales afin de comparer leurs performances en terme de détection et d'éradication des codes malveillants.

On apprend notamment grâce à cette étude que la solution Microsoft OneCare ( lien http externe url:[click] ) s'est montré incapable de détecter plus que 82,4 pour-cents des 500 000 virus inclus dans les tests de AV Comparative. Parmi ces 500 000 virus, on retrouve aussi bien des virus de type macros ou scripts mais aussi des portes dérobées, des vers et des chevaux de Troie.

Sur ces 17 solutions antivirales testées, 14 ont passé les tests avec un relatif succès, 2 se sont montrés cependant moins performantes (McAfee VirusScan et Dr.Web) alors que seul Microsoft One Care n'arrivait pas à atteindre les 85 pour-cents synonymes du premier niveau de certification ; solution qui montrait notamment ses limites contre les virus à base de codes polymorphes.

Parmi les 14 solutions ayant réussi les tests, on retrouve un premier groupe certifié "advanced +" dont G DATA AntiVirusKit, eScan Anti-Virus, TrustPort Antivirus Workstation, AVIRA AntiVir Personal Edition Premium, Kaspersky Anti-Virus et F-Secure Anti-Virus alors que des produits comme Symantec Norton Anti-Virus et ESET NOD32 Anti-Virus ne font parti que du second chapeau au même titre que BitDefender Professional Plus par exemple.

C'est la deuxième déconvenue du genre pour Microsoft One Care après que le magazine Virus Bulletin ( lien http externe url:[click] ) ait publié, dans son édition de février 2007, les résultats d'une étude plus ou moins similaire qui en arrive aux mêmes conclusions que celle d'AV Comparative sur la solution de Microsoft ; solution qui n'avait d'ailleurs pas plus réussi le test VB100 dédié au tout récent système d'exploitation Microsoft Windows Vista.

Après les déclarations ( lien http externe url:[click] ) de Janvier 2007 de la société Webroot selon lesquelles Microsoft Windows Defender ne seraient pas capable de bloquer plus de 84 pour-cents des spywares dont les 15 souches les plus courantes, on est en droit de s'interroger légitimement sur la qualité générale des produits de sécurité de la marque Microsoft, bien que récents, face aux solutions concurrentes de sociétés qui sont spécialisées dans ce domaine.



Les 5 articles les plus consultés et publiés par Xavier Poli :
- WPA TKIP aurait été partiellement cassé
- Des probabilités de visualisation des données en clair lors des connexions SSH
- Une porte dérobée de la NSA dans un standard du NIST sur les générateurs de nombres aléatoires ?
- [Trames et paquets de données avec Scapy – Partie 8] Compléments et webographie
- Crapto1 GPL ou les faiblesses des tags RIFD crypto1 MIFARE


Les 10 derniers articles de la categorie Virus :

- Des publicités Google Adsense pour le malware Antivirus XP 2008
- Microsoft One Care le parent pauvre des antivirus
- Guerre des virus, StormWorm contre Warezov
- Une base de recherche de malwares basée sur Google
- Un virus XSS s’attaque aux utilisateurs de Yahoo Mail
- Une faille 0day découverte dans Word et combinée avec un rootkit
- Un nouveau Botnet fonctionnant en peer to peer
- Mc Afee annonce la sortie d’un antivirus pour Mac OS X
- L’antispyware Adaware sous le feu des critiques
- Cryptovirus, théorie & renforcement


Poster un commentaire :

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Xavier Poli) :

Message du commentaire :


Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA32774 Citrix XenServer Ext2/Ext3 Processing Security Bypass Vulnerability
- SA32761 No-IP Linux Dynamic Update Client Buffer Overflow Vulnerability
- SA32778 Ubuntu update for firefox, firefox-3.0, and xulrunner-1.9
- SA32659 E-topbiz Link Back Checker auth Cookie Security Bypass
- SA32745 Free Directory Script API_HOME_DIR File Inclusion Vulnerability

Archives Mailing Full Disclosure :
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus
- Full-disclosure MDVSA-2008:220-1 kernel
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus

Archives Mailing Bugtraq :
- Re: Re: Re: Re: Opera 9.6x file:// overflow
- Re: MDVSA-2008:232 dovecot
- Re: Re: Re: Re: Opera 9.6x file:// overflow
- MDVSA-2008:232 dovecot
- Re: MDVSA-2008:231 libxml2

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :