Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- La Face cachée de Facebook
- La Fesse cachée d AppStore
- TYPO3 authentification via OpenID
- Booter sur une clef USB avec Backtrack
- Deadline Extension For Les Contorsions Technologiques
- Sun Identity Manager élévation de privilèges
- Oracle Application Server multiples vulnérabilités de janvier 2010
- Oracle WebLogic multiples vulnérabilités de janvier 2010
- Quand le mail de phishing contient le formulaire
- MIT krb5 débordement d'entier de AES et RC4
- Noyau Linux déni de service via GFS
- RIP SecurityFocus
- Malware PS2 Emulators - Play 2 Emulator
- securite RSF choisit Linagora pour sécuriser son site Internet
- CERTA-2010-ACT-010 Bulletin d'actualité numéro 010 de l'année 2010 12 mars 2010

Dernier articles de SecuObs :
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL
- Des nouvelles du traité secret ACTA
- Keimpx un outil d'audit pour les réseaux Microsoft Windows

Revue de presse internationale :
- WebCastellum An Open Source WAF
- UPDATE fimap v08
- Greece Police Photos 2
- Iran arrests 30 accused of U.S.-backed cyber war
- DST Issue in Windows 7 Ultimate , Sun, Mar 14th
- Storage for your hacking needs
- SXSW Notebook Geolocation, Geolocation, Geolocation
- iPad Swapped if its Battery Fails, Apple Says
- More on the IETF publishing the TNC specifications
- Download Free GOM Media Player 5.1 Channel Output and Advanced Playback Capabilities
- Zend Webinar Sichere Applikationen auf Basis des Zend Frameworks
- DiabloNova's blog 033 KernelMode.info new place for Ring0 explorations
- Venezuela's Chavez To Limit Internet Freedom
- Happy Pi Day 2010
- HSBC Suffers A Data Breach Yet Again

Annuaire des videos
- new botnet infects 13 millon computers overseas
- VMware Site Recovery Manager SRM 02 SAN Setup using Lefthand VSA
- How to restore your windows login Password
- iptables Walkthrough Linux Firewall
- Nieuwslicht Een computervirus maken dat kan iedereen Dutch news clip
- Bypassing AV with Metasploit
- Fluoride from China Census Healthcare reconciliation worker biometric ID card illegal
- Immigration reform goes biometric
- How hack a remote system using Metasploit
- Iptables ogv
- Robot Following a Colored Target
- US to Use Immigration to Push National Biometric ID
- smartphone botnet article
- Understanding botnet
- Official sqlmap video demonstration 10

Revue Twitter
- @xheight Didn't see much while walking the dog. We have a tarp in the backyard to catch overflowing gutters and wind is hampering that.
- New Blog post on GrassRootsSecurity.com on how to verify a software firewall is turned on http://bit.ly/d3kmoZ
- @astyguy My cat's name is Python. :)
- Full Disclosure: Re: [HITB-Announce] HITBSecConf2010 - Dubai Agenda Released http://bit.ly/c6GJJl
- SANS: Security Awareness Tip: Beware of USB flash drive's autoplay feature http://goo.gl/N3hG
- Joomla Component com_org SQL Injection Vulnerability: http://bit.ly/aSyVu8
- Next steps are: use O2 to document O2, write a PoC on 'Editing OWASP wiki', use O2 on Hacme Back, use O2 on MOSS
- @linuxgeek247 Quote from blue team phone call OK, what is metasploit and nessus? What are they teaching kids these days?
- How to create an exploit and turn it into a Metasploit module! http://bit.ly/5Cx1A5
- There?s a rootkit in the closet! http://www.void.gr/kargig/blog/2009/08/21/theres-a-rootkit-in-the-closet/

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Des nouvelles du traité secret ACTA
- Une faille dans l’implémentation RSA de OpenSSL
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- Webraider offre un reverse shell contre une simple injection SQL
- 100 000 dollars pour le Pwn2own 2010
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Les acteurs de la lutte contre la cybercriminalité

Top bi-hebdo de la revue de presse
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Sea World killer whale attack video leads to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- Rozlyn Papa sex tape rumours lead to malware
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- Windows 7 browser choice screen March 1 Office 2010 ballot screen Highly critical Firefox vulnerability Google CEO Schmidt knows everything about you
- Flight simulator, c est périmé
- Le premier faux antivirus gratuit-payant

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Blaze botnet in action www opensc ws
- Windows Backtrack 4 in Virtualbox Part 1
- Ettercap Tutorial Man In The Middle Arp Attack
- Basic Squid Proxy Server Tutorial Part 3 of 3
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- How To Hack WEP Keys Using Backtrack 4

Top bi-hebdo de la revue Twitter
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Watching Metasploit Tricks 1 from @mubix - http://vimeo.com/9695470
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- RT @damienmiller: Help test the new OpenSSH release (it's a big one): http://bit.ly/avLI9B #openbsd #openssh
- Product Watch: Free Tool Cleans Up Rusty, Unsafe Firewall Settings - Dark Reading http://bit.ly/d8hGhS #Security
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Apache releases version 2.2.15 with 5 security fixes including OpenSSL issue. http://bit.ly/9OGP6H

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Hacking Hardware - Partie 1] - Introduction et présentation

Tutoriels
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @ITVulnerability - PeerSec MatrixSSL - Embedded SSL and TLS implementati
- ESRT @packet_storm - Nux Keylogger 0.0.1
- ESRT @threatpost - New capabilities are strengthening the ZeuS botnet allowin
- Wireshark Display Filters cheatsheet v2.0
- tcpdump cheatsheet v2.0

English version with Google Translate

[Protection PHP Suhosin - Partie 1] Présentation et installation

Par Xavier Poli, secuobs.com
Le 19/03/2007


Résumé : Suhosin est un système de protection avancée pour PHP ; ils fonctionnent autant au niveau du moteur que des scripts eux-mêmes ; retrouvez ici l'installation du patch et de l'extension pour Suhosin. - Lire l'article



Le système de protection avancée, de PHP, Suhosin se présente en 2 parties distinctes ; la première ( suhosin-patch-4.4.6-0.9.6.patch ) est une mise à jour pour le moteur afin de contrecarrer les buffer overflows ; la seconde ( suhosin-0.9.18 ) est livrée comme une extension PHP et cela dans le but de faire front aux risques liés aux failles d'inclusions de fichiers ou aux vols de sessions par exemple. Le patch et l'extension peuvent être installés et utilisés de manière séparée selon vos convenances.

Suhosin propose en outres de nombreuses fonctionnalités ( lien ) afin de sécuriser PHP ; on notera l'utilisation de [white|black]lists, des mesures contre les boucles infinies ainsi que des protections en temps réel contre les attaques de type HTTP Response Splitting and Smuggling ( lien ).

Télécharger le patch Suhosin ( lien ) correspondant à votre version de PHP, ici le patch pour PHP 4.4.6 ( lien ) dans notre cas.

root@tuktuk:/home# mkdir suhosin
root@tuktuk:/home# cd suhosin


Récupérer la version 4.4.6 de PHP :

root@tuktuk:/home/suhosin# wget fr.php.net/get/php-4.4.6.tar.gz/from/this/mirror
17:26:08 (430.39 KB/s) - « php-4.4.6.tar.gz » sauvegardé [5626738/5626738]

root@tuktuk:/home/suhosin# tar -zxvf php-4.4.6.tar.gz

root@tuktuk:/home/suhosin# gunzip suhosin-patch-4.4.6-0.9.6.patch.gz

root@tuktuk:/home/suhosin# cd php-4.4.6


Appliquer le patch :

root@tuktuk:/home/suhosin/php-4.4.6# patch -p 1 -i ../suhosin-patch-4.4.6-0.9.6.patch

root@tuktuk:/home/suhosin/php-4.4.6# ./configure --enable-suhosin --with-mysql=/usr/local/mysql --with-apxs=/usr/local/apache/bin/apxs
...
Thank you for using PHP.

root@tuktuk:/home/suhosin/php-4.4.6# make
root@tuktuk:/home/suhosin/php-4.4.6# make test


Installer PHP patché :

root@tuktuk:/home/suhosin/php-4.4.6# make install

root@tuktuk:/home/suhosin/php-4.4.6 # cp php.ini-dist /usr/local/lib/php/

root@tuktuk:/home/suhosin/php-4.4.6 # /usr/local/apache/bin/apachectl stop
/usr/local/apache/bin/apachectl stop: httpd stopped

root@tuktuk:/home/suhosin/php-4.4.6 # /usr/local/apache/bin/apachectl start
/usr/local/apache/bin/apachectl start: httpd started


Ouvrez dans un navigateur le fichier « test.php » suivant que vous aurez placé sous un site configuré dans votre httpd.conf afin qu'il soit accessible depuis cette machine :

<?php phpinfo(); ?>

On retrouve :

This server is protected with the Suhosin Patch 0.9.6
Copyright (c) 2006 Hardened-PHP Project


L'installation du patch est effective.

Récupérer l'extension Suhosin ( lien ).

root@tuktuk:/home/suhosin/php-4.4.6 # cd ..
root@tuktuk:/home/suhosin# tar -zxvf suhosin-0.9.18.tgz
root@tuktuk:/home/suhosin# cd suhosin-0.9.18
root@tuktuk:/home/suhosin/suhosin-0.9.18 # ./configure
root@tuktuk:/home/suhosin/suhosin-0.9.18 # make


Installer l'extension :

root@tuktuk:/home/suhosin/suhosin-0.9.18 # make install
Installing shared extensions: /usr/local/lib/php/extensions/no-debug-non-zts-20020429/


Ajouter « extension=suhosin.so » dans le fichier « /usr/local/lib/php.ini »

En accédant de nouveau à « test.php », le phpinfo() contient :

This server is protected with the Suhosin Extension 0.9.18

Copyright (c) 2006 Hardened-PHP Project


L'extension est installée ; on vérifie qu'elle est bien chargée :

root@tuktuk:/home/suhosin/suhosin-0.9.18 # php -m

[PHP Modules]
ctype
mysql
overload
pcre
posix
session
standard
suhosin
tokenizer
xml

[Zend Modules]
Suhosin


Tout semble fonctionnel


Autre ressource disponible dans ce dossier :

[Protection PHP Suhosin - Partie 2] Test d'attaque et configuration - lien



- Article suivant : [Protection PHP Suhosin - Partie 2] Test d'attaque et configuration
- Article précédent : [smbldap-tools - Partie 3] Configuration [2] et tests
- Article suivant dans la catégorie Tutoriels : [Protection PHP Suhosin - Partie 2] Test d'attaque et configuration
- Article précédent dans la catégorie Tutoriels : [smbldap-tools - Partie 3] Configuration [2] et tests

Les derniers commentaires publiés pour cet article:
- Suhosin-Patch 0.9.9.1 ...
- Debian breaks Suhosin Security Feature ...
- ESRT @exploitdb - PHPIDS 0.4 - Remote File Inclusion Vulnera ...
- ESRT @ax0n - OpenBSD 46 + chroot Apache / MySQL / Suhosin Ha ...
- Suhosin Patch 0.9.8 for PHP 5.3.0 BETA ...

Les derniers commentaires de la catégorie Tutoriels:
- ESRT @virturity - Virtualization security assessment modules ...
- ESRT @opexxx - Meterpreter script for extracting information ...
- phpMyAdmin version 3.3.0 suffers from a cross site scripting ...
- libcap-ng 0.6.3 ...
- CHScanner is an ARP, IPv4 and IPv6 network scanner with 31 s ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP





Les derniers commentaires publiés sur SecuObs (6-25):
- ESRT @virturity - Virtualization security assessment modules for Metasploit V
- ESRT @opexxx - Meterpreter script for extracting information from Windows lnk
- Update on Microsoft Security Advisory 981374
- SSD Tools Crack Passwords 100 Times Faster
- phpMyAdmin version 3.3.0 suffers from a cross site scripting vulnerability
- libcap-ng 0.6.3
- iScanner v0.4 released - Malicious codes scanner
- A vulnerability in Apple Safari, caused by an integer overflow error in Color
- CHScanner is an ARP, IPv4 and IPv6 network scanner with 31 scan methods
- Burp Suite Tutorial The Intruder Tool
- Skype - URI Handler Input Validation
- OWASP CSRFTester Test Applications for CSRF
- ESRT @MarioVilas @DidierStevens - Added shellcode to Tweet to my library
- ESRT @ThisIsHNN @th3j35t3r - releases 2nd video of enhanced XerXeS attack - i
- plecost v0.2.2-7 Beta Update
- cookiemonster v1.6
- Automatic Reverse Engineering of Data Structures from Binary Execution
- Samhain v2.6.3 Beltane v2.3.19 released
- Social-Engineering Ninja v0.1 Beta - PHP scripts
- Botan 1.9.4


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38905 Debian update for linux-2.6
- SA38927 Fedora update for cups
- SA38932 Apple Safari Multiple Vulnerabilities
- SA38900 Eros Webkatalog id SQL Injection Vulnerability
- SA38888 Unbound Memory Alignment Denial of Service

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Full-disclosure 2nd CfP: ACCESS 2010 || September 20-25, 2010 - Valencia, Spain
- Full-disclosure ...because you can't get enough of clickjacking
- Re: Full-disclosure SecurityFocus to partially shut down
- Re: Full-disclosure SecurityFocus to partially shut down

Archives Mailing Bugtraq :
- VUPEN Security Research - Apple Safari ColorSync Profile Integer Overflow Vulnerability
- XSS I found a xss in phpmyadmin 3.3.0 when we create new database in interface!
- SECURITY DSA 2014-1 New moin packages fix several vulnerabilities
- USN-911-1 MoinMoin vulnerabilities
- iDefense Security Advisory 03.11.10: Multiple Vendor WebKit HTML Element Use After Free Vulnerability
- SECURITY DSA 2013-1 New egroupware packages fix several vulnerabilities

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :