Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- BitDefender met en garde contre un Trojan ciblant les utilisateurs de Facebook
- Orange Business Services classé dans le Leaders Quadrant par trois rapports Magic Quadrant
- Kroll Ontrack présente les dernières tendances en matière de récupération de données
- Sopra Group récompensé lors des E-DOC Awards 2010 pour sa Solution De Facto
- Trophées 2010 des Paiements Innovants Keynectis récompensée dans la catégorie Authentification forte pour sa solution K.Access
- L'infecteur infecté
- Le corps devient un réseau de communication
- La migration de données, c'est aussi bon pour l'écologie
- CERTA-2010-AVI-126 Multiples vulnérabilités dans Google Chrome 18 mars 2010
- CERTA-2010-AVI-127 Vulnérabilité dans le module mm_forum de TYPO3 18 mars 2010
- securite Facebook sous le feu d'une campagne de phishing
- Nigéria impact avéré du mobile sur l'économie et la population
- IBM WebSphere MQ 6.0.2 multiples vulnérabilités
- IBM WebSphere MQ 7.0.1 multiples vulnérabilités
- Engouement confirmé pour les applications 2.0 mobiles

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- Wiring Up The Big Brother Machine... And Fighting It
- Ibis Reader Checks Off EFF's Digital Books Checklist
- Sophos - Stop Spamming Me and End Your SEO Campaign
- Berners-Lee Calls For Government Data Transparency
- Ditch the LPs and build your own 3D scanner
- Michelle 'Bombshell' McGee pictures lead to malware
- iWep Pro Auditor wifi security v1.1.3 on the wild
- GPS Tracking System in Car Rental Helps Track Down iPod Thieves
- Vengeful Alleged Hacker Bricks Cars
- Liquidmatrix Amusement
- mstime32.exe
- Anti-malware software is not all that useless
- Microsoft lowers Windows licensing costs for virtual desktops
- Alcatel-Lucent lays groundwork for next-gen mobile services
- Social networking addicts updating from bed, bathroom

Annuaire des videos
- Living Guru Poison part 8 of 9 wmv
- Shane Lawson The Kwikset Smart Key Decoder
- Shmoocon 2010 An Existential Threat To Security As We Know It 2
- Surviving the Zombie Apocalypse Notacon 7 Preview
- Vision x19 for Hak5
- Hak5 CES 2009 Day 1 Pow wow
- Catching up with Hak5 at CES 2010
- Homebrew Multitouch Hak5
- Free Application Sandbox Challenge and Top Ultra
- Airport WiFi Challenge and your Ultra Software Picks Hak5
- DHCP Exhaustion and DNS Man in the Middle Attacks Hak5
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 1 6
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 3 6
- ZyK Loader HTTP Botnet
- Die unsichersten Passw rter

Revue Twitter
- @beaker: i didn't realize there were timezones in the cloud. argentinian wine ... not just for breakfast anymore.
- rt: @hdmoore, @iagox86: weaponizing #dnscat: first version of dnscat shellcode (including a #metasploit module): http://bit.ly/cLv6uV
- RT @GlobalKnowledge: Top 10 Security Concerns for Cloud Computing - http://tinyurl.com/cloudsecure #iaas #paas #saas
- RT @synopsi: Remote stack overflows http://bit.ly/bMToW1
- RT @SecurityTube: [Video] Reverse Engineering 101 (CarolinaCon4) http://securitytube.net/Reverse-Engineering-101-(CarolinaCon4)-video.aspx
- RT @FrikiFeeds: DNS Rebinding http://dlvr.it/K9sC
- RT @securityweb: Vuln: Mozilla Firefox Floating Point Conversion Heap Overflow Vulnerability - http://bit.ly/457Cau
- RT @securityweb: Vuln: Mozilla Firefox and Thunderbird Remote Integer Overflow Vulnerability - http://bit.ly/3hcfLG
- {Vulnerability} FW: [CORELAN] - ?ZippH o 3.0.6 (.zip) 0day stack buffer overflow vuln erability http://bit.ly/bkWSSN
- AboCMS SQL injection (abocms.ru) http://bit.ly/97KRV6

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Des nouvelles du traité secret ACTA
- Webraider offre un reverse shell contre une simple injection SQL
- [Metasploit 2.x – Partie 1] Introduction et présentation

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- La Face cachée de Facebook
- IIS 6 may stop responding after you install Microsoft update KB 973917
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Ettercap Tutorial Man In The Middle Arp Attack
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- BackTrack 4 on Windows XP with VMware Workstation Tutorial by Puridee HD

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- RT @DidierStevens: cmd.dll reverse shell in memory payload used with PDF exploit: http://bit.ly/96thpF

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Outils
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version of dnscat shellco
- iWep PRO 1.1.3 Released
- FireCAT v1.6.2 updated with Framework Detector
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo

English version with Google Translate

RepRap un projet Opensource de constructeur universel et de système de prototypage

Par Xavier Poli, secuobs.com
Le 17/11/2008


Résumé : Une nouvelle version de la machine outil issue du projet Opensource RepRap a été récemment présentée en autriche. Cette machine industrielle vise à offrir un constructeur universel capable de réaliser des opérations de prototypage à faible coût tout en étant capable de se reproduire lui-même. - Lire l'article



Alors que la conférence de sécurité Deepsec 08 se tenait récemment à Vienne en Autriche du 11 au 14 novembre, une présentation de la dernière version issue du projet RepRap ( lien ) a eu lieu à l’espace Metalab ( lien ).

Ce projet, à l’initiative de l’Université anglaise de Bath ( lien ), consiste en la réalisation d’une machine outil, capable de se reproduire elle-même, qui se présente sous la forme combinée d’un système de prototypage ( lien ) et d’un constructeur universel, suivant la théorie de John Von Neumann ( lien ).

Soit une machine qui propose la possibilité de reproduire et de réaliser des produits industriels via la modélisation par extrusion de matière aussi connue sous le nom de dépôt de fil fondu FDM ( Fused Deposition Modelling - lien ) qui construit par accumulation de couches successives un objet en trois dimensions.

Cette modélisation est pilotée directement depuis un ordinateur vers un support généralement en plastique de type abs dont les propriétés permettent de facilement le thermoformer, le découper et le percer pour un faible coût de production. L'utilisation de cette machine pourrait par exemple permettre de faciliter la réalisation de pièces pour les outils de lockpicking ( voir l'annuaire des vidéos - lien ).

Les recherches menées sur ce projet sont gratuitement reversées vers la communauté Opensource via la mise à disposition des résultats sous la licence GNU GPL (General Public License) afin d’aider d’autres projets de recherche à construire des machines de ce type ; le projet étant placé sous un slogan des plus évocateurs : « la richesse sans argent ».

Contrairement à de nombreux projets actuels et à la seule condition d’offrir une qualité d’affinage supérieur pour la pièce finale, cette machine pourrait facilement être adaptée aux contraintes de production nécessaires à sa commercialisation vu l’efficacité et la rapidité avec laquelle elle est capable d’effectuer avec précision le travail de prototypage qui lui est demandé.

La vidéo disponible ci-dessous, montre cette machine-outil en action :




A noter qu’une deuxième version du projet dite 2.0 ou Mendel fera suite à la version actuelle ( Darwin - lien ), les spécificités de cette seconde phase sont déjà disponibles ( lien ) ; par ailleurs un wiki, concernant la réalisation du laser servant à découper les pièces, est également disponible et accessible à tout un chacun sur le site du projet ( lien ).


Source : Hack a day ( lien )




- Article suivant : Netwitness Investigator, un outil de monitoring sous stéroïdes
- Article précédent : Des vulnérabilités découvertes dans plusieurs applications de gestion des flux VoIP
- Article suivant dans la catégorie Outils : Netwitness Investigator, un outil de monitoring sous stéroïdes
- Article précédent dans la catégorie Outils : IKAT un outil d'audit pour les terminaux des kiosques Internet

Les derniers commentaires publiés pour cet article:
- Video : Print your own pizza ...
- Security Experts Hack Impenetrable Digital Safe Lock - AGAIN ...
- Datagram - Lockpicking Forensics - Black Hat USA 09 ...
- 3D Printing at home ...
- New driver from RepRap, singing ...

Les derniers commentaires de la catégorie Outils:
- ESRT @JGamblin @threatpost - Hackers say they will definitel ...
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version ...
- iWep PRO 1.1.3 Released ...
- FireCAT v1.6.2 updated with Framework Detector ...
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo ...

Les derniers articles de la catégorie Outils :
- VASTO une extension Metasploit dédiée à l exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d attributs Snort à partir des scans Nmap
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Webraider offre un reverse shell contre une simple injection SQL
- Keimpx un outil d audit pour les réseaux Microsoft Windows
- DNScat 0.3 pour faciliter la mise en place des tunnels DNS de communication
- BLADE un outil gratuit pour lutter contre les attaques de type Drive-By Download
- rWeb v4: Une nouvelle version aux multiples innovations





Les derniers commentaires publiés sur SecuObs (6-25):
- sipwitch 0.7.4
- Oracle XDB FTP service UNLOCK buffer overflow exploit that spawns a reverse s
- XSSploit XSS scanner multiplatfom v0.5 available
- Network forensics in IRB xtractr Ruby gem
- GreenPois0n Possible Jailbreak Software for iPad OS 32
- Blazing fast password recovery with new ATI cards
- ESRT @wireheadlance - How to secure a Cisco router
- Device Fingerprinting to Fight Real-time Transaction Fraud
- Penetrating Intranets through Adobe Flex Applications
- Updated the OWASP Fuzzing Code Database
- ESRT @jcran - how to convert a NASL check to a NeXpose check
- The New Disclosure Debate and the Evil Mr. Moore
- Charlie Miller Will Expose 20 Hackable Apple Security Flaws
- Digital Forensics Framework v0.5 released
- OSSIM v2.2 Multiple Vulnerabilities
- Virtual PC Hypervisor Memory Protection Vulnerability
- Virtual machines being used to obfuscate malware
- Implement the SSH-2 protocol in pure Java
- Video : ESRT @securityshell - Nessus Scan through a Meterpreter Session
- ESRT @Jhaddix Man-Just-Left-of-Middle MJLM XSS Phishing Attack Tool


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38986 Red Hat update for cpio
- SA38936 Red Hat update for cpio
- SA39002 Fedora update for viewvc
- SA38923 Red Hat update for cpio
- SA38997 Web Wiz Forums Cross-Site Request Forgery

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure SecurityFocus to partially shut down
- Full-disclosure Wordpad Command line argument vulnerability is it known ?
- Full-disclosure Decrypting MPPE / PPTP network traffic
- Full-disclosure USN-914-1 Linux kernel vulnerabilities

Archives Mailing Bugtraq :
- Miranda IM silent TLS failure
- Vulnerabilities in VXDate for Joomla
- CORELAN-10-13 - Windisc Local Stack BOF
- security bulletin HPSBGN02511 SSRT100022 rev.2 - HP Small Form Factor or Microtower PC with Broadcom Integrated NIC Firmware, Remote Execution of Arbitrary Code
- CORE-2010-0311 - eFront-learning PHP file inclusion vulnerability
- CORE-2009-0803: Virtual PC Hypervisor Memory Protection Vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :