Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Bitdefender 2015 protège les PC d un simple clic
- Parallels Desktop 10 pour Mac est disponible
- Un rapport Frost Sullivan place WatchGuard Technologies à la première place de trois catégories clés de la gestion unifiée des menaces et des pare-feu de nouvelle génération
- Digital Dimension, filiale du groupe Econocom, annonce l'acquisition d'ASP Serveur
- Kaspersky Lab identifie une campagne de cyber-espionnage visant l'Amérique Latine
- Bitdefender 2015 protège les PC d'un simple clic
- Violin Memory annonce la disponibilité des fonctions de déduplication et de compression pour sa solution de réduction de données Concerto 2200
- Cloud at School OVH met le cloud au programme des formations du numérique
- Vigilance - Cisco NX-OS contournement du filtrage à cause de la journalisation, analysé le 06 08 2014
- Vigilance - Apache HttpComponents HttpClient validation incorrecte de certificat, analysé le 18 08 2014
- Bitcoin La monnaie 2.0 qui contourne les banques
- Le Big Data exige une approche descendante les nouvelles orientations pour l adopter
- Le contrôle d'accès mobile l'émergence de nouvelles tendances selon HID Global
- Nexenta lance une solution de stockage objet défini par logiciel, capable de monter en charge, pour les infrastructures OpenStack et Big Data
- La police norvégienne fait le choix de la solution biométrique Steria pour transformer et moderniser sa procédure de conduite des enquêtes criminelles

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- Collin s Lab Binary Hex Adafruit Learning System
- Universal Phone Microscope Adapter 3DThursday 3DPrinting
- Frozen s Elsa Is Ready for Battle
- Sysinternals for Azure Process Explorer
- Myths and Facts About Email Deliverability
- Apple on message, spammers on iMessage
- Researchers create privacy wrapper for Android Web apps
- 96pourcents decline in NYC car theft
- The UPS hack What you need to know
- Reverse Engineering NAND Flash Memory POS device case study part 1 3
- Blanket Execution Dynamic Similarity Testing for Program Binaries and Components PDF
- A Large-Scale Analysis of the Security of Embedded Firmwares PDF
- First Entirely 3D Printed Estate is Coming to NY, Including a 3D Printed 2400 Sqft House, Pool More 3DxArchitecture 3DThursday 3DPrinting
- Adafruit distributor spotlight EXP Tech Pieter Floris Europe
- Microsoft Lobby Denies the State of Chile Access To Free Software

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- ZMap scanne l'internet en 44 minutes et trouve 2,56 millions de cibles UPnP
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- [Infratech - release] version 0.6 de Bluetooth Stack Smasher
- WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- [Ettercap – Partie 1] Introduction et rappels
- Mises à jour en perspective pour le système Vigik
- [Infratech - vulnérabilité] Déni de Service sur hcidump
- [Trames et paquets de données avec Scapy – Partie 1] Présentation
- EFIPW récupère automatiquement le mot de passe BIOS EFI des Macbook Pro avec processeurs Intel
- WireShnork un composant Wireshark de Forensic qui utilise Snort

Top bi-hebdo de la revue de presse
- How To Encrypt a Windows Drive with DiskCryptor

Top bi-hebdo de l'annuaire des videos
- SSLStrip for Windows
- Defcon 17 Tactical Meterpreter Scripting

Top bi-hebdo de la revue Twitter

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tendances

English version with Google Translate

Des attaques 0day plus nombreuses et plus durables

Par Rédaction, secuobs.com
Le 22/10/2012


Résumé : En se basant sur l’analyse de quatre années de données antivirales de Symantec, une étude récente tente d’évaluer le nombre et la durée de vie moyenne des attaques exploitant des vulnérabilités 0day. Elle s’attarde également sur les conséquences de leur publication. - Lire l'article



Selon une étude récemment effectuée, les attaques exploitant des vulnérabilités de type 0-day semblent être plus nombreuses que ce que les experts imaginaient jusqu’à présent. Par ailleurs, il semblerait également que ce type d’attaques soient habituellement en mesure d’échapper aux systèmes de détection pour une période équivalente à environ une année.

C’est en analysant les données de 11 millions d’utilisateurs des services antiviraux de Symantec que 2 chercheurs ont pu en venir à ces conclusions. Ils trouvèrent ainsi 18 attaques 0-day, incluant 11 attaques reposant sur des vulnérabilités encore inconnues à l’heure actuelle. La durée de ces attaques oscillant entre 19 jours et 30 mois avec une moyenne de 312 jours.

L’ensemble de données utilisées pour cette étude se répartissant sur un total de quatre années et permet donc d’établir plus ou moins une durée de vie moyenne pour ces attaques qui reposent des vulnérabilités 0-day. L’étude démontrant par ailleurs que ces vulnérabilités sont rarement utilisées au sein d’exploitations de masse et ce afin de ne pas être détectée trop vite.

Il est également intéressant de constater qu’une fois les détails publiés quant aux vulnérabilités déjà exploitées, le nombre de codes offensifs explosent littéralement, multiplié par cent, voir mille, dans la plupart des cas, et même parfois une multiplication par cent milles. Ces données ne manqueront sûrement pas d’alimenter le débat sur le Full Disclosure.

Source :

Zero-Day Attacks Long-Lived, Presage Mass Exploitation sur Dark Reading ( lien )



- Article suivant : USB Stick of Death, élévation locale de privilèges via une clé USB au format NTFS
- Article précédent : Injections SQL au sein d’un produit SCADA se destinant aux centrales solaires photovoltaïques
- Article suivant dans la catégorie Tendances : La curiosité, le facteur motivant des utilisateurs à s’exposer au QRishing
- Article précédent dans la catégorie Tendances : Anonymous place la morale et l’éthique au coeur de la sécurité


Les derniers commentaires de la catégorie Tendances:
- ESRT @Beaker - @BrianDuPrix - security Researchers Develop Enhanced Security for Cloud Computing - So little detail ...
- ACTA To Be Signed This Weekend ...
- ESRT @opexxx - sshtrix - a very fast multithreaded SSHv1 and SSH1v2 login cracker version 0.0.2 ...
- ESRT @DarkOperator - SSHtrix - Fastest Multithreaded SSHv1 and SSH1v2 login cracker ...
- SSHatter 1.0 ...

Les derniers articles de la catégorie Tendances :
- Le ministère de l intérieur censure une conférence au Canada
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L ANSSI durcit le ton
- Une belle série de conférences pour le printemps
- STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels
- Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP
- Calcul à grande échelle via l’exploitation de navigateurs Web utilisant le Cloud Computing




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :