Contribuez à SecuObs en envoyant des bitcoins ou des dogecoins.
Nouveaux articles (fr): 1pwnthhW21zdnQ5WucjmnF3pk9puT5fDF
Amélioration du site: 1hckU85orcGCm8A9hk67391LCy4ECGJca

Contribute to SecuObs by sending bitcoins or dogecoins.

Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- microsoft


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Appaloosa AppDome nouent un partenariat pour accompagner les entreprises dans le déploiement et la protection des applications mobiles
- D-Link offre une avec un routeur VPN sans fil AC
- 19 mai Paris Petit-Déjeuner Coreye Développer son business à l'abri des cyberattaques
- POYNTING PRESENTE LA NOUVELLE ANTENNE OMNI-291, SPECIALE MILIEU MARITIME, CÔTIER ET MILIEU HUMIDE
- Flexera Software Les utilisateurs français de PC progressent dans l'application de correctifs logiciels, mais des défis de tailles subsistent
- Riverbed lance SD-WAN basé sur le cloud
- Fujitsu multi-récompensé VMware lui décerne plusieurs Partner Innovation Awards à l'occasion du Partner Leadership Summit
- Zscaler Private Access sécuriser l'accès à distance en supprimant les risques inhérents aux réseaux privés virtuels
- QNAP annonce la sortie de QTS 4.2.1
- Une enquête réalisée par la société de cyber sécurité F-Secure a décelé des milliers de vulnérabilités graves, potentiellement utilisables par des cyber criminels pour infiltrer l'infrastru
- Trouver le juste équilibre entre une infrastructure dédiée et cloud le dilemme de la distribution numérique
- 3 juin - Fleurance - Cybersécurité Territoires
- Cyber-assurances Seules 40 pourcents des entreprises françaises sont couvertes contre les violations de sécurité et les pertes de données
- Des étudiants de l'ESIEA inventent CheckMyHTTPS un logiciel qui vérifie que vos connexions WEB sécurisées ne sont pas interceptées
- Les produits OmniSwitch d'Alcatel-Lucent Enterprise ALE gagnent en sécurité pour lutter contre les cyber-attaques modernes

Dernier articles de SecuObs :
- DIP, solution de partage d'informations automatisée
- Sqreen, protection applicative intelligente de nouvelle génération
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles

Revue de presse internationale :
- VEHICLE CYBERSECURITY DOT and Industry Have Efforts Under Way, but DOT Needs to Define Its Role in Responding to a Real-world Attack
- Demand letter served on poll body over disastrous Comeleak breach
- The Minimin Aims To Be The Simplest Theremin
- Hacking group PLATINUM used Windows own patching system against it
- Hacker With Victims in 100 Nations Gets 7 Years in Prison
- HPR2018 How to make Komboucha Tea
- Circuit Bender Artist bends Fresnel Lens for Art
- FBI Director Suggests iPhone Hacking Method May Remain Secret
- 2016 Hack Miami Conference May 13-15, 2016
- 8-bit Video Wall Made From 160 Gaming Keyboards
- In An Era Of Decline, News Sites Can t Afford Poor Web Performance
- BeautifulPeople.com experiences data breach 1m affected
- Swedish Air Space Infringed, Aircraft Not Required
- Why cybercriminals attack healthcare more than any other industry
- Setting the Benchmark in the Network Security Forensics Industry

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- [Infratech - release] version 0.6 de Bluetooth Stack Smasher
- [IDS Snort Windows – Partie 2] Installation et configuration
- [Infratech - vulnérabilité] Nouvelle version 0.8 de Bluetooth Stack Smasher
- Mises à jour en perspective pour le système Vigik
- USBDumper 2 nouvelle version nouvelles fonctions !
- EFIPW récupère automatiquement le mot de passe BIOS EFI des Macbook Pro avec processeurs Intel
- La sécurité des clés USB mise à mal par USBDUMPER
- Une faille critique de Firefox expose les utilisateurs de Tor Browser Bundle
- Installation sécurisée d'Apache Openssl, Php4, Mysql, Mod_ssl, Mod_rewrite, Mod_perl , Mod_security

Top bi-hebdo de la revue de presse
- StackScrambler and the Tale of a Packet Parsing Bug

Top bi-hebdo de l'annuaire des videos
- DC++ Botnet. How To DDos A Hub With Fake IPs.
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Defcon 14 Hard Drive Recovery Part 3

Top bi-hebdo de la revue Twitter
- RT @secureideas: I believe that all the XSS flaws announced are fixed in CVS. Will test again tomorrow if so, release 1.4.3. #BASESnort
- Currently, we do not support 100% of the advanced PDF features found in Adobe Reader... At least that's a good idea.
- VPN (google): German Foreign Office Selects Orange Business for Terrestrial Wide: Full
- @DisK0nn3cT Not really, mostly permission issues/info leak...they've had a couple of XSS vulns but nothing direct.
- Swatting phreaker swatted and heading to jail: A 19-year-old American has been sentenced to eleven years in pris..
- RT @fjserna You are not a true hacker if the calc.exe payload is not the scientific one... infosuck.org/0x0035.png

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux



[Message Precedent sur la mailing][Message Suivant sur la mailing][Precedent dans le fil][Prochain dans le fil][Index par Date][Index par fil] [Full-disclosure] [USN-773-1] Pango vulnerability

===========================================================
Ubuntu Security Notice USN-773-1               May 07, 2009
pango1.0 vulnerability
CVE-2009-1194
===========================================================

A security issue affects the following Ubuntu releases:

Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10

This advisory also applies to the corresponding versions of
Kubuntu, Edubuntu, and Xubuntu.

The problem can be corrected by upgrading your system to the following package versions: Ubuntu 6.06 LTS: libpango1.0-0 1.12.3-0ubuntu3.1 Ubuntu 8.04 LTS: libpango1.0-0 1.20.5-0ubuntu1.1 Ubuntu 8.10: libpango1.0-0 1.22.2-0ubuntu1.1 After a standard system upgrade you need to restart your session to effect the necessary changes.

Details follow: Will Drewry discovered that Pango incorrectly handled rendering text with long glyphstrings. If a user were tricked into displaying specially crafted data with applications linked against Pango, such as Firefox, an attacker could cause a denial of service or execute arbitrary code with privileges of the user invoking the program.

Updated packages for Ubuntu 6.06 LTS: Source archives: link://[click] Size/MD5: 4500 b522e8ff79f686ff3fdd493e8542349e link://[click] Size/MD5: 1910 c8c30bddff7defeeee80a3610405df05 link://[click] Size/MD5: 1707615 9abcbd996cdb1fcb6737100384a55be8 Architecture independent packages: link://[click] Size/MD5: 205394 a80e88128fd7115254e3d5133987d4ee amd64 architecture (Athlon64, Opteron, EM64T Xeon): link://[click] Size/MD5: 677312 ecf591534d852001624f8435ede14209 link://[click] Size/MD5: 315888 0073f3bd9ede36fdfa03dc1f607d03cb link://[click] Size/MD5: 35248 bb15526175751e55282920738df947e9 link://[click] Size/MD5: 348382 001c8a9bfe194656728952d4a611e623 link://[click] Size/MD5: 211678 37d27b670d2b6015ce58678356544370 i386 architecture (x86 compatible Intel/AMD): link://[click] Size/MD5: 575498 85a732fe93794bde88a169cbe4fad19f link://[click] Size/MD5: 281538 4bd301b06894d6cd4e1be81678b4be2c link://[click] Size/MD5: 32432 7723b32675d6ad213e825e98287c7069 link://[click] Size/MD5: 300604 9ce8e8ef85c82cabaf4e8b7bfb801c05 link://[click] Size/MD5: 185128 15dfeed6702d8913ee23a9b89daaa27a powerpc architecture (Apple Macintosh G3/G4/G5): link://[click] Size/MD5: 684284 3820ab5752792a0554d032237c6d049f link://[click] Size/MD5: 296486 cf4c37e916fabb50bf1f9d6563cc3086 link://[click] Size/MD5: 36960 4711e9a7c92f656280145e09fabc54aa link://[click] Size/MD5: 350058 c872e045849b8f4b34c90a44b7cbb08b link://[click] Size/MD5: 194288 9b65d99b129b9fc4189432fb3b686398 sparc architecture (Sun SPARC/UltraSPARC): link://[click] Size/MD5: 590364 bb12fd807bbe366bba5cb51a73ac2e86 link://[click] Size/MD5: 285696 9e21a78eac3650c6382b56366e5c24da link://[click] Size/MD5: 32880 018271c1cffb4d64b6fb236f44dfba21 link://[click] Size/MD5: 321630 ba578e44ca29ff4e09f091c0cbc4d710 link://[click] Size/MD5: 184978 8e97c008133b2cf71c2db6734894bb5e Updated packages for Ubuntu 8.04 LTS: Source archives: link://[click] Size/MD5: 28413 491d5425656032d156d4060f2708ac5b link://[click] Size/MD5: 1327 8ad3e3939c92ab1511ac0f701438b23b link://[click] Size/MD5: 2071747 e0fac4c2c99d903fdec3f8db60107f36 Architecture independent packages: link://[click] Size/MD5: 63608 04b86269a4399c5cdf19db8c720e9a83 link://[click] Size/MD5: 277850 b35ee97b0108333b156c64b5a85f3bf0 amd64 architecture (Athlon64, Opteron, EM64T Xeon): link://[click] Size/MD5: 721712 5624508e825bbe5fd64de4716f6f3875 link://[click] Size/MD5: 305670 2a54d8c485987a212e57f45252d5f27d link://[click] Size/MD5: 387426 601d99e237fb3b42f23703aebecd7c2e link://[click] Size/MD5: 225982 24eab50f837e4df93c626e7c7704dbed i386 architecture (x86 compatible Intel/AMD): link://[click] Size/MD5: 683650 c81d2a42d181a27706d664c18930ba16 link://[click] Size/MD5: 283686 fc1ad92f46f1f2bf6da1b3c64ec1d96c link://[click] Size/MD5: 348082 05b8b3b76d2765abc8bf57decd719f2b link://[click] Size/MD5: 209962 6054d5233f46eb1441a082e032b95f6b lpia architecture (Low Power Intel Architecture): link://[click] Size/MD5: 690498 b545625f176093f2319029b0150343f0 link://[click] Size/MD5: 281986 1689efa64b09f912c5dc7bd748c20198 link://[click] Size/MD5: 349140 0f04a29b457b62fc8a47a69cd7e7a17b link://[click] Size/MD5: 209410 d07b5a41402030be7a48708052f44ae6 powerpc architecture (Apple Macintosh G3/G4/G5): link://[click] Size/MD5: 734052 afe9bf600732f91f80d53ab81e3b3bc2 link://[click] Size/MD5: 299506 7705155e437bcc8b6a45e22ea1b6cf28 link://[click] Size/MD5: 394560 62cab62f7bcc2b2b938f093a3208241c link://[click] Size/MD5: 221120 e913027b850970dce415b863cd46e37b sparc architecture (Sun SPARC/UltraSPARC): link://[click] Size/MD5: 656344 ce4cdf162e3d048722308ed068d67bbb link://[click] Size/MD5: 276904 b732040e5ee1ba793858b6f62613447d link://[click] Size/MD5: 361848 3b315e7cf8b0df498c022d3a9bc648d4 link://[click] Size/MD5: 201780 714d774a93755adeb322ad4f5f241a6d Updated packages for Ubuntu 8.10: Source archives: link://[click] Size/MD5: 29604 806703705b7572b9f8dca8d1acc5e290 link://[click] Size/MD5: 1821 a5c848d38d53c249bd7d234aaf3a2495 link://[click] Size/MD5: 2129352 ac0187a02e34dd546f73647a7bc9d946 Architecture independent packages: link://[click] Size/MD5: 66420 80863edb6443bb20ce85e2669fa344db link://[click] Size/MD5: 283724 7ebe97434d68260a1c60b8c336733578 amd64 architecture (Athlon64, Opteron, EM64T Xeon): link://[click] Size/MD5: 784366 c32ef609c6f1f36ca64ed0a4fe7e52de link://[click] Size/MD5: 318300 a9ab95a8373d1a4ea5098c3ef617fee5 link://[click] Size/MD5: 403124 39853f549a42966a5bdaa2eb990d681f link://[click] Size/MD5: 237932 ae0fc762a8d1cdaad163d7ad03518bfe i386 architecture (x86 compatible Intel/AMD): link://[click] Size/MD5: 732012 d3edc099dadae3d1c4a73d43c1ce1ef2 link://[click] Size/MD5: 292710 0adfe076b366794ccc98b0937df79435 link://[click] Size/MD5: 361702 a94869f26a32f8cf4ec0e70c66fc0421 link://[click] Size/MD5: 220458 92a7ba465b1339115ecbc7e5179aa586 lpia architecture (Low Power Intel Architecture): link://[click] Size/MD5: 739278 f7b7bf341c5356184876d8a2fc9bca88 link://[click] Size/MD5: 291002 3a21b8d4e5173b754c3c7d4e83dd3d8e link://[click] Size/MD5: 363694 d34b04083a45a6fec0d1ad03faf682c5 link://[click] Size/MD5: 219562 3d4d190806c912cd36240ce0b3a5ff4d powerpc architecture (Apple Macintosh G3/G4/G5): link://[click] Size/MD5: 785118 942bf391454fe269082057ddfba3f55d link://[click] Size/MD5: 313364 74f49a139cfa99944281c39a92716f49 link://[click] Size/MD5: 410838 286c7f55c0a2a134d716385b9ca766c9 link://[click] Size/MD5: 231958 4360108ddedf88938459fbd34975195c sparc architecture (Sun SPARC/UltraSPARC): link://[click] Size/MD5: 698562 5f196f28580241385bd77acd0cd72aad link://[click] Size/MD5: 289512 e7580d801de9a0532730a3ef1d315417 link://[click] Size/MD5: 376752 bcde95529c4e80a6f0aa140e40316fd3 link://[click] Size/MD5: 212532 e18d12dbfb924f08d57869b5074310f0

Attachment: signature.asc
Description: This is a digitally signed message part

Full-Disclosure - We believe in it.

Charter: link://[click] Hosted and sponsored by Secunia - link://[click]



Archives de la liste de diffusion Secunia
Archives de la liste de diffusion Full Disclosure





SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :