ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- metasploit
- biomet
- biometric
- windows
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- Vigilance - Cisco IOS déni de service via IPsec Hub, analysé le 11 05 2012
- Vigilance - Noyau Linux fuite mémoire via HugeTLB, analysé le 23 05 2012
- Vigilance - Cisco IOS, CUCM fuite mémoire via SIP SUBSCRIBE, analysé le 11 05 2012
- Vigilance - Cisco IPS fuite de descripteur de fichiers, analysé le 11 05 2012
- Vigilance - Cisco Unified Communications Manager déni de service via SIP, analysé le 11 05 2012
- Vigilance - Cisco ASA déni de service via MPF, analysé le 11 05 2012
- Vigilance - Xen déni de service via Kernel, analysé le 23 05 2012
- Vigilance - Wireshark dénis de service, analysé le 23 05 2012
- Vigilance - OpenSSL déni de service via DTLS, analysé le 11 05 2012
- CERTA-2012-ACT-021 Bulletin d'actualité numéro 021 de l'année 2012 25 mai 2012
- CERTA-2012-AVI-293 Vulnérabilité dans IBM Lotus Quickr 25 mai 2012
- CERTA-2012-AVI-294 Vulnérabilité dans Apache Commons Compress et Apache Ant 25 mai 2012
- Arkeia double la capacité de stockage de ses appliances de sauvegarde rackables
- SecureKey achève son tour de financement stratégique de 30 millions de dollars
- Vigilance - Cisco Prime LMS HTTP Response Splitting, analysé le 10 05 2012

Dernier articles de SecuObs :
- Rproxy, un reverse proxy traitant 6 000 transactions SSL à la seconde avec un Intel i7 quad-core
- SCALe ou la mise en conformité des systèmes aux standards CERT de sécurité
- Thug, le Honeypot Client Web modulaire à faibles interactions du projet Honeynet
- L'unicité des requêtes au sein de HULK, un nouvel outil de Dénis de Service HTTP et HTTPS
- EMET 3.0 met l'accent sur la configuration, les notifications et le déploiement au sein des réseaux d'entreprise
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire

Revue de presse internationale :
- Learn How to Use RC Car Components With an Arduino
- New Tool Instant PDF Password Remover
- Cutting The Wait From Detection To Action
- Catch Down the Rabbithole Live from HP Discover Las Vegas 2012 The schedule
- Security Onion First Steps - Part 1
- Hurrah ICO flip-flops on UK cookie consent law. HPIO UK Editor s blog, by Richi Jennings
- Tech Thoughts Daily Net News May 26, 2012
- Revisiting JRE security policy amid new ways to exploit Java
- Illegal File-Sharing Chips Away At North Korean Propaganda
- The H Roundup for the week ending 26 May
- Formal veri cation of machine-code programs PDF, Ph.D. thesis
- brute-force authentication Attack with Burp suite
- Cloud Computing Protecting Data at Rest in Public Clouds
- InfoSec Daily Podcast Episode 677
- Unsubscribr Easily Removes You from Mailing Lists
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- Elcomsoft advanced office recovery download
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- How to Install Metasploit on Ubuntu 12 04 Precise Pangolin
- TDL4 rootkit removal using Warrior CD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- metasploit class videos
- Informatik
- Elcomsoft advanced office recovery download
- 2011 SouthEast LinuxFest Kris Moore Introduction to PC BSD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- Windows Shellcode
- Elcomsoft advanced office recovery download

Revue Twitter
- Le Web de Paris se protège contre les injections SQL : « 41, rue d\'Alleray 75015 Paris »
- RT @_clem1: For those attending #SSTIC I'll present my new kernel fuzzer with a good proof that it really works. :)
- Quelle école d'ingé pour une V.A.E? Pas vraiment vu de Reverse Engineering dans les référentiels .
- watching the livestream of the tokyo linux user group:
- @noktonlux yeah, i think in engineering, we call those a waste of money...
- Gartner: Don't trust cloud provider to protect your corporate assets
- ?@mrinal: attending @makash's talk on linux web server security. Akash is one of the most accomplished appsec people in India #rootconf? :)
- #RootConf is heavy on configuration management topics. Typical keywords are git, puppet, using python/ruby libs. How secure all of this is?
- RT @t3rmin4t0r: My talk at rootconf.in about clouds was as solid as any other cloud. I'll put up the code I wrote post the 10k run.
- RT @explanoit: I heard the Chinese are sending a team to #BsidesDetroit to hack into laptop BIOS over WiFi and steal research. Don't tak ...

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- Une belle faille dans le système de paiements sans contact
- Pas de correctif prévu de la 8i à la 11g R2 contre Oracle TNS Poison
- Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
- La sécurité des clés USB mise à mal par USBDUMPER
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- [Ettercap – Partie 1] Introduction et rappels

Top bi-hebdo de la revue de presse
- zaberg.exe
- iLivid Download Manager
- Hacker steals one million user logins from YouPorn website
- web2net.exe
- CVE-2012-1847
- Detect and Remove DarkComet RAT Malware used by Syrian Government
- taskhost.exe, viewDrive.exe
- CVE-2012-0184
- Hackito Ergo Sum, le cri du hacker dans la nuit des TIC 1
- Intelligence économique ou intelligence de l économie

Top bi-hebdo de l'annuaire des videos
- Shellcode Generator for Windows
- Defcon 19 Olivier Bilodeau PacketFence The Open Source Nac What Weve Done In The Last
- Maltego tutorials the complete and official set
- How to setup openVPN on ipad iphone ipod touch
- EvilGrade or how to falsify WinUpdates and deliver your Meterpreter
- pfSense Quick Look Firewall Content Filter Block Porn Web Proxy Cache
- Tutorial: Installing VMWARE Player and Running Ubuntu As a ...
- BlackShades HTTP Botnet Instalation Blackshades Tweaks
- How to patch in ollydbg
- How to install GNURADIO on Ubuntu 10 04 4 LTS Lucid Lynx

Top bi-hebdo de la revue Twitter
- List of regrets for 2012: Unable to attend Notacon / No hugs from the con that hugs you.
- @michael_keen @Wh1t3Rabbit @christianve Again after lunch with the cloud pedantry. #CloudDiet
- @biosshadow @kriggins @wimremes @diami03 I see a new DefCon contest starting up - Get a pic of Him Smiling. He could have an entourage
- Utilize a set of management processes and management tools that spans on-prem, private, and public cloud environments. #Convcloud #HP
- @Wh1t3Rabbit @michael_keen @ITtechExec Long term value shift: #InfoSec folks say no, IT shifts to public cloud, then #InfoSec folks go away.
- RT @hushedfeet: You down with BGP? - just too much. Thx @jwgoerlich
- Anyone besides me having issues with directed load balancing and the Cisco RV042?
- RT @ekampf: OSX is for building websites, Linux is for running them, Windows is for testing IE
- @lbhuston Wireshark monitoring the USB bus? Fun, No?
- @Zap0tek v0.3-cde; Ubuntu 10.4.3 when running ./arachni I get ./arachni: 3: ../cde-exec: not found ; now trying on a new VM through gem

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Outils

English version with Google Translate

Yataglass vise à contrer les codes malicieux utilisant des techniques avancées d'évasion

Par Xavier Poli, secuobs.com
Le 29/03/2010


Résumé : Yataglass est une nouvelle solution de détection des codes offensifs qui vise à contrer les attaques les plus sophistiquées. Il permettrait notamment de détecter et d'analyser celles qui reposent sur l'utilisation de techniques avancées d'évasion. - Lire l'article



Les attaques, aboutissant à l'injection distante de codes ( Shellcode - lien ), sont un des vecteurs les plus utilisés dans la sécurité offensive et exploitent des vulnérabilités tels que les Stack Overflow ( lien ), les Heap Overwrite ( lien ) et les Format String ( lien ). Les codes injectés ont cependant constamment dû évoluer afin de contourner les solutions visant leur détection et leur analyse comportementale.

Le chiffrement a par exemple permis à ces codes de contourner les dispositifs de détection par motif, alors que l'obfuscation ( lien ) rendait elle beaucoup moins pertinents les résultats des analyses statiques se basant sur les flux de contrôle. Face à ces évolutions, des chercheurs ont alors proposé des détecteurs qui extrayaient directement les instructions du code malicieux depuis la charge utile des paquets réseau et simulaient par ce biais leur exécution dans un environnement émulé.

En réponse, l'encodeur TAPiON ( lien ) fut par exemple développé afin d'insérer des instructions FPU ( lien ) et rdtsc ( lien ) non-implémentées dans certains de ces dispositifs et qui permettaient dès lors aux codes malicieux de s'en évader. Face à des protections plus complètes, d'autres techniques ont tout de même dues être privilégiées et notamment celles implémentant les attaques Memory-scanning ( Cf. papier de recherche - lien ).

Ces dernières permettent en effet d'accéder à l'espace mémoire du processus ciblé par l'exploitation et cela en dehors de tous les contrôles effectués par les systèmes d'émulation, ces systèmes ne disposant pas d'une image mémoire du processus et ne travaillant qu'au niveau des charges utiles des paquets réseau. En partant de ce constat, les chercheurs proposent aujourd'hui Yataglass, une nouvelle solution d'émulation qui serait capable d'analyser et de contrer ces attaques sophistiquées.

A savoir que les codes malicieux relatifs contiennent habituellement une boucle de balayage visant à trouver un fragment de code utile pour l'évasion. Partant de ce constat, Yataglass va tenter d'extraire les différentes conditions qui sont nécessaires à l'arrêt de ces boucles. Il préparera ensuite une région spécifique de code afin de satisfaire ces conditions et de tromper le code malicieux, tout en prévenant son évasion, contrairement aux solutions existantes.

Un prototype aurait d'ores et déjà été implémenté pour l'architecture Intel x86 et des tests ont été menés à l'encontre de sept codes malicieux bien distincts. Les résultats expérimentaux auraient dès lors démontré ses succès quant à l'émulation environnementale de tous les codes utilisés. Il aurait donc réussi à empêcher leur évasion, contrairement à Spector ( lien ), l'autre solution utilisée comparativement lors des tests.

Le papier de recherche ( PDF - lien )

Source : Reverse Engineering ( lien )



- Article suivant : PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes
- Article précédent : ThreatMetrix lutte contre les fraudes transactionnelles à l'aide de données anonymes
- Article suivant dans la catégorie Outils : PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes
- Article précédent dans la catégorie Outils : Google Skipfish, nouveau scanner pour l'audit Web, hautes performances et faible taux de faux positifs


Les derniers commentaires de la catégorie Outils:
- IDA 6.2 Released ...
- Microsoft to fix 23 flaws in October Patch Tuesday security update ...
- UPDATE Digital Forensics Framework v1.2.0 ...
- Dissecting Flash with EASE ...
- ESRT @opexxx @r0bertmart1nez @Foundstone - FreeRADIUS-WPE updated ...

Les derniers articles de la catégorie Outils :
- Rproxy, un reverse proxy traitant 6 000 transactions SSL à la seconde avec un Intel i7 quad-core
- Thug, le Honeypot Client Web modulaire à faibles interactions du projet Honeynet
- L unicité des requêtes au sein de HULK, un nouvel outil de Dénis de Service HTTP et HTTPS
- EMET 3.0 met l accent sur la configuration, les notifications et le déploiement au sein des réseaux d entreprise
- Nouveau firmware 2.0.0 disponible pour le point d accès malicieux WiFi Pineapple MarK IV
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Qubes BETA 3 disponible, la sortie de la 1.0 imminente
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Quatre modules Metasploit disponibles pour de la post-exploitation sans fil




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :