Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- CERT-XMCO La vulnérabilité 0-day affectant Firefox sera corrigée dans la version 3.6.2 disponible le 30 mars
- Vigilance - CiscoWorks débordement de IPM CORBA GIOP
- Analyse de winpcap - Petite rectification
- Attaques en DDoS et guerres entre mondes virtuels
- Vigilance - Noyau Linux déni de service du routage
- Vigilance - SAP WebAS exécution de code via ITS
- Vigilance - gunzip exécution de code via Huffman
- Vigilance - gunzip exécution de code via LZW
- Vigilance - Noyau Linux déni de service via NFS
- Triton de Websense la sécurité unifiée
- L'Internet des objets doit encore apprendre à interpréter
- Alvin et les Chipmunks contre les Majors
- Frédéric Renard, Arkeia Software la virtualisation, un enjeu à ne pas louper
- CERTA-2010-ACT-011 Bulletin d'actualité numéro 011 de l'année 2010 19 mars 2010
- CERTA-2010-AVI-128 Multiples vulnérabilités dans CA ARCserve Backup 19 mars 2010

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- The Meaning of 7
- Traces of reading, writing, and thinking for 2010-03-20
- Mailing list and monthly newsletter
- Every British Citizen To Have a Personal Webpage
- News Buggy Firefox confirmed
- News Russia rises to clean the .ru domain
- News 5000 spies- With love from UK
- ZKSoftware Biometric Attendence managnmnet Hardware MIPS Improper Authentication
- DELAYACHRON REPLACETHEFILTERACHRON
- Mozilla Labs To Bring Address Book To Firefox
- Mac vs. PC Security In One Sentence
- Keeping Money Mule Recruiters on a Short Leash - Part Three
- Spymaster Same Old Lies About FOIA Compliance
- G20 Security Brief Law Enforcement Sensitive 1.5MB
- Israel Police Photos 4

Annuaire des videos
- Pwn2Own 2010 Contest Participant Order Drawing
- Shmoocon 2010 Becoming Jack Flack Real Life Cloak Dagger 3 6
- Building a Hackerspace Learning how to play again by FedeK at BlueHat
- IBM Virtual Server Security for VMware
- Avast AntiVirus 4 8 Professional with Life Time Keygen
- Comodo 4 Internet Security Review and Tests Part 1
- Root Kit Hacker Defender aufsp ren
- Remove a Virus Worm Spyware Adware Rootkit or Potentially Unwanted
- Xmas Special Crypto Encryption Protect Your Sensitive Data
- User Rights Management For Databases
- Hacking Websites You think you are secure
- Security12 Introduction Ep 01
- CAPeD Calm Audio controlled Personalized Display
- Business Logic Automatons Friend or Foe Amichai Shulman
- Shmoocon 2010 Cyborg Information Security Defense Against the Dark Arts 2 5

Revue Twitter
- RT @mikemurr: Learn Python from Google http://bit.ly/bBDgK8
- RT @securityshell: Exploiting hard filtered SQL Injections http://websec.wordpress.com/2010/03/19/exploiting-hard-filtered-sql-injections/
- dear Ruby lib devel, reset KCODE from 'NONE' to 'UTF8' on lib init and earn the MSF team's eternal wrath. Shellcode != UTF8 (via @hdmoore)
- Cracking WPA WPA2 with Hidden SSID (Aircrack and Airolib) Video Tutorial - http://is.gd/aQI5f
- Facebook, Malware e a OWASP - http://is.gd/aQI7d
- News Update: ask rooted - stackoverflow for security http://ow.ly/16QPPu
- News Update: Skype Security: Is the Popular VOIP Service Safe for Business? http://ow.ly/16QS7Q
- News Update: Use Linux to Scan Unusable Windows Drives for Viruses - antivirus - Lifehacker http://ow.ly/16QTik
- News Update: A List of FREE VMware vSphere Tools | Tech Blog http://ow.ly/16QUl3
- News Update: ModSecurity: Open Source Web Application Firewall http://ow.ly/16QUl2

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Edenwall obtient une subvention de la DGA
- Webraider offre un reverse shell contre une simple injection SQL

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- IIS 6 may stop responding after you install Microsoft update KB 973917
- La Face cachée de Facebook
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Ettercap Tutorial Man In The Middle Arp Attack
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- Ch0ry Euro iPhone 3G 3GS 30 Hack WIFI key

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- New Weblog Post -- Finding Malware on your network via cached DNS entries http://bit.ly/ajpcmU

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Tendances
Les derniers commentaires publiés sur SecuObs (1-5):
- Paterva - Info porn video on latest v3 update - Using Maltego 3 and NER Enjoy
- ESRT @mikkohypponen @carnal0wnage - Spoofing your Foursquare location with Me
- ESRT @mikkohypponen - Yes, that just might work, license plate SQL injection
- ESRT @mikkohypponen The Android phone with a Win32 USB worm on it's memory ca
- opennhrp 0.11.5

English version with Google Translate

Projet de loi HADOPI : Fin du premier round à l’Assemblée Nationale

Par Ludovic Blin, secuobs.com
Le 13/03/2009


Résumé : L’examen du projet de loi « création et internet » a débuté à l’Assemblée Nationale, puis a été reporté à la fin du mois après deux jours de débat. La mobilisation des internautes, relayés par une équipe de députés est importante. - Lire l'article



S’il est une conclusion à tirer du début de l’examen par l’Assemblée Nationale du projet de loi « création et internet », également nommé HADOPI, c’est qu’il aura été l’occasion d’une authentique expérience de démocratie participative utilisant les moyens de communications les plus modernes.

Ainsi une coalition multipartisane de députés a relayé, parfois en quasi-direct, les idées d’une multitude d’internautes suivant le débat via un flux IP et le commentant en direct via divers forums ou outils de microblogging. Plusieurs groupes facebook ont également vu le jour, et un rassemblement d’internautes s’est même organisé devant l’Assemblée Nationale.

Pendant ces deux jours de débats, seul les deux premiers articles du projet de loi ont été examinés par les députés. Lors de la phase de discussion générale, les principaux enjeux de ce texte ont été abordés, ainsi que son historique.

Des députés ne se sont pas privés de rappeler que la loi DADVSI, ancêtre de la loi « création et internet », et dont l’application devait être évaluée, n’avait finalement été ni évaluée, ni même appliquée. La plate-forme publique de téléchargement légal, qui devait être mise en place à l’époque, n’aura également jamais vu le jour.

Le débat se situe dans un contexte de disparition des barrières entre l’offre et la demande de biens culturels, et donc de passage d’une demande concentrée sur quelques produits (via une limitation de l’offre) à une demande à son état naturel, et donc de type « long tail ». Les grandes entreprises qui contrôlaient cette offre avant la généralisation de l’internet, plutôt que de prendre pour acquis ce changement de modèle et d’envisager comment en tirer partie, luttent par tous les moyens pour faire « revenir » l’ancien système. Ce qui ne semble pas prêt d’arriver. Cette politique aura cependant été constante depuis le milieu des années 90 (traités OMPI, qui donneront naissance à la directive EUCD, puis la loi DADVSI et enfin la loi HADOPI).

Par rapport au débat sur la loi DADVSI, les éléments techniques semblent de mieux en mieux maîtrisés par les parlementaires, et les arguments de plus en plus nombreux.

Ainsi, la facilité de contournement de la plate-forme HADOPI a été mise en exergue, de même que la possibilité non négligeable de sanctionner un internaute innocent via l’obligation de sécurisation que le projet de loi introduit. Sur ce sujet l’association de consommateurs UFC-Que Choisir a fait réaliser un constat d’huissier démontrant la possibilité de se connecter sans autorisation sur un réseau wifi et de télécharger un fichier à partir de ce dernier (avec utilisation du livecd Backtrack).

Au final, aucun des amendements présentés par les députés s’opposant au projet de loi (Brard, Billard, Bloche, Paul, Martin-Lalande …) n’aura été adopté par l’assemblée, qui ne reconnaît notamment pas un caractère de droit fondamental à l’internet ou encore écarte le système de la licence légale comme mode de rémunération des artistes pour les téléchargements des internautes.

Cette discussion se sera tout de même révèlée intense, dépassant même par moment allègrement le point Godwin ( lien - lien ).

Le débat devrait se poursuivre dans quelques semaines, donnant le temps à chacun des protagonistes d’affûter ses arguments.

Le site jaimelesartistes.fr, monté pour soutenir le projet de loi du gouvernement, est quant à lui indisponible, son hébergeur ayant semble-t-il jeté l’éponge suite a une trop forte affluence ( lien ).


La retranscription des débats sur le site de l’Assemblée Nationale :

lien

lien

lien

lien


Les amendements : lien

Le constat d’huissier de l’UFC-QueChoisir : lien




- Article suivant : Exécution en mode protégé SMM par empoisonnement du cache mémoire sur une plateforme matérielle Intel
- Article précédent : Scrubbr automatise le traitement des attaques Cross Site Scripting stockées dans une base de données
- Article suivant dans la catégorie Tendances : Har2009 aura lieu au mois d’août aux Pays Bas
- Article précédent dans la catégorie Tendances : FAIR un cadre ouvert de standardisation pour la gestion du risque lié à l'information

Les derniers commentaires publiés pour cet article:
- Le Parlement européen rejette la riposte graduée... pour la ...

Les derniers commentaires de la catégorie Tendances:
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack fra ...
- Fimap alpha v0.8 released ...
- SSD Tools Crack Passwords 100 Times Faster ...
- Catching PHP RFI Infected Hosts with Log Greps ...
- ESRT @0x58 @damienmiller - Help test the new OpenSSH release ...

Les derniers articles de la catégorie Tendances :
- Des nouvelles du traité secret ACTA
- Les attaques MALfi utilisées pour le déploiement de Botnets jetables à usage unique, une nette tendance pour la cybercriminalité
- Etude sur le coût des attaques par force brute à l aide du Cloud Amazon EC2 et d Elcomsoft Distributed Password Recovery
- Seulement 38% des PME dotées d’une charte d’utilisation de l’internet
- Symantec publie une étude sur les faux antivirus
- Les faux antivirus en pleine expansion
- La neutralité du réseau, pierre angulaire de l’Internet
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Le projet de loi HADOPI bientôt de retour à l assemblée
- Le projet de loi HADOPI échoue en fin de parcours





Les derniers commentaires publiés sur SecuObs (6-25):
- Mozilla confirmed a critical vulnerability in the newest version of Firefox
- libnids 1.24
- XSSer Automate your XSS Injections
- Cross Application Scripting All you KDE are belong to US
- ESRT @ChrisJohnRiley @carnal0wnage - Exploiting hard filtered SQL Injections
- Malicious Code Evolution from IE Zero-Day Exploit Code
- Google Releases Skipfish Application Security Scanner
- ESRT @securityninja - Burp Suite Tutorial - Repeater and Comparer Tool
- ESRT @dinodaizovi - New metasploit blog post - analyzes the first public Perm
- ESRT @iagox86 @hdmoore - Using Metasploit to Locate and Exploit the Energizer
- ESRT @innismir - New Weblog Post -- Finding Malware on your network via cache
- Sniffing with Wireshark as a Non-Root User
- Focus on MacNikto v1.1.1
- New Google Chrome v4.1.249.1036 released, fixes multiple security vulnerabili
- ESRT @opexxx @synopsi - Remote stack overflows
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack frames and threads
- ESRT @_MDL_ @gollmann - Locking botnet agents to specific victim systems in o
- CsFire 0.4.1 autonomously protects against dangerous or malicious cross-domai
- Seccubus v1.4.1 - Nessus 4.2 compatibility release
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA39038 SiteDone Custom Edition articleId SQL Injection Vulnerability
- SA38977 Ubuntu update for thunderbird
- SA38930 Debian update for php5
- SA39044 IBM HTTP Server Multiple Vulnerabilities
- SA38929 CA ARCserve Backup JRE Multiple Vulnerabilities

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Full-disclosure Setting the record straight on The Return of Koobface
- Full-disclosure Malware 2010 Call for Papers
- Re: Full-disclosure Fingerprinting Paper with Laser
- Re: Full-disclosure Fingerprinting Paper with Laser

Archives Mailing Bugtraq :
- announcing skipfish, an automated web app security scanner
- Vulnerability Httpdx v1.5.3b
- IBM Lotus 6.x HTTP Response Splitting Vulnerability
- There are lost of xss vul in PHPWind v6.0 !
- CA20100318-01: Security Notice for CA ARCserve Backup
- SECURITY DSA-2018-1 New php5 packages fix null pointer dereference

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :