Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- SecuObs




Livres Blancs :

Le Cahier de Sécurité Business Orange Services présente les solutions existantes pour sécuriser une solution de ToIP




Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top :
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs
- Commentaires


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- vulnérabilité
- windows
- vulnerability
- network


RSS Videos :
- virus
- spyware
- vmware
- firmware
- security
- malware


RSS Twitter :
- patch
- conficker
- twitter
- attack
- metasploit
- firewall


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


RSS OPML :
- Français
- International











Revue de presse francophone :
- La ToIP progresse dans les entreprises grâce aux box
- Cisco annonce sa certification la plus élevée : mariage entre les réseaux et les métiers
- Chorégie calibre ses machines virtuelles grâce à un outil ad hoc
- Grève de 2500 employés chez Alcatel-Lucent
- Passeport d'urgence : les Etats-Unis n'acceptent que la version électronique
- Facebook veut répondre aux critiques sur la protection de la vie privée
- Le Nokia N97 chez Orange courant juillet à 279 euros
- The Pirate Bay vendu
- Le Barreau de Bruxelles élit ses représentants via le web
- Téléphonie sur Wifi pour 350 utilisateurs au CHU de Clermont-Ferrand
- Coup de poker chez les pirates Chinois
- securite 55 bugs décelés dans Firefox 3.5
- Bulletin d'actualité numéro 027 de l'année 2009 (03 juillet 2009)
- phion airlock Web Application Firewall : Injection de Commande
- SSTIC 2009 Challenge vs Metasm

Dernier articles de SecuObs :
- MuDoS un générateur générique de Dénis de Service se basant sur la modélisation de facteurs communs
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux
- Récupérer l'historique Web du navigateur d'une victime sans recourir à du code Javascript
- Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer
- Veiled un réseau chiffré et anonyme type Darknet avec un simple navigateur Web
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Fuzzgrind, un fuzzer intelligent et automatique
- Une compromission via le bus PCI et l’aide d’un processeur FPGA
- ARPFreeze facilite la protection de Microsoft Windows contre l'ARP Poisonning et les Man in the Middle
- Quelques statistiques et les évolutions à venir pour le projet Metasploit

Revue de presse internationale :
- Celebrity Deaths Drive Spam, with Jackson Pervasive
- Panda Reversing Challenge - Starts Tuesday
- OWASP Podcast #031 - Interview with Mark Curphey
- RADII and SDSD
- Trout Is A Lightweight Free Music Player
- Automatic Video Capture Software WebVideoCap
- Free Gift: Independence Day USA flag
- Xilinx Memory Controller
- Hacker Robs Bullitt County Of $415,000 1hr
- c|net: Symantec's Ramzan on solving the antivirus puzzle
- SANS Forensics: System State Backup
- BackTrack 4 Pre Final ? Feel the pwnsauce!
- WepBuster v1.0 beta0.5 released
- ThreatChaos Weekly Updates for 2009-07-03
- Va Pbaterff Nffrzoyrq, Whyl 4 1776

Annuaire des videos
- PDC Episode 151 Part II w3af Console Seth Misenar
- PDC Episode 151 Part I w3af GUI Seth Misenar
- Man In the Middle Attacks in a Virtual World
- Stoned Vienna Bootkit Introduction
- MAQ00327
- Lockpicking ABUS 55/35 [Tutorial]
- CNet Segment on Defcon 4
- Defcon 10 Random Footage
- Systm Episode 62 Bluetooth Speakerphone Mod
- CNN Segment on Defcon 13
- Systm 89: Boot Windows of a USB Drive Best Of...
- Script Injection Demonstration
- XSS Cross Site Scripting Demonstration
- Hak.5 Episode 2x10
- Hak.5 Whiteboard with mubix part 2/2

Revue Twitter
- Metasploit Framework eXploit Builder v3 -http://bit.ly/vbrn7
- [Video] Ettercap bEEf Mashup http://bit.ly/kvQ9j
- @garnettb Cloudy, but supposed to be in the 80's. Gotta work tonight myself :(
- RT @cyberwar Twitter is not an effective DDoS tool: http://tinyurl.com/lh5yqo
- Having it out with Gartner analysts over Next-gen firewall versus UTM debate. http://tinyurl.com/kumlfz
- @hevnsnt we are all using steganography
- @swirlspice when I recently upgraded the firmware on the airports, I had to reboot all the express stations
- Morning of the third day of ToorCamp, and everyone's walking around in that dazed too-much-desert stage.
- Gorgeous day! Top down. No clouds. 80 degrees at 11am. Waiting for my hottie to get done at the gym.
- RT @SecuObs: 130 232 downloads of BackTrack 4 Pre-Final since the release #backtrack http://bit.ly/Fqc0U Sa en fait des personnes...

Mini-Tagwall
Revue de presse : security, microsoft, vulnérabilité, windows, vulnerability, network, attack, google, hacker, exploit, inject, internet, remote

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, security, malware, lockpicking, biometric, kernel, iphone, windows, adware, password

+ de mots clés pour les videos

Revue Twitter : security, cisco, linux, defcon, firewall, vmware, metasploit, attack, server, phish, network, twitter, windows

+ de mots clés pour la revue Twitter

Top des articles de SecuObs
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Une nouvelle implémentation GSM libre
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Downadup/Conficker, un ver qui fait des étincelles
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Injecteur de librairies DLL dans un processus distant sous Microsoft Windows Vista 32 bits
- Vista permet le monitoring Wifi quasiment “out of the box”
- SCS, un scanner pour déterminer si un poste est contaminé par Conficker
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Top de la revue de presse
- La nouvelle DSi de Nintendo piraté !
- GSD How To: Dual Boot Windows 7 on Vista via VHD file
- Burundanga Drug Rumors Spread to Canada, Australia
- 15 minutes pour casser une clé WPA TKIP
- Un virus s'attaque au PHP, ASP et l'HTML !
- backtrack 4
- Le téléphone de Barak Obama n'est pas un Blackberry !
- Ron Paul supporter inadvertently gets iPhones banned from U.S. aircraft
- Une attaque de phishing cible les abonnés de Free
- Watch NBA Playoffs 2009 Live Streaming On Your Computer for FREE

Top de l'annuaire des videos
- HACK WINDOWS XP PASSWORD
- metasploit 3 autopwn
- Download Free NOD32 Eset Antivirus Forever
- iPhone/iPod Touch Firmware 3.0 DOWNLOAD + WARNING (Detailed ...
- [Amazing] Hacking SSH Tunneling Exploit
- SSH into your iPod Touch/iPhone via USB on Windows!
- Downgrade IPhone Firmware 2.2 to 2.1
- Get iPhone/iPod touch firmware 3.0 OFFICIAL! Free (NOT BETA)
- Mac OS X Server Leopard Install in VMWare Fusion 2 beta 2
- Download The Final 3.0 Firmware For iPhone,iPhone 3G & iPod ...

Top de la revue Twitteer
- $ md5sum bt4-pre-final.iso b0485da6194d75b30cda282ceb629654 bt4-pre-final.iso
- currently downloading BackTrack 4 Pre-final because I'm am subscriber of #Informer (HackersforCharity.org)
- Slowloris HTTP DoS affects web servers (apache and others..not IIS).. didn't test yet but a plausible DoS http://bit.ly/Qf5C4
- PDF Structazer tool presented at BH Europe 2008 released: http://www.esiea-recherche.eu/
- RT @jogorman: IHC Informer subscribers, the pre-final version of Backtrack 4 is up! Complete with an installer, a forensic boot mode, etc!!
- I want some java porn .oO(hrm, naked arrays[]) but can't muster the energy right now to crack open the book.
- presentation materials from the SANS Pen-Test Summit Future of Metasploit talk: http://metasploit.com/research/conferences/
- RT @montemplar: Sniffing Browser History with NO Javascript! http://ff.im/-3Mvci
- Metasploit plugins and tutorials - http://tinyurl.com/pcttra

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Le projet de loi HADOPI bientôt de retour à l'assemblée
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Le cloud computing est-il sûr ?
- [Hacking Hardware - Partie 1] - Introduction et présentation
- [Ubiquiti SuperRange 300 mW - Partie 1] Installation et configuration
- Injection en mémoire de codes malicieux pour Apple Mac OS X
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections
- Installation sécurisée d'Apache Openssl, Php4, Mysql, Mod_ssl, Mod_rewrite, Mod_perl , Mod_security
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission

Exostats/Exoscan
Nombre de tests inclus
29046
Tests ajoutés
Aujourd'hui
Ce mois
17
36
Failles
Les derniers commentaires publiés sur SecuObs (1-5):
- WepBuster v1.0 beta0.5 released
- 130232 downloads of BackTrack 4 Pre-Final since the release
- Latest version virtualbox 3.0.0 released
- ESRT @mubix A very effective SSH bruteforcer by @laramies recently updated
- ESRT @mubix - Middler gets some more updates today

English version with Google Translate

De la sécurité des points d'accès sans fil payant.

Par Xavier Poli, secuobs.com
Le 24/02/2006


Résumé : Vous utilisez peut-être régulièrement les offres d'accès sans fil payante proposée dans les hôtels. Le paiement peut se faire soit directement par carte bancaire soit en décalé, le prix de l'accès est impacté sur la facture de votre séjour. Qu'en est-il de la sécurité de ces transactions ? - Lire l'article



Vous utilisez peut-être régulièrement les offres d'accès sans fil payante proposée dans les lieux publics et plus particulièrement dans les hôtels. Le paiement afférant à ce type d'offre peut se faire de façon soit directe avec un paiement par carte bancaire soit en décalé, le prix de l'accès étant impacté sur la facture finale de votre séjour.

Une troisième alternative de paiement ? pas de paiement ! Nous allons vous expliquer pourquoi il est possible que vous soyez facturé sur votre note d'hôtel alors que vous n'avez même pas de carte WIFI voir encore moins d'ordinateur portable.

Cet article est basé sur une présentation réalisée par Jim Geovedi, contributeur à plusieurs projets opensource ; cette présentation a eu lieu lors de It Underground à Prague les 23 & 24 février, la conférence était notamment organisée par l'éditeur des magazines Hakin9 & Linux+.

Vous en tirerez surement certaines conclusions vis à vis de la sécurité des informations bancaires que vous échangez avec ce type de service et celle des données confidentielles stockées sur votre machine que vous exposez dans ces lieux via vos partages réseaux non filtrés par exemple.

Ce genre d'offre est généralement surfacturée par les hôtels (20 euros pour 24 heures !) ou plutôt les opérateurs (Orange ?), certains hôtels n'étant pas intéressés à ces ventes, déjà bien contents de pouvoir offrir un service supplémentaire à leur client.

Si l'on peut appeler cela un service au client, vous êtes surement déjà tombé sur ce genre d'offre commerciale où l'on vous assure d'une connexion WIFI à votre arrivée dans la chambre, sans préciser au préalable que vous aurez à la payer, de surcroît au prix fort. Les bons comptes faisant les bons amis, il est possible de ne pas la payer, plusieurs techniques ont émergé avec le temps, nous allons les décrire.

La majorité de ces offres est basée sur la technologie de portail captif. La méthodologie est la suivante, vous connectez votre ordinateur au Hotspot en question en précisant soit son ESSID (nom) soit son BSSID (adresse MAC matérielle) ou en choisissant dans une liste de points d'accès disponibles ; l'attribution de vos configurations réseaux (automatiquement par le service DHCP attaché) plus tard, vous ouvrez un navigateur (Firefox de préférence) et quelque soit votre page d'accueil votre session va être redirigée vers le fameux portail captif, il est propre à chaque type de Hotspot ou à chaque opérateur.

C'est via ce portail que vous allez pouvoir choisir, et la plupart du temps payer, votre offre d'accès à Internet. Premier problème, ces portails sont parfois en HTTP & pas en HTTPS, il est donc possible à l'aide d'un outil d'écoute réseau (tcpdump, ethereal, ettercap) de récupérer de nombreuses informations sensibles (configuration IP des clients légitimes, couple utilisateur mot de passe d'accès ou autres).

Le paiement en ligne se fait quand à lui en https, merci aux organismes bancaires pour le coup, mais vous le verrez plus loin il est également possible de contourner cela afin de récupérer les informations relatives à ces opérations financières.

Certains opérateurs vous proposent (gracieusement ?) une période d'essai (teasing) parfois limitée à quelques sites de recherches (google.com en général) où vous n'irez pas plus loin que la page affichant les résultats de votre requête (quid des résultats en cache google ?). Cette limite de temps peut, vous pouvez facilement l'imaginer, être contournée et réinitialisée à zéro avec un peu d'imagination et un script qui va bien.

D'autres Hotspots bloquent par défaut le trafic http/https entièrement, redirigeant vos requêtes vers le portail captif comme indiqué précédemment, mais il ne bloque pas les résolutions DNS (IP vers nom de domaine), il est alors possible d'exploiter le port 23 (DNS) via la mise en place d'un tunnel.

Des logiciels, à cet effet, existent, OzymanDNS ( lien ) entre autres par exemple ; la seule contrainte consiste à contrôler un sous domaine propre sur un serveur DNS et avoir à disposition un serveur OzymanDNS accessible à l'extérieur (./nonde.pl -i interface domaine_dns).

Un accès SSH tunnelé en DNS via le sous domaine ozy.secuobs.com en tant que root vers le serveur hébergeant www.exoscan.net ressemblerait à la commande suivante : ssh -v -o ProxyCommand="./droute.pl -r ozy.secuobs.com" root@www.exoscan.net

Intéressons nous maintenant de plus près à la page assurant l'authentification sur le portail captif, une visualisation rapide de la source html de cette page peut se révéler parfois très utile notamment avec des options de liste qui ne sont documentées ni sur la page ni dans la source mais que l'on peut aisèment déduire en fonction de leur absence de la liste :

form method=post action=./check_form.cgi
select name=product_id
option value=1
1 jour pour 20 euros
/option
option value=2
2 jour pour 37 euros
/option
/select
select name=billing_method
option value=2
CB
/option
option value=3
Room charged
/option
/select
input type=submit value=Go
/form

Mais où est donc passée l'option 1 pour le paramètre billing_method ? Un essai sur www.exemple.com/defaultportal/check_form.cgi?billing_
method=1&product_id=2 ... vous êtes maintenant habilité à faire tout ce que vous désirez pendant deux jours dans la limite des services autorisés (vers l'extérieur, contournable via le tunneling) pour les utilisateurs ayant effectué un paiement. Des options même cachées ne sont pas pour autant non accessibles et non utilisables.

D'autres Hotspots segmentent les allocations DHCP en fonction de l'état d'authentification du client, un client authentifié se verra par exemple affecter une adresse IP sur la range 10.0.0.1/24 alors qu'un client qui ne le sera pas aura une IP appartenant au réseau 10.1.1.1/24.

Un peu d'écoute sur le réseau permet alors de récupérer les informations de configuration nécessaires à un état authentifié et vous pourrez, en ajustant vos paramètres locaux en fonction de ces informations, naviguer sans problème de restriction d'authentification et sans avoir eu à payer quoi que ce soit. Le vol de session et des configurations réseau d'un client déjà authentifié est également une possibilité via cette méthode.

Dans le même ordre d'idée, lorsque le paiement est reporté sur la facture globale, il est possible via la manipulation d'un paramètre (idéalement RN pour Room Number) dans l'url d'enregistrement de charger la facture d'une autre chambre que la votre tout en profitant de l'accès qui en résulte. Il vous suffit pour cela de positionner une valeur différente de celle de votre chambre sur le paramètre en question et de laisser la surprise au locataire de celle-ci lors de la réception de sa facture au check-out.

La suite devrait vous faire encore un peu plus réfléchir avant de donner vos coordonnées bancaires sur ce genre de service. Il est possible pour un attaquant de mettre en place son propre Hotspot WIFI dans sa chambre d'hôtel avec un portail captif ressemblant à s'y méprendre au portail légitime (même design, url usurpée). Il utilise ensuite le principe du Takeover AP, la puissance d'émission de son AP est plus importante que celle du Hotspot de l'hôtel.

Les cartes WIFI des clients se connectent sur ce fake-AP, les utilisateurs sont redirigés vers le portail captif malicieux, ils remplissent le formulaire adéquat avec leur numéro de carte bancaire, l'attaquant simule un paiement en échec (Phishing style) puis utilise ces informations pour payer son propre accès et/ou continue à stocker les numéros de carte bancaire valides pour d'autres utilisations futures.

Alternative il peut simuler un paiement qui ne soit pas en échec, laisser les utilisateurs naviguer via son AP et un accès déjà payé frauduleusement ou non. Cette AP fait alors office de relai, il peut récupérer toutes les informations de connexion (mail, compte web, compte d'accès distant, messagerie instantannée) transitant par l'AP à la manière d'une attaque par Man In The Middle (MITM).

Il est possible de mettre en place ce genre de solutions pour connecter les ordinateurs « dormant ». Les cartes WIFI non désactivées (notamment sur les systèmes d'exploitation Windows) se connectent automatiquement aux réseaux les plus proches et/ou les plus puissants. Un attaquant peut alors naviguer dans vos partages réseaux ou utiliser des codes (exploit/shellcode) afin de profiter des failles présentes sur votre machine et la compromettre pour profiter de l'accès à vos données.

Conseil de circonstance, désactiver vos cartes WIFI lorsque vous ne vous en servez pas et éviter si possible de donner vos coordonnées bancaires n'importe où, à n'importe qui et dans n'importe quelle circonstance !

Apprenez à utiliser les mêmes outils, tout au moins certains, que les attaquants pour vérifier qu'un point d'accès remplit au minimum les conditions nécessaires à une sécurité même basique ; mais n'en profitez pas frauduleusement, dans le cas contraire c'est à vos risques et périls si vous ne savez pas exactement ce que vous faites et que vous n'avez pas une idée précise des traces que vous pourriez laisser. De plus ce genre d'infractions est sévèrement puni par la loi, même et d'autant plus si vous savez ce que vous faites.

Une dernière possibilité pour la route ? Attaquer directement l'AP légitime sur ses failles non patchées (pas si rare que ça) afin de récupérer les fichiers en charge de l'attribution des noms d'utilisateurs et des mots de passes, ces derniers sont parfois encodés avec des solutions dites « faibles » que vous pouvez craquer dans un laps de temps convenable.

Ces AP ajoutent généralement des règles de filtrage dynamiquement en fonction des clients qui ont passé l'authentification, vous pouvez ajouter une rêgle pour votre machine et naviguer tranquillement.

Comme vous pouvez le constater, les techniques sont multiples et chaque solution apportée par les vendeurs trouve sa contre mesure chez les attaquants pour un jeu du chat et de la souris qui ne semble pas près à s'interrompre.



- Article suivant : Xebek, un honeypot de troisième génération basé sur Xen
- Article précédent : Sortie du premier toolkit dédié à la sécurité d'Ipv6 par THC
- Article suivant dans la catégorie Failles : Les Blackberries n’échappent pas aux failles et aux risques de spam
- Article précédent dans la catégorie Failles : Compromission de la confidentialité des échanges Skype ?

Les derniers commentaires publiés pour cet article:
- Man uses 35 cable modems to provide WiFi, sued by Comcast ...

Les derniers commentaires de la catégorie Failles:
- ESRT @mubix A very effective SSH bruteforcer by @laramies re ...
- ESRT @Carlos_Perez @joswr1ght WPA2-PSK cracker Cowpatty 46 w ...
- Researchers unite to distribute quantum keys ...
- MD6 Withdrawn from SHA-3 Competition ...
- Transport Security Model for the Simple Network Management P ...

Les 5 articles les plus consultés et publiés par Xavier Poli :
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Injecteur de librairies DLL dans un processus distant sous Microsoft Windows Vista 32 bits
- WPA TKIP aurait été partiellement cassé

Les derniers articles de la catégorie Failles :
- Récupérer l historique Web du navigateur d une victime sans recourir à du code Javascript
- Une compromission via le bus PCI et l’aide d’un processeur FPGA
- Le SkypeSkrayping pour rediriger et écouter des appels Skype, surveiller la messagerie vocale et former un Botnet VoIP
- Une technique peu onéreuse pour pénétrer les réseaux sans-fil 802.11 FHSS via Gnu Radio et USRP
- Récupérer à distance le mot de passe d accès à un service VoIP via l exploitation de SIP
- Un Rootkit BIOS qui persiste au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage
- Exécution en mode protégé SMM par empoisonnement du cache mémoire sur une plateforme matérielle Intel
- Un bug découvert dans DJBDNS
- Exécution de code via l inclusion XSL dans un script PHP vulnérable
- Les serveurs DNS toujours utilisés pour les attaques DDoS basées sur l usurpation IP

Les derniers commentaires publiés sur SecuObs (6-25):
- Vidéo : P. Kleissner Stoned Bootkit preview, full at BH 09 Las Vegas
- SSTIC 2009 Challenge vs Metasm
- Vidéo : Password cracking with L0phtcrack 6
- DLL injection by modifying an executable file
- reverse shell from SQLi with 1 HTTP request, no extra channel to upload initial
- Hackers crack ColdFusion
- Vidéo : Hiding Files with NTFS Alternative Data Streams
- Whitepaper Understanding and using RFID
- phpMyAdmin exploited in masses
- Update: PyLoris 1.8
- ESRT @dougburks - Richard Bejtlich's Wireshark 12 Tutorial
- ESRT @Carlos_Perez @joswr1ght WPA2-PSK cracker Cowpatty 46 with less teh suck
- ESRT @dougburks Synjunkie on DNS BackTrack 4 tools Fierce and DNSRecon
- Draft 2 of OVAL Version 5.6 Now Available
- Microsoft Gazelle browser : A layperson explanation
- ESRT @bytz @developerworks Analysis Tool for Java data race and deadlock connect
- ESRT @bytz @unixmen New Kernel Vulnerabilities Affect Ubuntu 6.06, 8.04 and 8.10
- ModSecurity Denial of Service
- OpenFlow 0.9.0 RC1 has been released
- ESRT @davegball Tool to detect Metasploit Meterpreter anti-forensics tactics


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA35687 Gentoo update for mod_security
- SA35686 Gentoo update for libwmf
- SA35699 Red Hat update for ruby
- SA35697 Red Hat update for pidgin
- SA35688 Ubuntu update for nagios2 and nagios3

Archives Mailing Full Disclosure :
- Full-disclosure Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Full-disclosure Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Full-disclosure SSANZ - Server Systems Administration NZ.

Archives Mailing Bugtraq :
- Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Re: Cross-Site Scripting vulnerabilities in Mozilla, Internet Explorer, Opera and Chrome
- SECURITY DSA 1825-1 New nagios2/nagios3 packages fix arbitrary code execution

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :

Poster un commentaire sur cet article:

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Xavier Poli) :

Message du commentaire :