ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Abonnez vous � Nessus Professional Feed !

Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- vmware
- biometric
- virus
- metasploit
- windows


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- End.
- securite Symantec Application HA sécuriser la virtualisation d'applications critiques
- Jean-Marc Gremy, Cabestan Consultants Et si les questions de sécurité du Cloud Computing n'étaient pas encore dans les nuages ... mais bien toujours sur terre
- Le numéro de juillet aout 2009 de Veille internationale Télécoms-Internet édité par UBIFRANCE est paru
- 9 septembre Les Universités Computerlinks
- Emerson Network Power achète Chloride
- Facebook introduit la possibilité de se déconnecter à distance de son compte
- La Hadopi met en garde contre les faux emails d avertissement
- Le niveau de sécurité des paiements sur Payline à nouveau certifié PCI DSS
- Keynectis soutient Certicorps dans la lutte contre le travail illégal
- Itway, nouveau training center pour les solutions WatchGuard
- McAfee prodigue quelques astuces pour la rentrée des classes des enfants
- Qualys lance QualysGuard PCI 5.0
- Édito Misc 51
- MISC N 51 SEPTEMBRE OCTOBRE 2010 Chez votre marchand de journaux

Dernier articles de SecuObs :
- SecurityGarden.com, un annuaire en ligne d’outils de sécurité
- BlindElephant prend les empreintes des applications web
- DFF, le metasploit du forensic
- How to install USBsploit v0.1b through SVN, the tar.gz, the .run or to work with original Metasploit
- Video: usbploit.rb and the original MSF to get all the remote USB files by extensions through Meterpreter
- Video: usbsploit.rb and the original MSF to get all the remote USB files through Meterpreter
- Video: USBsploit gets all the remote USB files by extensions through Meterpreter and a modified MSF
- Video: USBsploit gets all the remote USB files through Meterpreter and a modified MSF
- Le projet OsmocomBB, implémentation libre de la norme GSM
- Interpolique un outil visant à dé-responsabiliser en partie les développeurs sur des problématiques comme les XSS et les SQLi

Revue de presse internationale :
- Controlling the power of a flash with a tv remote
- Professor McChrystal s Lectures Navigating Politics, Media, Irony
- Facebook s response to iPhone scam hack just raises more questions
- Apple s Ping Social Network is being Exploited
- Geolocation a security technology in disguise
- HPWuSchd9.exe
- happi.exe
- okatf.exe
- Facebook boosts security by adding remote logout feature
- Automated vs. manual security
- Scammers using IM to deliver IQ Test spam
- CEA-Leti demonstrates new communication technology for smart cards
- Cyber Resiliency, Homeland Security Style
- Netflix Polls BitTorrent Habits of Leaving Customers
- Understanding and Selecting an Enterprise Firewall Application Awareness, Part 2

Annuaire des videos
- GREAT TOOL for All Versions of Windows reset remove
- Developments in Software Defined Radios Part 1
- Bill Gates Appeals to US House of Reps Sci Tech Committee
- Metasploit Remote Control Hack
- Japan Launches High Speed Kizuna Internet Satellite
- Windows Password Recovey Software Works on Any Windows Version
- VMware Global Support Services
- Block Certain Filetypes from Download Squid
- Gain access to your system on PC and Laptop EASY 3
- VMware Cloud Opening for VMworld 2010
- Chema Alonso saluda a la ekoparty
- Password Exploitation Class Part 1 Why exploit local passwords 9 9
- Password Exploitation Class Part 1 Why exploit local passwords 3 9
- Password Exploitation Class Part 1 Why exploit local passwords 4 9
- Password Exploitation Class Part 1 Why exploit local passwords 1 9

Revue Twitter
- RT @XSSniper: Uploader (without auth). Many of the params in the querystring are vuln to XSS #hackiswack
- @not_me not my ethics. I just get to do realistic security testing. If I can find or buy the 0day then so can LOTS of other ppl
- @tliston I've seen an uptick on SIP probes as well.
- HITBSecConf back with new features #Security
- Google Chrome turns 2: Can we skip the toddler years?: Now that Google Chrome is 2, are we in ... . #security , #patch
- Women did well on Defcon social engineering test #Security
- #security Women did well on Defcon social engineering test #networkworld
- RT @egyp7: There are still slots available for my Metasploit training at #sectorca.
- Uploader (without auth). Many of the params in the querystring are vuln to XSS #hackiswack
- Think I Iike my new TiVoSlide Keyboard Remote but can't try the keybd yet 'cause the 2 USB ports I have are in use.

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, vmware, biometric, virus, metasploit, windows, password, lockpicking, botnet, tutorial, attack, exploit, network

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- DFF, le metasploit du forensic
- SecurityGarden.com, un annuaire en ligne d’outils de sécurité
- USBDumper 2 nouvelle version nouvelles fonctions !
- La sécurité des clés USB mise à mal par USBDUMPER
- BlindElephant prend les empreintes des applications web
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Ophcrack, un cracker de mot de passe Windows basé sur des rainbow tables
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Metasploitable, une image VMWare Ubuntu 8.04 vulnérable pour l'apprentissage de Metasploit
- La DGSE va recruter 100 ingénieurs par an

Top bi-hebdo de la revue de presse
- iWep PRO 2.0.6 iOS4 released and 2.0.3 restored to Repo
- iWep PRO 2.0.5 iOS4 released
- HADOPI Chat La Tribune d Eric Walter les deux pieds dedans
- Wawa-Mania et Atild l épilogue logique
- La HADOPI va t-elle dédommager les FAI
- La pédagogie made in HADOPI
- Cracker les mots de passe Gmail, Facebook, MSN
- Second-Life Des joueurs impliqués à  leur insu dans une attaque en DDoS
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- Insécurité Montée en puissance de la cybercriminalité au Cameroun

Top bi-hebdo de l'annuaire des videos
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- ekoparty security conference reel 2010
- Certified Ethical Hacker CEH Training Cryptography
- Hacking with metasploit keylogger and screen captures
- Fun with Android Root and Monitoring your PC with Dropbox Hak5
- Hacking Windows XP with Metasploit tutorial VNC remote control
- Hacking using nmap nessus and metasploit (part 1 of 2)
- OZ7IGY on 5 7 GHz received with 7m dish
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- From Basic to Advanced password sniffing Part 3

Top bi-hebdo de la revue Twitter
- Oups - LastPass IMPORTANT : DO NOT USE Google Chrome DEV BETA Channel : Google has created a terrible bug. See Chrome bug 52096
- The dd_ssh bot is currently responsible for an increase in brute force attacks on SSH connections.
- RT @reversemode: DLL Hijacking (KB 2269637) ? the unofficial list RT @dave_rel1k: RT @corelanc0d3r: check this one out :
- RT @Ivanlef0u: Automatic Detection of Unsafe Component Loadings by Taeho Kwon and Zhendong Su DLL hell reloaded
- RT @mubix: Maltego transform for the Aircrack-NG suite:
- Metasploit Fingerprinting
- RT @botherder: YoyoDDos: A new family of DDos bots
- RT @pauldotcom: Read my post on Zen and the Art of Nessus Web Application Scanning
- RT @PortSwigger Burp Suite Pro v1.3.08 released -
- Yola hit by a massive DDoS a few hours ago. www.is.gd/emWaM Raises interesting questions about DDoS prevention for startups. Sterkte Yola

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Interviews
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @packet_storm - Novell Netware OpenSSH Remote Stack Overflow
- ESRT @DennisF - Google Releases Chrome 6 With 14 Security Updates - Paid 4337 dollars in bug bounties
- cvechecker 0.5
- Suricata TCP Evasions
- Configuring Conditional SSH Connections

English version with Google Translate

Renaud Bidou (Deny All) : « Notre technologie de Scoring List détecte 100% des XSS, 100% des injections HTML et 98% des injections SQL »

Par Ludovic Blin, secuobs.com
Le 24/08/2009


Résumé : Renaud Bidou, CTO du spécialiste français du WAF (Web Application Firewall) Deny All, nous détaille quelques technologies utilisées par sa société pour protéger les applications web des diverses menaces qui peuvent peser sur elles. - Lire l'article



Alors que les différents types d’attaques contre les applications web sont de mieux en mieux maitrisés par les attaquants, et tandis que le développement d’applications sécurisées entraîne des contraintes importantes, de nombreuses entreprises se tournent vers des solutions externes, tels les reverse proxy ou WAF (Web Application Firewall) pour protéger leurs applicatifs. La société française Deny All est spécialisée depuis longtemps dans ce type de produits, et utilise différentes méthodes pour filtrer le trafic malveillant avant qu’il n’atteigne sa cible. Nous faisons le point avec Renaud Bidou, directeur technique (CTO) chez Deny All.


[SecuObs] Pouvez nous présenter brièvement les produits Deny All ? dans quels cas sont ils utilisés ?

[Renaud Bidou] Le produit phare de DenyAll est rWeb. Il s'agit d'un Web Application Firewall proposant des fonctionnalités de sécurité, d'authentification et d'accélération pour les applications Web ainsi que les Web Services.

Ce produit est développé depuis près de 10 ans et est déployé dans les grandes entreprises mondiales, dont plus de 35% de l'EuroStoxx 50 et plus de 30% de l'indice CAC 40, dans tous les secteurs.

Il est utilisé pour protéger aussi bien des applications internes que des applications publiques.

DenyAll édite également sProxy, une version plus orientée PME de rWeb, offrant moins de fonctionnalités et de flexibilité que ce dernier.

Enfin le produit rFTP applique le concept de reverse proxy filtrant au protocole FTP afin d'offrir des fonctionnalités de sécurité similaires aux serveurs de transfert de fichiers.


Quels sont les technologies utilisées pour assurer le filtrage des requêtes vers les applications web ? sur quelle base technologique ?

rWeb utilise une base Apache comme technologie de reverse proxy. A partir de ce composant nous avons développé de nombreux modules afin de mettre en œuvre différentes technologies de sécurisation.

Les principales fonctionnalités offertes par ces modules sont les suivantes:

- canonisation des requêtes (URL, en-têtes, paramètres);
- transformation des contenus entrants et sortants;
- suivi des cookies;
- filtrage par signatures;
- filtrage par "scoring";
- filtrage par liste blanche;
- analyse comportementale;
- lutte contre les dénis de service;
- validation de modèles XML.

Dans tous les cas les modules sont des développements 100% DenyAll.


Pouvez vous nous en dire un peu plus sur les différentes listes utilisées par votre technologie ?

Tout d’abord la Black list ? Le centre de veille ?


La BlackList est le composant le plus standard de rWeb. Il s'agit d'une liste de signatures plus ou moins génériques permettant aussi bien d'identifier des modèles standards (injection SQL, XSS, injection xPath) que des attaques ciblées sur une application précise (Oracle, SAP NetWeaver etc.).

Le centre de veille de DenyAll est le DARC (DenyAll Research Center), qui dépend de la R&D. La mission du DARC est double:
- effectuer une veille quotidienne permettant d'identifier et de "signer" les nouvelles attaques;
- mener des travaux de recherche à plus long terme sur les différentes technologies émergentes, tant en termes d'attaques que de protection.

Comment fonctionne la scoring list ?

La ScoringList est la dernière innovation de DenyAll. Il s'agit de la mise en œuvre d'un nouveau modèle de sécurité, basé sur le calcul de poids dans les URL, paramètres et en-têtes d'une requête.

Cette technologie comble les limites des modèle négatifs (blacklist) et positifs (whitelist) en offrant un niveau de sécurité excellent sans aucun apprentissage ni mise à jour. Les tests ont démontré que plus de 85% des attaques étaient bloquées uniquement par ce module, dont 100% des XSS, 100% des injections HTML, 98% des injections SQL etc, ce sans aucun paramétrage spécifique. La méthodologie et l'intégralité des tests effectués sont disponibles dans un White Paper: "Scoring Model Efficiency", ( lien )

La ScoringList est le fruit de deux ans de R&D et de tests chez nos plus grands clients et est actuellement unique sur le marché.

Et la White list ?
La WhiteList impémentée dans rWeb présente la particularité d'offrir quatre niveaux de granularité.

Un premier niveau définit simplement de manière globale les extensions autorisées, la taille maximum du nom d'un répertoire et la profondeur maximum dans l'arborescence.
Un deuxième niveau permet de limiter de manière unique la taille maximale des arguments passés via les paramètres d'une URL.
Le troisième niveau offre la possibilité de préciser un type et une longueur pour un paramètre nommé.
Enfin le quatrième précise pour chaque URL les paramètres et combinaisons de paramètres autorisés ainsi que le type et la taille de ces derniers.

Cette flexibilité permet de mettre rapidement un premier niveau de protection puis de l'affiner au fur et à mesure que l'apprentissage est effectué. Il est par conséquent possible d'atteindre un niveau de sécurité optimal par pallier en fonction du degré de complétion de l'apprentissage.


Comment est réalisé le virtual patching ?
La notion de virtual patching dans le domaine des WAF est un petit peu différente de celle que l'on trouve dans d'autres environnements. En effet, qu'une application soit vulnérable ou non à une attaque un WAF bloquera cette dernière, ne serait-ce que parce qu'un trafic malicieux n'a aucune raison de se trouver sur le réseau.

En revanche certaines applications présentent des erreurs de conception permettant d'accéder directement à certaines ressources privées sans avoir effectué d'authentification, ou de ne pas suivre le chemin logique de parcours du site. Il s'agit alors de patcher la logique de l'application.

Dans ce schéma nous avons développé un module d'analyse comportemental l'UBT (User Behaviour Tracking) permettant, entre autres, d'effectuer ce type de vérifications.

Si l’on entend le terme virtual patching comme la possibilité de filtrer le trafic en fonction de certaines faiblesses révélées sur une application donnée, par exemples des injections SQL, cela est géré nativement par notre technologie, via la ScoringList.


Pouvez-vous nous en dire plus sur l’analyse comportementale ? Est-ce compliqué à paramétrer ?

Notre module d'analyse comportementale (UBT - User Behaviour Tracking), est également une innovation qui nous distingue des autres acteurs du WAF. Il est essentiellement basé sur le calcul de statistiques sur des critères tels que la source la destination, l'URL, la taille ou le contenu des requêtes.

L'objectif est de fournir un mécanisme à même de bloquer les attaques basées sur des requêtes légitimes que les modèles positifs, négatifs ou de scoring ne peuvent identifier. Il s'agit en particulier des dénis de service, du vol de cookies, de la récupération de données (crawling), de l'accès à des pages non autorisées ou encore de l'attaque par brute force de pages d'authentification.

En termes d'utilisation, nous avons simplifié au maximum l'interface de paramétrage du moteur d'analyse comportemental. Ainsi nous avons défini une dizaine de modèles qui peuvent être mis automatiquement en production sans modification de la configuration. Il s'agit par exemple de mécanismes de lutte contre les dénis de service, le crackage de mots de passe par force brute etc.

Dans les autres cas nous avons considérablement limité le nombre et la complexité des paramètres à positionner, généralement au nombre de un ou deux.


Comment fonctionne le mode diode ?

Le fonctionnement en mode diode est également une fonctionnalité unique dans le monde du WAF.

Le principe est simple, rWeb est composé de deux éléments:
- le RPC (Reverse Proxy Cache), en charge des opérations de gestion du cache, de la compression ou encore de l'UBT;
- le SFP (Security Filtering Proxy), qui effectue la plupart des opérations de filtrage ainsi que le load-balancing de serveurs.

En mode "normal", les requêtes sont adressées au RPC qui les transmet au SFP. Ce dernier effectue alors la requête auprès du serveur protégé.
En mode "diode", les requêtes sont adressées au RPC. Le SFP vient ensuite interroger régulièrement le RPC afin de récupérer les requêtes en attente et de les transmettre ensuite au serveur protégé.

Le principal intérêt du mode diode est de maintenir l'étanchéité des zones de sécurité. En effet le RPC peut ainsi se trouver dans une DMZ publique et le SFP dans une zone privée. Les connexions étant initiées depuis le SFP, aucune session n'est ouverte depuis une zone incontrôlée ou exposée vers les zones privées du réseau de l'entreprise.


Quel est le temps de déploiement de vos produits ?

Si l'application à protéger est bien maîtrisée par le client et que les besoins en termes de sécurité sont définis un déploiement est l'affaire de quelques heures.

Bien entendu il faut rajouter à ce délai les phases de spécifications et de test inhérentes à tout projet de ce type.



Sont – ils armés pour lutter efficacement contre une attaque DdoS (voir par exemple la récente attaque slowloris) ?

Cela dépend du type de dénis de service. En effet le module UBT offre une protection efficace contre les dénis de service applicatifs. En revanche la protection contre les dénis de service réseau (synfloods, anomalies, réflexion etc.) n’est pas du ressort d'un WAF, mais plutôt de celui d'un IPS.

Le cas de slowloris est un petit peu particulier. En effet il s'agit d'une attaque qui se base sur des requêtes incomplètes, ou plus précisément qui ne sont jamais complétées. Par conséquent ces requêtes ne sont pas transmises aux modules Apache, ce qui nous prive de la capacité d'utiliser nos modules de sécurité.

Afin de garantir la sécurité de nos clients, le DARC a immédiatement fourni un mécanisme de protection basé sur le filtrage de paquets, par des iptables par exemple. Quelques jours plus tard nous avons publié un patch pour rWeb qui modifie le coeur d'Apache et permet de bloquer l'attaque sans faire appel au moindre composant externe.

Il s'agit du seul patch réellement efficace actuellement développé pour Apache, comme l'indique clairement une recherche sur les mots "slowloris patch" sur google...


Quelles vont être les prochaines évolutions technologiques ?

En termes de sécurité nous allons considérablement étendre le spectre de protection des Web Services en y appliquant le concept de notre moteur d'analyse comportementale.

Nous allons également enrichir nos capacités de contrôle et de transformation des données sortantes (HTML ou XML) afin d'éviter la fuite d'informations, volontaire ou non.

Enfin nous envisageons d'étendre la protection de l'application sur toute la chaine de communication, c'est-à-dire en incluant le poste client. Cela permettrait de garantir que le navigateur connecté à l'application n'est pas compromis et ne peut être utilisé comme relais pour le vol d'information ou la modification des transactions.

Nos efforts de recherche sont également portés sur la simplification de l'utilisation et l'amélioration des performances. Ces deux axes répondent à des besoins légitimes du marché et nous allons y apporter une réponse sans ambiguité.



Renaud Bidou est directeur technique et R&D chez Deny All. Il a précedemment occupé le poste de Spécialiste Technique Stratégique chez le constructeur d'équipements réseaux israelien Radware.Il est également fondateur de la société Intexxia, au sein de laquelle il a conçu le premier SOC (Security Operation Center) français en 2000.
Diplomé de l'INSEP (Institut Supérieur d’Electronique de Paris), Renaud Bidou publie régulièrement des articles dans le magazine MISC, intervient dans des conférences telles que BlackHat, SSTIC ou IT Underground, et est également co-auteur du livre Maîtrise des Risques Informatiques, paru aux éditions WEKA.







- Article suivant : HAR 09, présentation du sniffer GSM AirProbe et du projet de calcul distribué pour bruteforcer l'algorithme de chiffrement A5/1
- Article précédent : MuDoS un générateur générique de Dénis de Service se basant sur la modélisation de facteurs communs
- Article suivant dans la catégorie Interviews : Bernard Guidon et Jean Michel Courtot (Aruba Networks) : « Notre vision est celle de la mobilité en toute sécurité »
- Article précédent dans la catégorie Interviews : Nicolas Ruff (SWNT/OSSIR): En ces temps de criminalisations des chercheurs en sécurité, il serait plus judicieux de mettre les utilisateurs & les éditeurs en face de leurs responsabilités


Les derniers commentaires de la catégorie Interviews:
- ESRT @y0m @xanda @revskills @chr1x - X86 Win32 Reverse Engin ...
- VERA visualization tool v0.20 released ...
- Portable Executable File Format A Reverse Engineer View ...
- Distorm 3, Powerful Disassembler Library For AMD64 ...
- Vera 0.20 - Now Available ...

Les derniers articles de la catégorie Interviews :
- Bernard Guidon et Jean Michel Courtot (Aruba Networks) : « Notre vision est celle de la mobilité en toute sécurité »
- Renaud Bidou (Deny All) : « Notre technologie de Scoring List détecte 100% des XSS, 100% des injections HTML et 98% des injections SQL »
- Nicolas Ruff (SWNT/OSSIR): En ces temps de criminalisations des chercheurs en sécurité, il serait plus judicieux de mettre les utilisateurs & les éditeurs en face de leurs responsabilités
- Nicolas BRULEZ, (Armadillo) Les participants bloqués sur les obfuscations et les layers de cryptages
- Renaud DERAISON, (TNS): La licence GPL est avant tout une sorte de contrat entre le développeur et les utilisateurs
- Pierre Betouin (Challenge SecuriTech): Les professionnels représentent environ 15 à 25% des inscrits au concours
- Kamal Okba (Casanet): La sécurité ne doit pas être un luxe
- Denis Gueyffier (Enetshare): Messagerie Instantanée : Rendre le contrôle au entreprise et unifier les outils
- Vijaya Chari (Université Paris Dauphine): La séparation des flux est primordiale
- Hervé Schauer (HSC): Un déni de service global est bel et bien possible





Les derniers commentaires publiés sur SecuObs (6-25):
- Compromising Twitter's OAuth security system
- Suricata 1.0.2 released
- Onapsis to release ERP vulnerability testing suite
- When bugs are forgotten
- ESRT @xanda @urlvoid - Added New Scanning Engine: DNS-BH
- ESRT @sbrabez @mwrlabs Second blog post on Linux application exploitation mitigation techniques Kernel features
- Apple patches 13 iTunes security holes
- Researcher Will Demo Bypass of Windows Service Isolation Feature
- Metasploit retrieves Apple Airport Extreme pwd and sets auto-answer to true for D-Link i2Eye video conferencing system
- ESRT @y0m @xanda @revskills @chr1x - X86 Win32 Reverse Engineering Cheat Sheet
- dos - MOAUB 2 - Apple QuickTime FlashPix NumberOfTiles Remote Code Execution Vulnerability - CVE 2010-0519
- ESRT @postmodern_mod3 - Turn your Android Phone Into a Remote Spy Camera with Ruby
- ESRT @agent0x0 @secureideas - Laudanum 0.2 has been released Includes proxy scripts to use in @timmedin's exploits
- ESRT @keith55 @jduck1337 - writing Metasploit modules
- HP Scanners exposing sensitive information
- Qubes, Qubes Pro, and the Future
- Seccubus v1.5.2 - If at first
- Microsoft issues updates to sysinternals ProcDump and Process Monitor
- ESRT @sans_isc - Diary VMWARE releases 2 security advisories for ESX Service Console
- ESRT @ChrisJohnRiley @hdmoore - Metasploit Express Update - Quicktime, Improved Search, ColdFusion, Tomcat, PDF EXE


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA41268 TYPO3 The official twitter tweet button for your page Extension Cross-Site Scripting Vulnerability
- SA41262 VMware ESX Server Multiple Vulnerabilities
- SA41130 Adobe Premiere Pro Insecure Library Loading Vulnerability
- SA41183 Ubuntu update for bogofilter
- SA41256 Fedora update for socat

Archives Mailing Full Disclosure :
- Full-disclosure Jonathan Plourde est absent(e).
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Full-disclosure Verizon Wireless security contact?
- Full-disclosure Vulnerabilities in CMS WebManager-Pro
- Full-disclosure MDVSA-2010:169 mozilla-thunderbird

Archives Mailing Bugtraq :
- {PRL} Novell Netware OpenSSH Remote Stack Overflow
- Vulnerabilities in CMS WebManager-Pro
- MDVSA-2010:169 mozilla-thunderbird
- USN-982-1 Wget vulnerability
- Moovida Media Player version 2.0.0.15 Insecure DLL Hijacking Vulnerability (libc.dll,quserex.dll)
- MDVSA-2010:168 openssl

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :