mercredi 28 octobre 2009
UCSniff V3.02
UCSniff est un logiciel de type sniffer mais adapté à la VoIP. En mode monitor ou en MITM, il est basé sur Ettercap.
La nouvelle version notée 3.02 est notamment doté d'une interface graphique, rajoutant donc une certaine facilité à l'utilisation.
D'autres choses également sont présent dans cette nouvelle version :
Realtime Video & Audio Monitor (Linux only)
New Codec support: G.729, G.723, G.726 (Linux only)
Windows port, including VLAN Support
New Tool: VideoSnarf
Gratuitous ARP Disablement Bypass feature
New Skinny Support: Cisco UCM SCCP 7.0, 7.1 support
New attack vector feature: TFTP MitM Modification of IP Phone settings
Pour la vidéo par contre vous aurez besoin de ffmpeg en version svn
Screenshot : http://ucsniff.sourceforge.net/ss.html
Téléchargement : http://sourceforge.net/projects/ucsniff/files/
Instructions d'installation pour Linux et Windows.
11 failles corrigées pour Firefox 3.5 dont 6 critiques
La mise à jour est vivement recommandée pour Firefox 3.0 et 3.5. Mozilla viennent de sortir deux versions de maintenance de Firefox 3.5.4 et 3.0.15.
Au menu comme d'habitude on trouve l’intégration de correctifs permettant d’améliorer la stabilité et d’éliminer des failles de sécurité. Le module d’envoi de rapport de plantage est de nouveau fonctionnel dans Firefox 3.5.4.
11 failles de sécurité sont corrigées dans Firefox 3.5.4, dont 6 sont classées comme étant critiques. Même constat avec Firefox 3.0.15, qui élimine 10 vulnérabilités dont 5 critiques. Pas mal!
La première faille critique permet une escalade de privilèges dans XPCOM est commune au 2 versions.
Les autres failles critiques concernent toutes des problèmes de dépassement de tampon ou de crash de l’application, avec corruption de la mémoire. Elles peuvent mener à la prise de contrôle du PC par des personnes mal intentionnées si elles sont correctement exploitées.
Les autres vulnérabilités sont moins importantes. Une d’entre elles autorise toutefois le vol des données stockéesdans l’historique des formulaires ou de la barre d’adresses.
Pour forcer la mise à jour, cliquez sur le menu "Rechercher des mises à jour" ou attendez que le navigateur vous la propose (A condition que l'option ne soit pas désactivée).
jeudi 22 octobre 2009
Rapid7 achète Metasploit
Rapid7 vient d'acheter metasploit. L'annonce date d'hier. Pour les utilisateurs du framework, la license reste identique. Chose rassurante, Metaspoit continue son développement dans le monde de l'open source.
L'annonce sur le blog metasploit: http://blog.metasploit.com/2009/10/metasploit-rising.html
Rapid7: http://www.rapid7.com/metasploit-announcement.jsp
La petite FAQ sur cette acquisition : http://www.metasploit.com/home/faq/
lundi 19 octobre 2009
La Nuit du Hack 2009
La "Nuit du Hack" édition 2009 est organisée par HZV (Hackademy) à Paris sur une péniche. Autour de conférences et de challenges informatiques, la "Nuit du Hack" a pour objectif de réunir passionnés et professionnels...
La vidéo est disponible :
Et les photos sont disponible sur le site de la "Nuit du Hack" : http://www.nuitduhack.com/photos-nuit-du-hack-2009.htm
[ HowTo ] Installer Opera avec les pluggins Flash et Java sur Ubuntu
Opera, le browser de "Opera Software company" permets de cumuler plusieurs tâche en plus de la navigation : envoyer et recevoir des emails, organiser ses contacts, chat sur IRC, télécharger des fichiers via BitTorrent, lecteur de flux RSS.
Opera est gratuit pour les ordinateurs personnels et les téléphones mobile, mais payant pour les autres (frigo, tondeuse à gazons,etc...)
On peux trouver dans Opera : Navigation par onglet, zoom sur des pages, gestures et un organisateur de download. Niveau sécurité, protection contre le phishing et les malware, chiffrage fort lors du surf sur des sites sécurisés, et suppression simplifié des données privés comme les cookies.
Installation :
- Télécharger le .deb içi
- Une fois téléchargé, taper la commande dans un terminal (en veillant de vous placer dans le répertoire de téléchargement.) :
sudo dpkg -i opera_10.00.4585.gcc4.qt3_i386.deb
- Ensuite on install Flash :
sudo apt-get install flashplugin-nonfree
- Puis Java :
sudo apt-get install sun-java6-fonts sun-java6-jre sun-java6-plugin ubuntu-restricted-extras
Si vous avez des soucis avec les vidéos :
- Ouvrez Opera
- Cliquez sur "Tools > Preferences >go To The advanced tab"
- Cliquez sur "Downloads" sur le côté gauche
- Trouvez la ligne "application/x-shockwave-flash"
- Cliquez sur "Edit" qui dis "Use Plugin" dans le menu déroulant.
- Sélectionnez celle ou il est écrit "Shockwave Flash – /usr/lib/mozilla/plugins/flashplugin-alternative".
Si cela ne marche pas,démerdez-vous essayez les autres lignes du menu déroulant.
Cliquez ensuite sur OK et Exit
Enjoy :)
Source (en Anglais) : http://www.ubuntugeek.com/how-to-install-opera-web-browser-in-ubuntu-including-flashjava-plugins.html
Opera est gratuit pour les ordinateurs personnels et les téléphones mobile, mais payant pour les autres (frigo, tondeuse à gazons,etc...)
On peux trouver dans Opera : Navigation par onglet, zoom sur des pages, gestures et un organisateur de download. Niveau sécurité, protection contre le phishing et les malware, chiffrage fort lors du surf sur des sites sécurisés, et suppression simplifié des données privés comme les cookies.
Installation :
- Télécharger le .deb içi
- Une fois téléchargé, taper la commande dans un terminal (en veillant de vous placer dans le répertoire de téléchargement.) :
sudo dpkg -i opera_10.00.4585.gcc4.qt3_i386.deb
- Ensuite on install Flash :
sudo apt-get install flashplugin-nonfree
- Puis Java :
sudo apt-get install sun-java6-fonts sun-java6-jre sun-java6-plugin ubuntu-restricted-extras
Si vous avez des soucis avec les vidéos :
- Ouvrez Opera
- Cliquez sur "Tools > Preferences >go To The advanced tab"
- Cliquez sur "Downloads" sur le côté gauche
- Trouvez la ligne "application/x-shockwave-flash"
- Cliquez sur "Edit" qui dis "Use Plugin" dans le menu déroulant.
- Sélectionnez celle ou il est écrit "Shockwave Flash – /usr/lib/mozilla/plugins/flashplugin-alternative".
Si cela ne marche pas,
Cliquez ensuite sur OK et Exit
Enjoy :)
Source (en Anglais) : http://www.ubuntugeek.com/how-to-install-opera-web-browser-in-ubuntu-including-flashjava-plugins.html
vendredi 2 octobre 2009
Ubuntu 9.10 : la bêta est officiellement disponible
Canonical vient de publier la bêta officielle de la version 9.10 de sa distribution Linux Ubuntu.
Voici une liste des améliorations et changements importants dans Ubuntu 9.10 :
* Début de la migration vers Upstart pour le démarrage de la machine
* Changements dans l’apparence du démarrage de la machine
* GNOME 2.28, accompagné de deux changements importants :
- Empathy remplace Pidgin comme client de messagerie instantanée
- Le login manager de GNOME 2.28 est une réécriture complète et permet une meilleure intégration
* KDE 4.3.1
* Quickly, qui doit permettre aux développeurs de créer « rapidement » des applications pour Ubuntu
* L’édition Kubuntu s’accompagne pour la première d’une version Kubuntu Netbook
* Inclusion des images pour Ubuntu Enterprise Cloud (UEC) et Amazon EC2
* Intégration du partage de fichiers Ubuntu One (activé par défaut)
* Kernel Linux 2.6.31
* La gestion de l’énergie et des touches « Fn » n’est plus confiée à la HAL mais respectivement à DeviceKit-power et udev-extras. Les testeurs devraient donc vérifier qu’ils ne constatent pas de régression durant la transition
* Nouvelle architecture pour les pilotes Intel (UXA)
* Système de fichiers Ext4 utilisé par défaut
* Gestionnaire de démarrage GRUB 2 utilisé par défaut
* L’installation des périphériques iSCSI a été améliorée
* Diverses améliorations pour AppArmor, dont une initialisation plus rapide au démarrage, de nouveaux profils et une compatibilité avec Libvirt (lorsque KVM ou QEMU est utilisé)
* Uncomplicated Firewall
* Le kernel 32 bits fournit maintenant le mode PAE nécessaire pour la protection NX
* Apparition d’un nouveau flag permettant de bloquer complètement l’exécution de nouveaux modules après le démarrage de la machine (plus utile sur les serveurs).
* Un plus grand nombre d’applications ont été compilées en tant que Position-Independant Executables (PIE) pour prendre avantage de la protection ASLR
Source (avec des screenshots) : PCInpact
Plus d'info : Ubuntu-fr.org
Voici une liste des améliorations et changements importants dans Ubuntu 9.10 :
* Début de la migration vers Upstart pour le démarrage de la machine
* Changements dans l’apparence du démarrage de la machine
* GNOME 2.28, accompagné de deux changements importants :
- Empathy remplace Pidgin comme client de messagerie instantanée
- Le login manager de GNOME 2.28 est une réécriture complète et permet une meilleure intégration
* KDE 4.3.1
* Quickly, qui doit permettre aux développeurs de créer « rapidement » des applications pour Ubuntu
* L’édition Kubuntu s’accompagne pour la première d’une version Kubuntu Netbook
* Inclusion des images pour Ubuntu Enterprise Cloud (UEC) et Amazon EC2
* Intégration du partage de fichiers Ubuntu One (activé par défaut)
* Kernel Linux 2.6.31
* La gestion de l’énergie et des touches « Fn » n’est plus confiée à la HAL mais respectivement à DeviceKit-power et udev-extras. Les testeurs devraient donc vérifier qu’ils ne constatent pas de régression durant la transition
* Nouvelle architecture pour les pilotes Intel (UXA)
* Système de fichiers Ext4 utilisé par défaut
* Gestionnaire de démarrage GRUB 2 utilisé par défaut
* L’installation des périphériques iSCSI a été améliorée
* Diverses améliorations pour AppArmor, dont une initialisation plus rapide au démarrage, de nouveaux profils et une compatibilité avec Libvirt (lorsque KVM ou QEMU est utilisé)
* Uncomplicated Firewall
* Le kernel 32 bits fournit maintenant le mode PAE nécessaire pour la protection NX
* Apparition d’un nouveau flag permettant de bloquer complètement l’exécution de nouveaux modules après le démarrage de la machine (plus utile sur les serveurs).
* Un plus grand nombre d’applications ont été compilées en tant que Position-Independant Executables (PIE) pour prendre avantage de la protection ASLR
Source (avec des screenshots) : PCInpact
Plus d'info : Ubuntu-fr.org
Bouygues communique (enfin!) sur la faille Bbox
Comme je vous l'avez fait remarqué dans mon post sur la sécurité relative des BBox, Bouygues s'est enfin décidé à agir.
Plus de 10 jours donc se sont écoulés depuis cette divulgation. Et Bouygues s'est décidé à envoyer un message à ses clients.
Le lien mène vers une page où un pas à pas pour changer votre clé WPA est proposé. Reste à savoir si les clients considéreront utile le changement de cette clé... De toute façons, la loi sera là pour leur rappeler ! Vu que l'obligation de sécuriser sa connexion est inscrite.
Bon par contre, Bouygues n'a pas jugé nécessaire d'expliquer pourquoi il fallait changer cette clé. Vu que ça fait pas serieux. Je pense qu'un avertissement des risques réels aurait été plus incitateur pour changer de passphrase.
Plus de 10 jours donc se sont écoulés depuis cette divulgation. Et Bouygues s'est décidé à envoyer un message à ses clients.
Le lien mène vers une page où un pas à pas pour changer votre clé WPA est proposé. Reste à savoir si les clients considéreront utile le changement de cette clé... De toute façons, la loi sera là pour leur rappeler ! Vu que l'obligation de sécuriser sa connexion est inscrite.
Bon par contre, Bouygues n'a pas jugé nécessaire d'expliquer pourquoi il fallait changer cette clé. Vu que ça fait pas serieux. Je pense qu'un avertissement des risques réels aurait été plus incitateur pour changer de passphrase.
Inscription à :
Messages (Atom)



