|
|
Acceder aux sommaires des articles suivants :
0 1 2 3 4 5 6 7 8 9
[05/08/2010]
BlindElephant prend les empreintes des applications web
L’outil libre BlindElephant, créé par la société franco-américaine Qualys applique une technique de prise d’empreinte statique pour déterminer précisément les versions des applications web.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[05/08/2010]
DFF, le metasploit du forensic
L’outil libre de la jeune société française Arxsys, qui a remporté le prix de l’innovation des Assises de la Sécurité 2010, est un environnement dédié au recueil de preuves numériques.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[17/06/2010]
Interpolique un outil visant à dé-responsabiliser en partie les développeurs sur des problématiques comme les XSS et les SQLi
En séparant distinctement les données et le code, Interpolique vise à lutter contre des attaques comme les XSS et les SQLi. Il se caractérise de plus par sa volonté de dé-responsabiliser en partie les développeurs sur ces problématiques et compte sur sa transparence pour être adopté à l'avenir.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[11/06/2010]
HoneyBot automatise les attaques par ingénierie sociale à l'encontre des services de messageries instantanées
La preuve de concept HoneyBot vise à démontrer la faisabilité et l'efficacité des attaques automatisées utilisant à grande échelle l'ingénierie sociale pour cibler les services de messageries instantanées. Ses évolutions futures tendent vers le ciblage des utilisateurs de réseaux sociaux.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[09/06/2010]
POET automatise l'exploitation d'une vulnérabilité de la plateforme de développement JavaServer Faces
POET (Padding Oracle Exploitation Tool) automatise l'exploitation d'une vulnérabilité liée aux applications Web reposant sur la plateforme de développement JavaServer Faces. Les impacts sont des fuites d'informations sensibles, voir le contournement de CAPTCHA et l'exécution de codes arbitraires.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[04/06/2010]
PDF Dissector pour analyser les fichiers PDF malveillants
L’outil PDF Dissector de la société Zynamics est destiné à faciliter l’analyse des fichiers PDF malveillants, ces derniers étant des vecteurs importants de transmission de malware.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[03/06/2010]
Le concept de machines virtuelles jetables devrait être implémenté au sein de la Beta 1 de Qubes OS
Qubes OS Beta 1 devrait permettre de profiter de l'implémentation du concept de machines virtuelles jetables. Afin de réduire les risques globaux liés à une éventuelle compromission, elles permettront de lancer rapidement des applications spécifiques au sein d'environnements isolés à usage unique.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[01/06/2010]
Le WAB en version 2.1
Le produit de contrôle d’accès pour administrateurs de la société française Wallix est sorti en version 2.1. Au menu, des performances améliorées, un reporting plus détaillé, et des fonctions de prévention d’intrusions ou de fuites de données.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[27/05/2010]
Le CERT publie Basic Fuzzing Framework en Open Source
Après Dranzer pour les contrôles ActiveX, le CERT publie Basic Fuzzing Framework un nouvelle solution Open Source de tests par Fuzzing afin de faciliter l'identification et l'élimination des vulnérabilités au sein des applications logicielles.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[25/05/2010]
RIPS un analyseur statique Open Source se caractérisant par sa rapidité sur des applications PHP de tailles importantes
RIPS est un nouvel outil gratuit et Open Source qui permet d'effectuer de façon automatisée des analyses statiques sur le code source d'applications développées en PHP. Il se caractérise notamment par sa rapidité d'exécution lors de l'analyse d'applications PHP de tailles importantes.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[20/05/2010]
Metasploitable, une image VMWare Ubuntu 8.04 vulnérable pour l'apprentissage de Metasploit
Metasploitable est une image au format VMWare 6.5 qui consiste en un système d'exploitation de type Ubuntu 8.04. Cette dernière présente plusieurs vulnérabilités facilement exploitables qui permettent de faciliter l'apprentissage de l'environnement d'exploitation Metasploit par les novices.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[06/05/2010]
Un nouveau service cloud de protection des messageries chez GFI
L’éditeur de logiciels de sécurité spécialisé sur le marché des PME a annoncé le lancement de deux nouveaux services, MailProtection issu du rachat de Katharion, et MailEdge.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[20/04/2010]
Une solution faisant appel au cloud computing pour faciliter le déploiement de sites distants
Le fabricant de matériel réseau américain Aruba Networks, spécialisé dans les solutions sans fil, a lancé la version 2.0 de sa solution VBN, permettant de déployer facilement des sites distants, notamment dans l’optique du télétravail. Elle est associée à des services de sécurité de type « cloud ».
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[13/04/2010]
NyxEngine pour détecter les codes offensifs au sein des archives et identifier les données cachées
NyxEngine permettrait de vérifier l'ensemble des octets d'une archive afin de s'assurer que cette dernière ne contient pas de codes d'exploitation. Il serait également capable d'identifier l'ensemble des données pouvant être dissimulées à l'aide de procédés stéganographiques dans une archive.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[13/04/2010]
Artemisa, un Honeypot Open Source réactif pour les réseaux VoIP implémentant SIP
Artemisa est un projet Open Source qui se destine aux réseaux de type VoIP implémentant le protocole SIP. Ce Honeypot s'accompagne de plusieurs scripts Bash qui vont permettre d'ajuster automatiquement les règles de filtrage en fonction des classifications effectuées préalablement par ses soins.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[08/04/2010]
Qubes OS un nouveau système d'exploitation se basant sur la virtualisation et l'isolation des machines virtuelles
Qubes OS est un nouveau système d'exploitation qui se veut plus robuste et qui se base sur XEN, Intel VT-d et TPM. Il isole les différents composants du système et les applications au sein de machines virtuelles afin de réduire les risques de compromission globale via celle d'une seule VM.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[08/04/2010]
La preuve de concept MalaRIA publiée ou comment mener des attaques CSRF via une RIA malicieuse
MalaRIA est une preuve de concept qui démontre les risques liés aux attaques CSRF via une RIA malicieuse. Elle fournit des RIA Flex et Silverlight, ainsi que d'un Backend Java faisant office de proxy entre le navigateur de l'attaquant, les RIA et donc le navigateur de la victime.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[05/04/2010]
Ubitack un Fast-Track à la sauce WiFi
Ubitack est une interface multi-tâches permettant de faciliter l'exploitation des réseaux sans-fil de type WiFi. Outre le Sniffing et le cassage automatisé du WEP, de nombreuses attaques sont ainsi disponibles et notamment la mise en place de Rogue AP, de Man In The Middle et de SideJacking.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[04/04/2010]
PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes
PWnat est un outil qui permet d'établir une communication client/serveur entre des hôtes qui sont situés derrière des NAT différents et cela sans avoir à recourir à des configurations externes comme de la redirection de port.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[29/03/2010]
Yataglass vise à contrer les codes malicieux utilisant des techniques avancées d'évasion
Yataglass est une nouvelle solution de détection des codes offensifs qui vise à contrer les attaques les plus sophistiquées. Il permettrait notamment de détecter et d'analyser celles qui reposent sur l'utilisation de techniques avancées d'évasion.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[21/03/2010]
Google Skipfish, nouveau scanner pour l'audit Web, hautes performances et faible taux de faux positifs
Google, via Michal Zalewski, vient de publier Skipfish, un scanner Open Source destiné à auditer la sécurité des sites et des applications Web. Ses caractéristiques premières devraient être de hautes performances et un faible taux de faux positif dans les rapports d'audit.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les derniers commentaires de cet article - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
Acceder aux sommaires des articles suivants :
0 1 2 3 4 5 6 7 8 9
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, mobile, noyau, mémoire, botnet, https, rapport, libre, téléphones, google, patch, reverse, scapy, security, navigateur |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, biometric, virus, metasploit, windows, password, botnet, lockpicking, tutorial, attack, exploit, network, linux, crypt, source, iphone, server, secconf, shmoocon, conficker, engineering, virtual, ettercap, wimax, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, hacker, systm, openssh, firewall, wireless, openbsd, openvpn, meterpreter, access, conference, backtrack, arduino, knoppix, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|