Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revue :
- Tous
- Français
- Par mot clé
- Par site
- Le tagwall



Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Top :
- Ensemble
- Articles
- Revue
- Videos
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Revue
- Revue FR
- Videos
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- réseau
- vulnérabilité
- système


RSS Revue :
- security
- microsoft
- windows
- vulnérabilité
- network
- google


RSS Videos :
- virus
- spyware
- vmware
- firmware
- biometric
- lockpicking










Tous
Français



Revue de presse francophone :
- La délinquance électronique par Nacer Lalam est publié à La Documentation Française
- Vulnérabilité dans ClamAV (02 décembre 2008)
- Arrêts cette semaine - 02/12/2008
- L'open-source désormais au coeur des systèmes d'information
- Marc Daniel, Kroll Ontrack : La lutte contre fuite d'information est notre objectif pour 2009
- PME : un relais de croissance pour Sun ?
- Quelle sécurité pour les copieurs d'entreprise ?
- Sagem Sécurité met en service des terminaux de loterie pour Loto Québec
- xmco : Apple recommande vivement à ses utilisateurs d'installer un antivirus
- XMCO : La diffusion du ver exploitant la vulnérabilité MS08-067 aurait créé un botnet de plusieurs milliers de machines
- Aperçu de l'activité virale du mois de Novembre 2008 présenté par Doctor Web, Ltd.
- Club 27001, Gérôme Billois (Solucom) : Bilan de la journée ISO 27001 organisé par le Club 27001
- Sécurité > Trois hôpitaux anglais paralysés par un virus
- Sécurité > Attaques informatiques : la Banque Mondiale change de DSI
- Découvrez les Web Events Arkoon

Mini-Tagwall
Revue de presse : security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, spammer, kernel, malware, windows, iphone

+ de mots clés pour les videos

Dernier articles de SecuObs :
- Pramana, un système de CAPTCHA invisibles basé sur l'analyse comportementale
- Mina un outil de dé-obfuscation pour les codes Javascript
- Désinstaller automatiquement les logiciels de P2P avec la nouvelle version de GFI LANguard
- Netifera une plateforme d'analyse pour des volumes élevés de captures réseau
- Cadfile une nouvelle solution d'analyse forensique pour Oracle
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Browser Rider une plateforme d'audit pour l'exploitation massive des navigateurs Internet
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista
- Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé

Top des articles de SecuObs
- Rustock.C, un rootkit robuste
- Collecte d’informations et social engineering via les réseaux sociaux
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI
- Une nouvelle faille RPC dans les systèmes Windows

Top de la revue de presse
- Sauvegarde à  chaud : ShadowProtect 3.3 est lancé
- La nouvelle DSi de Nintendo piraté !
- scapy vs hping3 : spectrographe de distribution ISN
- Full Disclosure: Vulnerability in WireShark 1.0.4 for DoS Attack
- Faille pour Gmail: détournement de clics

Top de l'annuaire des videos
- metasploit 3 autopwn
- HACK WINDOWS XP PASSWORD
- [Amazing] Hacking SSH Tunneling Exploit
- SSH into your iPod Touch/iPhone via USB on Windows!
- How to Remove Antivirus 2009 | Antivirus2009 Removal Guide

Revue de presse internationale :
- Links for 2008-12-01 [del.icio.us]
- Apple Advises Anti-Virus Use On MAC OSX
- Wired: Kaminsky DNS Write Up
- 2008 ISSA Awards Nominations
- XKCD: Egg Drop Failure
- VLC Exploit In The Wild
- KPIs for ISO 27001? Do Such Things Exist?
- Print a To-Do list out of iCal
- Security Briefing: December 2nd
- Apple Recommends Using Antivirus Software

Dernières brèves de SecuObs :
- Licence Checkpoint Zone Alarm Pro gratuite pour un an le 18 novembre 2008
- Version 3.0 du CD de secours F-Secure
- Appel de la dernière chance pour Gary McKinnon
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008
- Vol de données à Harvard

Annuaire des videos
- IEFD Ep. 20 Ettercap Part 3 of 6
- how to get files from Iphone/Ipod touch to computer OpenSsh
- iPhone Tunnel Suit Kein wifi openssh per Kabel (Deutsch)
- iPhone Firmware 2.2 Features
- Spyware Removal Part Three

Commentaires sur SecuObs :
- scapy vs hping3 : spectrographe de distribution ISN http://secuo
- Aibek from makeuseof has commented stating that only one person
- Internet Worm Exploits Windows Vulnerability http://www.secuobs.
- Black Hat Webcast #6: Database Forensics with David Litchfield h
- La réponse de Google http://www.secuobs.com/revue/news/38799.sht

Exostats/Exoscan
Nombre de tests inclus
24445
Tests ajoutés
Aujourd'hui
Ce mois
23
23
Reportages

Black Hat Tokyo 2005 : Le Japon s’éveille à la sécurité informatique

Par Xavier Poli, secuobs.com
Le 21/10/2005


Résumé : La dernière conférence BlackHat qui s’est tenue à Tokyo a rassemblé de nombreux experts nippons et internationaux.



La dernière conférence BlackHat qui s’est tenue à Tokyo a rassemblé de nombreux experts nippons et du monde entier. Au menu, entres autres : Sécurité des réseaux sans fil, contournement d'IDS et retour sur les premiers virus informatiques.

Le Keio Plaza Hotel accueillait cette année la conférence Blackhat (lien http externe url:[click] mondialement connue, qui s'est tenue du 17 au 18 octobre 2005 au Japon et plus précisement à Tokyo dans le quartier d'affaire très moderne de Shinjuku. Nous y étions pour vous à notre plus grand plaisir. Cette conférence aura été la dernière de l’année 2005 pour l'équipe Blackhat.

Deux jours pour 12 présentations, une keynote & un discours de clôture de Jeff Moss (foundateur de Blackhat Inc.) qui n'aura pas oublié de remercier les sponsors & partenaires Sumisho Computer Systems Corporation, Mitsubishi, HitachiJoho International System & le média Scan ainsi que l'ensemble des personnes qui rendent possible l'organisation d'un tel événement (speakers & traducteurs à la tâche ardue vu le niveau technique de certaines présentations).

La keynote du professeur Katsuya Uchida, membre du CSI (Computer Security Institute - lien http externe url:[click] a été placée sous le signe de la nostalgie ; cela ne rajeunira pas certains d'entre vous, avec un rappel historique des premiers virus de type "distribué" ("I am the Creeper, catch me if you can" sur Arpanet en 1971 & le Xerox Worm) aux plus récents (Nimda, Code red ) en passant par CHRISTMA exec (Bitnet). Mais aussi les directives Sarbannes-Oxley (Sox -lien http externe url:[click] & la première présentation "Meet the Enemy" par Ray Kaplan au CSI en 1994 devenue depuis très populaire car permettant de rencontrer les hackers les plus populaires.

Le titre de la keynote "The day after ..." est une référence à un blockbuster américain dans la catégorie film catastrophe ; pour ceux qui l'ont vu ils apprécieront l'humour de Katsuya, impression renforcée par cette citation (ndlr : de Bismark, ancien premier ministre de Prussie) présente sur le slide de sa présentation " Fools say they learn from experience ; i prefer to learn from the experience of others" ;)

Au contraire de certains de évènements communautaires comme What The Hack ou encore les conférences du CCC, l’hacktivisme est ici mis de coté. Les conférences BlackHat s'adressent plutôt aux Responsables de la Sécurité des Systèmes d'Informations (RSSI), Directeurs des Systèmes d'informations (DSI) & autres Directeurs Informatiques (DI). Cependant, l’ambiance reste détendue et l’organisation sans failles (ce qui serait un comble pour une conférence de sécurité ;) ).

La plupart des participants souhaitent qu'on leur propose des solutions clés en mains (appliances & autres). On remarquera ainsi par exemple que dans la conférence de Chris Hurley aka Roamer
(lien http externe url:[click] "Identifiying & Responding to wireless attack" (Identifier et répondre aux attaques sur les réseaux sans fil), les solutions hostapd/freeradius n’étaient pas traitées. Pour information, Roamer est l'organisateur du challenge de Wardriving de la conférence DEFCON qui se tient en Juillet à Las Vegas.

L'aspect technique ne fut cependant pas négligé :TKIP, EAP-TLS, LEAP, WPA2 & WPA-Radius furent traités. Si vous gardiez un doute, la présentation de Dan Kaminsky (lien http externe url:[click] - Black Ops TCP/IP 2005) sur les contournements d'IPS/IDS par fragmentation IP & autres attaques temporales ainsi que celle de David Maynor (lien http externe url:[click] - Architecture Flaw in Common Security
Tools) avec notamment le contournement d'une virtualisation par sandbox afin de compromettre un système qu'elle est censée protéger, vous feraient de toutes facons rapidement changer d'avis, elles seront traitées prochainement sur Secuobs.com.

Un des moments les plus intenses de cette conférence fut d'ailleurs l'échange par micro interposé entre ces deux speakers à la fin de la conférence du second pour soulever l'épineux problème d'honnêteté des fabricants de solutions IPS/IDS sur les techniques d'évasion connues à ces solutions (shellcodes polymorphiques, obfuscation & fragmentation IP). La conclusion n'est pas à l'honneur de celles-çi.

Seul ombre au tableau, l'annulation de la conférence très attendue (par nous notamment) de The Grugq (habituellement expert dans le domaine de recherche Forensic/Anti-Forensic) sur "VoIP Phreaking : How to make Free Phone Calls and Influence People".

Elle fut néanmoins remplacée par une très bonne présentation de Ejovi Nuwere sur "The art of SIP fuzzing and Vulnerabilities found in VoIP" où l'on a notamment appris que l'ensemble des applications SIP étaient basées sur le même code d'origine & donc logiquement soumises aux mêmes failles. Pour rappel, SIP (Session Initialisation Protocol) est un protocol de communication utilisé pour la voix sur IP, il est actuellement entrain de remplacer le protocol historique H323 des
passerelles de communication.

La conférence de Tokyo sera reconduite l'année prochaine selon les déclarations Jeff Moss lors de la session de clôture. Au final, on retiendra une conférence bien organisée avec des présentations intéressantes.



Les 5 articles les plus consultés et publiés par Xavier Poli :
- WPA TKIP aurait été partiellement cassé
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Une porte dérobée de la NSA dans un standard du NIST sur les générateurs de nombres aléatoires ?
- Netifera une plateforme d'analyse pour des volumes élevés de captures réseau
- UCSniff ou comment capturer des conversations VoIP en haute définition


Les 10 derniers articles de la categorie Reportages :

- Vxclass ou la classification de codes malveillants par isomorphisme graphique
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Une journée à l’intérieur de la mémoire des systèmes d’exploitation Microsoft Windows
- Rustock.C, un rootkit robuste
- Collecte d’informations et social engineering via les réseaux sociaux
- Construire une télécommande et modifier un passeport avec RFIDIOts
- Black Hat Tokyo 2005 : Le Japon s’éveille à la sécurité informatique
- Dossier spécial What The Hack 2005
- Le monitoring des réseaux sans fil indispensable pour une bonne sécurité
- La conférence What The Hack a rassemblé des milliers de hackers aux Pays Bas


Poster un commentaire :

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Xavier Poli) :

Message du commentaire :


Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA32943 jailer updatejail Insecure Temporary Files
- SA32794 Cain & Abel RDP Processing Buffer Overflow Vulnerability
- SA32951 Slackware update for samba
- SA32949 Debian update for imlib2
- SA32849 cpCommerce _functions.php Variable Overwrite Vulnerability

Archives Mailing Full Disclosure :
- Re: Full-disclosure Security industry software license
- Re: Full-disclosure Lazy bum approach to security
- Re: Full-disclosure More proof that Microsoft products are probably backdoored
- Re: Full-disclosure Security industry software license
- Re: Full-disclosure Project Chroma: A color code for the state ofcyber security

Archives Mailing Bugtraq :
- Dates for SyScan'09
- Cpanel fantastico Privilege Escalation ModSec and PHP restriction Bypass
- SECURITY DSA 1676-1 New flamethrower packages fix denial of service
- USN-682-1 libvorbis vulnerabilities
- USN-681-1 ImageMagick vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :