ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- biomet
- biometric
- metasploit
- vmware
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- Les acteurs du renseignement
- CERT-XMCO Adobe met en place une nouvelle fonction de sécurité au sein de son Flash Player
- Juniper Networks présente une nouvelle solution d'accès pour les réseaux mobiles
- Symantec lance Backup Exec
- Symantec NetBackup 7.5 est lancé
- 28 février Webinar DSI, RSSI, Adminstrateurs Simplifier la gestion des entrées sorties du personnel
- Lancement de Klk Wombat Suite 2.0
- 16 Février Conférence Partenaires Revendeurs Barracuda Networks
- Emulex propose une connectivité 10GBASE-T pour ses adaptateurs OneConnect
- Vigilance - FFmpeg multiples vulnérabilités, analysé le 07 11 2011
- SFRBox son reseau Wi-Fi vous fait risquer gros
- Les solutions NetIQ de gestion des infrastructures de Cloud Computing permettent la fourniture de services IT à la carte
- WhiteCanyon Software présente Wipe Remove
- Une première expérimentation réussie de contrôle d'accès via des Smartphones NFC réalisée à l'Arizona State University
- Safer Internet Day 2012 Une journée pour sensibiliser aux dangers d'Internet

Dernier articles de SecuObs :
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Le nouveau destin de l’obligation de sécurité
- Disruptions sur la scène politique
- Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
- WireShnork un composant Wireshark de Forensic qui utilise Snort
- Interceptions et manipulations au sein de systèmes standards de distribution quantique de clés secrètes
- L'art de la cyberguerre
- Tendances du marché de la sécurité informatique en 2011
- THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service
- Benoit Grunemwald, Athena: « Notre offre Endsec regroupe trois composants indispensables à une bonne politique de sécurité informatique »

Revue de presse internationale :
- Coming to Firefox Flash Player in a sandbox
- Loans made by banks
- Is The Market Ready For A Phablet Forbes
- Gaussian Processes, Implicit Likelihoods
- Miss Piggy gives her views on phone hacking scandal
- Tanner and Cassels Geordi s Visor
- Times Editor apologises for NightJack email hacking
- Why is a 14-month-old patched Microsoft vulnerability still being exploited
- Trendnet home security cam flaw exposes video feeds on net
- MAKE founder Dale Dougherty on CNNtech with sanjayguptacnn What s Next this Sunday
- Proposed Law Would Give DHS Power Over Privately Owned IT Infrastructure
- Why Breach Disclosures are Expensive
- Agreeing with Anonymous
- Four Keys for IP Protection
- pcAnywhere code allegedly leaked after failed extortion attempt
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- RSA Conference 2010 Social Networking Your Personal and Business Information in the Wild
- Complete Guidline To Remove TR Rootkit Gen2
- OWASP AppSensor Dashboard Demo No 2 Ecommerce Application Advanced Configuration
- Top Opening Biometric Drawer Safe By Barska AX11556
- Owasp HTTP POST DoS Apache Webserver Attack
- Gen ed photo essay Obese
- Private Tunnel and how to update OpenVPN Connect Client
- favorites4
- Micro Vault Biometric Overview
- India Going Biometric
- BruCON on Vimeo
- Maltego 3 1 Quick tour of new features
- metasploit client side exploit
- biometric door
- Matthew Good Band Giant album version

Revue Twitter
- [webapps] - Flyspray 0.9.9.6 CSRF Vulnerability:
- RT @i0n1c: I had a problem and decided to use Java. Now I have a ProblemFactory.
- '3 Screens and a cloud.' Is one dam epic quote man.
- @WithinRafael Does #wp7 have VPN support? Pptp, openvpn etc
- RT @helpnetsecurity: F-Secure enters the content cloud - - @FSecure
- Nice collection of DDoS client screenshots - covers the easiest to find one, not necessarily most popular/effective
- RT @urlquery: Service is back up. Site has been moved so some have to wait for DNS propagation to complete.
- Les drones de combat américains basculent sous Linux
- Cryptography Section of Practical Software Security Book give @curphey your feedback!
- I gave @CamilleRoux a ^5 on I'm the cofounder of RubyLive via @gklst

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, biomet, biometric, metasploit, vmware, botnet, windows, virus, password, attack, tutorial, exploit, defcon

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Le nouveau destin de l’obligation de sécurité
- Shodan un moteur de recherche permettant de cibler des éléments potentiellement exploitables
- Comment changer un mot de passe perdu pour un compte WINDOWS
- THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- HAR 09, présentation du sniffer GSM AirProbe et du projet de calcul distribué pour bruteforcer l'algorithme de chiffrement A5/1
- La sécurité des clés USB mise à mal par USBDUMPER
- Quatre modules Metasploit disponibles pour de la post-exploitation sans fil

Top bi-hebdo de la revue de presse
- Free Mobile ou Roaming Orange, vérifiez le vous-même avec votre iPhone ou smartphone Android
- iLivid Download Manager
- zaberg.exe
- Nouveau dictionnaire WPA Livebox
- De la fermeture de Megaupload...
- taskhost.exe, viewDrive.exe
- Correctif Oracle on a frisé Hiroshima
- CERT-XMCO des pirates s'attaquent massivement à des sites reposant sur Wordpress
- Légalisons les cybermanifestations autorisons le DDoS.
- regsrv64.exe

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- DNS Spoofing Ettercap backtrack 5 tutorial
- VPN in BackTrack 5 with Network Manager
- Cain and Abel Network SNiffer Tutorial
- Backtrack 5 R1 Metasploit and Stolen Tokens in Active Directory AD Domain
- Man In The Middle Attack Metasploit Dsniff Ettercap 2 2
- Slowloris vs IPTables Apache
- BackTrack 5 metasploit db autopwn
- zeus Botnet install backtrack 5
- How to setup openVPN on ipad iphone ipod touch

Top bi-hebdo de la revue Twitter
- SSL Audit - Updated release (SSL/TLS Scanner) --
- Browser Forensics v1 ( PDF )
- TP-LINK TL-WR703N - a tiny Linux-capable device for under $23 delivered
- FatCat: Auto SQLl Injector: This is an automatic SQL Injection tool called as FatCat , Use of FatCat for testing...
- Security Onion 20111227 now available! Resolves Snorby Export-to-PDF error.
- RT @paradoxengine: Rootkit.com hacked and mysql dump leaked. All is ful of hashes. #morepwnagetocome
- @Rapid7 's RSA 2012 party has been added to the list! They're back at Ruby Skye Feb 29th
- irc.freenode.net #ettercap-project Join it to hang out with the devs of Ettercap and also cause I said so xD
- RT @sbrabez: Python memory leak detector
- Fake sshd to log attack brute force attempts

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux



[Message Precedent sur la mailing][Message Suivant sur la mailing][Precedent dans le fil][Prochain dans le fil][Index par Date][Index par fil] [SA28695] BitTorrent Web UI HTTP Request "Range" Header Processing Denial of Service



A new version (0.9.0.0 - Release Candidate 1) of the free Secunia PSI
has been released. The new version includes many new and advanced
features, which makes it even easier to stay patched.

Download and test it today: link://[click] Read more about this new version: link://[click]

TITLE: BitTorrent Web UI HTTP Request "Range" Header Processing Denial of Service

SECUNIA ADVISORY ID: SA28695

VERIFY ADVISORY: link://[click]

CRITICAL: Less critical

IMPACT: DoS

WHERE: From remote SOFTWARE: BitTorrent 6.x link://[click]

DESCRIPTION: Luigi Auriemma has discovered a vulnerability in BitTorrent, which can be exploited by malicious people to cause a DoS (Denial of Service).

The vulnerability is caused due to the use of vulnerable uTorrent code.

For more information: SA28686 The vulnerability is confirmed in version 6.0.1 (build 7859) for Windows. Other versions may also be affected.

SOLUTION: Restrict network access to the Web UI interface.

PROVIDED AND/OR DISCOVERED BY: Luigi Auriemma

ORIGINAL ADVISORY: link://[click] OTHER REFERENCES: SA28686: link://[click]

About: This Advisory was delivered by Secunia as a free service to help everybody keeping their systems up to date against the latest vulnerabilities.

Subscribe: link://[click]

Definitions: (Criticality, Where etc.) link://[click]

Please Note: Secunia recommends that you verify all advisories you receive by clicking the link.

Secunia NEVER sends attached files with advisories.

Secunia does not advise people to install third party patches, only use those supplied by the vendor.




Archives de la liste de diffusion Secunia
Archives de la liste de diffusion Full Disclosure





SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :