Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- securite McAfee s'engage pour la sécurité du cloud computing
- Prelude Pro 1.0 est lancé par EdenWall Technologies
- Vilig nce GNU tar, cpio, buffer overflow via rmt
- Avast Quels sont les points communs entre google.fr, la redoute.fr et 123people.fr Leurs publicités sont infectées de virus
- Doctor Web annonce la sortie de deux nouveaux produits dotés d'un firewall
- OpenTrust signe un contrat pour assurer la migration de la PKI d'un leader de la grande distribution aux USA
- La Croix-Rouge française choisit MailInBlack pour sécuriser son système de messagerie électronique
- Acronis lance un logiciel de sauvegarde pour les Netbooks
- Les médias sociaux bénéfiques aux commerçants
- L'informatique verte face au paradoxe de l'énergie grise
- Partitionner les réseaux ad hoc mobiles les rend plus efficaces
- CERTA-2010-AVI-121 Vulnérabilité dans les produits HP Small Form Factor et HP Microtower PC 17 mars 2010
- CERTA-2010-AVI-122 Vulnérabilité du serveur HTTP d'IBM 17 mars 2010
- CERTA-2010-AVI-123 Vulnérabilité dans sendmail pour IBM AIX 17 mars 2010
- CERTA-2010-AVI-124 Multiples vulnérabilités dans OSSIM 17 mars 2010

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- Revised cybersecurity bill introduced in Senate
- Cyber attack brought down national election website
- VA faces major hurdles to comply with FISMA, audit finds
- Hackers offered 100,000 for browser and phone exploits
- SyScan 10 CFP
- vsftpd HTTP lunacy
- P2P and P2P Links Ruled Legal In Spain
- St. Patrick's Day security
- Wikipedia's Assault On Patent-Encumbered Codecs
- HTC says will fight Apple lawsuit, stresses innovations
- New password-stealing virus targets Facebook
- Woot How-to Let there be Light for your Rovio
- Scam of the Day - Bredos targetting Facebook
- Microsoft??Adobe?????????
- WhatWeb Next generation web scanner tool

Annuaire des videos
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 1 6
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 3 6
- ZyK Loader HTTP Botnet
- Die unsichersten Passw rter
- What is a Botnet
- Shmoocon 2010 Flying Instruments Only Legal and Privacy Issues in Cloud Computing
- Shmoocon 2010 Flying Instruments Only Legal and Privacy Issues in Cloud Computing
- Shmoocon 2010 Flying Instruments Only Legal and Privacy Issues in Cloud Computing
- Airport WiFi Challenge and your Ultra Software Picks Hak5
- National Worker Biometric ID Proposed in Immigration Bill
- Best cydia sources on 3 1 2 hackulous xsellize sinful iP
- Metasploit Adobe CollectEmailInfo Fileformat Demo
- Metasploit Tricks 1
- Shmoocon 2010 Flying Instruments Only Legal and Privacy Issues in Cloud Computing
- How To Create Private and Public Keys Using GPG4win

Revue Twitter
- Spencer Pratt funded by the Chinese uses APT attack to disable 1 million cars proving that cloud computing is insecure PCI sucks
- RT @michael_howard The SDL Developer Starter Kit http://www.microsoft.com/security/sdl/getstarted/training.aspx
- RT @nickhacks: Someone probably needs to punch me for saying this but I think the flash interface for Nessus is pretty slick. #latetothe ...
- #openbsd OpenBSD talks at AsiaBSDCon 2k10 are now up http://www.openbsd.org/papers/ #bsd #asiabsdcon
- damn zyd(4) not seeing the DHCPOFFERS...
- I'm selling Cloud Computing Jimmy Hats today. They're only $19.99 and they cover your entire body when you unroll them... ORDER NOW
- RT @aloria: I WOULDN'T! gimme. RT: @SimonLR: I just wrote a perl script to hose the color name scheme at xkcd.com - I'd feel bad if I ...
- Java Malware Family Analysis: http://www.inreverse.net/?p=987
- RT @ChrisJohnRiley: The slow death of XSS - http://wp.me/p6I7X-kG - did a full walk thu of XSS w/class,bold tag 2 cookie steal-?
- RT @CyberSploit: Hacker Disables 100+ Cars Remotely - http://bit.ly/agjqev - Firewall/IPS for cars.. now that is an idea.... - Hacker?

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Des nouvelles du traité secret ACTA
- Comment changer un mot de passe perdu pour un compte WINDOWS
- [Metasploit 2.x – Partie 1] Introduction et présentation

Top bi-hebdo de la revue de presse
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Sun Ray interception de données des DTU
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- La Face cachée de Facebook
- IIS 6 may stop responding after you install Microsoft update KB 973917
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Ettercap Tutorial Man In The Middle Arp Attack
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- Ch0ry Euro iPhone 3G 3GS 30 Hack WIFI key
- BackTrack 4 on Windows XP with VMware Workstation Tutorial by Puridee HD

Top bi-hebdo de la revue Twitter
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- How to secure a Cisco router http://ping.fm/FkG7O
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- RT @DidierStevens: cmd.dll reverse shell in memory payload used with PDF exploit: http://bit.ly/96thpF

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Tendances
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @wireheadlance - How to secure a Cisco router
- Device Fingerprinting to Fight Real-time Transaction Fraud
- Penetrating Intranets through Adobe Flex Applications
- Updated the OWASP Fuzzing Code Database
- ESRT @jcran - how to convert a NASL check to a NeXpose check

English version with Google Translate

Les tendances des vecteurs d'infection pour l'année 2008

Par Xavier Poli, secuobs.com
Le 09/12/2008


Résumé : L'analyse des données d'infection collectées en 2008, par la société Trend Micro, a permis d'identifier les tendances actuelles en ce qui concerne les vecteurs de diffusion qui sont privilégiés par les attaquants. - Lire l'article



Lors d’une étude qui a été réalisée sur un ensemble de données collectées entre les mois de janvier et de novembre de l’année en cours, les équipes de la société Trend Micro ( lien ) ont pu effectuer une analyse statistique afin d’identifier les tendances 2008 concernant les vecteurs de diffusion les plus utilisés par les attaques recensées sur cette période.

A savoir que les données analysées ici concernent uniquement les cent codes malveillants les plus recensés, c’est sans grande surprise que l’on constate que le téléchargement direct depuis Internet arrive en pôle position de ce classement avec cinquante-trois pourcents alors que les infections collatérales à la présence préalable d'un code tiers (quarante-trois pourcents) et les interactions avec des emails frauduleux (douze pourcents) prennent respectivement les deux autres places sur le podium.

On notera que ce dernier vecteur, les emails, est suivi de très près par les infections imputables aux périphériques de stockage amovibles (10 poucernts) comme les clés USB dont les risques liés aux fonctionnalités d’exécution automatiques ne sont pas nouveaux ( lien / lien ).

Dans le même temps, l’exploitation des vulnérabilités applicatives, et des systèmes d'exploitation, ne pointe qu’à la septième place à égalité avec les causes inconnues (5 pourcents). L'impact, les cibles et les enjeux restent cependant très différents des autres catégories au même titre que leur cycle d'exploitation ; en atteste le prix que certaines sociétés, ou autres, sont prêtes à payer pour une faille exploitable à distance qui soit liée à un système d'exploitation ou une application sensible (bureautique, bases de données, serveur web, etc.).

Plus surprenant ou plutôt à contre courant de certaines idées reçues, les téléchargements effectués à l’aide des réseaux P2P de Pair à Pair ( lien ) ne représenteraient finalement qu’un seul pourcent du total au même titre que les risques liés à l’utilisation des messageries instantanées. Avant celles-ci, on trouve les Iframes malicieusement forgées ( lien ) pour sept pourcents et une catégorie globale regroupant les différents types de fichiers qui peuvent être des sources d’infection (image, audio, vidéo, PDF, etc.) à hauteur de neuf pourcents.

La principale constatation à ressortir de cette étude est que les sites web confortent leur place de leader tant ils sont privilégiés par les attaquants pour forcer les utilisateurs à cliquer sur des contenus non sollicités via différentes méthodes qui conjuguent la technique avec l'ingénierie sociale ( lien ).

A noter néanmoins que les résultats de cette étude ne prennent pas spécialement en compte les infections qui utilisent des vecteurs multiples pour arriver à leur fin, un cheval de Troie peut ainsi être téléchargé depuis un site web et installé pernicieusement sur un système hôte alors que son point d’entrée pourra être soit un lien contenu dans un email soit la visite malencontreuse d’un site tiers malveillant par la victime au hasard de ses navigations.

L’analyse régionale des données reflète les mêmes constatations à quelques exceptions notables comme un plus grand pourcentage des infections issues des sites web en Amérique du nord, notamment pour les codes malveillants ayant l'objectif de subtiliser des informations sensibles. En Asie, en Australie et en Amérique du sud, on observe plutôt une forte recrudescence des infections liées aux périphériques amovibles (quinze pourcents) ; c’est également le cas pour la zone EMEA ( Europe, Middle East and Africa) avec un record de vingt-deux pourcents .

Plus particulièrement en Asie, on trouve un grand nombre de codes espions qui sont installés par l’intermédiaire des jeux en ligne alors que pour l’EMEA les chevaux de Troie et les infections par Iframe sont proéminents (dix pourcents). L’Amérique du sud se caractérise quant à elle par l’émergence des infections qui sont dues à la présence préalable d’un autre code malveillant ; les attaques qui se basent sur des vecteurs multiples y seraient également monnaie courante.

Bien que la société Trend Micro soit un fer de lance dans ce domaine, cette étude n’est basée que sur un échantillon de l’ensemble des attaques de cette année, il serait difficile à l’heure actuelle de pouvoir identifier, quantifier et qualifier l’ensemble des éléments malveillants en une source unique cependant on est en droit de penser que c’est une échelle de tendance qui peut être prise en considération et reportée sur une vision plus globale.

D’autant plus qu’elle va dans le sens de ce que l’on peut constater actuellement au niveau des travaux de recherche dans le domaine de la sécurité informatique, à savoir une recrudescence de ceux qui sont destinés aux failles du web et de ses différents éléments, notamment les navigateurs et leurs composants additionnels ( lien ).

Source : Trend Labs Malware Trend Micro ( lien )



- Article suivant : Un code malveillant modifie les DNS via un faux serveur DHCP, déjà 1 million de victimes
- Article précédent : Une croissance toujours forte pour le cybercrime
- Article suivant dans la catégorie Tendances : Le cloud computing est-il sûr ?
- Article précédent dans la catégorie Tendances : Une croissance toujours forte pour le cybercrime

Les derniers commentaires publiés pour cet article:
- Explosive growth in malware exploits and iframes ...
- Most common safety violations ...
- X-Force® 2008 Trend Risk Report ...
- Fake Apple iWork '09 Victimizes P2P Pirates ...
- Cisco's Annual Security report has been released ...

Les derniers commentaires de la catégorie Tendances:
- Fimap alpha v0.8 released ...
- SSD Tools Crack Passwords 100 Times Faster ...
- Catching PHP RFI Infected Hosts with Log Greps ...
- ESRT @0x58 @damienmiller - Help test the new OpenSSH release ...
- Escape from Return-Oriented Programming ...

Les derniers articles de la catégorie Tendances :
- Des nouvelles du traité secret ACTA
- Les attaques MALfi utilisées pour le déploiement de Botnets jetables à usage unique, une nette tendance pour la cybercriminalité
- Etude sur le coût des attaques par force brute à l aide du Cloud Amazon EC2 et d Elcomsoft Distributed Password Recovery
- Seulement 38% des PME dotées d’une charte d’utilisation de l’internet
- Symantec publie une étude sur les faux antivirus
- Les faux antivirus en pleine expansion
- La neutralité du réseau, pierre angulaire de l’Internet
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Le projet de loi HADOPI bientôt de retour à l assemblée
- Le projet de loi HADOPI échoue en fin de parcours





Les derniers commentaires publiés sur SecuObs (6-25):
- The New Disclosure Debate and the Evil Mr. Moore
- Charlie Miller Will Expose 20 Hackable Apple Security Flaws
- Digital Forensics Framework v0.5 released
- OSSIM v2.2 Multiple Vulnerabilities
- Virtual PC Hypervisor Memory Protection Vulnerability
- Virtual machines being used to obfuscate malware
- Implement the SSH-2 protocol in pure Java
- Video : ESRT @securityshell - Nessus Scan through a Meterpreter Session
- ESRT @Jhaddix Man-Just-Left-of-Middle MJLM XSS Phishing Attack Tool
- An Analysis of the Skype IMBot Logic and Functionality
- sipwitch 0.7.3
- Saint Vulnerability Scanner v7.3 on the wild
- JBroFuzz 2.0 Fuzzer Released
- Metasploit Oracle Windows
- Detecting USB Storage Usage with OSSEC
- Vulnerability in phpAdsNew, OpenAds and OpenX
- ESRT @devilok - Buck Security - Collection of security checks for Linux
- WhatWeb v0.4 - released
- SQLmap 0.8 has been Released
- Video : Discovering CSRF with OWASP's CSRFTester Tool


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38986 Red Hat update for cpio
- SA38936 Red Hat update for cpio
- SA39002 Fedora update for viewvc
- SA38923 Red Hat update for cpio
- SA38997 Web Wiz Forums Cross-Site Request Forgery

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure SecurityFocus to partially shut down
- Full-disclosure Wordpad Command line argument vulnerability is it known ?
- Full-disclosure Decrypting MPPE / PPTP network traffic
- Full-disclosure USN-914-1 Linux kernel vulnerabilities

Archives Mailing Bugtraq :
- Miranda IM silent TLS failure
- Vulnerabilities in VXDate for Joomla
- CORELAN-10-13 - Windisc Local Stack BOF
- security bulletin HPSBGN02511 SSRT100022 rev.2 - HP Small Form Factor or Microtower PC with Broadcom Integrated NIC Firmware, Remote Execution of Arbitrary Code
- CORE-2010-0311 - eFront-learning PHP file inclusion vulnerability
- CORE-2009-0803: Virtual PC Hypervisor Memory Protection Vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :