Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- SecuObs




Livres Blancs :

Le Cahier de Sécurité Business Orange Services présente les solutions existantes pour sécuriser une solution de ToIP




Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top :
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs
- Commentaires


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- vulnérabilité
- windows
- vulnerability
- network


RSS Videos :
- virus
- spyware
- vmware
- firmware
- security
- malware


RSS Twitter :
- patch
- conficker
- twitter
- attack
- metasploit
- firewall


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


RSS OPML :
- Français
- International











Revue de presse francophone :
- Coup de poker chez les pirates Chinois
- securite 55 bugs décelés dans Firefox 3.5
- Bulletin d'actualité numéro 027 de l'année 2009 (03 juillet 2009)
- phion airlock Web Application Firewall : Injection de Commande
- SSTIC 2009 Challenge vs Metasm
- Prochains arrêts - 03/07/2009
- Décision de recevabilité partielle
- Audience de Grande Chambre
- Securinfos : phion airlock Web Application Firewall : Injection de Commande
- Avis du CERTA : Bulletin d'actualité numéro 027 de l'année 2009
- Securinfos : Apple Safari WebKit servePendingRequests() Use-After-Free Faille
- Securinfos : Opial : Vulnérabilités d'Injection SQL
- Securinfos : Iomega StorCenter Pro Session Handling : Faille de Sécurité
- Securinfos : AdminLog Administration Interface : Contournement de l'Authentification Vulnérabilités
- Securinfos : Huawei D100 : Divulgation d'Informations et Undocumented Telnet Account

Dernier articles de SecuObs :
- MuDoS un générateur générique de Dénis de Service se basant sur la modélisation de facteurs communs
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux
- Récupérer l'historique Web du navigateur d'une victime sans recourir à du code Javascript
- Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer
- Veiled un réseau chiffré et anonyme type Darknet avec un simple navigateur Web
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Fuzzgrind, un fuzzer intelligent et automatique
- Une compromission via le bus PCI et l’aide d’un processeur FPGA
- ARPFreeze facilite la protection de Microsoft Windows contre l'ARP Poisonning et les Man in the Middle
- Quelques statistiques et les évolutions à venir pour le projet Metasploit

Revue de presse internationale :
- Ex-boyfriend convicted of stalking Marin woman and hacking into her...
- Amazon Wants Patent For Inserting Ads Into Books
- Thread Safety, Critical Sections In Windows
- 8 feeds
- Claws Mail: The unsung powerhouse email client
- EyeWonder malware incident affects popular web sites
- Excellent Awareness talk from British Airways
- Thoughts on Iran
- Apple Learning Initiative security breach
- Trojandownloader.agent.nqb.gen trojan
- CyberSpeak July 3, 2009
- Tool update virtualbox
- NetBank woes - cyber attacks set to spread
- News: iPhone crashing bug could lead to serious exploit
- Computer World: London Stock Exchange to abandon failed Windows platform Anyone who was ever fool enough to believe that Microsoft software was good enough to be used for a mission-critical operation

Annuaire des videos
- Man In the Middle Attacks in a Virtual World
- Stoned Vienna Bootkit Introduction
- MAQ00327
- Lockpicking ABUS 55/35 [Tutorial]
- CNet Segment on Defcon 4
- Defcon 10 Random Footage
- Systm Episode 62 Bluetooth Speakerphone Mod
- CNN Segment on Defcon 13
- Systm 89: Boot Windows of a USB Drive Best Of...
- Script Injection Demonstration
- XSS Cross Site Scripting Demonstration
- Hak.5 Episode 2x10
- Hak.5 Whiteboard with mubix part 2/2
- Hak.5 Whiteboard with mubix part 1/2
- Get the Most From Network Tap Analyzers Best Of...

Revue Twitter
- New Developments in Cryptography and Privacy - http://ow.ly/gtRZ
- BTSU 6 - libcompress-raw-zlib-perl, perl vulnerability (CVE-2009-1391)
- RT: @SecurityGarden Parents Beware of Comodo Firewall: http://tinyurl.com/lkxon6 -- Boycott Comodo Firewall, dont support this behavior :(
- Word is (http://is.gd/1mROG) malwaredomainlist.com targed of DDOS attack that started 8am Friday. Damn bots. :(
- [the-register] Kentucky payroll phishing scam nets small fortune http://tinyurl.com/n8kg3o
- RT: @SecurityGarden Parents Beware of Comodo Firewall: http://tinyurl.com/lkxon6
- Source: bioskbsnarf http://tinyurl.com/r83kza
- Boot Snort and sguil through usb http://tr.im/q47O
- Boot Snort and sguil through usb http://tr.im/q47O
- RegRipper: Windows Registry Data Extrator Co-Relator http://tr.im/qkbs

Mini-Tagwall
Revue de presse : security, microsoft, vulnérabilité, windows, vulnerability, network, attack, google, hacker, exploit, inject, internet, remote

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, security, malware, lockpicking, biometric, kernel, iphone, windows, adware, password

+ de mots clés pour les videos

Revue Twitter : security, cisco, linux, defcon, firewall, vmware, metasploit, attack, server, phish, network, twitter, windows

+ de mots clés pour la revue Twitter

Top des articles de SecuObs
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Une nouvelle implémentation GSM libre
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Downadup/Conficker, un ver qui fait des étincelles
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Injecteur de librairies DLL dans un processus distant sous Microsoft Windows Vista 32 bits
- Vista permet le monitoring Wifi quasiment “out of the box”
- SCS, un scanner pour déterminer si un poste est contaminé par Conficker
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Top de la revue de presse
- La nouvelle DSi de Nintendo piraté !
- GSD How To: Dual Boot Windows 7 on Vista via VHD file
- Burundanga Drug Rumors Spread to Canada, Australia
- 15 minutes pour casser une clé WPA TKIP
- Un virus s'attaque au PHP, ASP et l'HTML !
- backtrack 4
- Le téléphone de Barak Obama n'est pas un Blackberry !
- Ron Paul supporter inadvertently gets iPhones banned from U.S. aircraft
- Une attaque de phishing cible les abonnés de Free
- Watch NBA Playoffs 2009 Live Streaming On Your Computer for FREE

Top de l'annuaire des videos
- HACK WINDOWS XP PASSWORD
- metasploit 3 autopwn
- Download Free NOD32 Eset Antivirus Forever
- iPhone/iPod Touch Firmware 3.0 DOWNLOAD + WARNING (Detailed ...
- [Amazing] Hacking SSH Tunneling Exploit
- SSH into your iPod Touch/iPhone via USB on Windows!
- Downgrade IPhone Firmware 2.2 to 2.1
- Get iPhone/iPod touch firmware 3.0 OFFICIAL! Free (NOT BETA)
- Mac OS X Server Leopard Install in VMWare Fusion 2 beta 2
- Download The Final 3.0 Firmware For iPhone,iPhone 3G & iPod ...

Top de la revue Twitteer
- $ md5sum bt4-pre-final.iso b0485da6194d75b30cda282ceb629654 bt4-pre-final.iso
- currently downloading BackTrack 4 Pre-final because I'm am subscriber of #Informer (HackersforCharity.org)
- Slowloris HTTP DoS affects web servers (apache and others..not IIS).. didn't test yet but a plausible DoS http://bit.ly/Qf5C4
- PDF Structazer tool presented at BH Europe 2008 released: http://www.esiea-recherche.eu/
- RT @jogorman: IHC Informer subscribers, the pre-final version of Backtrack 4 is up! Complete with an installer, a forensic boot mode, etc!!
- I want some java porn .oO(hrm, naked arrays[]) but can't muster the energy right now to crack open the book.
- presentation materials from the SANS Pen-Test Summit Future of Metasploit talk: http://metasploit.com/research/conferences/
- RT @montemplar: Sniffing Browser History with NO Javascript! http://ff.im/-3Mvci
- Metasploit plugins and tutorials - http://tinyurl.com/pcttra

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Le projet de loi HADOPI bientôt de retour à l'assemblée
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Le cloud computing est-il sûr ?
- [Hacking Hardware - Partie 1] - Introduction et présentation
- [Ubiquiti SuperRange 300 mW - Partie 1] Installation et configuration
- Injection en mémoire de codes malicieux pour Apple Mac OS X
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections
- Installation sécurisée d'Apache Openssl, Php4, Mysql, Mod_ssl, Mod_rewrite, Mod_perl , Mod_security
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission

Exostats/Exoscan
Nombre de tests inclus
29046
Tests ajoutés
Aujourd'hui
Ce mois
17
36
Tendances
Les derniers commentaires publiés sur SecuObs (1-5):
- Vidéo : P. Kleissner Stoned Bootkit preview, full at BH 09 Las Vegas
- SSTIC 2009 Challenge vs Metasm
- Vidéo : Password cracking with L0phtcrack 6
- DLL injection by modifying an executable file
- reverse shell from SQLi with 1 HTTP request, no extra channel to upload initial

English version with Google Translate

Les volumes augmentent tandis que les budgets stagnent

Par Ludovic Blin, secuobs.com
Le 16/07/2003


Résumé : Une étude réalisée par le cabinet britannique Winmark pour le fabricant américain de matériel de stockage Quantum révèle une augmentation du volume de données, concomittante avec une stagnation des budgets alloués au stockage et une chute de la confiance dans les systèmes de sauvegarde. - Lire l'article



Les besoins des entreprises en matière de stockage ne cessent de progresser sous l'effet de différents facteurs. D'un autre coté, les budgets alloués dans ce domaine, suivant la tendance économique morose en particulier pour les investissements dans les technologies informatique, tendent souvent à stagner. Cela conduit en particulier à une décroissance de la confiance des entreprises dans leurs systèmes de sauvegarde. Telle est la conclusion que l'on peut tirer d'une étude réalisée par le cabinet anglais Winmark, a la demande du fabricant de matériel de stockage Quantum. Celle-ci a été réalisée durant la première moitié de l'année 2003. 150 responsables informatiques ont été interrogés en Allemagne, France et Angleterre.

Une forte croissance du volume de données

Le volume des données stockées par les entreprises devrait à peut près doubler en trois ans. Plus les sociétés sont petites et plus la croissance des données est rapide (33,1% de croissance par an pour les sociétés de moins de 99 employés et 20,5% pour les entreprises de plus de 500 collaborateurs) .Les auteurs de l'étude ont identifié 5 facteurs responsables de l'accroissement du volume des données en entreprises: La croissance des bases de clientèle, la croissance de l'activité des services marketing et vente, l'évolution de la technologie, l'obligation d'utiliser de plus en plus les outils technologiques ainsi que la nécessité pour les entreprises de se mesurer à leur concurrentes à un niveau mondial. De plus, certaines contraintes règlementaires, notamment sur la durée de conservation de certains fichiers journaux (logs) entrainent également un accroissement du volume de données.

Un manque de confiance dans les capacités de sauvegarde

D'après l'étude de Winmark, 30 % des sociétés employant plus de 500 personnes ont confiance à moins de 75% dans leur système de sauvegarde. Ce chiffre passe à 33% pour les sociétés de moins de 500 personnes. Aussi, seulement 50% des sociétés stockant plus de 250 Teraoctets de données sont confiante à plus de 90% dans leur systèmes de sauvegarde. La confiance des enteprises dans leur systèmes de stockage, pourtant essentielle, est donc relativement faible. De plus, les budgets ont tendance à baisser en termes réels. AInsi, par exemple, entre 43,8% et 57,8% des sociétés (selon leur taille et leur volume de données) ont vu leur budget augmenter. Ce qui signifie que pour près de la moitié, les budgets stockage ont stagné ou baissé, entrainant une perte de confiance dans le système de stockage. Cette étude met donc en exergue les dangers du sous-investissement en technologie, qui peut conduire à des problèmes graves de pertes de données.





- Article suivant : Les vulnérabilités RPC exploitables en UDP broadcast
- Article précédent : Mises à jour pour vos systèmes windows ...
- Article suivant dans la catégorie Tendances : Mais d'où provient le spam ?
- Article précédent dans la catégorie Tendances : La France va-t-ell rejoindre le club des pays qui filtrent l'internet ?


Les derniers commentaires de la catégorie Tendances:
- RIAA Victory Over Usenet.com In Copyright Case ...
- Torrentreactor Website compromised ...
- ESRT @bearo80 IBM homomorphic encryption scheme for cloud se ...
- The Pirate Bay might change owner to Global Gaming Factory X ...
- Hoff's Metastructure and the Intercloud ...

Les 5 articles les plus consultés et publiés par Ludovic Blin :
- SCS, un scanner pour déterminer si un poste est contaminé par Conficker
- Le cloud computing est-il sûr ?
- La loi HADOPI présentée en urgence au Sénat
- Ophcrack, un cracker de mot de passe Windows basé sur des rainbow tables
- Le projet de loi HADOPI prochainement présenté à l’assemblée nationale

Les derniers articles de la catégorie Tendances :
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Le projet de loi HADOPI bientôt de retour à l assemblée
- Le projet de loi HADOPI échoue en fin de parcours
- La loi HADOPI, tête de pont du filtrage de l internet ?
- Har2009 aura lieu au mois d’août aux Pays Bas
- Projet de loi HADOPI : Fin du premier round à l’Assemblée Nationale
- FAIR un cadre ouvert de standardisation pour la gestion du risque lié à l information
- Projet de loi HADOPI : Le débat s’enflamme
- Le format PDF présente des risques de sécurité
- Le référentiel du NIST pour lutter contre les fuites d informations personnelles d identification

Les derniers commentaires publiés sur SecuObs (6-25):
- Hackers crack ColdFusion
- Vidéo : Hiding Files with NTFS Alternative Data Streams
- Whitepaper Understanding and using RFID
- phpMyAdmin exploited in masses
- Update: PyLoris 1.8
- ESRT @dougburks - Richard Bejtlich's Wireshark 12 Tutorial
- ESRT @Carlos_Perez @joswr1ght WPA2-PSK cracker Cowpatty 46 with less teh suck
- ESRT @dougburks Synjunkie on DNS BackTrack 4 tools Fierce and DNSRecon
- Draft 2 of OVAL Version 5.6 Now Available
- Microsoft Gazelle browser : A layperson explanation
- ESRT @bytz @developerworks Analysis Tool for Java data race and deadlock connect
- ESRT @bytz @unixmen New Kernel Vulnerabilities Affect Ubuntu 6.06, 8.04 and 8.10
- ModSecurity Denial of Service
- OpenFlow 0.9.0 RC1 has been released
- ESRT @davegball Tool to detect Metasploit Meterpreter anti-forensics tactics
- Researchers unite to distribute quantum keys
- Apple patching serious SMS vulnerability on iPhone
- CERT Resiliency Management Model v1.0 Released
- ESRT @milw0rm Apple Safari 4x JavaScript Reload Remote Crash Exploit
- ESRT @packet_storm Oracle 10g SYSLTCOMPRESSWORKSPACETREE SQL Injection


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA35687 Gentoo update for mod_security
- SA35686 Gentoo update for libwmf
- SA35699 Red Hat update for ruby
- SA35697 Red Hat update for pidgin
- SA35688 Ubuntu update for nagios2 and nagios3

Archives Mailing Full Disclosure :
- Full-disclosure Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Full-disclosure Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Full-disclosure Iceman.Ro - 'new' botnet to come

Archives Mailing Bugtraq :
- Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Re: Cross-Site Scripting vulnerabilities in Mozilla, Internet Explorer, Opera and Chrome
- SECURITY DSA 1825-1 New nagios2/nagios3 packages fix arbitrary code execution

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :

Poster un commentaire sur cet article:

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Ludovic Blin) :

Message du commentaire :