Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- 31 mars Les petits déjeuners de l'IE, Opportunités et dangers des réseaux sociaux pour les entreprises
- Windows exécution de code via Notepad
- Sun Web Server corruption de mémoire via TRACE
- Vendetta, le pirate de Belgacom, interpellé - lesoir.be
- Synology lance DiskStation DS410
- Websense, Triton la plateforme unifiée pour protéger contre les attaques du Web 2.0
- Everial dématérialise plus de 770 000 pages pour Merial en moins de 6 semaines
- McAfee Labs nouveau scam ciblant tous les utilisateurs de Facebook
- Florian Carrière, SoluCom Pour pérenniser votre PCA, développez sa valeur
- Equinix inaugure un second DataCentre à Genève
- Acronis lance un programme de formation et de certification
- Intego lance Washing Machine 2
- Enterasys améliore sa solution HiPath Wireless
- BitDefender met en garde contre un Trojan ciblant les utilisateurs de Facebook
- Orange Business Services classé dans le Leaders Quadrant par trois rapports Magic Quadrant

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- Focus on MacNikto v1.1.1
- HBN BootCamp Updated
- Cybersecurity Bill Trims President's Power
- Burp Suite Tutorial Repeater and Comparer Tools
- UK ID Cards Could Be Upgraded To Super ID Cards
- VASTO The First Virtualization Assessment Toolkit released
- Links for 2010-03-18 del.icio.us
- The Mid-Atlantic Regional CCDC 2010 Event - Part II
- Reuters Viacom, Google accuse other of YouTube hypocrisy
- Tailored enterprise security solutions needed Trend Micro
- The FBI on Facebook Watching every move you make
- Judge approves Facebook's settlement offer in Beacon case
- Fired CISO says his comments never put Penn. s data at risk
- Secunia Weekly Summary Issue 2010-11
- 45, 582 telephone bill Furniture company s security breach traced back to Somalia

Annuaire des videos
- CAPeD Calm Audio controlled Personalized Display
- Business Logic Automatons Friend or Foe Amichai Shulman
- Shmoocon 2010 Cyborg Information Security Defense Against the Dark Arts 2 5
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- RSA Conference USA 2010 Defeating the Enemy The Road to Confidence 2
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 2 6
- Iron Geek Challenge at South by Southwest
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- Shmoocon 2010 The Splendiferous Story of Archive Team and the Disappearing Digital Heritage 5
- Living Guru Poison part 8 of 9 wmv
- Shane Lawson The Kwikset Smart Key Decoder
- Shmoocon 2010 An Existential Threat To Security As We Know It 2
- Surviving the Zombie Apocalypse Notacon 7 Preview
- Vision x19 for Hak5
- Hak5 CES 2009 Day 1 Pow wow

Revue Twitter
- trying out the Firewall iP for the iPhone
- RT @TenableSecurity: An updated version of the PCI Linux audit policy is now available on the Tenable Support Portal. http://bit.ly/9JVGcl
- RT @declanbyrne2: RemoteFX announcement by Microsoft will give Vmware execs a few sleepless nights. See some analysis here http://bit.l ...
- To borrow a phrase from a friend (@_MC_): [*] All up in the DNS space of 'IPv6'!
- Just wrapped great webinar on private cloud computing apps with @WaveMakerDev @eucalyptuscloud. #cloudcomputing #opensource
- Cloud Computing and Security Concerns - http://tinyurl.com/yzysuuv
- Ssh to the rescue. port forwarded remote ssh server to local server port then use remote ssh server for proxy. :-) #ihatewebfilters
- RT @Beaker: I challenge anyone to provide metrics 2 back claims that EITHER ent. or Cloud sec. is better/worse. Generalizations are crap.
- @georgevhulme Dude - different QSA conclusions - you're just kicking PCI because it's the weird-lookin' dog in the neighborhood!
- Surprised that @sonicwall didn't do better in the Magic Quadrant for Enterprise Network Firewalls; impressed by @astaro's placement...

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Webraider offre un reverse shell contre une simple injection SQL
- Edenwall obtient une subvention de la DGA

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- IIS 6 may stop responding after you install Microsoft update KB 973917
- La Face cachée de Facebook
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Ettercap Tutorial Man In The Middle Arp Attack
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- BackTrack 4 on Windows XP with VMware Workstation Tutorial by Puridee HD

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- RT @DidierStevens: cmd.dll reverse shell in memory payload used with PDF exploit: http://bit.ly/96thpF

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Failles
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @opexxx @synopsi - Remote stack overflows
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack frames and threads
- ESRT @_MDL_ @gollmann - Locking botnet agents to specific victim systems in o
- CsFire 0.4.1 autonomously protects against dangerous or malicious cross-domai
- Seccubus v1.4.1 - Nessus 4.2 compatibility release

English version with Google Translate

Apprendre à parler Skype pour mieux le faire taire !

Par Xavier Poli, secuobs.com
Le 13/03/2006


Résumé : Skype a sans aucun doute été créé par une équipe de développeur ayant un minimum de compétences en matière de sécurité ; on imagine facilement qu'ils se sont donné du mal et du temps vu la qualité par exemple de l'implémentation des opérations de cryptographie. Est-ce pour autant bien suffisant ? - Lire l'article



Le logiciel gratuit Skype a sans aucun doute été créé par une équipe de développeurs ayant un minimum de compétences en matière de sécurité informatique ; on imagine facilement qu'ils se sont donnés du mal et du temps vu la qualité par exemple de l'implémentation globale des opérations de cryptographie. Est-ce pour autant bien suffisant ?

Le principal problème de l'utilisation d'une solution comme Skype réside justement dans ces nombreuses protections qui en font un protocole difficilement dissécable et « impossible » à analyser en l'état pour les Systèmes de Détections et de Préventions d'intrusions (I[D|P]S) notamment.

Le code source n'étant pas disponible, Skype peut être comparé à une boîte noire, peu voir pas de transparence, il est difficile de savoir par exemple si la rumeur sur la présence éventuelle d'une porte dérobée (Backdoor) est véridique ou non (Hoax) ; le flot de trafic nocturne encrypté (algorithme RC4) depuis des ports étranges, alors même que vous ne l'utilisez pas, contribue à celle-ci.

Il serait tout aussi ardu de repérer une attaque utilisant Skype comme vecteur de propagation ou d'initialisation, voir à ce sujet notre brève sur la mise en garde de Jon Crowcroft lors d'une conférence du MIT.

lien

Skype, une forteresse inviolable alors ? Les apparences pourraient être trompeuses mais c'était sans compter sur deux brillants chercheurs français du CCR EADS France (Corporate Research Center European Aeronautic Defense and Space) qui se sont évertués à démontrer le contraire lors des briefings de la conférence Blackhat Europe 2006 qui s'est déroulée du 2 au 3 mars à Amsterdam.

Philippe Biondi et Fabrice Desclaux ont présenté plusieurs outils et techniques permettant d'outrepasser la sécurité inhérente à ce logiciel de VoIP dont la mise en relation des clients fonctionne pour rappel de la même manière que les logiciels d'échange de fichiers caractéristiques des techniques dites de « Peer to Peer » (P2P).

L'une de ces méthodes présentant un réseau virtuel privé Skype (SPN) utilisé dans une attaque à la Man in The Middle a déjà été abordée dans un précédent article sur la présentation de Frédéric Raynal (EADS) lors de la conférence EuSecWest 2006, technique sur laquelle a également travaillé Fabrice Desclaux.

lien

Parmi les nombreuses protections en présence, on retrouve des techniques d'obfuscation bien connues comme les anti-debbuger (génériques et chargement du driver Softice), les anti-dumps pour l'exécution en mémoire du code décrypté, le cryptage préalable du code se faisant sur plusieurs couches.

Ces techniques d'obfuscation usuelles sont renforcées par l'effacement de parties du code et notamment par l'écrasement partiel de la table d'import originelle via le chargement de la table d'import de Skype.

A noter que l'outil de debbugage de Fabrice Desclaux, le Rasta Ring 0 Debbuger (RR0D) déjà évoqué dans nos colonnes, n'est pas détecté par Skype. Ce debbuger pour rappel est le premier outil de ce genre qui soit indépendant du système d'exploitation et qui fonctionne uniquement pour les plate-formes x86. lien

Plus de 300 processus polymorphiques (opérateurs différents, valeurs internes à la boucle, longueur des codes, computation de l'initialisation des pointeurs) chaînés sont également présents afin d'assurer la vérification de l'intégrité (checksum) du code en de multiples points, ces processus sont lancés aléatoirement pour compliquer le tout.

Un premier outil a été développé à cet effet, il permet d'attacher l'exécution de deux processus à un même debbuger. La technique utilisée consiste à poser un point d'arrêt sur chaque checksum logiciel et reporter un breakpoint matériel avant et après chacun d'entre eux sur le processus de jumelage.

L'utilisation de ce dernier permet de « deviner » la valeur de retour du checksum afin de le « contourner ». L'outil qui permet d'effectuer cette opération se nomme Pytstop. lien

Le second outil, Skypy, est un module additionnel pour le générateur de paquets Scapy, il permet à ce dernier de parler le langage « Skype » en vous offrant la possibilité de forger vos propres paquets « Skype ». Skypy est capable de réassembler les datagrammes et de décoder les flux TCP, en résultant, ayant subi une obfuscation. lien

Pour cela, il utilise le shellcode Oracle Revelator (projet Shellforge - lien ) injecté dans un relais TCP <--> Unix afin de déchiffrer l'algorithme RC4 utilisé pour générer la clé (128 octets – 2^32 possibilités différentes), conjointement à des paramètres d'environnement propres aux datagrammes (adresse IP source et destination, vecteur d'initialisation IV des couches d'obfuscation Skype).

L'ensemble du trafic n'est pas crypté, notamment les échanges UDP qui permettent à Skype de recouvrir son/votre adresse IP publique ; et cela dans le même temps où ceux basés sur TCP utilisent le même flux RC4 plusieurs fois.

Plusieurs commandes ont été identifiées grâce à l'analyse de ce trafic, 27L correspond par exemple à une démarrage, 28L une requête de connexion, il est possible grâce à certaines de ces commandes de se servir de Skype comme d'un scanner de port.

Parmi ces commandes, on notera celle dont la valeur de l'identifiant est positionnée à 6 et qui permet de retrouver l'ensemble des noeuds Skype pour un range donnée, 2050 ranges ont ainsi été répertoriées soit l'équivalent d'environ 20 000 serveurs (supernodes) dans le monde.

Vous pouvez aisément imaginer les effets désastreux d'une faille potentielle autorisant la mise en oeuvre d'une attaque par Déni de Service Distribué via Skype qui profiterait des capacités d'obfuscation du protocole (cf. Jon Crowcroft).

Pour les administrateurs systèmes et réseaux qui souhaitent bloquer Skype, il n'est pas uniquement nécessaire de bloquer le trafic UDP. Le premier paquet reçu lors d'une session Skype est un Nack qui 'est pas crypté et dont l'objectif consiste à préparer l'initialisation des couches d'obfuscation. Ce Nack contient l'adresse IP publique affectée à mettre à jour pour le client Skype qui utilise la valeur 0.0.0.0 par défaut pour celle-ci.

Un Nack est un paquet définissant une réponse négative à la bonne réception d'un précédent paquet. En ce qui concerne Skype, ce paquet est d'une longueur de 39 bits, incluant une fonction (&0x8f=7), dont les bits situés entre la trente et unième et la trente quatrième place correspondent à l'adresse ip publique du réseau. La règle IPTABLES permettant de bloquer ces paquets étant la suivante :

iptables -l forward -p udp -m lenght –lenght 39 -m u32 -u32 '27&0x8f=7' –u32 '0x527c4833' -j DROP

Skype peut travailler sans UDP, mais pas sans TCP. Pour bloquer TCP au niveau de Skype, une technique plutôt originale et exotique mais drôlement efficace, une faille de type Déni de Service a été identifiée par les auteurs de la présentation dans Skype.

Le principe consiste alors à capturer tous les paquets Nack UDP (option « -j QUEUE » dans la règle IPTABLES précédente au lieu de « -j DROP ») pour les remplacer par un paquet malicieux provoquant ce DoS afin de rendre muette l'application Skype cliente sans pour autant la terminer et cela furtivement vis à vis de l'utilisateur ; c'est un disfonctionnement au niveau du processus en charge du parsage des paquets qui en est responsable. Cette dernière étape est effectuée à l'aide de IPQUEUE lien . A noter que cette faille a été silencieusement fixée.

Un Heap Overflow, également découvert par Fabrice Desclaux et Philippe Biondi, a été fixé. Ce dépassement de tampon au niveau de la zone d'allocation dynamique de la mémoire permet notamment l'exécution de code arbitraire comme le lancement d'une application tierce.

La calculatrice Windows lancée lors de la présentation par ce biais pouvant être remplacée par un cheval de troie ou tout autre shellcode. L'exploitation de cette faille est tout à fait réalisable sur un Windows XP installé avec le Service Pack 2.

Toutes proportions paranoïaques bien gardées, les universités françaises ont depuis maintenant un certain temps déjà éradiqué Skype de leur infrastructure avec plus ou moins de succès. Toujours partant pour un « petit Skype entre amis » ?

La présentation originale peut être consultée sur lien


Les mots clés pour les articles publiés sur SecuObs : skype
Les articles de la revue de presse sur les mots clés : skype
Les éléments de la revue Twitter pour les mots clés : skype
Voir tous les articles de "Xavier Poli" publiés sur SecuObs (302 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (773 résultats)


- Article suivant : L'art du fingerprinting web ou comment contourner Nmap.
- Article précédent : De nombreuses failles sur les téléphones VOIP
- Article suivant dans la catégorie Failles : Les bonnes pratiques pour protéger les systèmes Blackberry
- Article précédent dans la catégorie Failles : De nombreuses failles sur les téléphones VOIP


Les derniers commentaires de la catégorie Failles:
- Charlie Miller Will Expose 20 Hackable Apple Security Flaws ...
- Vulnerability in phpAdsNew, OpenAds and OpenX ...
- ESRT @ITVulnerability - PeerSec MatrixSSL - Embedded SSL and ...
- plecost v0.2.2-7 Beta Update ...
- WordPress Injection Attack ...

Les derniers articles de la catégorie Failles :
- Une faille dans l’implémentation RSA de OpenSSL
- Une attaque contre l’algorithme A5/3
- Avis d’avalanche de 0days chez Intevydis
- Preuve de concept pour contourner les restrictions d accès DMA via l exploitation d une vulnérabilité d Intel TXT
- Des millions de XSS dans les clicktags
- Les imprimantes réseau, toujours un maillon faible de la sécurité informatique
- Preuve de concept pour subtiliser des mots de passe Twitter en MITM via la faille SSL/TLS
- ActionScript facilite le Heap Spraying pour l exploitation des vulnérabilités Microsoft Office
- Récupérer la clé cryptographique secrète d un appareil mobile via l attaque Differential Power Analysis ou le rayonnement électromagnétique
- Croisements protocolaires et XSS par réflexions à travers des services non HTTP en écoute sur des ports non standards





Les derniers commentaires publiés sur SecuObs (6-25):
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version of dnscat shellco
- iWep PRO 1.1.3 Released
- FireCAT v1.6.2 updated with Framework Detector
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo
- sipwitch 0.7.4
- Oracle XDB FTP service UNLOCK buffer overflow exploit that spawns a reverse s
- XSSploit XSS scanner multiplatfom v0.5 available
- Network forensics in IRB xtractr Ruby gem
- GreenPois0n Possible Jailbreak Software for iPad OS 32
- Blazing fast password recovery with new ATI cards
- ESRT @wireheadlance - How to secure a Cisco router
- Device Fingerprinting to Fight Real-time Transaction Fraud
- Penetrating Intranets through Adobe Flex Applications
- Updated the OWASP Fuzzing Code Database
- ESRT @jcran - how to convert a NASL check to a NeXpose check
- The New Disclosure Debate and the Evil Mr. Moore
- Charlie Miller Will Expose 20 Hackable Apple Security Flaws
- Digital Forensics Framework v0.5 released
- OSSIM v2.2 Multiple Vulnerabilities


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38969 OSSIM Multiple Vulnerabilities
- SA38861 TR-069 Remote Management SQL Injection Vulnerability
- SA38955 MaxDB Handshake Packet Buffer Overflow Vulnerability
- SA38922 Ubuntu update for linux and linux-source-2.6.15
- SA38967 PhpKobo Real Estate Contact Form LANG_CODE Local File Inclusion

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure Fingerprinting Paper with Laser
- Re: Full-disclosure Fingerprinting Paper with Laser
- Full-disclosure AboCMS SQL injection (abocms.ru)
- Full-disclosure SECURITY DSA-2018-1 New php5 packages fix null pointer dereference

Archives Mailing Bugtraq :
- Sahana 0.6.2.2 Authentication Bypass
- Secunia Research: Quicksilver Forums Cross-Site Request Forgery Vulnerability
- Secunia Research: Quicksilver Forums Backup Information Disclosure
- Secunia Research: Quicksilver Forums mysqldump Password Disclosure
- Miranda IM silent TLS failure
- Vulnerabilities in VXDate for Joomla

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :