Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revue :
- Tous
- Français
- Par mot clé
- Par site
- Le tagwall



Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Top :
- Ensemble
- Articles
- Revue
- Videos
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Revue
- Revue FR
- Videos
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- réseau
- vulnérabilité
- microsoft


RSS Revue :
- security
- microsoft
- windows
- vulnérabilité
- network
- google


RSS Videos :
- virus
- spyware
- vmware
- firmware
- biometric
- lockpicking










Tous
Français



Revue de presse francophone :
- Sécurité > Trois hôpitaux anglais paralysés par un virus
- Sécurité > Attaques informatiques : la Banque Mondiale change de DSI
- Découvrez les Web Events Arkoon
- Etude mondiale CIO/PWC : la sécurité trop souvent réduite à un problème technique
- Vigil@nce : FreeBSD, prédictibilité de arc4random
- Symantec lance Veritas Operation Services
- Arnaud Hacquart, Yousaas : quand le SaaS démocratise l'accès aux logiciels
- Le DSI d'Epson Electronics migre vers une plate-forme B to B en remplacement d'un RVA
- L'optimisation du réseau télécoms mondial de Linklaters
- 5000 PC contaminés par un vieux virus dans les hôpitaux londoniens
- Dangers du web : une hotline à l'écoute des parents et des mineurs
- Plus de 17 millions d'abonnés au haut débit en France
- Microsoft pourrait développer son propre smartphone
- Rendez-moi ma Freebox !
- SFR présente la Neufbox dédiée à la fibre optique

Mini-Tagwall
Revue de presse : security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, spammer, kernel, malware, windows, iphone

+ de mots clés pour les videos

Dernier articles de SecuObs :
- Mina un outil de dé-obfuscation pour les codes Javascript
- Désinstaller automatiquement les logiciels de P2P avec la nouvelle version de GFI LANguard
- Netifera une plateforme d'analyse pour des volumes élevés de captures réseau
- Cadfile une nouvelle solution d'analyse forensique pour Oracle
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Browser Rider une plateforme d'audit pour l'exploitation massive des navigateurs Internet
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista
- Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé
- BotHunter une solution pour la détection des flux malveillants

Top des articles de SecuObs
- WPA TKIP aurait été partiellement cassé
- Des probabilités de visualisation des données en clair lors des connexions SSH
- Rustock.C, un rootkit robuste
- Collecte d’informations et social engineering via les réseaux sociaux
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Top de la revue de presse
- No-IP Linux Dynamic Update Client : Vulnérabilité de Dépassement de Tampon
- 15 minutes pour casser une clé WPA TKIP
- Sauvegarde à  chaud : ShadowProtect 3.3 est lancé
- Burundanga Drug Rumors Spread to Canada, Australia
- La nouvelle DSi de Nintendo piraté !

Top de l'annuaire des videos
- metasploit 3 autopwn
- Install OpenBSD 4.3 on VMWare
- HACK WINDOWS XP PASSWORD
- [Amazing] Hacking SSH Tunneling Exploit
- Fallout 3 Lockpicking tutorial

Revue de presse internationale :
- Dutch police investigate DNA Anti-Theft Schemes
- Microsoft .net Framework Cleanup Tool
- Nokia heralds N97 as most powerful mobile phone yet
- Five for Fighting 12/2/08
- Monthly Binary Analysis Update (November)
- Ghacks Christmas Giveaway: Newsbin Pro
- Breaking the zero-day habit
- Uninstall Microsoft .NET Framework with Aaron Stebner Cleanup Tool
- ZDNet Blog: AlertPay hit by a large scale DDoS attack
- BBC News: Call for ban on anti-crime device The government is being urged to bring in rule...

Dernières brèves de SecuObs :
- Licence Checkpoint Zone Alarm Pro gratuite pour un an le 18 novembre 2008
- Version 3.0 du CD de secours F-Secure
- Appel de la dernière chance pour Gary McKinnon
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008
- Vol de données à Harvard

Annuaire des videos
- IEFD Ep. 20 Ettercap Part 3 of 6
- how to get files from Iphone/Ipod touch to computer OpenSsh
- iPhone Tunnel Suit Kein wifi openssh per Kabel (Deutsch)
- iPhone Firmware 2.2 Features
- Spyware Removal Part Three

Commentaires sur SecuObs :
- scapy vs hping3 : spectrographe de distribution ISN http://secuo
- Aibek from makeuseof has commented stating that only one person
- Internet Worm Exploits Windows Vulnerability http://www.secuobs.
- Black Hat Webcast #6: Database Forensics with David Litchfield h
- La réponse de Google http://www.secuobs.com/revue/news/38799.sht

Exostats/Exoscan
Nombre de tests inclus
24445
Tests ajoutés
Aujourd'hui
Ce mois
23
23
Acteurs

Certificats SSL 128/256 bits - Partenariat Secuobs.com & SSL247

Par Redaction, secuobs.com
Le 21/01/2008


Résumé : SSL est devenu un standard de sécurisation pour les transactions des sites sensibles afin de faire face aux convoitises grandissantes des attaquants tout en rassurant des utilisateurs de plus en plus sensibles à la confidentialité de leurs données. Retrouvez ici la présentation et les détails du protocole SSL ainsi que les modalités d'acquisition et d'installation des certificats Secuobs/SSL247.



SSL ( lien http externe url:[click] ) ou pourquoi une sécurisation, basée sur des outils cryptographiques, est nécessaire pour Internet et ses services et plus particulièrement pour les sites de e-commerce et de e-banking ? Internet a été une véritable révolution pour le commerce et les transferts de données en général, ce qui a entraîné le développement de nombreuses et nouvelles opportunités pour les entreprises, des plus grandes aux micro entreprises en passant par les PME.

Cependant et presque inévitablement, le e-commerce a attiré les convoitises allant de celles des « simples » fraudeurs à celle du « crime » organisé ( Phishing – lien http interne url:[click] ) mais également celles des chercheurs ( Article faille SSL/CBC - lien http externe url:[click] | Présentation LASEC EPFL - lien http externe url:[click] | Bulletin OpenSSL - lien http externe url:[click] ).

Ce problème grandissant, associé à une croissance toujours plus importante du commerce en ligne, a fait que la sécurité est désormais un facteur essentiel pour la réussite d’une entreprise qui base l'essentiel de ses revenus sur son travail en ligne.

Le marché est donc désormais au fait des basiques de la sécurité en ligne d'autant que les internautes ont tendance à utiliser de plus en plus ces services à la condition qu'ils soient sécurisés ; d'autant plus en ce qui concerne les banques qui ont elles aussi choisi SSL pour sécuriser la gestion en ligne des comptes de leurs clients via la mise en place d'un canal sécurisé pour les transmissions de données.

Les sites de trading entre autres et les terminaux de paiements en ligne des banques ( voir le dossier [osCommerce - Partie 3] Configuration d'osCommerce et installation d'ATOS/SIPS - lien http interne url:[click] ) sont également utilisés coinjointement avec le protocole SSL.

Les utilisateurs souhaitent trouver de plus en plus de détails possibles sur la sécurité relatives aux sites qu’ils utilisent et cela afin de se rassurer un maximum sur le fait d'effectuer des paiements en ligne dans la jungle numérique qu'est aujourd'hui Internet et notamment pour les nouveaux venus.

SSL peut toujours être considéré et utilisé comme une technologie de pointe afin de sécuriser les transactions en ligne de vos clients et les informer du niveau de sécurité afférant à votre site de e-commerce. En fait, le protocole SSL permet aux clients de constater que les données et les transactions digitales qu’ils effectuent en ligne sont totalement confidentielles.

C’est certainement l’un des facteurs clef pour gagner la confiance du client et éviter une paranoïa sur les risques associés à l’envoi de données personnelles et confidentielles sur la toile.

SSL est donc un élément essentiel pour profiter pleinement du potentiel énorme d’Internet. SSL ou « Secure Sockets Layer » est une technologie qui est utilisée pour chiffrer les communications ascendantes et descendantes entre des sites de e-commerce (ou pas) et leurs utilisateurs ; et cela afin de sécuriser les transactions entre le serveur hébergeant le site et le navigateur de l’utilisateur qui accède au site.

Le protocole SSL utilise le chiffrement pour éviter une interception des données transmises entre le navigateur (comme les mots de passe des utilisateurs, ou encore les numéros des cartes de crédit et les détails de celles-ci) et un serveur web comme une boutique en ligne ( ou le service SSL gratuit d'audit de vulnérabilités Exoscan de SecuObs.com - lien http externe url:[click] ).

Bien qu'il soit possible ( Voir le dossier dans le dossier Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing lien http interne url:[click] ) de procéder à une attaque de type MITM afin de présenter un faux certificat SSL usurpant l'identité numérique du site de la banque, un utilisateur averti et attentionné pourra voir si la sécurité de la transaction est assurée (ou pas) par la validité (ou pas) des informations fournis (ou pas) lors de la présentation du certificat SSL et cela avant son acceptation.

SSL évite donc aux données transmises sur Internet d'être interceptées ou vues par des personnes non agréées à le faire. SSL est utilisé par des centaines de milliers de sites à travers le monde pour protéger leurs données confidentielles et il s’est imposé au fil du temps comme un standard de la sécurisation de la transmission des données par Internet.

Comment les internautes savent si un site est sécurisé par SSL ? Quand un utilisateur se connecte sur un serveur Internet utilisant la technologie SSL, il verra que l’URL dans sa barre d’adresse commence par https plutôt que l’habituel http (transaction non chiffrée, risques de perte de confidentialité) et qu’un cadenas doré apparaît en bas de son navigateur dans la barre d'état ; les navigateurs les plus récents indiquent même la sortie d'une page SSL vers une page non SSL par une alerte.

A chaque fois qu’un navigateur se connecte à un site Internet (via le serveur web qui lui est associé) avec un lien qui commence par https, cela signifie que la communication est chiffrée et sécurisée (si du phishing n'est pas en cours, couplé à une attaque MITM ou de type Drive by Pharming par exemple - lien http externe url:[click] ). La complexité du protocole SSL reste cependant invisible pour l’utilisateur final et représente donc un choix de premier rang.

En résumé, SSL est « LA » technologie permettant la sécurisation des transmissions de données sur Internet. Les serveurs Internet ont été conçus pour l’accueillir, et les navigateurs pour l’utiliser. SSL permet de sécuriser les transactions des clients en toute transparence sans qu’ils aient à faire la moindre chose à part ouvrir leur navigateur et vérifier la validité des données du certificat SSL !

Dans le cadre d'un partenariat avec la société SSL247, les certificats SSL proposés par SecuObs.com vous permettent d’activer les capacités de sécurisation de vos serveurs Web (Apache - lien http externe url:[click] & IIS, ...), mail ( qmail - lien http externe url:[click] | sendmail & postfix, ...) ou encore de votre réseau privé virtuel ( VPN - lien http externe url:[click] & lien http externe url:[click] ).

Une fois activé, le serveur sécurisera vos transactions et vos échanges de données sur Internet tout en rassurant vos clients sur le haut niveau de sûreté que propose le site de votre organisation. Tous les certificats sont assistés par l’aide de techniciens si besoin, les certificats disponibles à la vente dans le cadre de ce partenariat :


RapidSSL ™

Certificat SSL 128/256 bit à racine unique,
Livré en 10 minutes, Installé en 30 secondes !
Reconnaissance par 99% des navigateurs !

Achetez maintenant pour seulement 62€ par an ( lien https externe url:[click] )


RapidSSL Pro™

Certificat SSL 128/256 bit à racine unique,
Livré en 10 minutes, Installé en 30 secondes !
Reconnaissance par 99% des navigateurs !
Réémission gratuite pendant toute la validité

Achetez maintenant pour seulement 98€ par an ( lien https externe url:[click] )


QuickSSL Premium™

Certificat SSL 128/256 bit à racine unique
Livré en 10 minutes, Installé en 30 secondes !
Reconnaissance par 99% des navigateurs !
Réémission gratuite pendant toute la validité
Compatible avec les outils mobiles (PDA,…)
Sceau cliquable, pour votre site, confirmant la validité du certificat

Achetez maintenant pour seulement 159€ soit environ 90€ de moins que le prix généralement constaté ( lien https externe url:[click] )




Les 10 derniers articles de la categorie Acteurs :

- Désinstaller automatiquement les logiciels de P2P avec la nouvelle version de GFI LANguard
- Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé
- Certificats SSL 128/256 bits - Partenariat Secuobs.com & SSL247
- BSoD TV, le podcast vidéo iTunes/Miro sur le hacking, épisode 18 disponible
- Appel à contribution pour SSTIC 2008
- Le Google Hack Honeypot repère les pirates d’applications web
- PayPal propose une clé matérielle pour sécuriser les paiements en ligne
- Le palmarès des Big Brother Award France 2006
- Blackberry lance un lecteur de carte à puce Bluetooth pour l’authentification
- Après Microsoft, AOL dévoile sa solution de sécurité Totalcare


Poster un commentaire :

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Redaction) :

Message du commentaire :


Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA32943 jailer updatejail Insecure Temporary Files
- SA32794 Cain & Abel RDP Processing Buffer Overflow Vulnerability
- SA32951 Slackware update for samba
- SA32949 Debian update for imlib2
- SA32849 cpCommerce _functions.php Variable Overwrite Vulnerability

Archives Mailing Full Disclosure :
- Re: Full-disclosure Security industry software license
- Re: Full-disclosure Project Chroma: A color code for the state ofcyber security
- Full-disclosure PLSA 2008-77 ffmpeg: Multiple DoS Vulnerabilities
- Re: Full-disclosure More proof that Microsoft products are probably backdoored
- Re: Full-disclosure More proof that Microsoft products are probably backdoored

Archives Mailing Bugtraq :
- SECURITY DSA 1676-1 New flamethrower packages fix denial of service
- USN-682-1 libvorbis vulnerabilities
- USN-681-1 ImageMagick vulnerability
- BMSA 2008-09 Two buffer overflow vulnerabilities in Rumpus v6.0
- Re: Re: Wrong report: BID 32287, Pi3Web ISAPI DoS vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :