Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- 31 mars Les petits déjeuners de l'IE, Opportunités et dangers des réseaux sociaux pour les entreprises
- Windows exécution de code via Notepad
- Sun Web Server corruption de mémoire via TRACE
- Vendetta, le pirate de Belgacom, interpellé - lesoir.be
- Synology lance DiskStation DS410
- Websense, Triton la plateforme unifiée pour protéger contre les attaques du Web 2.0
- Everial dématérialise plus de 770 000 pages pour Merial en moins de 6 semaines
- McAfee Labs nouveau scam ciblant tous les utilisateurs de Facebook
- Florian Carrière, SoluCom Pour pérenniser votre PCA, développez sa valeur
- Equinix inaugure un second DataCentre à Genève
- Acronis lance un programme de formation et de certification
- Intego lance Washing Machine 2
- Enterasys améliore sa solution HiPath Wireless
- BitDefender met en garde contre un Trojan ciblant les utilisateurs de Facebook
- Orange Business Services classé dans le Leaders Quadrant par trois rapports Magic Quadrant

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- Focus on MacNikto v1.1.1
- HBN BootCamp Updated
- Cybersecurity Bill Trims President's Power
- Burp Suite Tutorial Repeater and Comparer Tools
- UK ID Cards Could Be Upgraded To Super ID Cards
- VASTO The First Virtualization Assessment Toolkit released
- Links for 2010-03-18 del.icio.us
- The Mid-Atlantic Regional CCDC 2010 Event - Part II
- Reuters Viacom, Google accuse other of YouTube hypocrisy
- Tailored enterprise security solutions needed Trend Micro
- The FBI on Facebook Watching every move you make
- Judge approves Facebook's settlement offer in Beacon case
- Fired CISO says his comments never put Penn. s data at risk
- Secunia Weekly Summary Issue 2010-11
- 45, 582 telephone bill Furniture company s security breach traced back to Somalia

Annuaire des videos
- CAPeD Calm Audio controlled Personalized Display
- Business Logic Automatons Friend or Foe Amichai Shulman
- Shmoocon 2010 Cyborg Information Security Defense Against the Dark Arts 2 5
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- RSA Conference USA 2010 Defeating the Enemy The Road to Confidence 2
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 2 6
- Iron Geek Challenge at South by Southwest
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- Shmoocon 2010 The Splendiferous Story of Archive Team and the Disappearing Digital Heritage 5
- Living Guru Poison part 8 of 9 wmv
- Shane Lawson The Kwikset Smart Key Decoder
- Shmoocon 2010 An Existential Threat To Security As We Know It 2
- Surviving the Zombie Apocalypse Notacon 7 Preview
- Vision x19 for Hak5
- Hak5 CES 2009 Day 1 Pow wow

Revue Twitter
- trying out the Firewall iP for the iPhone
- RT @TenableSecurity: An updated version of the PCI Linux audit policy is now available on the Tenable Support Portal. http://bit.ly/9JVGcl
- RT @declanbyrne2: RemoteFX announcement by Microsoft will give Vmware execs a few sleepless nights. See some analysis here http://bit.l ...
- To borrow a phrase from a friend (@_MC_): [*] All up in the DNS space of 'IPv6'!
- Just wrapped great webinar on private cloud computing apps with @WaveMakerDev @eucalyptuscloud. #cloudcomputing #opensource
- Cloud Computing and Security Concerns - http://tinyurl.com/yzysuuv
- Ssh to the rescue. port forwarded remote ssh server to local server port then use remote ssh server for proxy. :-) #ihatewebfilters
- RT @Beaker: I challenge anyone to provide metrics 2 back claims that EITHER ent. or Cloud sec. is better/worse. Generalizations are crap.
- @georgevhulme Dude - different QSA conclusions - you're just kicking PCI because it's the weird-lookin' dog in the neighborhood!
- Surprised that @sonicwall didn't do better in the Magic Quadrant for Enterprise Network Firewalls; impressed by @astaro's placement...

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Webraider offre un reverse shell contre une simple injection SQL
- Edenwall obtient une subvention de la DGA

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- IIS 6 may stop responding after you install Microsoft update KB 973917
- La Face cachée de Facebook
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Ettercap Tutorial Man In The Middle Arp Attack
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- BackTrack 4 on Windows XP with VMware Workstation Tutorial by Puridee HD

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- RT @DidierStevens: cmd.dll reverse shell in memory payload used with PDF exploit: http://bit.ly/96thpF

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Tutoriels
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @opexxx @synopsi - Remote stack overflows
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack frames and threads
- ESRT @_MDL_ @gollmann - Locking botnet agents to specific victim systems in o
- CsFire 0.4.1 autonomously protects against dangerous or malicious cross-domai
- Seccubus v1.4.1 - Nessus 4.2 compatibility release

English version with Google Translate

[Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 3] SafeSEH

Par Rédaction, secuobs.com
Le 18/12/2007


Résumé : Sous Windows, les exceptions sont gérées par les Structured Exception Handling suite à une erreur logicielle. Les SEH pouvant être facilement modifiables, le développement d’une nouvelle génération de SEH avec SafeSEH a été entrepris. - Lire l'article



Sous Windows, les exceptions sont gérées par ce que l'on appelle les Structured Exception Handling ou SEH ; une exception est exécutée en cas d’erreur au niveau logiciel comme un accès à une adresse mémoire invalide ou une division par zéro, elles sont très couramment utilisées dans le domaine des protections logicielles. Le principe des SEH fonctionne par des séries de pointeurs, on récupère son adresse grâce au TIB (Thread Information Block), situé a une adresse fixe définie par le segment FS.

La liste des exceptions possibles est disponible dans les manuels INTEL ( lien ), les plus courantes sont la division par zéro (ce qui est mathématiquement impossible) et l’accès à une adresse mémoire invalide, en effet si une adresse n’existe pas on ne peut pas logiquement y accéder.

typedef struct _NT_TIB32 {
unsigned long ExceptionList;
unsigned long StackBase;
unsigned long StackLimit;
unsigned long SubSystemTib;
unsigned long FiberData;
unsigned long Version;
unsigned long ArbitraryUserPointer;
unsigned long Self;
};



Le dword nous intéressant est celui de l’ExceptionList, les autres arguments portant un nom explicite ne nous intéresse pas pour la démonstration. Ensuite on copie un pointeur vers EXCEPTION_REGISTRATION_RECORD que l’on va stocker dans ExceptionList, qui est le premier dword du TIB ; usuellement cette structure est stockée dans la pile mémoire :

typedef struct _EXCEPTION_REGISTRATION_RECORD {
struct _EXCEPTION_REGISTRATION_RECORD * Next;
function * Handler;
};



Voici une simulation de l’action en assembleur :


Lea eax, ExceptionList
Mov [eax+4], 0DEADBABEh // On écrase le Handler par 0xDEADBABE
Mov fs :[0], eax



Si l’on récrit le champ Handler vers un pointeur sur notre code malveillant, il ne nous reste plus alors qu’à générer une exécution pour que ce shellcode soit exécuté ; voilà grossièrement comment une SEH est mise en place, un Handler de SEH est tout simplement un pointeur vers une fonction qui sera appelé dès qu’une exception apparaîtra. Les code malveillant en question aussi appelé shellcode sont disponible librement sur des sites tels que celui du Metasploit Project ( lien ).


push offset Handler ; Initialise l’handler.
push dword ptr fs:[0] ; Initialise l’handler.
mov dword ptr fs:[0], esp ; Insère le handler dans la liste chaînée SEH

[…] Ici une exception doit être générée pour exécuter le handler.

pop dword ptr fs:[0] ; Restaure le handler.
add esp, 4 ; Restaure l'état de la pile mémoire



Le principe, de l’exécution par les SEH, est d’écraser le handler sur la pile mémoire, vers notre buffer par exemple, puis de générer une exception.Voici un exemple montrant un programme, avec code source détaillé, qui s’exploite tout seul, afin de voir clairement les étapes exécuter lors d’un buffer overflow. Que l’attaque soit locale ou distante, les étapes restent les mêmes :

void hook(void)
{
printf("Exemple SEH !!!\n");
}

int main(int argc, char **argv)
{
unsigned long stack;

//
// mise en place de SEH.
//

//
// Comme expliqué plus haut on definit ici le handler du SEH dans le TIB.
//
_asm {
push offset Handler
push dword ptr fs:[0]
mov fs:[0], esp
mov stack, esp
}

printf("Handler: %08X\n", *(long *)(stack+4));
printf("Remplacer le handler courrant...\n");

//
// Ici l’on modifie directement l’handler qui se situe sur la stack.
//

*(long *)(stack+4) = (long)&hook;
printf("Handler: %08X\n", *(long *)(stack+4));

_asm {

//
// On génère l'exception
//

xor eax, eax
mov [eax], eax // On essaye d’écrire en position 0x00000000, ce qui n’existe pas
// On a donc une exception générée.

pop dword ptr fs:[0]
add esp, 4

Handler:
}

printf("Bye Bye!\n");
return 0;
}



L'exécution donne le résultat suivant :

\Projects\seh\release>seh.exe
Handler: 004017BA
Replace the current handler...
Handler: 00401730
Exemple SEH !!!



Le fait que les SEH pouvaient être facilement modifiables, a entraîné le développement d’une nouvelle génération de SEH avec SafeSEH. Le handler est alors appelé uniquement s’il n’appartient pas à la pile ; même si on peut réaliser un « stack overflow » et y placer un shellcode on ne pourra pas le faire s'exécuter. De plus ample information sur le SafeSEH sont disponible sur le site de la MSDN ( lien )

L’exploitation dépend donc de la faille. Si la faille est exploitable à cause d’une source extérieure comme un fichier. Le programme est obligé de lire le fichier, et donc le code malveillant disposera d’une adresse par laquelle il devra remplacer le handler original ! Ainsi, on aura un code malveillant situé à une adresse donnée mais pas forcément sur la stack.

Imaginons que la cible qui est un lecteur mp3 lise le fichier directement via un mapping avec le paramètre EXECUTE, cela signifie que le code mappé en mémoire est directement exécutable

FObject->FileMap = CreateFileMapping(FObject->File,
0,
PAGE_EXECUTE_READWRITE,
0,
0,
0);



Surtout il ne faut jamais donner tous les droits à une page mappée, juste les droits les plus essentiels, un PAGE_READONLY aurait dans ce cas fait largement l’affaire. Mais rien ne dit que le code ne sera pas copié vers un Heap dans la suite des événements. Pour rappel uniquement les pointeurs vers la Stack ne peuvent pas être exécutés, ce qui veut dire que les pointeurs vers le Heap sont autorisés à l'exécution.Le principe des heap overflow est sensiblement le même que celui des stack overflow à l'exception qu’il est nécessaire d'exécuter un malloc/HeapAlloc pour générer le buffer :

HANDLE h = HeapCreate(0, 0, 0); // default flags

DWORD vulner(LPVOID str)
{
LPVOID mem = HeapAlloc(h, 0, 128);
// [..]
strcpy(mem, str);
// [..]
return 0;
}



On a un buffer de type heap, puis un appel à strcpy() copiant un argument vers le buffer sans contrôle de la taille donc un buffer overflow potentiel.La recette d’un buffer overflow est simple, il suffit de deux choses : un buffer et un contrôle de la taille insuffisant.

En 2005, MaxPatrol annonce que l'exécution d'un heap overflow qui soit disant devaient être impossible à réaliser avec le Service Pack 2 (SP2) de Microsoft Windows XP, est en fait tout à fait possible ( lien ). De plus, la société MaxPatrol a même publié des exemples montrant comment exploiter un heap overflow sous Windows XP SP2. A la surprise générale, l’exploitation s’avèra assez simple mais nécessite des conditions particulières réduisant les cas possibles d’exploitation dans le monde « réel ».

En effet, MaxPatrol montre un exemple dans lequel deux buffers de taille X et Y sont alloués puis libérés, de nouveau un buffer de taille X est créé puis écraser, ce qui génère la réécriture des pointeurs qui définissent les Heap lors de l’allocation d’un nouveau buffer de taille Y. Des exemples détaillés sont disponible sur le site de MaxPatrol.


Autres ressources dans ce dossier :

[Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 1] Présentation des problématiques – lien

[Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 2] /GS et cookie – lien

[Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 4] Address Space Layout Randomization, No eXecution et User Account Control – lien

[Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 5] Patchguard, rootkit, hibernation et webographie – lien



Les mots clés pour les articles publiés sur SecuObs : sécurité microsoft windows
Les articles de la revue de presse sur les mots clés : microsoft windows
Les videos sur SecuObs pour les mots clés : microsoft windows
Les éléments de la revue Twitter pour les mots clés : microsoft windows
Voir tous les articles de "Rédaction" publiés sur SecuObs (209 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (773 résultats)


- Article suivant : [Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 4] Address Space Layout Randomization, No eXecution et User Account Control
- Article précédent : [Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 2] /GS et cookie
- Article suivant dans la catégorie Tutoriels : [Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 4] Address Space Layout Randomization, No eXecution et User Account Control
- Article précédent dans la catégorie Tutoriels : [Mécanisme de sécurité Microsoft Windows XP/VISTA – Partie 2] /GS et cookie


Les derniers commentaires de la catégorie Tutoriels:
- ESRT @opexxx @synopsi - Remote stack overflows ...
- The New Disclosure Debate and the Evil Mr. Moore ...
- OSSIM v2.2 Multiple Vulnerabilities ...
- Implement the SSH-2 protocol in pure Java ...
- Video : ESRT @securityshell - Nessus Scan through a Meterpre ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP





Les derniers commentaires publiés sur SecuObs (6-25):
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version of dnscat shellco
- iWep PRO 1.1.3 Released
- FireCAT v1.6.2 updated with Framework Detector
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo
- sipwitch 0.7.4
- Oracle XDB FTP service UNLOCK buffer overflow exploit that spawns a reverse s
- XSSploit XSS scanner multiplatfom v0.5 available
- Network forensics in IRB xtractr Ruby gem
- GreenPois0n Possible Jailbreak Software for iPad OS 32
- Blazing fast password recovery with new ATI cards
- ESRT @wireheadlance - How to secure a Cisco router
- Device Fingerprinting to Fight Real-time Transaction Fraud
- Penetrating Intranets through Adobe Flex Applications
- Updated the OWASP Fuzzing Code Database
- ESRT @jcran - how to convert a NASL check to a NeXpose check
- The New Disclosure Debate and the Evil Mr. Moore
- Charlie Miller Will Expose 20 Hackable Apple Security Flaws
- Digital Forensics Framework v0.5 released
- OSSIM v2.2 Multiple Vulnerabilities


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38969 OSSIM Multiple Vulnerabilities
- SA38861 TR-069 Remote Management SQL Injection Vulnerability
- SA38955 MaxDB Handshake Packet Buffer Overflow Vulnerability
- SA38922 Ubuntu update for linux and linux-source-2.6.15
- SA38967 PhpKobo Real Estate Contact Form LANG_CODE Local File Inclusion

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure Fingerprinting Paper with Laser
- Re: Full-disclosure Fingerprinting Paper with Laser
- Full-disclosure AboCMS SQL injection (abocms.ru)
- Full-disclosure SECURITY DSA-2018-1 New php5 packages fix null pointer dereference

Archives Mailing Bugtraq :
- Sahana 0.6.2.2 Authentication Bypass
- Secunia Research: Quicksilver Forums Cross-Site Request Forgery Vulnerability
- Secunia Research: Quicksilver Forums Backup Information Disclosure
- Secunia Research: Quicksilver Forums mysqldump Password Disclosure
- Miranda IM silent TLS failure
- Vulnerabilities in VXDate for Joomla

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :