Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- microsoft


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Vigilance - WordPress Aspose DOC Exporter traversée de répertoire, analysé le 30 03 2015
- Vigilance - Joomla Gallery WD injection SQL, analysé le 30 03 2015
- Vigilance - Cisco Unified CM traversée de répertoire, analysé le 30 03 2015
- Vigilance - Python requests manipulation de Cookie, analysé le 30 03 2015
- Vigilance - TYPO3 Neos accès en lecture et écriture, analysé le 30 03 2015
- Japanese one-click fraudsters give old trick a second chance
- Tech Data lance sa première édition du Sympo Tech Tour
- Sophos intégre le Wi-Fi 802.11ac dans son Firewall UTM
- Dell annonce le PowerEdge R930
- F-Secure Les vulnérabilités logicielles continuent de fournir des exploits pour les criminels
- Fortinet annonce un accord de rachat de Meru Networks
- Tour d'horizon des solutions ESET
- Voyage au c?ur du centre nerveux d'ESET
- 15 juin de 18h00 à 20h00 - Lundi de l'IE Comprendre la cryptologie et ses applications
- HP apporte de nouvelles fonctionnalités de stockage pour le cloud computing à la distribution OpenStack Kilo

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- Critical Vulnerability in Firefox Browser CVE-2010-3765
- Veteran's Day spurs Poisoned Search
- Myvue.com, Autotrader.co.uk and other high profile Websites infected with Malvertising
- LizaMoon mass injection hits over 226,000 URLs was 28,000
- What Happens if a PPC Company Website is Compromised to Serve jRat
- Websense 2013 Security Predictions
- Black Friday Cyber Monday Survival Guide
- Forex Website Targeted Did Cybercrooks Find the Weakest Link in Online Money Management Services
- Christmas-Themed Facebook Scams How Cybercrooks Kick it up a Notch and Piggyback on Big Brands
- Fraudulent e-Commerce Websites Exploit the Post-New Year s Day Sales Drive
- The CVE-2012-4792 and the Spear-Phishing Rotary Domains Part 1
- Super Bowl Sunday for iOS 6.1 Jailbreak Updated
- The CVE-2012-4792 and the Spear-Phishing Rotary Domains Part 2
- Battered Twitter, Phish but no Chips Updated
- Honeyclient Evasion Techniques, Bible.org Case

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- Hyperion, chiffrement AES-128 et mises en conteneurs de fichiers Portable Executable 32-bit
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Infratech - release] version 0.6 de Bluetooth Stack Smasher
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- [IDS Snort Windows – Partie 2] Installation et configuration
- [Ettercap – Partie 1] Introduction et rappels
- [Ettercap – Partie 4] Contre-mesures, conclusion et webographie
- Sipvicious, un outil d’audit pour SIP

Top bi-hebdo de la revue de presse
- Tanguy de Coatpont, Kaspersky Lab Sécurité informatique, l'approche proactive reste la meilleure défense
- Log Results of Successful IIS6 WebDAV Zero Day Attacks
- Analyzing E-mail .Msg files and Attachments without Outlook
- 5 Reasons HTTPOnly won't save you
- Vigilance - EMC NetWorker obtention d'information via nsradmin, analysé le 30 07 2013
- Netsparker Web Application Security Scanner 3.5 Features Highlight
- Sécurité informatique les Métiers en Or et les métiers en danger selon l'ILV
- 20 Mai Paris conférence GCIC L'Intelligence Economique d'Entreprise au défi du numérique
- 18 juin 2015 Cnam à  Paris - Colloque ENSAE Alumni Le Individu, données et société connectée Opportunités, risques et confiance
- CLUSIF - Enquête sur l'utilisation des référentiels GT Sécurité SCADA

Top bi-hebdo de l'annuaire des videos
- Cybercrime series Part 2 of 4 Wireless ID Theft
- YouTube wireshark wireless password sniffing
- Black Hat USA 2010 TitanMist Your First Step to Reversing Nirvana 1
- Reverse SSH Tunnel Metasploit Pivoting Tut
- Backtrack 5r3 Armitage Metasploit
- TUTO Andromeda Botnet Configuration
- Tutoriel Supprimer Cacaoweb Botnet
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- install zeus botnet
- Avoir des donuts illimit s sur le jeu Simpsons Springfield

Top bi-hebdo de la revue Twitter
- Cisco's 2009 Annual Security Report - - (NB: I am emp by Cisco)
- RT @id084895: PBX #hacking moves into the professional domain as arrests stack up (a golden oldie #security)
- RT @ Sniffing Browser History with NO Javascript! (via @msuiche)
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- Released pvefindaddr v2.0.13 - - minor updates
- Newly discovered zero-day exploit bypasses UAC in Windows (bug in win32k.sys)
- crack.pl: md5/sha1 cracker/ rainbowtable generator
- RT @hdmoore: Happy 6th Birthday Metasploit.com! -
- RT @WTFuzz: I just wrote a (rather lengthy) blog post on a few java vulnerabilities, patched in java 1.6.19. Feel f ...
- Sexy piece of work at milw0rm - YourTube = 2.0 Remote SQL Database Disclosure -

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Failles



Acceder aux sommaires des articles suivants :

0 1 2 3 4 5 6 7 8

[24/04/2014]Les russes ont-ils pwn le système AEGIS ?
Les médias russes ainsi que plusieurs blogs et sites d'informations font part de la neutralisation du système de combat AEGIS du Donald Cook en mer noire par un bombardier russe équipé d'un nouveau système de guerre électronique. Le départ de ce bâtiment du théatre d'opérations avant la date limite pourrait accréditer cette thèse.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[21/08/2013]Backdoors BMC éventuelles via une faille IPMI sur au moins 100 000 serveurs publics
D'après des chercheurs de l'université du Michigan, une vulnérabilité de l'interface IPMI pourrait permettre à un attaquant d'installer des portes dérobées au niveau des micro-contrôleurs BMC de cent mille serveurs, notamment de marques HP ou Dell.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[21/08/2013]Jekyll, une application malicieuse contournant les détections de l'App Store d'Apple
Des chercheurs affirment avoir découvert une nouvelle technique permettant de contourner les processus de détection de l'App Store et ce en faisant passer une application malicieuse comme complètement inoffensive auprès de ces processus.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[15/08/2013]La vulnérabilité cryptographique d'Android, l'origine du vol de 5 720 dollars en bitcoins
Google a confirmé que le vol de 5 720 dollars en bitcoins depuis un portefeuille numérique trouvait bien son origine dans l'exploitation d'une vulnérabilité cryptographique présente dans toutes les versions de son système d'exploitation.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[07/08/2013]Une faille critique de Firefox expose les utilisateurs de Tor Browser Bundle
Récemment découverte dans le navigateur Firefox de Mozilla, une vulnérabilité critique a permis le développement d'un code d'exploitation en Javascript dont le but est de révéler les utilisateurs de Tor Browser Bundle, tout en collectant différentes informations sensibles sur ces derniers.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[07/08/2013]Une porte dérobée présente depuis 9 mois dans OpenX
Depuis novembre dernier, la solution logicielle d'annonces publicitaires OpenX contient une porte dérobée, codée en PHP, au sein d'un fichier Javascript. Par l'intermédiaire de cette dernière, des attaquants sont aptes à exécuter n'importe quel code PHP sur les serveurs Web utilisant OpenX.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[07/08/2013]De mauvaises implémentations d'UEFI permettent de contourner Secure Boot
Certains constructeurs seraient à l'origine de mauvaises implémentations de la norme UEFI. En conséquences, des chercheurs viennent de présenter deux codes d'exploitation permettant de contourner le mécanisme Secure Boot sur les ordinateurs qui sont concernés par cette faille.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[31/07/2013]Prendre le contrôle d'une voiture avec une manette de jeu, c'est possible
Lors d'une démonstration pour la BBC, des chercheurs en sécurité ont démontré qu'il était possible de contrôler une voiture, en priorité sur le conducteur d'origine, à l'aide d'un simple ordinateur portable, d'une manette de jeu et de quelques logiciels spécifiques.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[25/07/2013]Une nouvelle vulnérabilité critique aurait été découverte dans Java 7
Des chercheurs d’une société polonaise auraient découvert une nouvelle vulnérabilité critique et exploitable au niveau de l’API Reflection qui a été introduite dans Java 7 et qui a déjà été à l’origne de nombreuses autres vulnérabilités divulguées par le passé.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[25/07/2013]Les problèmes de sécurité des cartes SIM peuvent être facilement corrigés
A l’origine de la découverte des problèmes critique de sécurité concernant les cartes SIM, le chercheur allemand Karsten Nohl assure néanmoins que leur correction peut se faire de façon simple pour les opérateurs et de manière complètement transparente pour les utilisateurs.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[17/07/2013]Une vulnérabilité déjà corrigée dans les Google Glass
La société Lookout a découvert récemment une vulnérabilité au sein des équipements de type Google Glass. L'exploitation de cette dernière permettant à un attaquant de forcer la connexion de ces équipements à un point d'accès sans-fil hostile ou à un périphérique Bluetooth spécifique.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[17/07/2013]Des portes dérobées non documentées sur certains produits Hewlett Packard
Plusieurs lignes de produits Hewlett Packard comportent des portes dérobées qui pourraient permettre à un attaquant mal intentionné d'obtenir un accès distant sur ces produits par l'intermédiaire d'un compte spécifique habituellement utilisé par le support de Hewlett Packard.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[10/07/2013]Cryptocat, pas plus confidentiel en groupe qu’une application standard de communication
Une vulnérabilité critique a été découverte dans le code en charge de la génération des clés cryptographiques de Cryptocat, une application prisée habituellement par les journalistes et les activistes pour la confidentialité qu’elle était censée fournir aux communications en groupe.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[10/07/2013]Nouvelles techniques d’obfuscation et d’optimisation à venir pour les attaques par injections SQL
Roberto Salgado devrait bientôt présenter de nouvelles techniques permettant aux attaques par injections SQL de contourner plus facilement les solutions de filtrage Web, mais également d’optimiser les attaques par injections SQL à l’aveugle en gagnant vingt à quarante pourcents du temps nécessaire à l'extraction d’une base.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[10/07/2013]POC et correctif pour la vulnérabilité affectant la signature des APK Android
Suite à la publication d’une preuve de concept démontrant la faisabilité d’exploitation d’une vulnérabilité impliquant la signature des applications APK sur les systèmes Android, Google vient de déployer un correctif pour ces systèmes, tout en améliorant la sécurité de son Marketplace.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[17/12/2012]Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2
Un nouveau vecteur d’exploitation critique a été découvert au sein des tablettes Samsung selon le modèle de processeurs dont ces dernières disposent. Les utilisateurs des tablettes Samsung Galaxy S2 et Galaxy Note 2 sont notamment concernés par les risques encourus.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[03/12/2012]Une porte dérobée SNMP dans les imprimantes Dell et Samsung
Grâce aux informations du chercheur Neil Smith, le CERT américain vient de publier un bulletin de sécurité faisant état d’une porte dérobée qui est présente au sein des périphériques d’impression de marque Samsung et Dell ayant été fabriqués avant le 31 octobre 2012.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[26/11/2012]Des compteurs électriques un peu trop bavards
Grâce aux informations divulguées par certains compteurs électriques, des chercheurs américains ont réussi à collecter à intervalles plus ou moins réguliers des informations privées permettant de déterminer le taux d'occupation dans le temps d’une habitation ou d’un local d’entreprise.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[20/11/2012]Une preuve de concept pour exploiter à distance un lecteur USB de cartes à puce
Une nouvelle preuve de concept autorise un attaquant à installer un pilote malicieux de périphérique et un enregistreur de frappes afin de prendre le contrôle à distance d’ un lecteur USB de cartes à puce et effectuer des opérations comme si ce lecteur était installé localement.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[05/11/2012]Attaques cryptographiques de type Side-Channel entre des machines virtuelles
Un nouveau vecteur d’attaque confirme les problématiques liées aux services de Cloud Computing. Via une machine virtuelle malicieuse, un groupe de chercheurs a en effet réussi à subtiliser une clé de déchiffrement ElGamal qui était stockée sur une machine virtuelle co-résidente.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

[22/10/2012]Une présentation annulée lors de Toorcon 14 suite à la demande de Hewlett-Packard
Suite à une requête de Hewlett-Packard, une présentation a été annulée 2 jours avant sa tenue programmée lors de la 14ème édition de la conférence Toorcon. Elle visait à présenter des vulnérabilités critiques au sein des équipements réseaux Huawei et H3C appartenant à HP.
- Voir la suite - Voir les commentaires de la catégorie Failles - Suivre tous les commentaires de la categorie Failles en RSS

Acceder aux sommaires des articles suivants :

0 1 2 3 4 5 6 7 8




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :