<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="0.92">
<channel>
<title>SecuObs.com</title>
<link>http://www.secuobs.com</link>
<description>L'observatoire de la securite Internet</description>
<language>fr</language>
<webMaster>webmaster@secuobs.com</webMaster>
 
 <item>
 <title>MuDoS un générateur générique de Dénis de Service se basant sur la modélisation de facteurs communs</title>
 <description>MuDoS est un générateur générique permettant de réaliser des outils de Dénis de Service pour la plupart des cibles réseau. Une interface en ligne facilite par ailleurs la génération des fichiers de configuration JSON qui sont nécessaires à la construction de ces outils depuis un paquet PCAP.</description>
 <link>http://www.secuobs.com/news/21062009-mudos_denial_service_json_osi_pcap.shtml</link>
 <guid>http://www.secuobs.com/news/21062009-mudos_denial_service_json_osi_pcap.shtml</guid>
 </item>
 
 <item>
 <title>Origami pour forger, analyser et manipuler des fichiers PDF malicieux</title>
 <description>Origami est une plateforme en Ruby qui facilite l'analyse, la création et la modification de fichiers PDF malicieux. Elle permet notamment d'attacher des fichiers cachés et des codes Javascript, les fichiers en résultant échappent à la détection par la plupart des solutions antivirales du marché.
 </description>
 <link>http://www.secuobs.com/news/20062009-origami_pdf_virus_filtre_javascript.shtml</link>
 <guid>http://www.secuobs.com/news/20062009-origami_pdf_virus_filtre_javascript.shtml</guid>
 </item>
 
 <item>
 <title>Récupérer l'historique Web du navigateur d'une victime sans recourir à du code Javascript</title>
 <description>Making The Web propose une nouvelle version d'un outil qui permet de subtiliser l'historique d'un navigateur Web afin de prendre connaissance des liens déjà visités par la victime. A noter que, contrairement à la première version, celle-ci ne nécessite aucune exécution de code Javascript.</description>
 <link>http://www.secuobs.com/news/19062009-sniff_browser_history_no_javascript.shtml</link>
 <guid>http://www.secuobs.com/news/19062009-sniff_browser_history_no_javascript.shtml</guid>
 </item>
 
 <item>
 <title>Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer</title>
 <description>Slowloris permet de réaliser des attaques par Déni de Service via des requêtes HTTP partielles permettant d'exploiter une faille de conception dans l'implémentation du protocole HTTP de nombreux serveurs Web donc les branches 1.x et 2.x d'Apache</description>
 <link>http://www.secuobs.com/news/18062009-slowloris_http_partial_dos_apache.shtml</link>
 <guid>http://www.secuobs.com/news/18062009-slowloris_http_partial_dos_apache.shtml</guid>
 </item>
 
 <item>
 <title>Veiled un réseau chiffré et anonyme type Darknet avec un simple navigateur Web</title>
 <description>Veiled est un preuve de concept permettant de se connecter, de créer et d'utiliser des réseaux de type Darknets à travers un simple navigateur Web supportant la technologie HTML 5. Il devrait ainsi offrir de la sécurité et de l'anonymat aux communications de ses utilisateurs.</description>
 <link>http://www.secuobs.com/news/16062009-veiled_darknet_anonyme_chiffrement.shtml</link>
 <guid>http://www.secuobs.com/news/16062009-veiled_darknet_anonyme_chiffrement.shtml</guid>
 </item>
 
 <item>
 <title>Le traçage de traître(s) pas aussi simple qu’il n’y paraît</title>
 <description>Les technologies de tatouages (ou watermarking) de médias permettent de remonter à la source d’une « fuite ». Mais les certitudes s’amenuisent au fur et à mesure qu’augmente le nombre de traîtres et la taille de leur communauté. Lors du SSTIC 2009, une présentation a fait le point sur cette problématique qui est de plus en plus d’actualité.</description>
 <link>http://www.secuobs.com/news/16062009-watermarking-collusion-sstic09.shtml</link>
 <guid>http://www.secuobs.com/news/16062009-watermarking-collusion-sstic09.shtml</guid>
 </item>
 
 <item>
 <title>Fuzzgrind, un fuzzer intelligent et automatique</title>
 <description>L’outil Fuzzgrind, présenté lors du SSTIC 2009, permet de parcourir l’ensemble des branchements d’un exécutable, en s’appuyant sur Valgrind et STP</description>
 <link>http://www.secuobs.com/news/10062009-fuzzgrind-sstic09.shtml</link>
 <guid>http://www.secuobs.com/news/10062009-fuzzgrind-sstic09.shtml</guid>
 </item>
 
 <item>
 <title>Une compromission via le bus PCI et l’aide d’un processeur FPGA</title>
 <description>Lors d’une présentation qui a eu lieu lors du SSTIC 2009, deux chercheurs ont démontré la possibilité de compromettre un système via l’insertion d’une carte au format PC Card basée sur un processeur FPGA.</description>
 <link>http://www.secuobs.com/news/08062009-pci-fpga-sstic09.shtml</link>
 <guid>http://www.secuobs.com/news/08062009-pci-fpga-sstic09.shtml</guid>
 </item>
 
 <item>
 <title>ARPFreeze facilite la protection de Microsoft Windows contre l'ARP Poisonning et les Man in the Middle </title>
 <description>ARPFreeze permet d'éditer de façon simplifiée et persistante la table ARP statique des systèmes Microsoft Windows afin de lutter contre les attaques par empoisonnement de cache ARP qui sont utilisées pour réaliser les attaques dites de Man In The Middle.</description>
 <link>http://www.secuobs.com/news/08062009-arpfreeze_cache_poisonning_mitm.shtml</link>
 <guid>http://www.secuobs.com/news/08062009-arpfreeze_cache_poisonning_mitm.shtml</guid>
 </item>
 
 <item>
 <title>Quelques statistiques et les évolutions à venir pour le projet Metasploit</title>
 <description>Lors de sa présentation au SANS, HD Moore a révélé les futures évolutions du projet Metasploit qui visent à en faire un standard du domaine, avec entre autres des possibilités d'intégration dans des solutions externes comme Netifera, Maltego ou OpenVAS.</description>
 <link>http://www.secuobs.com/news/07062009-metasploit_xmlrpc_machterpreter.shtml</link>
 <guid>http://www.secuobs.com/news/07062009-metasploit_xmlrpc_machterpreter.shtml</guid>
 </item>
 
 <item>
 <title>Cloudburst exploite un système hôte via l'espace mémoire de l'affichage graphique d'une machine virtuelle VMWare</title>
 <description>Le module Cloudburst CANVAS, basé sur les recherches de Kostya Kortchinsky, offre la possibilité d'exploiter un système hôte via une machine virtuelle et cela par l'intermédiaire d'une corruption de l'espace mémoire relatif à l'affichage graphique de la machine virtuelle en question.</description>
 <link>http://www.secuobs.com/news/05062009-cloudburst_vmware_framebuffer.shtml</link>
 <guid>http://www.secuobs.com/news/05062009-cloudburst_vmware_framebuffer.shtml</guid>
 </item>
 
 <item>
 <title>WEPBuster ou le spectre de nouvelles exploitations massives via CSRF et UPNP</title>
 <description>WEPBuster est un script PERL facilitant les audits automatisés et massifs de l'ensemble des points d'accès sans-fil disponibles. Il base son fonctionnement essentiellement sur les utilitaires de la suite Aircrack-NG pour obtenir les clés WEP relatives.</description>
 <link>http://www.secuobs.com/news/04062009-wepbuster_aircrack-ng_csrf_upnp.shtml</link>
 <guid>http://www.secuobs.com/news/04062009-wepbuster_aircrack-ng_csrf_upnp.shtml</guid>
 </item>
 
 <item>
 <title>RSTEG un hybride stéganographique réseau utilisant les mécanismes de retransmission TCP</title>
 <description>RSTEG est une nouvelle méthode stéganographique hybride permettant d'inclure furtivement des stéganogrammes au sein de charges utiles relatives à des paquets réseau et cela via l'utilisation des mécanismes de retransmission présents dans le Protocole TCP.</description>
 <link>http://www.secuobs.com/news/04062009-rsteg_stegano_tcp_rto_frr_sack.shtml</link>
 <guid>http://www.secuobs.com/news/04062009-rsteg_stegano_tcp_rto_frr_sack.shtml</guid>
 </item>
 
 <item>
 <title>VC++ 2010 beta1 introduit g++ la nouvelle version étendue de la protection /gs par cookie</title>
 <description>La nouvelle version beta1 de Visual C++ 2010, qui accompagne Visual Studio 2010, propose une protection /gs élargie avec l'évolution g++ dont les cookies s'appliquent à un plus grand nombre de fonctions susceptibles de comporter des vulnérabilités exploitables de type dépassement de mémoire tampon.</description>
 <link>http://www.secuobs.com/news/03062009-g++_gs_vc++_beta1_visual_studio.shtml</link>
 <guid>http://www.secuobs.com/news/03062009-g++_gs_vc++_beta1_visual_studio.shtml</guid>
 </item>
 
 <item>
 <title>Keykeriki une solution Open Source matérielle et logicielle pour capturer les frappes des claviers sans-fil</title>
 <description>Universelle et placée sous licence Open Source, Keykeriki est une solution matérielle et logicielle qui permet de démontrer les possibilités de capture et d'enregistrement des frappes clavier que les utilisateurs effectuent par l'intermédiaire d'équipements sans-fil.
 </description>
 <link>http://www.secuobs.com/news/03062009-keykeriki_sniffer_wireless_keyboard.shtml</link>
 <guid>http://www.secuobs.com/news/03062009-keykeriki_sniffer_wireless_keyboard.shtml</guid>
 </item>
 
 <item>
 <title>Le projet de loi HADOPI bientôt de retour à l'assemblée</title>
 <description>Le projet de loi « création et internet » devrait de nouveau être examiné par l'assemblée, suite à son rejet surprise par cette dernière au début du mois. Il manque toujours cruellement de dispositions favorisant la rémunération des artistes et des employés des filières artistiques.</description>
 <link>http://www.secuobs.com/news/27042009-hadopi-retour.shtml</link>
 <guid>http://www.secuobs.com/news/27042009-hadopi-retour.shtml</guid>
 </item>
 
 <item>
 <title>Webshag, un outil d'audit de serveur web</title>
 <description>Webshag est destiné à l'audit de serveurs web, en se basant notamment sur Nikto et Nmap. Il permet aussi la découverte de pages et répertoires via un dictionnaire ou un outil de fuzzing de noms de fichiers. </description>
 <link>http://www.secuobs.com/news/24042009-webshag.shtml</link>
 <guid>http://www.secuobs.com/news/24042009-webshag.shtml</guid>
 </item>
 
 <item>
 <title>SCS, un scanner pour déterminer si un poste est contaminé par Conficker</title>
 <description>Une équipe de l'université de Bonn a mis en ligne une série d'outils, dont SCS, permettant de vérifier ou d'infirmer la présence du code malveillant Conficker sur un poste. Un outil de « vaccination » est également présent. </description>
 <link>http://www.secuobs.com/news/22042009-conficker-scan.shtml</link>
 <guid>http://www.secuobs.com/news/22042009-conficker-scan.shtml</guid>
 </item>
 
 <item>
 <title>Un exemple de PinTool pour empêcher automatiquement la détection SMM par le code Red Pill</title>
 <description>Un PinTool vient d'être publié afin de bloquer automatiquement la détection SMM par le code Red Pill. Les PinTools utilisent le moteur Pin pour analyser des programmes en cours d'exécution et cela par le biais d'une injection dynamique de code au sein de leur espace d'adressage mémoire.
 </description>
 <link>http://www.secuobs.com/news/17042009-pintool_code_injection_red_pill_smm.shtml</link>
 <guid>http://www.secuobs.com/news/17042009-pintool_code_injection_red_pill_smm.shtml</guid>
 </item>
 
 <item>
 <title>Heyoka allie furtivité et rapidiité pour des tunnels DNS avec 60 pour-cents de données en plus par paquet</title>
 <description>Heyoka rend les tunnels DNS plus furtifs via un système interne de gestion avancée de l'usurpation des adresses ip sources. De plus il offre un gain considérable de performances avec 60 pour-cents de données stockées en plus par paquet DNS.</description>
 <link>http://www.secuobs.com/news/17042009-heyoka_dns_tunnel_furtif_rapide.shtml</link>
 <guid>http://www.secuobs.com/news/17042009-heyoka_dns_tunnel_furtif_rapide.shtml</guid>
 </item>
 
 <item>
 <title>Une plateforme pour une injection plus silencieuse des Rootkits au sein des noyaux Linux, sans utiliser de module noyau et avec /dev/mem</title>
 <description>Une nouvelle plateforme, à venir cette semaine, vise à implémenter une technique innovante qui facilite l'injection de Rootkits au sein du noyau Linux et cela de façon plus silencieuse que ce qu'implique généralement l'utilisation de Rootkits LKM lors de cette phase de l'exploitation.</description>
 <link>http://www.secuobs.com/news/15042009-dev_mem_rootkit_injection_linux_lkm.shtml</link>
 <guid>http://www.secuobs.com/news/15042009-dev_mem_rootkit_injection_linux_lkm.shtml</guid>
 </item>
 
 <item>
 <title>Le SkypeSkrayping pour rediriger et écouter des appels Skype, surveiller la messagerie vocale et former un Botnet VoIP</title>
 <description>Le SkypeSkrayping permet de compromettre des comptes Skype afin d'écouter ou de rediriger les appels de la victime, la messagerie vocale est également concernée. L'automatisation massive de cette attaque pourrait permettre de mettre en place rapidement un Botnet VoIP pour effectuer du DDoS.</description>
 <link>http://www.secuobs.com/news/14042009-skypeskrayping_voip_botnet_spoofing.shtml</link>
 <guid>http://www.secuobs.com/news/14042009-skypeskrayping_voip_botnet_spoofing.shtml</guid>
 </item>
 
 <item>
 <title>EFIPW récupère automatiquement le mot de passe BIOS EFI des Macbook Pro avec processeurs Intel </title>
 <description>EFIPW est un outil permettant de récupérer automatiquement le mot de passe défini dans les BIOS EFI qui sont utilisés au sein des ordinateurs de type Apple Macbook Pro fonctionnant sur des processeurs Intel Core Duo et Intel Core 2 Duo.</description>
 <link>http://www.secuobs.com/news/13042009-EFIPW_BIOS_Apple_Macbook_pro_Intel.shtml</link>
 <guid>http://www.secuobs.com/news/13042009-EFIPW_BIOS_Apple_Macbook_pro_Intel.shtml</guid>
 </item>
 
 <item>
 <title>Le projet de loi HADOPI échoue en fin de parcours</title>
 <description>Mise en difficulté par l'irruption surprise dans l'hémicycle de députés s'opposant au projet, et la non présence de nombreux représentants de la majorité, la ministre de la culture n'a pu que constater le rejet par l'assemblée du texte issu de la commission mixte paritaire.
 </description>
 <link>http://www.secuobs.com/news/10042009-hadopi-rejet.shtml</link>
 <guid>http://www.secuobs.com/news/10042009-hadopi-rejet.shtml</guid>
 </item>
 
 <item>
 <title>Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation</title>
 <description>Outre des performances accrues, Nessus 4.0 propose un moteur de scan similaire pour tous les systèmes d'exploitation supportés. Entre autres, il est également possible d'appliquer des filtres pour personnaliser les résultats inclus dans les rapports de scan exportés depuis l'application cliente. </description>
 <link>http://www.secuobs.com/news/09042009-nessus_4_syn_wmi_xslt_tcp_nasl_pci.shtml</link>
 <guid>http://www.secuobs.com/news/09042009-nessus_4_syn_wmi_xslt_tcp_nasl_pci.shtml</guid>
 </item>
 
 <item>
 <title>VAASeline une suite d'outils d'automatisation pour exploiter massivement VNC via une interface RPC simulée</title>
 <description>Une suite d'outils sera bientôt disponible afin d'exploiter massivement VNC via une interface pseudo-RPC permettant d'exécuter à distance des commandes arbitraires par l'intermédiaire de scripts d'automatisation utilisant uniquement le protocole RFB.</description>
 <link>http://www.secuobs.com/news/09042009-vaaseline_vnc_rpc_rfb_clipboard_rdp.shtml</link>
 <guid>http://www.secuobs.com/news/09042009-vaaseline_vnc_rpc_rfb_clipboard_rdp.shtml</guid>
 </item>
 
 <item>
 <title>Une nouvelle variante de Conficker en circulation</title>
 <description>Alors que de (trop ?) nombreux observateurs attendaient une mise à jour du malware via HTTP, ce code malveillant a récemment été mis à jour via la méthode P2P. </description>
 <link>http://www.secuobs.com/news/09042009-conficker-e.shtml</link>
 <guid>http://www.secuobs.com/news/09042009-conficker-e.shtml</guid>
 </item>
 
 <item>
 <title>Des outils automatisés à venir pour exploiter les faiblesses des technologies MD5 BGP, MPLS et Carrier-Ethernet pour les réseaux</title>
 <description>Les attaques théoriques à destination de technologies majeures (MD5 BPG, MPLS et Carrier-Ethernet) des grands réseaux devraient être implémentées dans des outils automatisés d'exploitation qui seront présentés lors de la prochaine Black Hat Europe.</description>
 <link>http://www.secuobs.com/news/08042009-md5_bgp_mpls_carrier_ethernet_ernw.shtml</link>
 <guid>http://www.secuobs.com/news/08042009-md5_bgp_mpls_carrier_ethernet_ernw.shtml</guid>
 </item>
 
 <item>
 <title>Une technique peu onéreuse pour pénétrer les réseaux sans-fil 802.11 FHSS via Gnu Radio et USRP</title>
 <description>Trustwave aurait trouvé une technique peu onéreuse pour pénétrer les réseaux sans-fil 802.11 FHSS, pourtant réputés pour leur sécurité de par l'utilisation des sauts de fréquence. Cette technique se baserait sur l'utilisation conjointe d'une version modifiée de GNU Radio et d'USRP.</description>
 <link>http://www.secuobs.com/news/07042009-wifi_fhss_gnu_radio_usrp_trustwave.shtml</link>
 <guid>http://www.secuobs.com/news/07042009-wifi_fhss_gnu_radio_usrp_trustwave.shtml</guid>
 </item>
 
 <item>
 <title>Les avancées de DeDECTed pour l'écoute et l'enregistrement des appels effectués via les téléphones DECT</title>
 <description>DeDECTed sert à démontrer les écoutes et l'enregistrement des appels effectués via des téléphones DECT. Un module pour le support des scans de bases DECT dans Kismet-NewCore est également fourni, alors que les performances de l'utilisation des cartes Com-On-Air type 3 semblent s'améliorer.</description>
 <link>http://www.secuobs.com/news/07042009-dedected_com_on_air_kismet_dsaa_dsc.shtml</link>
 <guid>http://www.secuobs.com/news/07042009-dedected_com_on_air_kismet_dsaa_dsc.shtml</guid>
 </item>
 
 <item>
 <title>OAT pour évaluer la sécurité des communications unifiées via Microsoft Office Communication Server 2007</title>
 <description>OAT permet de tester la sécurité des communications unifiées basées sur Microsoft Office Communication Server 2007. Attaques en ligne par dictionnaires, subtilisations de comptes actifs SIP, récupérations de contacts, Call Walking, SPIT VoIP et IM Flooding sont supportés.</description>
 <link>http://www.secuobs.com/news/05042009-oat_office_ocs_voip_sip_spit_flood.shtml</link>
 <guid>http://www.secuobs.com/news/05042009-oat_office_ocs_voip_sip_spit_flood.shtml</guid>
 </item>
 
 <item>
 <title>Récupérer à distance le mot de passe d'accès à un service VoIP via l'exploitation de SIP</title>
 <description>SIP Digest Leak permet de récupérer à distance le mot de passe d'un service VoIP via l'exploitation du protocole SIP de gestion de sessions sur les téléphones IP et les adaptateurs VoIP pour les analogiques.</description>
 <link>http://www.secuobs.com/news/03042009-proxy_sip_digest_leak_password_md5.shtml</link>
 <guid>http://www.secuobs.com/news/03042009-proxy_sip_digest_leak_password_md5.shtml</guid>
 </item>
 
 <item>
 <title>Microsoft Nozzle pour réduire les faux positifs lors de la détection temps réel d'attaques par Heap Spraying</title>
 <description>Nozzle est un projet Microsoft RiSE visant à permettre la réduction des taux de faux positifs lors de la détection temps réel d'attaques basées sur les techniques de Heap Spraying au niveau du Tas.</description>
 <link>http://www.secuobs.com/news/31032009-microsoft_nozzle_heap_spraying_tas.shtml</link>
 <guid>http://www.secuobs.com/news/31032009-microsoft_nozzle_heap_spraying_tas.shtml</guid>
 </item>
 
 <item>
 <title>La loi HADOPI, tête de pont du filtrage de l'internet ?</title>
 <description>Alors que l'examen de la loi Hadopi devrait reprendre ce lundi à l'assemblée nationale, comme prévu, de nouveaux développements sont apparus dans le débat : Abandon du projet similaire en Nouvelle Zélande, fuite de la liste des sites filtrés en Australie, nouveau vote du parlement européen ...</description>
 <link>http://www.secuobs.com/news/28032009-hadopi-filtrage.shtml</link>
 <guid>http://www.secuobs.com/news/28032009-hadopi-filtrage.shtml</guid>
 </item>
 
 <item>
 <title>Maude-NPA facilite l'analyse des protocoles cryptographiques</title>
 <description>Maude-NPA est une plateforme d'outils facilitant l'analyse semi-automatique des protocoles cryptographiques. Des exemples sont fournis dans le manuel d'utilisation avec les protocoles Needham-Schroeder à clé publique, eXclusive-OR et Diffie-Hellman.</description>
 <link>http://www.secuobs.com/news/27032009-maude_npa_nrl_dhsk_npsk_xor_crypto.shtml</link>
 <guid>http://www.secuobs.com/news/27032009-maude_npa_nrl_dhsk_npsk_xor_crypto.shtml</guid>
 </item>
 
 <item>
 <title>Un Rootkit BIOS qui persiste au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage</title>
 <description>Une technique a été présentée à CanSecWest pour permettre à un Rootkit BIOS de persister au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage. Les impacts démontrés sont l'injection de code sous Microsoft Windows et l'accès à /etc/shadow sous OpenBSD.</description>
 <link>http://www.secuobs.com/news/24032009-rootkit_bios_persistant_flashrom.shtml</link>
 <guid>http://www.secuobs.com/news/24032009-rootkit_bios_persistant_flashrom.shtml</guid>
 </item>
 
 <item>
 <title>GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections</title>
 <description>GreenSQL est un Proxy filtrant ayant pour objectif de sécuriser les serveurs MySQL contre les attaques par injection SQL. Il intégre différents modes opératoires comme l'apprentissage, la détection ou la prévention des intrusions.</description>
 <link>http://www.secuobs.com/news/23032009-greensql_mysql_injection_proxy.shtml</link>
 <guid>http://www.secuobs.com/news/23032009-greensql_mysql_injection_proxy.shtml</guid>
 </item>
 
 <item>
 <title>Microsoft !Exploitable un nouvel outil gratuit  pour aider les développeurs à évaluer automatiquement les risques</title>
 <description>Microsoft vient de publier un outil gratuit !Exploitable qui facilite le travail des développeurs en termes d'analyse automatisée des fichiers DUMP et d'évaluation des risques liés aux dysfonctionnements des applications et des services.</description>
 <link>http://www.secuobs.com/news/23032009-exploitable_windbg_dump_audit_msec.shtml</link>
 <guid>http://www.secuobs.com/news/23032009-exploitable_windbg_dump_audit_msec.shtml</guid>
 </item>
 
 <item>
 <title>Har2009 aura lieu au mois d’août aux Pays Bas</title>
 <description>La 5ème édition du « Woodstock pour les hackers », organisé tous les quatre ans par de nombreux volontaires bénévoles, aura lieu du 13 au 16 août près de Vierhouten.</description>
 <link>http://www.secuobs.com/news/23032009-har2009.shtml</link>
 <guid>http://www.secuobs.com/news/23032009-har2009.shtml</guid>
 </item>
 
 <item>
 <title>Première version disponible pour Nftables, le futur remplaçant d'Iptables</title>
 <description>Le projet Netfilter vient de publier la première version de sa nouvelle solution de filtrage Nftables pour les noyaux des systèmes d'exploitation de type GNU/Linux. Amené à remplacer Iptables dans un avenir proche, sa version Alpha offre déjà des performances de traitement similaires.</description>
 <link>http://www.secuobs.com/news/23032009-nftables_filtrage_linux_concat_git.shtml</link>
 <guid>http://www.secuobs.com/news/23032009-nftables_filtrage_linux_concat_git.shtml</guid>
 </item>
 
 <item>
 <title>Exécution en mode protégé SMM par empoisonnement du cache mémoire sur une plateforme matérielle Intel</title>
 <description>Une nouvelle attaque vient d'être publiée par Invisible Things afin de permettre à un attaquant d'abuser du mode protégé SMM par empoisonnement de la mémoire cache des processeurs Intel et d'exécuter du code arbitraire avec les privilèges les plus hauts. </description>
 <link>http://www.secuobs.com/news/20032009-SMM_cache_poisoning_Intel_SMRAM.shtml</link>
 <guid>http://www.secuobs.com/news/20032009-SMM_cache_poisoning_Intel_SMRAM.shtml</guid>
 </item>
 
 <item>
 <title>Projet de loi HADOPI : Fin du premier round à l’Assemblée Nationale</title>
 <description>L’examen du projet de loi « création et internet » a débuté à l’Assemblée Nationale, puis a été reporté à la fin du mois après deux jours de débat. La mobilisation des internautes, relayés par une équipe de députés est importante. </description>
 <link>http://www.secuobs.com/news/13032009-hadopi-assemblee-1er-round.shtml</link>
 <guid>http://www.secuobs.com/news/13032009-hadopi-assemblee-1er-round.shtml</guid>
 </item>
 
 <item>
 <title>Scrubbr automatise le traitement des attaques Cross Site Scripting stockées dans une base de données</title>
 <description>Scrubbr est une solution gratuite d'automatisation pour la recherche et l'éradication des attaques de type Cross Site Scripting qui sont stockées dans les contenus persistants d'un site Web via la base de données qui lui est associée.</description>
 <link>http://www.secuobs.com/news/12032009-scrubbr_xss_suppression_automatique.shtml</link>
 <guid>http://www.secuobs.com/news/12032009-scrubbr_xss_suppression_automatique.shtml</guid>
 </item>
 
 <item>
 <title>SEAT facilite la recherche interactive et anonyme d'informations sensibles lors des audits</title>
 <description>SEAT (Search Engine Assessment Tool) est une solution furtive qui vise à faciliter les opérations anonymes de recherche interactive d'informations sensibles disponibles publiquement sur Internet.</description>
 <link>http://www.secuobs.com/news/09032009-seat_audit_data_mining.shtml</link>
 <guid>http://www.secuobs.com/news/09032009-seat_audit_data_mining.shtml</guid>
 </item>
 
 <item>
 <title>WarVox ou le Wardialing à dix mille  lignes téléphoniques auditées en seulement trois heures</title>
 <description>WarVox permet d'augmenter les performances du Wardialing en dissociant les scans, réalisés via des services VoIP, de l'identification des cibles. Dix mille lignes téléphoniques ont ainsi pu être traitées en seulement trois heures à l'aide de quarante lignes sortantes en concurrence et de deux fournisseurs VoIP. </description>
 <link>http://www.secuobs.com/news/08032009-warvox_wardialing_voip_iax_callerid.shtml</link>
 <guid>http://www.secuobs.com/news/08032009-warvox_wardialing_voip_iax_callerid.shtml</guid>
 </item>
 
 <item>
 <title>FAIR un cadre ouvert de standardisation pour la gestion du risque lié à l'information</title>
 <description>FAIR (Factor Analysis of Information Risk) est un cadre référence, placé sous licence Creative Commons, qui vise à fournir une standardisation des méthodes d'analyse aux professionnels de la gestion du risque lié à l'information. </description>
 <link>http://www.secuobs.com/news/07032009-fair_gestion_risque_information_cc.shtml</link>
 <guid>http://www.secuobs.com/news/07032009-fair_gestion_risque_information_cc.shtml</guid>
 </item>
 
 <item>
 <title>Un bug découvert dans DJBDNS</title>
 <description>Une faille a été découverte dans le serveur DNS DJBDNS, considéré jusqu’alors comme étant quasi parfaitement sécurisé. </description>
 <link>http://www.secuobs.com/news/05032009-djbdns.shtml</link>
 <guid>http://www.secuobs.com/news/05032009-djbdns.shtml</guid>
 </item>
 
 <item>
 <title>RegRipper facilite l'extraction et l'analyse des bases de registre Microsoft Windows</title>
 <description>RegRipper est une solution modulaire permettant d'extraire des informations spécifiques depuis les fichiers ruche des bases de registre Microsoft Windows et cela afin de faciliter leurs analyses et la recherche d'éventuelles évidences de compromission.</description>
 <link>http://www.secuobs.com/news/04032009-regripper_hive_bdr_forensic_regscan.shtml</link>
 <guid>http://www.secuobs.com/news/04032009-regripper_hive_bdr_forensic_regscan.shtml</guid>
 </item>
 
 <item>
 <title>The Middler, un outil de man in the middle automatique</title>
 <description>The Middler, développé par le chercheur Jay Beale et doté d’une architecture modulaire, permet d’utiliser de manière automatisée des techniques de type man in the middle.</description>
 <link>http://www.secuobs.com/news/02032009-the-middler.shtml</link>
 <guid>http://www.secuobs.com/news/02032009-the-middler.shtml</guid>
 </item>
 
 <item>
 <title>CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission</title>
 <description>CAINE est une solution Live[CD|USB] d'interopérabilité qui regroupe, en tant que modules, un grand nombre d'outils Open Source pour faciliter, via une interface graphique homogène, la collecte de données et la recherche légale de preuves numériques sur un ordinateur compromis.</description>
 <link>http://www.secuobs.com/news/02032009-caine_forensic_livecd_wintaylor.shtml</link>
 <guid>http://www.secuobs.com/news/02032009-caine_forensic_livecd_wintaylor.shtml</guid>
 </item>
 
</channel>
</rss>
