Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
NOUVELLES DU MONDE
11/27 Symantec: John Thompson tire sa révérence
L'éditeur Symantec a annoncé le prochain départ à la retraite de son poste du CEO John Thompson. En l'espace de près de 10 ans, il a transformé un éditeur d'antivirus en première société de sécurité dans le monde, avec un chiffre d'affaires proche de...
11/27 Symantec joue les infiltrés dans les réseaux de cybercriminels
Le rapport de l'éditeur Symantec décrit une véritable économie planétaire du cybercrime. Ces activités frauduleuses pourraient générer sept milliards de (...)
11/27 Cloud Computing : tout (et n'importe quoi) dans les nuages
Le cloud computing est le dernier buzzword à la mode et il déborde aujourd'hui sur le marché de la sécurité. Mais souvenons-nous que tout n'est pas cloud computing, même si l'on y trouve n'importe quoi....
11/27 SQL Smuggling : l'attaque sournoise contre les bases de données
A l'occasion de la RSA Conference 2008 à Londres, une présentation a détaillé l'attaque de SQL Smuggling, ou comment faire passer une injection SQL sous le nez du pare-feu applicatif web.
11/27 Mot à coucher dehors : Blended Threat
La suite de notre série des acronymes et autres mot tordus du petit monde de la sécurité. Les menaces combinées (blended threat) viseraient-elles le matériel téléphonique ?
11/27 Microsoft : 7 années pour fixer une vulnérabilité sur SMB
Le dernier Patch Tuesday en date vient combler une faille découverte il y a plus de sept années par Josh Buchbinder (a.k.a Sir Dystic) et affectant le service SMB (Server Message Block).
11/27 La fuite d'informations au coeur du salon Infosecurity 2008 ?
Le salon Infosecurity ouvre ses portes dans deux jours. La thématique qui semble se dessiner reflète elle les besoins des responsables sécurité des systèmes d'informations ou retranscrit elle la volonté des éditeurs à se tourner vers de nouveaux...
11/27 Détecter les backdoors dans les applications
A l'occasion de la RSA Conference Europe 2008, Chris Wysopal (aka Weld Pond du groupe L0pht) a donné quelques pistes afin d'aider à la détection des backdoors dans les applications des entreprises. Une tâche complexe, peu glorieuse, mais nécessaire.
11/27 Infosecurity Paris 2008 : un bilan en demi-teinte
La cuvée 2008 d'Infosecurity Paris a offert aux visiteurs et aux exposants une expérience jugée peu convaincante. Mais son nouveau directeur a déjà quelques idées pour revoir sa copie l'an prochain.
11/27 Mot à coucher dehors : le skimming
La suite de notre série des acronymes et autres mot tordus du petit monde de la sécurité. Le skimming, une attaque liée aux sports d'hiver ?
11/27 Barack Obama inspire les spammeurs
11/27 Skimming : arrestation de trois pirates présumés de cartes bancaires
11/27 Bruxelles soutient l'amendement "anti-riposte graduée" voté par les eurodéputés
11/27 Les attaques par saturation DoS font souffrir les fournisseurs d'accès
11/27 Le gouvernement ouvre un portail « anti-contenus illicites »
11/27 WAT et TF1 adoptent le système anti-piratage de vidéos de l'INA
11/27 Les Monty Python se lancent sur YouTube pour endiguer le piratage de leurs oeuvres
11/27 Copie privée : l'UFC Que Choisir dénonce une hausse de 15% des barèmes
11/27 Des employés de Verizon épluchent l'historique du mobile d'Obama
11/27 Symantec dresse le nouveau panorama de la cybercriminalité
]]>
11/27 ISO 27001, se faire certifier...ou pas
A l'occasion d'une conférence, le Clusif posait la question de l'intérêt pour une entreprise de suivre jusqu'à son obtention le processus de certification ISO 27001. Si la mise en place d'un Système de Management de la Sécurité de l'Information s'imp...
11/27 Les sites web légitimes sont-ils plus sûrs que les autres ?
Entretien vidéo avec Dominique Loiselet, PDG de Websense France, qui revient sur le détournement de sites web légitimes et la solution Threat Seeker proposée par Websense afin de lutter contre ce phénomène.
11/27 McAfee se fait voler 3,8 millions dollars par un employé
Une ancien marketing manager de l'éditeur McAfee, et son conjoint, sont soupçonnés d'avoir organisé le détournement de plus de 3,8 millions de dollars de son an[...]
11/27 La crise touche les employés de Symantec
L'éditeur au chiffre d'affaires de 1,5 milliard de dollars lors de son plus récent trimestre fiscal 2009, et au bénéfice net de 311 millions de dollars durant cette p&eacut[...]
11/27 Barack Obama : après le Président, le Trojan
Sitôt élu, déjà exploité. Un cheval de Troie utilise l'élection de Barack Obama à la présidence des Etats-Unis pour tenter de leurrer les internautes.
11/27 Une clé USB compromet un site du gouvernement britannique
Une clé USB perdue sur un parking - les mots de passe d'un site web de paiement online du Gouvernement britannique - les données personnelles de 12 millions de citoyens - périphérique non chiffré mais simplement protégé par un mot de passe: compte-re...
11/27 Windows 7 : quel apport pour la sécurité ?
Nous avons demandé à Bernard Ourghanlian, Directeur Technique et Sécurité de Microsoft France, quelle nouvelle fonctionnalité sécurité de Windows 7 il retiendrait s'il ne devait en garder qu'une seule. La réponse en vidéo.
11/27 CA préfère la gestion des identités à celle des menaces
CA World, le rassemblement des utilisateurs et partenaires de l'éditeur CA, s'est ouvert à Las Vegas. La sécurité reste un domaine majeur pour CA, particulièrement la gestion des identités et des accès, qui bénéficie de ses efforts et attentions, au ...
11/27 CA adopte le modèle Software as a Service
L'éditeur CA a profité de sa conférence utilisateurs CA World - qui se tient du 16 au 20 novembre à Las Vegas - pour annoncer son incursion dans le monde du Softwa[...]
11/27 Quelle menace représente réellement la faille WPA TKIP ?
Largement commentée, parfois annoncée comme la fin d'une technologie que l'on croyait sure, la vulnérabilité WPA TKIP a surtout été souvent mal comprise. Le point avec Benjamin Charles, chef de projet mobilité et sécurité chez Bluesafe, et spécialist...
11/27 Retard sur la délivrance des premiers passeports biométriques
La mise en production des premiers passeports biométriques devait être effective au mois d'octobre, mais ''vraisemblablement les premiers documents seront (...)
11/27 Les mesures de la loi contre le téléchargement illégal
Le projet de loi Création et Internet, dit Hadopi, sera examiné à partir de mercredi 29 octobre au Sénat avant son renvoi à l'Assemblée Nationale. Ce (...)
11/27 Le Sénat remanie la riposte graduée à son idée
Le projet de loi dit Création et Internet pourrait être sensiblement modifié par les sénateurs, qui en débutent l'examen le mercredi 29 octobre. La (...)
11/27 Première mondiale : le premier acte notarié dématérialisé vient d'être signé en France
Cocorico : c'est en présence de deux ministres, Rachida Dati et Eric Besson, que le premier acte authentique dématérialisé au monde a été signé et archivé (...)
11/27 Les informaticiens français champions de la violation des règles de sécurité
C'est l'inadaptation des politiques de sécurité mises en place par les entreprises qui poussent leurs salariés à ne pas les respecter. Telle est la (...)
11/27 Vidéo en ligne : TF1 adopte la protection par "signature" de l'INA
Le groupe TF1 a annoncé jeudi 13 novembre avoir adopté la technologie ''Signature'' de l'Institut national de l'audiovisuel (INA) pour lutter contre le (...)
11/27 Salon Infosecurity : les tendances
Le salon Infosecurity se tient du 19 au 20 Novembre à la porte de Versailles (Paris). Il se caractérise par une forte présence des grossistes et des distributeurs (...)
11/27 Direct Energie, l'opérateur d'électricité alternatif accélère ses sauvegardes
Direct Energie est un fournisseur d'électricité français alternatif fondé en 2003. Parmi ses clients on citera les agences Relay, les salons Franck Provost, (...)
11/27 La SNCF s'explique sur l'indisponibilité du site voyages-sncf.com
Le premier site de commerce électronique de France, Voyages-sncf.com, était inaccessible le Jeudi 20 novembre. L'incident est survenu à l'occasion de (...)
11/27 Aucune "backdoor" sur le Blackberry selon le Fraunhofer Institute
Le canadien RIM vient de franchir une nouvelle étape dans sa quête de la respectabilité en matière de sécurité. Son offre Blackberry a été certifiée (...)
11/27 [Sécurité et PHP - Partie 5] Astuces
Dans cette quatrième et dernière partie du dossier sur la sécurité (et l'insécurité) des scripts PHP, on retrouve quelques principes qui vont permettre d'ajouter une couche de sécurisation supplémentaires aux scripts développés dans ce langage.
11/27 [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
Les systèmes de détection d'intrusions (ou IDS pour Intrusion Detection System) sont de plus en plus répandus et prennent une part importante et croissante dans la sécurité des systèmes d'informations actuels. SNORT est un de ces systèmes de détectio...
11/27 [IDS Snort Windows – Partie 2] Installation et configuration
L’installation de Snort, bien que relativement simple, ne permet pas d’utiliser directement l’IDS sans modification préalable de la configuration par défaut. SNORT peut cependant être mis en place de façon rudimentaire en moins d’une heure.
11/27 [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
L’intégralité du fichier utilisé dans ce dossier pour la configuration du système de détection d'intrusions Open-Source SNORT.
11/27 [IDS Snort Windows – Partie 4] Conclusion et webographie
Cette dernière partie du dossier l'IDS Open-Source SNORT aborde succinctement des sujets comme la sécurité des sondes ainsi que le monitoring. Retrouvez également l'ensemble des liens relatifs à ce dossier.
11/27 [NessusWX – Partie 1] Introduction, installation et configuration
Nessus WX est la version graphique pour les systèmes d'exploitation de type Microsoft Windows du logiciel homonyme sous les systèmes d'exploitation Linux. Nessus s'est imposé au fil des années comme un standard parmi les scanners de vulnérabilités.
11/27 [NessusWX – Partie 2] Audits et conclusion
Une fois NessusWX installé et configuré, il est possible de procéder à un premier audit de vulnérabilités de votre infrastructure afin d'affiner ultérieurement la politique de sécurité de celle-ci.
11/27 Un accès complet à la mémoire des systèmes Microsoft Windows via le port Firewire
Damien Aumaitre (SOGETI) a présenté lors du SSTIC 2008 une conférence sur la mémoire des systèmes de type Microsoft Windows et les moyens de communication directe qu'offre le standard Firewire avec elle.
11/27 GenDBG, un debugger générique
Une équipe du CELAR a présenté lors du SSTIC 2008 un projet de debugger non dépendant du système d'exploitation ou de la plateforme matérielle utilisée.
11/27 [Lutter contre les spams vocaux par Sysun Technologies – partie 1] Introduction à la VoIP
Les différents protocoles utilisés actuellement pour transporter les signaux vocaux sur les réseaux IP sont de manières communes référencés comme des protocoles dits de « Voice over IP » ou VoIP, cette première partie propose une introduction à la te...
11/27 [Lutter contre les spams vocaux par Sysun Technologies – partie 2] Les risques de la VoIP
Les technologies VoIP se servent des réseaux IP et de l'Internet pour transmettre à distance les messages vocaux d'un point à un autre, elles se retrouvent donc confrontées aux risques qui caractérisent ce réseau.
11/27 [Lutter contre les spams vocaux par Sysun Technologies – partie 3] Le module AntiSPIT
Le module AntiSPIT présenté dans ce dossier est dès à présent capable de stopper en temps réel les spams vocaux (SPIT) actuels et cela avant même que le téléphone de l'utilisateur final ne se mette à sonner afin de lui éviter les désagréments de cett...
11/27 [Lutter contre les spams vocaux par Sysun Technologies – partie 4] AntiSPIT par l'exemple
Pour comprendre plus en détail le principe de fonctionnement du module AntiSPIT, voici en exemple une trame VoIP dont on va comparer l'acheminement final selon que le module AntiSPIT soit activé (ou pas) sur le réseau ciblé.
11/27 [Lutter contre les spams vocaux par Sysun Technologies – partie 5] Crédits et webographie
Retrouver dans cette dernière partie la présentation de la société Sysun Technologies et celle de ses solutions IP ainsi que des détails sur l'évolution de l'appliance Sysun Secure et son module AntiSPIT pour l'avenir mais également l'intégralité des...
11/27 Exploitation en cours de la faille DNS
La faille DNS dont les détails seront prochainement officiellement révélés par Dan Kaminsky, a fait l’objet de nombreuses recherches, aboutissant à la sortie de plusieurs exploits publics et privés.
11/27 Maltego un outil de cartographie d’informations
Cette application est destinée à faciliter la recherche d’informations, par exemple lors d’un audit de sécurité. Il est possible de corréler rapidement et graphiquement, sites web, hébergeurs, personnes et autres données.
11/27 PktAnon un framework pour l'anonymat des traces PCAP
PktAnon est une plate-forme permettant d'effectuer des opérations visant à rendre anonymes des traces de paquets au format PCAP afin ensuite de pouvoir les rejouer. Le format XML utilisé pour sa configuration offre à la fois flexibilité et simplicité...
11/27 Le projet de loi HADOPI prochainement présenté à l’assemblée nationale
Un nouvel épisode dans la guerre que livrent « ayant droits » et internautes à propos de l’échange sur internet des contenus protégés par le droit d’auteur est en train de commencer.
11/27 Perfectionnement du Return Oriented Programming
Cette technique permet de réaliser rapidement des shellcodes qui ne sont pas affectés par les technologies de prévention d’exécution de code comme W^X ou DEP.
11/27 BlueMaho, une suite d’outils pour l’audit Bluetooth
BlueMaho regroupe de nombreux outils bluetooth, permettant aussi bien le scan de périphériques BT que leur exploitation ou la recherche de vulnérabilités.
11/27 IBM Partenaire Diamond de la Conférence itSMF
IBM vous donne rendez-vous à la conférence itSMF, la rencontre annuelle autour du Service Management et des meilleures pratiques ITIL.
11/27 Récupérer un mot de passe perdu en utilisant les GPU Nvidia
L’outil de récupération de mot de passe Distributed Password Recovery d’Elcomsoft permet d’utiliser la puissance des processeurs graphiques Nvidia qui équipent de nombreux PC.
11/27 Pyrit permet l’utilisation des cartes graphiques Nvidia pour l’audit des clés WPA-PSK
L’outil open source Pyrit permet le cassage de mots de passes WPA-PSK, en utilisant les cartes graphiques Nvidia via la technologie CUDA.
11/27 Les claviers modernes vulnérables aux techniques Tempest
Deux chercheurs de l’EPFL ont mis en ligne une démonstration vidéo d’interception des émanations électromagnétiques relatives à des claviers USB et PS/2.
11/27 Une nouvelle faille RPC dans les systèmes Windows
Une nouvelle faille touchant le protocole RPC a été révélée par Microsoft à la fin de la semaine dernière. Une mise à jour a été publiée en urgence. L’exploitation de cette nouvelle vulnérabilité met en œuvre une technique originale.
11/27 La loi HADOPI présentée en urgence au Sénat
Alors que la procédure d’urgence a été déclenchée pour l’examen du projet de loi HADOPI, des obstacles juridiques et techniques se dressent sur son chemin.
11/27 Construire une télécommande et modifier un passeport avec RFIDIOts
Lors de la conférence Hack.lu 2008, Adam Laurie a effectué plusieurs démonstrations intéressantes concernant les tags RFID (dont ceux équipant certains passeport électroniques).
11/27 Collecte d’informations et social engineering via les réseaux sociaux
Les réseaux sociaux détiennent une quantité importante d'information qu'il est possible d'exploiter. Roelof Temmingh, l'auteur de Maltego, lors de la conférence Hack.lu 2008, explique comment tirer parti de cette connaissance en utilisant son outil.
11/27 Rustock.C, un rootkit robuste
Une présentation qui a eu lieu a Hack.lu revient sur le rootkit russe connu sous le nom de Rustock.C. Un malware robuste qui utilise des techniques avancées d'anti-debugging.
11/27 Crapto1 GPL ou les faiblesses des tags RIFD crypto1 MIFARE
Crapto1 est un outil placé sous licence GPL et disponible publiquement permettant d'exploiter les faiblesses cryptographiques des cartes à base de puce sans contact RFID utilisant la technologie crypto1 MIFARE de la société NXP.
11/27 WPA TKIP aurait été partiellement cassé
Lors de la prochaine conférence PacSec, deux chercheurs devraient présenter des avancées technologiques en matière de cassage partiel de la norme de cryptographie WPA à l'aide d'une faiblesse du protocole TKIP.
11/27 Une journée à l’intérieur de la mémoire des systèmes d’exploitation Microsoft Windows
Lors de la conférence Hack.lu, un chercheur a présenté les évolutions en matière de Memory Live Forensic en vue de lancer des exploitations à destination des systèmes d'exploitation de type Microsoft Windows.
11/27 CERT Resiliency Engineering Framework un meta-modèle pour la gestion des risques et leurs conséquences
Le CERT CC publie un document permettant de comprendre les concepts liés à son modèle d’évaluation de la gestion des risques au sein des organismes et notamment leur faculté à répondre aux situations de crise.
11/27 Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
Les composants additionnels (extensions firefox, plugins adobe, etc.) des navigateurs Internet représentent aujourd'hui un vecteur d'attaque potentiel important de par les fonctions toujours plus nombreuses et complexes qu'ils permettent à ces naviga...
11/27 Sploit-Net un outil d'automatisation pour l'injection de code malveillant dans Microsoft .NET
Une nouvelle méthode vient d'être publiée concernant l'injection de modifications dans les librairies de la plateforme Microsoft .NET afin par exemple d'y installer des rootkits en contournant les mécanismes de signature en présence.
11/27 Une nouvelle solution tout en mémoire d'injection de librairies par réflexion
La technique "Reflective Injection DLL" permet d'injecter des librairies dans un processus, via son espace d'adressage mémoire, sur un système d'exploitation Microsoft Windows sans avoir à patcher le chargeur natif de librairies de ce système via ntd...
11/27 Des probabilités de visualisation des données en clair lors des connexions SSH
Une nouvelle attaque à l'encontre du protocole SSH serait possible, dans des conditions spécifiques, afin de pouvoir récupérer entre 2 et 4 octets de données en clair depuis un bloc aléatoire chiffrée lors d'une connexion établie à l'aide des impléme...
11/27 Des publicités Google Adsense pour le malware Antivirus XP 2008
Des annonces publicitaires à destination du site antivirus-word-2009.com, hébergeant le malware Antivirus XP 2008, ont été diffusées à travers le réseau Google Adsense via l'achat de liens contextuels à l'aide du service Google Adwords par des person...
11/27 Vxclass ou la classification de codes malveillants par isomorphisme graphique
Une présentation effectuée lors de la conférence Hack.lu 2008 introduit une nouvelle méthode de classification des malwares via l'isomorphisme graphique existant entre deux variantes afin de repousser les limites des outils actuels de détection.
11/27 IKAT un outil d'audit pour les terminaux des kiosques Internet
Paul Craig mis à disposition un outil en ligne permettant d'auditer la sécurité relative aux bornes d'accès présentes dans les kiosques Internet que l'on peut retrouver dans les hôtels, les gares et les aéroports ainsi que dans les zones d'accueil de...
11/27 Des vulnérabilités découvertes dans plusieurs applications de gestion des flux VoIP
Un laboratoire canadien aurait trouvé un moyen d'utiliser les flux médias, dont les flux VoIP, afin de compromettre les systèmes d'exploitation sous-jacents aux applications faillibles. Les solutions des marques Microsoft, Nortel, Avaya et Cisco sera...
11/27 RepRap un projet Opensource de constructeur universel et de système de prototypage
Une nouvelle version de la machine outil issue du projet Opensource RepRap a été récemment présentée en autriche. Cette machine industrielle vise à offrir un constructeur universel capable de réaliser des opérations de prototypage à faible coût tout ...
11/27 Netwitness Investigator, un outil de monitoring sous stéroïdes
Netwitness Investigator se veut comme une alternative gratuite à la solution Opensource Wireshark dans le domaine de la surveillance du trafic réseau des infrastructures. Cette solution propose de nombreuses fonctionnalités et présenterait des capaci...
11/27 BotHunter une solution pour la détection des flux malveillants
La dernière version de BotHunter peut être considérée comme une évolution majeure de cette solution de par le nombre de nouveautés qu’elles proposent autant du point de vue du moteur de détection des codes malveillants que de l'augmentation conséquen...
11/27 Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé
Le système d'exploitation Integrity-178B, certifié EAL 6 et habituellement utilisé pour des avions de combat et des avions commerciaux, devrait prochainement voir sa commercialisation étendue au secteur privé et aux organismes gouvernementaux.
11/27 Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista
Une vulnérabilité de débordement de mémoire tampon aurait été découverte dans la pile TCP/IP des systèmes d'exploitation de type Microsoft Windows Vista. Elle permettrait de rendre instable ces systèmes avec éventuellement des possibilités d'exécutio...
11/27 Une faille dans Gmail pour rediriger les mails des utilisateurs
Une faille a été identifiée dans le service de messagerie Gmail, elle permettrait à un attaquant de rediriger, via les filtres, les emails d'un utilisateur vers un compte de messagerie tiers. Certains noms de domaine auraient ainsi déjà été subtilisé...
11/27 Browser Rider une plateforme d'audit pour l'exploitation massive des navigateurs Internet
Browser Rider est une plateforme d'audit reposant sur un concept modulaire de charges utiles qui permet de démontrer l'insécurité des navigateurs Internet via l'exploitation massive des vulnérabilités qui y sont présentes.
11/27 UCSniff ou comment capturer des conversations VoIP en haute définition
UCSniff est un nouvel outil permettant de capturer des conversations VoIP en haute définition (ou pas) sur les réseaux IP classiques ainsi que sur les réseaux virtuels pour la voix grâce notamment aux techniques de VLAN Hopping déjà existantes.
11/27 Cadfile une nouvelle solution d'analyse forensique pour Oracle
Cadfile est une nouvelle solution d'analyse forensique visant à permettre aux enquêteurs de rechercher des preuves de compromission au sein d'une base de données Oracle sans avoir à mettre en production celles-ci via un serveur de gestion de base de ...
Voir les archives:
   2010: jan | fév | mar | avr | mai | juin | juil
   2009: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2008: jan | fév | mar | avr | mai | juin | juil | aoû | nov | déc
   2007: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2006: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2005: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2004: déc

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.