'); //-->

Proposer un article

Chercher

Revue de presse


SecuToolBox



Exostat

Sommaires

Secumail

Services

Liens

Breves
- Appel de la dernière chance pour Gary McKinnon (Lire)

- Version 3.0 du CD de secours F-Secure (Lire)

- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008 (Lire)

- Vol de données à Harvard (Lire)

- Un exploit pour Quicktime découvert « in the wild » (Lire)

- Les derniers jours de MD5 ? (Lire)

- Le spam sur le déclin (Lire)

- Des spams au format MP3 (Lire)

- Areva T&D choisit iPass pour équiper 7000 utilisateurs (Lire)

- Ironport lance des fonctions de prévention des fuites d’informations (Lire)

- Sortie du numéro 8 de Uninformed (Lire)

- Liens malveillants sur le service Google Adwords (Lire)

- RSA SecurID en version mobile (Lire)

- Deux exploits preuves de concept pour Adobe Photoshop (Lire)

- Des titres suspendus à la bourse américaine pour cause de spam (Lire)

- Le programme de SSTIC 2007 (Lire)

- Le mois des failles PHP vient de commencer (Lire)

- Internet de plus en plus résistant ? (Lire)

- Augmentation des cryptovirus rançonneurs en vue pour Kaspersky (Lire)

- Les forces de l’ordre interdites de piratage en Allemagne (Lire)




Newsletter :

Gratuit


Articles
- Perfectionnement du Return Oriented Programming (Lire)

- Le projet de loi HADOPI prochainement présenté à l’assemblée nationale (Lire)

- PktAnon un framework pour l'anonymat des traces PCAP (Lire)

- Maltego un outil de cartographie d’informations (Lire)

- Exploitation en cours de la faille DNS (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 1] Introduction à la VoIP (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 2] Les risques de la VoIP (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 3] Le module AntiSPIT (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 4] AntiSPIT par l'exemple (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 5] Crédits et webographie (Lire)

- Un accès complet à la mémoire des systèmes Microsoft Windows via le port Firewire (Lire)

- GenDBG, un debugger générique (Lire)

- [NessusWX – Partie 1] Introduction, installation et configuration (Lire)

- [NessusWX – Partie 2] Audits et conclusion (Lire)

- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT (Lire)

- [IDS Snort Windows – Partie 2] Installation et configuration (Lire)

- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration (Lire)

- [IDS Snort Windows – Partie 4] Conclusion et webographie (Lire)

- [Sécurité et PHP - Partie 1] Les injections SQL (Lire)

- [Sécurité et PHP - Partie 2] La gestion des sessions (Lire)


Commentaires
- la notion de prototype s'applique au fait que l'on puisse effect ... (Lire)

- il faut aussi prendre en compte le fait que "prototype" dans ce ... (Lire)

- Bonjour Ines, Le terme détournement de prototype ne me choque pa ... (Lire)

- Bonjour,je profite du fait que vous connaissiez bien ce domaine ... (Lire)

- du point de vue des visiteurs oui mais le repas des speakers c'é ... (Lire)

- Contrairement a ce que vous annoncez, le SSTIC s'était déroulé d ... (Lire)

- en l'état ça ne semble pas possible de récupérer la base SAM loc ... (Lire)

- mais avec quelle logiciel va tu capturer la sam d'un windows.Sac ... (Lire)

- Si la question est "est-ce que je peux prendre la base SAM sur u ... (Lire)

- Salut je voulais savoir si on peut faire sa en réseau local, ave ... (Lire)

- je viens de rectifier les deux liens, merci pour la correction N ... (Lire)

- L'adresse officielle du magazine MISC est :www (dot) miscmag (do ... (Lire)

- Merci beaucoup je viens de corriger ça ... ... (Lire)

- Deux petites coquilles dans la commande iptables de l'article: i ... (Lire)

- L'ancienne version mise en page est disponible sur cette page : ... (Lire)

- je n'arive pas a le lire en entier, le tuto est peut etre bien m ... (Lire)

- j'utilise un certificat Rapid SSL depuis 2 ans et j'en suis cont ... (Lire)

- Merci pour ce lien, je ne connaissais pas ce prestataire! Ils on ... (Lire)

- pourquoi on devrait utiliser live helper plutot que la méthode d ... (Lire)

- les utilisateurs ne sont pas toujours les seuls à pouvoir être m ... (Lire)

- Comme c'est indiqué dans l'article les pilotes madwifi ne permet ... (Lire)

- Tout ça peut se résumer à: C'st l'utilisateur qui est le point f ... (Lire)

- après tout cela, comment mettre la carte sur une puissance de 30 ... (Lire)

- pourquoi ne pas utiliser live-helper ?voir le projet Debian Live ... (Lire)

- C'est le problème des solutions de sécurité en général qu'elles ... (Lire)


Exostats
Tests
23504
Tests
Aujourd'hui
Ce mois
Ajoutés
5
942










OPML (Tous)
OPML Francophone



Détail du test :
ID
12217
Nom
DNS Cache Snooping
Auteurs
This script is Copyright (C) 2004-2008 Tenable Network Security
Catégorie
General
Action
infos
Résumé
DNS Cache Snooping
Description
Synopsis : Remote DNS server is vulnerable to cache snooping attacks. Description : The remote DNS server answers to queries for third-party domains which do not have the recursion bit set. This may allow a remote attacker to determine which domains have recently been resolved via this name server, and therefore which hosts have been recently visited. For instance, if an attacker was interested in whether your company utilizes the online services of a particular financial institution, they would be able to use this attack to build a statistical model regarding company usage of aforementioned financial institution. Of course, the attack can also be used to find B2B partners, web-surfing patterns, external mail servers, and more... See also : For a much more detailed discussion of the potential risks of allowing DNS cache information to be queried anonymously, please see: http://www.rootsecure.net/content/downloads/pdf/dns_cache_snooping.pdf Risk factor : Medium / CVSS Base Score : 5.0 (CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N)


Cliquer pour le detail - Liste des tests :
Obtain /etc/passwd using NetInfo
CVS file existence information disclosure weakness
OS Identification : mDNS
CheckPoint InterSpect
Local Checks Failed
Private IP address Leaked using the PROPFIND method
OS Identification : SinFP
Enumerate MAC addresses via SSH
CVS pserver heap overflow
HP Jet Admin 7.x Directory Traversal
Misc information on News server
ICMP domain name request
The remote BIND has dynamic updates enabled
Deprecated SSL Protocol Usage
Dropbear SSH server format string vulnerability
DNS Cache Snooping
OS Identification : SMB
McAfee IntruShield management console
TCP sequence number approximation
Linux Distribution Detection
iPlanet Application Server Detection
SHOUTcast Server User-Agent / Host Header Denial of Service Vulnerability
ntpd Incorrect Group Privileges Vulnerability
Unprotected Netware Management Portal
OS Identification : ICMP
Version of BIND
SSH protocol version 1 enabled
AFS client version
Enumerate IPv6 interfaces via SSH
HMAP
Unreal Tournament Server Detection
HP Jet Admin 7.0 or less Vulnerability
F5 Device Default Support Password
OS Identification : Linux Distribution
DNS Server Detection
Determine if Bind 9 is running
NTP read variables
Public CVS pserver
CVS pserver CVSROOT passwd file cmd exec
cfengine detection and local identification
BIND vulnerable to DNS storm
WhatsUp Gold Default Admin Account
Version of PowerDNS
RTSP Server type and version
RiSearch OpenProxy
Host FQDN
Standard & Poors detection
CVS server piped checkout access validation
Remote DNS Resolver Uses Non-Random Ports
DNS Server Fingerprint
CVS pserver dir create bug
PowerDNS malformed query handling
OS Identification : HTTP
SSH protocol versions supported
Unconfigured web server
Enumerate IPv4 interfaces via SSH
HTTP version spoken
NetGear Router Default Password
UDDI detection
SHOUTcast Server logfiles XSS
OS Identification : MSRPC
IDA Pro Detection
Kerberos IV cryptographic weaknesses
TFTP file detection (HP Ignite-UX)
Unprotected PC Anywhere Service
Cisco IDS Device Manager Detection
602LAN SUITE Open Telnet Proxy
TCP timestamps
IRCXPro Default Admin password
TFTP file detection (Cisco IOS CA)
HP Integrated Lights-Out Detection
Leafnode denials of service
DHCP server info gathering
Kerberos 5 issues
IlohaMail Detection
TFTP file detection (Cisco CallManager)
PowerDNS recursor cache poisoning
Enable local security checks
HTTP Server type and version
OS Identification : SSH
X-Micro Router Default Password
OS Identification
psyBNC Server Detection
Usable remote name server
Sun JavaServer Default Admin Password
Anonymous SSL Ciphers Suites Supported
Get the IMAP Banner
Compaq Web-based Management Login
NetCharts Server Default Password
Netscape Enterprise Server default files
S-HTTP detection
OS Identification : SNMP
Network Chemistry Wireless Sensor Detection
Enhydra Multiserver Default Password
Predictable TCP sequence number
CVS malformed entry lines flaw
Linksys Router Default Password
OpenFTPD Detection
CVS pserver double free() bug
IRC daemon identification
Tripwire for Webpages Information Disclosure Vulnerability
TFTP directory permissions (HP Ignite-UX)
Weak Supported SSL Ciphers Suites
Unsupported Unix Installation
OS Identification : telnet banner
Access Point detection
Private IP address leaked in HTTP headers
SSL Certificate Expiry
DNS Server on UDP and TCP
LLTD Detection
SSL Certificate
OS Identification : uname
SSF Detection
SPF Enabled
Knox Arkeia Network Backup Agent Unauthorized Access
HTTP TRACE
Netscape Enterprise Default Administrative Password
BrightStor ARCserve/Enterprise Backup Default Account Vulnerability
Brightmail Control Center Default Account/Password
WebDAV enabled
PHP-Nuke sql_debug Information Disclosure
CVS Multiple Unspecified Vulnerabilities
NetOp products information disclosure
Compaq Web Based Management Agent Proxy Vulnerability
SWAT allows user names to be obtained by brute force
Supported SSL Ciphers Suites
Information about the scan
OS Identification : NTP
clarkconnectd detection
Google Search Appliance Detection
SCO OpenServer multiple vulnerabilities
TFTP file detection (HP Ignite-UX passwd)
Open News server
DNS AXFR
MikroTik RouterOS Detection


Mini-tagwall de la revue de presse : security, vulnérabilité, microsoft, phone, hacker, attack, network, windows, iphone, google, apple, vulnerability, sécurité, internet, server, inject, mobile, black, remote, patch, exploit, malware, protect, yahoo, firefox, linux, research, business, crypt, video, source, laptop, vista, intel, virus, access, office, virtual, biometric, pirate, phish, drive, cisco, vmware, china, critical, cross, facebook, chine, privacy, flash, website, photo, opera, fraud, oracle, botnet, layer, symantec, conference, email, storage, russia, wireless, identity, database, adobe, break, trojan, europe, podcast, social, local, storm, theft, police, government, player, arrêt, password, crack, mozilla, inclusion, wi-fi, overflow, browser, digital, certif, share, georgia, visio, trust, fightin, expert, safari, monitor, olympic, client, nokia, legal, youtube, airport, trend, developer, fingerprint, france, mcafee, process, vendor, hijack, fichier, myspace, music, surveillance, infect, buffer, attaque, squid, backup, india, certificat, detect, activex, america, robot, japan, prison, gmail, green, spammer, terrorism, major, futur, joomla, camera, cookie, scanner, desktop, military, solaris, cache, gates, defcon, hardware, defend, audit, rootkit, document, skype, réseau, verizon, passport, nuclear, switch, package, compromis, août, torrent, policy, authentication, upgrade, blackberry, compliance, poisoning, pentagon, memory, appliance, interview, système, traffic, router, paypal, français, german, kaminsky, bluetooth, university, engineering, obama, development







Ce site vous a plu ? Par avance, merci de bien vouloir nous adresser un don (transaction securisee par compte Paypal ou par carte de credit) si vous le desirez afin de preserver le caractere independant de nos recherches en cliquant sur le bouton suivant :

Newsletter gratuite :




 

Mini-Tagwall

Revue de presse francophone

Revue de presse internationale

Failles/Secunia

Full Disclosure
- Full-disclosure FW: SOMEONE CAN HELP WITH THE Microsoft GDI WMF Parsing Heap Overflow Vulnerability ? IT´s a bit wired...

- Full-disclosure FW: THE NEW RELEASE DOESNT HAVE ANY BUGS RIGHT, THEO??

- Full-disclosure THE NEW RELEASE DOESNT HAVE ANY BUGS RIGHT, THEO??

- Full-disclosure SOMEONE CAN HELP WITH THE Microsoft GDI WMF Parsing Heap Overflow Vulnerability ? IT´s a bit wired...

- Full-disclosure Cisco Security Advisory: Cisco Unified Communications Manager Denial of Service and Authentication Bypass Vulnerabilities

- Full-disclosure Cisco Security Advisory: Cisco Intrusion Prevention System Jumbo Frame Denial of Service

- Full-disclosure VMSA-2008-0014 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Server, VMware ESX address information disclosure, privilege escalation and other security issues.

- Full-disclosure kings' tools

- Full-disclosure scip_Advisory 3807 Dreambox DM500 webserver long URL request denial of service

- Full-disclosure MDVSA-2008:181 ipsec-tools


Bugtraq