ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- biomet
- biometric
- metasploit
- vmware
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- CERT-XMCO Microsoft annonce la publication de 7 bulletins de sécurité pour le mardi 14 février 2012
- Is Waledac spam dirtying the Russian 2012 elections
- Vulnérabilités du SI Menaces et protection du SI ouvert
- Salarié sur les réseaux sociaux sois loyal ou tais-toi
- Les Echos du 8 février dossier spécial Risque
- Cyber-attaques la commission de l industrie soutient le projet de renforcer les défenses de l UE
- Pédophilie Le danger d une société pédophobe
- CERT-XMCO Avis d'expert semaine du 30 janvier au 5 février
- Des mises à jour continues pour tous avec le nouvel antivirus avast 7.0
- CERT-XMCO Certificats SSL, TrustWave et Mozilla une confiance difficile à maintenir
- Cybercriminalité Les graves révélations d un hacker ivoirien
- New Targeted Attack Using Office Exploit Found In The Wild
- SaaS ITSM Boursorama s'appuie sur EasyVista pour mettre en place un Centre de Service de dernière génération
- APX remporte un contrat de 4 ans avec UniHA portant sur le stockage de données
- CERTA-2012-AVI-053 Vulnérabilités dans Bugzilla 03 février 2012

Dernier articles de SecuObs :
- Qubes BETA 3 disponible, la sortie de la 1.0 imminente
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Le nouveau destin de l’obligation de sécurité
- Disruptions sur la scène politique
- Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
- WireShnork un composant Wireshark de Forensic qui utilise Snort
- Interceptions et manipulations au sein de systèmes standards de distribution quantique de clés secrètes
- L'art de la cyberguerre
- Tendances du marché de la sécurité informatique en 2011
- THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service

Revue de presse internationale :
- Zu Konrad Lischkas Betrachtung der Contentmafia -Feinde
- Texas Jury Strikes Down Man's Claim to Own the Interactive Web
- Auditor IV
- Apple supplier Foxconn hacked not for bad factory conditions but for kicks
- ITBW updated iPad 3 Release date, bigger battery, retina, but no quad-core AAPL
- Report Smart card market sets to reach 10.9 billion by 2015
- Data enumeration tutorial in Shazzer
- Charging up Smart Fabrics with a woven battery
- Valentine s Day LED heart using Adafruit light strip
- Honeywell slaps Nest Labs with lawsuit over thermostat
- OWTF The Offensive Web Testing Framework
- Eircom customer data breached twice
- An Information Security Place Podcast Episode 02 for 2012
- Capture The Flag Hacker Carnival
- Cisco 2011 Annual Security Report
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- Metasploit Megaprimer Part 2 Getting Started With Metasploit
- metasploit browser exploit to get access over window7 wmv
- NetWitness
- Tutorial OpenVPN HMA DD WRT
- ESAU AKA RUSSELL CROWE SAYS India is Going Biometric
- OpenBSD Unboxing and placing two gigabit PCI NIC s
- Reverse Engineering 1
- Biometrics Top Five Threat Categories to Biometric Authentication Systems Part I
- Syndicate Review PART 2
- Installing an OpenSSH Server Linux Ubuntu 11 10
- Anonymous Operation Botnet Cyberstorm YouTube flv
- Syndicate Review PART 1
- Biometrics Top Five Threat Categories to Biometric Authentication Systems Part II
- DLL injection with Power Syringe Hak5 1066 2
- Interview with Craig Heffner author of Reaver Hak5 1066

Revue Twitter
- RT @csoghoian: Root cert authorities refuse to disclose how many firms they have given SSL skeleton keys. Claim is proprietary info ht ...
- OSSTMM 4 Alpha Web App methodology out to team members for testing! #osstmm #webapp #security
- Active mobile botnet enslaves thousands of #Android devices -
- RT @ipaxdc: Será que essa nova geração está achando que é hacker porque achou Xss em site XYZ? Tem horas que a comunidade me desanima!
- Google Chrome 17 : navigation plus rapide et sécurité -
- 10 Strategies to Fight Anonymous DDoS Attacks. #security #technology
- Yes, it's tested and confirmed by me. #FPGA targeted malware can frying victim's FPGA(s) easily.
- RT @dookie2000ca: We're releasing backtrack 5 r2 soon so submit bugs to redmine while you can. Don't rage in silence.
- @PiotrBania What about MmProbeAndLockPages with KernelMode and IoReadAccess ? Probing will tell you if the memory is available.
- PCI council announces credential plans and new chairperson (SC Mag)

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, biomet, biometric, metasploit, vmware, botnet, windows, virus, password, attack, tutorial, exploit, defcon

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- Shodan un moteur de recherche permettant de cibler des éléments potentiellement exploitables
- Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Qubes BETA 3 disponible, la sortie de la 1.0 imminente
- Le nouveau destin de l’obligation de sécurité
- THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service
- Comment changer un mot de passe perdu pour un compte WINDOWS
- HAR 09, présentation du sniffer GSM AirProbe et du projet de calcul distribué pour bruteforcer l'algorithme de chiffrement A5/1
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- USBDumper 2 nouvelle version nouvelles fonctions !

Top bi-hebdo de la revue de presse
- Free Mobile ou Roaming Orange, vérifiez le vous-même avec votre iPhone ou smartphone Android
- iLivid Download Manager
- zaberg.exe
- Nouveau dictionnaire WPA Livebox
- taskhost.exe, viewDrive.exe
- Un recruteur qui vous challenge
- CERT-XMCO des pirates s'attaquent massivement à des sites reposant sur Wordpress
- Légalisons les cybermanifestations autorisons le DDoS.
- ieSecurity.exe
- ACTA Les Ministres intègres existent encore

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- DNS Spoofing Ettercap backtrack 5 tutorial
- Cain and Abel Network SNiffer Tutorial
- Backtrack 5 R1 Metasploit and Stolen Tokens in Active Directory AD Domain
- VPN in BackTrack 5 with Network Manager
- Man In The Middle Attack Metasploit Dsniff Ettercap 2 2
- Slowloris vs IPTables Apache
- How to setup openVPN on ipad iphone ipod touch
- BackTrack 5 metasploit db autopwn
- zeus Botnet install backtrack 5

Top bi-hebdo de la revue Twitter
- SSL Audit - Updated release (SSL/TLS Scanner) --
- Browser Forensics v1 ( PDF )
- FatCat: Auto SQLl Injector: This is an automatic SQL Injection tool called as FatCat , Use of FatCat for testing...
- @Rapid7 's RSA 2012 party has been added to the list! They're back at Ruby Skye Feb 29th
- TP-LINK TL-WR703N - a tiny Linux-capable device for under $23 delivered
- More such releases on every week :) @LambdaCube PDF Dissector 1.7.0 released with cool new features for deobfuscate JS
- Fake sshd to log attack brute force attempts
- irc.freenode.net #ettercap-project Join it to hang out with the devs of Ettercap and also cause I said so xD
- RT @paradoxengine: Rootkit.com hacked and mysql dump leaked. All is ful of hashes. #morepwnagetocome
- @SicherOnline Metadaten des GIF u.a.: Suhosin Photo Suite 2011 - Registered for Stefan Esser {5cea5796777c94d88017a6aa1448bdf4b9086a47}

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Outils

English version with Google Translate

Yataglass vise à contrer les codes malicieux utilisant des techniques avancées d'évasion

Par Xavier Poli, secuobs.com
Le 29/03/2010


Résumé : Yataglass est une nouvelle solution de détection des codes offensifs qui vise à contrer les attaques les plus sophistiquées. Il permettrait notamment de détecter et d'analyser celles qui reposent sur l'utilisation de techniques avancées d'évasion. - Lire l'article



Les attaques, aboutissant à l'injection distante de codes ( Shellcode - lien ), sont un des vecteurs les plus utilisés dans la sécurité offensive et exploitent des vulnérabilités tels que les Stack Overflow ( lien ), les Heap Overwrite ( lien ) et les Format String ( lien ). Les codes injectés ont cependant constamment dû évoluer afin de contourner les solutions visant leur détection et leur analyse comportementale.

Le chiffrement a par exemple permis à ces codes de contourner les dispositifs de détection par motif, alors que l'obfuscation ( lien ) rendait elle beaucoup moins pertinents les résultats des analyses statiques se basant sur les flux de contrôle. Face à ces évolutions, des chercheurs ont alors proposé des détecteurs qui extrayaient directement les instructions du code malicieux depuis la charge utile des paquets réseau et simulaient par ce biais leur exécution dans un environnement émulé.

En réponse, l'encodeur TAPiON ( lien ) fut par exemple développé afin d'insérer des instructions FPU ( lien ) et rdtsc ( lien ) non-implémentées dans certains de ces dispositifs et qui permettaient dès lors aux codes malicieux de s'en évader. Face à des protections plus complètes, d'autres techniques ont tout de même dues être privilégiées et notamment celles implémentant les attaques Memory-scanning ( Cf. papier de recherche - lien ).

Ces dernières permettent en effet d'accéder à l'espace mémoire du processus ciblé par l'exploitation et cela en dehors de tous les contrôles effectués par les systèmes d'émulation, ces systèmes ne disposant pas d'une image mémoire du processus et ne travaillant qu'au niveau des charges utiles des paquets réseau. En partant de ce constat, les chercheurs proposent aujourd'hui Yataglass, une nouvelle solution d'émulation qui serait capable d'analyser et de contrer ces attaques sophistiquées.

A savoir que les codes malicieux relatifs contiennent habituellement une boucle de balayage visant à trouver un fragment de code utile pour l'évasion. Partant de ce constat, Yataglass va tenter d'extraire les différentes conditions qui sont nécessaires à l'arrêt de ces boucles. Il préparera ensuite une région spécifique de code afin de satisfaire ces conditions et de tromper le code malicieux, tout en prévenant son évasion, contrairement aux solutions existantes.

Un prototype aurait d'ores et déjà été implémenté pour l'architecture Intel x86 et des tests ont été menés à l'encontre de sept codes malicieux bien distincts. Les résultats expérimentaux auraient dès lors démontré ses succès quant à l'émulation environnementale de tous les codes utilisés. Il aurait donc réussi à empêcher leur évasion, contrairement à Spector ( lien ), l'autre solution utilisée comparativement lors des tests.

Le papier de recherche ( PDF - lien )

Source : Reverse Engineering ( lien )



- Article suivant : PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes
- Article précédent : ThreatMetrix lutte contre les fraudes transactionnelles à l'aide de données anonymes
- Article suivant dans la catégorie Outils : PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes
- Article précédent dans la catégorie Outils : Google Skipfish, nouveau scanner pour l'audit Web, hautes performances et faible taux de faux positifs


Les derniers commentaires de la catégorie Outils:
- IDA 6.2 Released ...
- Microsoft to fix 23 flaws in October Patch Tuesday security update ...
- UPDATE Digital Forensics Framework v1.2.0 ...
- Dissecting Flash with EASE ...
- ESRT @opexxx @r0bertmart1nez @Foundstone - FreeRADIUS-WPE updated ...

Les derniers articles de la catégorie Outils :
- Qubes BETA 3 disponible, la sortie de la 1.0 imminente
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
- WireShnork un composant Wireshark de Forensic qui utilise Snort
- THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service
- Metasploit Community Edition, convergence partielle entre Metasploit et Metasploit Pro
- Add video recording to Meterpreter screenspy.rb for Metasploit
- Evercookie, le cookie qui ne s’efface pas
- BlindElephant prend les empreintes des applications web
- DFF, le metasploit du forensic




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :