Tuesday, October 14, 2008

TrackBack Technical Specification

Ça n'a pas grand chose à voir avec la sécurité (en fait c'est
totalement à côté) mais comme j'aime bien comprendre ce que
j'utilise... Un petit bout de doc sur le fonctionnement des trackbacks
entre Blog.
Bonne nuit à tous/toutes!!

http://www.sixapart.com/pronet/docs/trackback_spec


--

My first cavity Search : Un brin de satire



C'est un peu dans la lignée de mon post "Un peu de détente autour de la sécurité" mais c'est clairement satirique. Un petit morceau d'humour un peu décalé et pas toujours de très bon gout fait du bien : Il est important de ne pas se prendre au sérieux car sinon vous devenez ennuyeux...
Bonne soirée !!!
Lien vers la source de l'image : ICI
Merci à Roguegovernment.com pour l'image. Thanks to roguegovernment.com for the image.

Un petit détournement


La première vidéo que j'ai faite (Juin 2006) sur le Blog Sécurité d'Orange Business Service a inspiré un dénommé Vincent (aussi connu sous le nom de "Vince"). Je vais taire volontairement son nom. :-)
Dans la foulée, le Mr Vince m'a envoyé cette image et je l'ai trouvée pas mal du tout :-)

Effectivement c'est moyen

Une labellisation sécurité de sites qui contiennent des failles de sécurité ?
Des failles de sécurité sur le site d'un éditeur de solutions de sécurité ?
non.... C'est pas possible. Et bien visiblement si. :-)
Je vous laisse découvrir tous seuls le coup de gueule : Cela se passe ICI
Le fournisseur mis en question ? Ca comme par un "Mc" qquelque chose.
JF

Friday, October 10, 2008

Sécurité, Réseaux et SI - Orange Business Services

Le blog Securite d'Orange Business Services.

http://www.blogs.orange-business.com/securite/


--

Romanian national cops to $700,000 phishing trip • The Register

Un fait assez rare: Une personne vient d'être mise en examen pour du
vol d'identité et détournement de fonds.
La horde des phishers vient de perdre l'un de ses nombreux acolytes.

http://www.theregister.co.uk/2008/10/09/romanian_phishing_guilty_plea/


--

Tuesday, October 7, 2008

Malware sur les mobiles : Ca change

Depuis quelques années, le risque des malwares sur les périphériques est considéré comme bas. Les appareils sou des OS comme Symbian ont été la cible de plusieurs codes malicieux comme Cabir pour ne citer que lui.
Les choses sont amenées à changer : La montée en puissance des parts de marché des mobiles de Google (Android), l'iPhone d'Apple et ceux sous Windows Mobile; et donc le nombre de cibles potentielles (et la complexité grandissante) de ces appareils, on peu raisonnablement parier que les auteurs de malware vont investir ce créneau "porteur".

Thursday, October 2, 2008

Verizon Business Security Blog » Blog Archive » 2008 Data Breach Investigations Supplemental Report

Bien que j'aurai préféré voir aborder d'autres secteurs d'activités
que certains de ceux sélectionnés, le rapport promet d'être
intéressant.

http://securityblog.verizonbusiness.com/2008/10/02/2008-data-breach-investigations-supplemental-report/


--

DoS attack reveals (yet another) crack in net's core • The Register

Une faille de DoS au niveau protcolaire TCP... Et toutes mes
implementations de TCP seraient concernées.
Cela peut ressembler à du Naphta... Pour le moment, nous n'en savons
pas plus... Mais les spéculations vont bon train sur le net.
Encore un dossier à suivre.

http://www.theregister.co.uk/2008/10/01/fundamental_net_vuln/


--

Wednesday, October 1, 2008

UCSniff - VoIP eavesdropping made easy • The Register

Rien de tel qu'une bonne démonstration pour frapper les esprits. Oui
on le sait, la VoIP doit être sécurisé avec natemment le cryptage
des flux voix. Mais 90% des entreprises ne s'y sont pas (encore)
mises...

http://www.theregister.co.uk/2008/09/30/voip_eavesdropping_tool/


--

UK cybercrime overhaul finally comes into effect • The Register

Le DDoS est officiellement un crime en UK. Si nous en sommes rendus
ici c'est que le risque est bien présent non ? Encore unecfois qqchose
qui devrait aider a convaincre les "sceptiques de la sécurité".

http://www.theregister.co.uk/2008/09/30/uk_cybercrime_overhaul/


--

Elvis has left the border: ePassport faking guide unleashed • The Register

Un article qui semble fort intéressant... Les "passeports
électroniques" ont vraiment la vie dure...

http://www.theregister.co.uk/2008/09/30/epassport_hack_description/


--

Dancho Danchev's Blog - Mind Streams of Information Security Knowledge: Identifying the Gpcode Ransomware Author

Sujet intéressant car je pense qu'il est pedagogique pour les
"sceptiques" de la sécurité.

http://ddanchev.blogspot.com/2008/09/identifying-gpcode-ransomware-author.html


--