Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Vigilance - Splunk Enterprise Cross Site Scripting de Referer Header, analysé le 04 09 2014
- Vigilance - Symfony quatre vulnérabilités, analysé le 04 09 2014
- Le Big Data à la SNCF pour sécuriser les accès aux trains
- Big Data Brother notre temps est désormais compté et donné
- Orange créé son ESN spécialisée dans le big data et les objets connectés
- Comment le big data peut aider les banques à reconquérir leurs clients
- Données personnelles Apple renforce la sécurité sur l iPhone et l iPad
- L algorithme de Google un secret bien gardé qui fait parler le gouvernement allemand
- Les bitcoins se payent l e-commerce
- Comment Netflix est devenu un géant mondial de la vidéo
- Cybersécurité, Big Data et Open Data
- Life on Mars How attackers took advantage of hope for alien existance in new Darkmoon campaign
- Vigilance - WordPress All In One WP Security injection SQL, analysé le 04 09 2014
- Vigilance - WordPress EWWW Image Optimizer Cross Site Scripting, analysé le 04 09 2014
- OCTO Technology lance Appaloosa-Store, sa solution d'appstore d'entreprise

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- Raspberry Pi level crossing for model trains Raspberry_Pi piday raspberrypi
- Warrior Faun Cosplay
- iOS 8 problems look Grimm Slow, buggy, laggy, crashy, drainy, bloaty and Doc
- Fake Cell Phone Towers Across the US
- eBay takes flak for leaving rigged iPhone listing up for 12 hours
- Home Depot breach totals 56 million credit cards exposed, 62 million in losses
- Parameterized SQL Query over Dynamic SQL Query
- 20 things you can do to secure your Windows Client and Server infrastructure
- Cradle to Coder It's a Kid Coder Week - Post three, Maker Kids
- World Maker Faire New York 2014 Raspberry Pi Round-up makerfaire makerfaire piday raspberrypi Raspberry_Pi
- Alibaba largest U.S.-listed initial public offering IPO of all time
- OH Ex-Hocking County police chief pleads guilty to misusing crime data system
- On the Front Lines The FTC s Role in Data Security
- iPhone 6 Plus teardown
- Home Depot breach prompts class action in Canada, too

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- Les russes ont-ils pwn le système AEGIS ?
- [osCommerce - Partie 2] Configuration préalable
- [Infratech - vulnérabilité] Nouvelle version 0.8 de Bluetooth Stack Smasher
- PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes
- La sécurité des clés USB mise à mal par USBDUMPER
- ZMap scanne l'internet en 44 minutes et trouve 2,56 millions de cibles UPnP
- Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP
- Mises à jour en perspective pour le système Vigik
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- EFIPW récupère automatiquement le mot de passe BIOS EFI des Macbook Pro avec processeurs Intel

Top bi-hebdo de la revue de presse

Top bi-hebdo de l'annuaire des videos
- Hijacking Session Cookies using Surfjack (made by enablesecurity)

Top bi-hebdo de la revue Twitter

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tendances

English version with Google Translate

Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels

Par Rédaction, secuobs.com
Le 10/12/2012


Résumé : VET (Vetting Commodity IT Software and Firmware) est un programme du DARPA qui vise à vérifier l’intégrité des périphériques et des logiciels les accompagnant. Il vise donc plus particulièrement à détecter les portes dérobées et les fonctionnalités cachées au sein de ces éléments. - Lire l'article



De récents exemples ont démontré que la présence de portes dérobées au sein d’équipements informatiques est une problématique qui mérite d’être sérieusement prise en considération. Conscient des risques que cela implique, le DARPA (Defense Advanced Research Projects Agency) lance son programme VET (Vetting Commodity IT Software and Firmware).

Ce dernier vise à répondre aux craintes du Département américain de la Défense (DoD), directement concerné par les risques d’espionage. Son personnel utilise en effet quotidiennement des millions d’équipements connectés en réseau, les composants les constituant provenant du monde entier, leur intégrité a éventuellement pu être compromise.

Face à cette dépendance, s’assurer de l’ intégrité des équipements et des [micro]-logiciels les accompagnant constitue donc un impératif dans un environnement inter-connecté. Les portes dérobées, les codes malicieux et les vulnérabilités de type 0-day constituant autant de risques de fuites d’informations sensibles et de sabotages d’opérations militaires critiques.

Néanmoins déterminer la sécurité de chacun de ces périphériques est une tâche ardue que le Département américain de la Défense ne semble pas actuellement être en mesure de prendre en charge dans des délais convenables. D’où la mise en place par le DARPA du programme VET qui vise l’émergence de techniques innovantes permettant de résoudre les contraintes.

Trois grands challenges ici, le premier consistant à produire des listes de priorisation des périphériques à examiner et des classes de fonctionnalités malicieuses à rechercher. Le second s’attelant à trouver un moyen de démontrer efficacement l’absence de ces classes, quand le dernier vise lui l’application à grande échelle des procédures par des techniciens non spécialisés.

Source :

« DARPA will start testing devices and software for backdoors » sur Help Net Security News ( lien )



- Article suivant : STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Article précédent : Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP
- Article suivant dans la catégorie Tendances : STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Article précédent dans la catégorie Tendances : Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP


Les derniers commentaires de la catégorie Tendances:
- ESRT @Beaker - @BrianDuPrix - security Researchers Develop Enhanced Security for Cloud Computing - So little detail ...
- ACTA To Be Signed This Weekend ...
- ESRT @opexxx - sshtrix - a very fast multithreaded SSHv1 and SSH1v2 login cracker version 0.0.2 ...
- ESRT @DarkOperator - SSHtrix - Fastest Multithreaded SSHv1 and SSH1v2 login cracker ...
- SSHatter 1.0 ...

Les derniers articles de la catégorie Tendances :
- Le ministère de l intérieur censure une conférence au Canada
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L ANSSI durcit le ton
- Une belle série de conférences pour le printemps
- STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels
- Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP
- Calcul à grande échelle via l’exploitation de navigateurs Web utilisant le Cloud Computing




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :