Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Windows vulnérabilités du codec Indeo
- WordPad, Word exécution de code via Word 97
- Microsoft Project exécution de code
- Windows deux vulnérabilités d'ADFS
- L'Ecole Nationale de la Magistrature opte pour la virtualisation de son SI avec DataCore-VMware et un PRA, déjà testé et éprouvé
- YouTube - PowerLabs Railgun 3 100KJ Railgun Shots with metal armatures.
- Noyau Linux permissions incorrectes sur devtmpfs
- Citrix et Microsoft établissent un partenariat dans le domaine de la virtualisation de serveurs et de postes de travail avec V-Alliance
- DPii remporte un contrat avec Frutos San Eulalia portant sur la dématérialisation des factures de l'entreprise agro-alimentaire
- XMCO Deux add-ons malveillants pour Firefox disponibles sur le site de Mozilla
- Fujitsu et Symantec vont élargir leur partenariat stratégique mondial
- Bull et Microsoft annoncent un accord de coopération stratégique dans le domaine de l'interopérabilité
- Forum ATENA publie La Sécurité à l'usage des Collectivités locales et territoriales
- Donne-t-on au Correspondant Informatique et Libertés les moyens d'être efficace
- IT Partners 2010 2 jours de business intensif

Dernier articles de SecuObs :
- rWeb v4: Une nouvelle version aux multiples innovations
- Une attaque contre l’algorithme A5/3
- Avis d’avalanche de 0days chez Intevydis
- Management de la sécurité de l’information et implémentation ISO 27001
- Preuve de concept pour contourner les restrictions d'accès DMA via l'exploitation d'une vulnérabilité d'Intel TXT
- Des millions de XSS dans les clicktags
- WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- Le plug-in IDADWARF remporte le concours organisé par HexRays
- Les imprimantes réseau, toujours un maillon faible de la sécurité informatique
- Nessus 4.2, une nouvelle interface Web en Flash, des performances améliorées et l'analyse différentielle des rapports d'audit

Revue de presse internationale :
- Indian pleads guilty in international online brokerage hacking scheme
- ShmooCon Your iPhone s Dirty Little Security Secret
- Poughkeepsie, N.Y., slams bank for 378,000 online theft
- Open Security Foundation State of the Union 2010
- University worker accused of extorting student file sharers
- Reading between the lines of VU 144233
- Weak cipher suites with EV certificates
- Special Report HITB2009 CTF Weapons of Mass Destruction
- Black Hawk Down
- A Quick Word on Security Conferences
- Over 50pourcents of Power Plants and Other Critical Infrastructures Admit to Being Hacked
- The typical logging problem as viewed from syslog
- Security Acts Issue 2 Wouter Veugelen
- Researchers Break DECT
- sydbox A ptrace-based sandbox

Annuaire des videos
- Weld County Atlas E Missile Silo Site Tour
- Windows Vista 2008 7 SMB2 DOS flaw CVE 2009 3103
- Exploits Part 1 mov
- Installing Backtrack 4
- VMware Fusion 2 Beta Feature Demo
- How to Install Computer Memory in an Apple Mac Pro
- Metasploit Post Exploitation Meterpreter Script Prefetchtool
- Vsphere within VMware Workstation 7 Part 1
- GNU Radio with Audio Recognition
- HNNCast020510 News mov
- AVG 9 0 free edition review
- HACKTHEPLANET 4 ettercap 1 4
- HNNCast020510 Quickies mov
- ShmooCon S
- 3d test

Revue Twitter
- [Video] Attacking SSL PKI (Louisville Infosec) http://securitytube.net/Attacking-SSL-PKI-(Louisville-Infosec)-video.aspx
- [Video] Cryptography (Introduction) http://securitytube.net/Cryptography-(Introduction)-video.aspx
- [Video] Blocking Malicious Attacks Using SQL Injection Signature Evasion http://bit.ly/7uTz7u
- [Video] HNNCast for the Second week of October 2009 http://securitytube.net/HNNCast-for-the-Second-week-of-October-2009-video.aspx
- [Video] SQL Injection Walkthrough http://securitytube.net/SQL-Injection-Walkthrough-video.aspx
- @kpyke That's a difference between ruby 1.8 and 1.9
- RT @scottamoulton This is my new DIY Data Recovery Speech at Shmoocon 2010 Feb 6th - http://ustre.am/:iW3n
- RT @hdmoore: DECT has been cracked: http://bit.ly/aOApb6 (via Int0x80)
- Finally managed to get my new RFID reader working in XP in VirtualBox, now I can play!
- @NW_Mktg_Guy I've been head-down - but w/ a number of pieces on privacy/security last 14 days - HuffPO, my blog, CSOonline ciscoblog

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, metasploit, botnet, tutorial, crypt, linux, attack

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- rWeb v4: Une nouvelle version aux multiples innovations
- Les imprimantes réseau, toujours un maillon faible de la sécurité informatique
- Nessus 4.2, une nouvelle interface Web en Flash, des performances améliorées et l'analyse différentielle des rapports d'audit
- La sécurité des clés USB mise à mal par USBDUMPER
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Une attaque contre l’algorithme A5/3
- Management de la sécurité de l’information et implémentation ISO 27001
- Avis d’avalanche de 0days chez Intevydis

Top bi-hebdo de la revue de presse
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- The Automation Labs Facebook security scare
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- iWep PRO v1.0.8 Released
- BitDefender met à  disposition un outil de désinfection gratuit contre Zimuse
- New Cydia Repository and iWep PRO v1.0.9
- iWep PRO 1.1.0 Released
- The RockYou 32 Million Password List Top 100

Top bi-hebdo de l'annuaire des videos
- Install mod security on ubuntu 9.04
- Installing spoonwep and spoonwpa
- Cain and Abel Network SNiffer Tutorial
- Exploit REALVNC 4.1.1 Saelyx
- Howto Cain Abel Tutorial Passw rter auf LAN Partys zocken
- DNS Spoofing + Arp poisoning www.sitehackers.com.br
- Wireshark Tutorial Part 2
- How to create a SNORT rule and test it.
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Intro Metasploit meterpreter reverse tcp payload exe at first glance

Top bi-hebdo de la revue Twitter
- OMG. Booting BackTrack in printer device :Q___ -- http://tinyurl.com/y9xfhh6
- XSS/SQLi BARCODE CHEATSHEET: Fr PDC mailing list thought @rybolov @jack_mannino would b interested in. http://bit.ly/cWQoZi
- New Whitepaper: 6 mo of Botnets - Trends, Observations, and Geographical Links as HTTP CCs double http://bit.ly/axw4sS
- TTYtter 0.9.11 now avail in BackTrack4 Repository.
- NetBIOS spoofing: [link] http://bit.ly/9sVTRc
- RT: @RSnake Looks like my previous list made it into Nikto http://trac2.assembla.com/Nikto_2/ticket/119 w00t!
- RT @securityshell Your browser history can be sniffed with just 64 lines of Python (tested with Firefox 3.5.3 http://tinyurl.com/yl9vrlj
- JavaScript implementation of Shamir's Secure Secret Sharing scheme: http://tinyurl.com/ycszjj8 #security
- Google offering a Public DNS? wow why am i concerned about it? hmmm http://bit.ly/4ovCFI
- Detecting Botnets with Network ADS « The Day Before Zero http://bit.ly/cfylHC

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- [Hacking Hardware - Partie 1] - Introduction et présentation

Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @netsparker @jeremiahg - Scanner Review Vendors begin responding: HP Web
- ESRT @dloss - Python tools for penetration testers
- ESRT @sagar38 @laramies @matalaz - Pyew A Python tool to analyze malware
- synspam 0.4.0-1
- sipwitch 0.7.0


[Message Precedent sur la mailing][Message Suivant sur la mailing][Precedent dans le fil][Prochain dans le fil][Index par Date][Index par fil] [SA22084] Debian update for gnutls11 / gnutls13

Want to work within IT-Security? Secunia is expanding its team of highly skilled security experts.

We will help with relocation and obtaining a work permit.

Currently the following type of positions are available: link://[click] link://[click] link://[click]

TITLE: Debian update for gnutls11 / gnutls13

SECUNIA ADVISORY ID: SA22084

VERIFY ADVISORY: link://[click]

CRITICAL: Less critical

IMPACT: Security Bypass

WHERE: From remote

OPERATING SYSTEM: Debian GNU/Linux 3.1 link://[click] Debian GNU/Linux unstable alias sid link://[click]

DESCRIPTION: Debian has issued updates for gnutls11 and gnutls13. These fix a vulnerability, which can be exploited by malicious people to bypass certain security restrictions.

For more information: SA21937 SOLUTION: Apply updated packages.

-- Debian GNU/Linux 3.1 alias sarge -- Source archives: link://[click] Size/MD5 checksum: 820 72116e13ca8af0d4c0420a6a5fba01fb link://[click] Size/MD5 checksum: 346146 46c4495ad9c32f53a362669432b548d0 link://[click] Size/MD5 checksum: 1504638 7b410fa3c563c7988e434a8c8671b3cd Alpha architecture: link://[click] Size/MD5 checksum: 229836 759bb1fb11af8022228651e5ee996c2a link://[click] Size/MD5 checksum: 335034 e25273a2f6a338e0a864759723f7927f link://[click] Size/MD5 checksum: 589736 7318e2d5e9e5c1706e4e3baeadbe5e95 link://[click] Size/MD5 checksum: 512202 25396b24bd00c6c2d0c52f744072b972 AMD64 architecture: link://[click] Size/MD5 checksum: 217586 8c925e3b730e6b72d776e7b132c15a04 link://[click] Size/MD5 checksum: 327012 14301cbecc28ec34e998decbabf3ce58 link://[click] Size/MD5 checksum: 575502 bb6e0f0d2312a49ea9466a0261c667a0 link://[click] Size/MD5 checksum: 392470 01728ddd9d1a2493f95f7b88fd77063d ARM architecture: link://[click] Size/MD5 checksum: 204892 4979873690a1bdd10b87de313f50e823 link://[click] Size/MD5 checksum: 294784 a1f084e60a11242ea2d0d8aa6b9e0a92 link://[click] Size/MD5 checksum: 585114 e7a6b7471fc1696936c7b1a2d842dd0a link://[click] Size/MD5 checksum: 400060 b385b5cbca545e9c3956c0c43d0946e0 HP Precision architecture: link://[click] Size/MD5 checksum: 217594 5597e912c19fb5f3cea5350fc4867948 link://[click] Size/MD5 checksum: 329544 fb715f8fb54a6fb9e430edb1774ada8e link://[click] Size/MD5 checksum: 584956 6c488c7997328cecda7afd7497d85ff5 link://[click] Size/MD5 checksum: 434780 7560c9da720dad66554a0459af06d0f8 Intel IA-32 architecture: link://[click] Size/MD5 checksum: 206826 3a6b6996db3db6bd92947fb552b61599 link://[click] Size/MD5 checksum: 301988 7af47286dd7a1fca42f80b1dfd87bb7d link://[click] Size/MD5 checksum: 558658 c5e07873a863d46892921effa3423038 link://[click] Size/MD5 checksum: 370390 e649a2f476791e825c923003b152484c Intel IA-64 architecture: link://[click] Size/MD5 checksum: 259060 252fafaf93df717cc09bfe1c33b2d382 link://[click] Size/MD5 checksum: 384930 9b16fbd9b504907db1d1c4f08669989e link://[click] Size/MD5 checksum: 585920 64245f68bb5c1c795b4143462bbb25f5 link://[click] Size/MD5 checksum: 521916 d8eb2fec68f52dbd52c351402ab99b6f Motorola 680x0 architecture: link://[click] Size/MD5 checksum: 198834 a12fd077c07b171dc6e99feb78375b08 link://[click] Size/MD5 checksum: 282984 577f5774ba0f2c274b8c62071f7202cf link://[click] Size/MD5 checksum: 561098 a08a318581f5db996d9c382bd495c709 link://[click] Size/MD5 checksum: 341710 4bc318fbbfc2046fe4dd47d12ba88425 Big endian MIPS architecture: link://[click] Size/MD5 checksum: 211728 c3c1695268e1201ac2e9081b94c17366 link://[click] Size/MD5 checksum: 291666 f8fbf909070719d38243643d5dc7bf1d link://[click] Size/MD5 checksum: 595774 f9ee1f7ceb3db2d93f9fcc758ccecab5 link://[click] Size/MD5 checksum: 408540 c1c1dcad15359180555a6256818c0686 Little endian MIPS architecture: link://[click] Size/MD5 checksum: 211476 f28cc4f345ae11897ae12ec1ac324719 link://[click] Size/MD5 checksum: 290328 fd27ef5dd5e20763912f5384b920360d link://[click] Size/MD5 checksum: 591336 9c704e57721d0cf7a12bf844731a9fd7 link://[click] Size/MD5 checksum: 404628 b1201dea3f671b1e651f86e45803d7c7 PowerPC architecture: link://[click] Size/MD5 checksum: 218500 e6b92e1d34fa41b18c9aac4765e52191 link://[click] Size/MD5 checksum: 299502 9377a3aa261f852a8666934bb0825f04 link://[click] Size/MD5 checksum: 1415916 e27b0176c54741aff5b45d0466438ee1 link://[click] Size/MD5 checksum: 388910 1a2997848bc55fc28730370891797297 IBM S/390 architecture: link://[click] Size/MD5 checksum: 215448 9b20f31f10b2b91524453c7a768402a0 link://[click] Size/MD5 checksum: 318674 6ace59100c9131a1cea01c7d635d633a link://[click] Size/MD5 checksum: 632292 60c0acb0ba3046ed4462627ed74db531 link://[click] Size/MD5 checksum: 376622 c11864c64293723e02f07bbeb59c36a7 Sun Sparc architecture: link://[click] Size/MD5 checksum: 204564 a826236438bfe0fbbffe6841fc0380be link://[click] Size/MD5 checksum: 295780 b68bb873076fad0a20082e8f1601a43d link://[click] Size/MD5 checksum: 577540 4bdfb6604d142bf8665846ef235724a0 link://[click] Size/MD5 checksum: 399936 10103cd5f9f40c434b9c6412cad4edb2 -- Debian GNU/Linux unstable alias sid -- Debian GNU/Linux unstable alias sid does no longer contain gnutls11.

The problem has been fixed in version 1.4.4-1 of gnutls13.



ORIGINAL ADVISORY: link://[click] OTHER REFERENCES: SA21937: link://[click]

About: This Advisory was delivered by Secunia as a free service to help everybody keeping their systems up to date against the latest vulnerabilities.

Subscribe: link://[click]

Definitions: (Criticality, Where etc.) link://[click]

Please Note: Secunia recommends that you verify all advisories you receive by clicking the link.

Secunia NEVER sends attached files with advisories.

Secunia does not advise people to install third party patches, only use those supplied by the vendor.




Archives de la liste de diffusion Secunia
Archives de la liste de diffusion BugTraq
Archives de la liste de diffusion DailyDave
Archives de la liste de diffusion FunSec
Archives de la liste de diffusion Full Disclosure
Archives de la liste de diffusion Focus-IDS (FD)
Archives de la liste de diffusion Webappsec (FD)
Archives de la liste de diffusion Security-basics (FD)
Archives de la liste de diffusion Vulndiscuss
Archives de la liste de diffusion Vulnwatch






Les derniers commentaires publiés sur SecuObs (6-25):
- Airdrop-ng Release
- GuruPlug, the next generation of SheevaPlug
- Anomos 0.9 Released Public Tracker Up and Running
- ESRT @IBMFedCyber - DECT crypto cracked academically
- Responder Professional 2.0, a Windows physical memory and automated malware a
- ESRT @Marsmensch @hdmoore - Metasploit supports owning insecure IIS WebDAV
- Added a small hack to ronin-ext, Ronin::Autoload: autoloads missing constants
- ESRT @proactivedefend - Iptables Limits Connections Per IP
- ESRT @EdiStrosar @spendergrsec - Linux 2618+ infoleak exploit added to Enligh
- ESRT @SecMailLists - Full Disclosure: XSS vulnerability in NEW orkut
- ESRT @helpnetsecurity @lbhuston - Zero-day vulnerabilities on the market
- ESRT @agar38 @achillean @theprez98 - SHODAN for Penetration Testers slides fr
- Video : ESRT @secdocs - Using OpenBSC for fuzzing of GSM handsets
- ESRT @helpnetsecurity - Configure Netfilter Shorewall 4.4.7 RC2 released
- PS3 hypervisor exploit reproduced
- Mozilla Removes Two Malicious Firefox Add-Ons
- Wrapping insecure web apps with Apache
- Oracle Patches Critical WebLogic Flaw
- Directory traversal as a reconnaissance tool
- Video : Scanning with the NetChk Configure NIST Policy


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38414 Fedora update for gmime22
- SA38429 Debian update for squid and squid3
- SA38461 Ubuntu update for kernel
- SA38476 F5 Products TCP Implementation Denial of Service
- SA38377 Fedora update for dokuwiki

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure about jit and dep+aslr
- Re: Full-disclosure about jit and dep+aslr
- Re: Full-disclosure about jit and dep+aslr
- Re: Full-disclosure about jit and dep+aslr

Archives Mailing Bugtraq :
- CORELAN-10-010 - GeFest Web HomeServer v1.0 Remote Directory Traversal Vulnerability
- DSECRG-09-065 TVUPlayer PlayerOcx.ocx ActiveX - Insecure method
- mongoose Space Character Remote File Disclosure Vulnerability
- Suspected SpamVulnerability in Tagcloud for DataLife Engine
- Re: Multiple vulnerabilities in XAMPP (advisory #7)
- Re: Samba Remote Zero-Day Exploit

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :