Koobface, découvert en novembre 2008 par l’éditeur McAfee, est un ver informatique qui sévit sur Facebook mais aussi sur Twitter ou MySpace.
Le ver Koobface se propage en envoyant des messages aux amis des personnes dont l'ordinateur a été infecté, si l’utilisateur a la malheureuse idée de télécharger le programme, son ordinateur va être infecté et dirigera ses utilisateurs sur des sites contaminés lors de recherches sur Google, Yahoo ou encore MSN. Il serait également capable de dérober des informations de nature personnelle comme un numéro de carte de crédit.
Koobface s'installait uniquement sur les ordinateurs sous Windows. Aujourd’hui, une variante capable de compromettre des machines fonctionnant sous le système d’exploitation Mac OS X existe. Comme pour les infections de machines Windows, l’utilisateur est incité à cliquer sur un lien afin de visionner une vidéo. Ce lien redirige en fait l’utilisateur vers un site malveillant qui essaie de charger une applet Java (petite application).
Néanmois, les utilisateurs sont quand même alertés par une fenêtre d'alerte sous Mac OS X, indiquant qu’une applet demande l’accès à l’ordinateur. L’utilisateur a la possibilité, via cette fenêtre d’alerte, d’autoriser ou non le lancement de l’applet et donc de l'infection.
Les utilisateurs les moins avertis cliqueront sur le lien (vu que c'est un de leur contact qui leur a envoyé par un message! donc source "sur") et l'infection commencera son œuvre.
Les plus agressifs avec Apple diront que sur Mac aussi il y a des virus. Koobface n'est pas un virus. C'est un ver. Le principe du ver est de se multiplier à l'infini sur un maximum de machine afin de les utiliser. Il n'est donc pas destructif (pour l'instant).
Restez sur vos gardes. Et ne soyez jamais sûr des liens qu'on vous envoie.
[Source]
jeudi 28 octobre 2010
mercredi 27 octobre 2010
Firesheep : le vol de cookie pour les nuls
En informatique, un cookie (aussi appelé témoin) est défini par le protocole de communication HTTP comme étant une suite d'informations envoyée par un serveur web à un client, que ce dernier retourne lors de chaque interrogation du même serveur web.
Un cookie peut être utilisé pour une authentification, une session (maintenance d'état), et pour stocker une information spécifique sur l'utilisateur, comme les préférences d'un site ou le contenu d'un panier d'achat électronique.
En clair, quand un utilisateur se connecte à un site, son identifiant et son mot de passe est stocké dans ce cookie. C'est le navigateur internet qui stocke ce cookie sur l'ordinateur de l'utilisateur.
Un cookie peut être utilisé pour une authentification, une session (maintenance d'état), et pour stocker une information spécifique sur l'utilisateur, comme les préférences d'un site ou le contenu d'un panier d'achat électronique.
En clair, quand un utilisateur se connecte à un site, son identifiant et son mot de passe est stocké dans ce cookie. C'est le navigateur internet qui stocke ce cookie sur l'ordinateur de l'utilisateur.
lundi 25 octobre 2010
SECmic 4 beta 2
Secmic Kubuntu est une distribution linux basée sur la sécurité qui peuvent être utilisés par les professionnels de la sécurité ou à des fins éducatives. Elle comprend plus de 200 applications de orienté sécurité et profite des mise à jour de compatibilité de Ubuntu/Kubuntu, ce qui signifie que vous pourrez recevoir des mises à jour de sécurité directement depuis les dépôts de Ubuntu. La compatibilité b43/wl hybride est inclus avec cette release Remastersys.
La mission de cette distribution est de fournir la base la plus à jour de Kubuntu, tout en offrant un ensemble d'applications de sécurité aux professionnels de la sécurité et aux éducateurs de test pour les questions liées à la sécurité sur les réseaux, les serveurs et les postes de travail.
Secmic 4b2 est la deuxième version bêta de Secmic 4 et est basé sur Kubuntu 10,10.
Certains utilisateurs peuvent avoir des problèmes en utilisant le kernel 2.6.35-22 de Kubuntu 10.10, la plupart, sinon toutes ces questions seront résolu avec la version final de Secmic, qui sera fournis avec le kernel 2.6.36. Il s'agit d'une version bêta, tout commentaire serait très utile.
Le mot de passe par défaut pour Secmic Live devrait être modifié après l'installation avec la commande "passwd" habituelle. Un simple "startx" lance KDE.
Login : user
Mot de passe : user
[Téléchargement]
[Site]
La mission de cette distribution est de fournir la base la plus à jour de Kubuntu, tout en offrant un ensemble d'applications de sécurité aux professionnels de la sécurité et aux éducateurs de test pour les questions liées à la sécurité sur les réseaux, les serveurs et les postes de travail.
Secmic 4b2 est la deuxième version bêta de Secmic 4 et est basé sur Kubuntu 10,10.
Certains utilisateurs peuvent avoir des problèmes en utilisant le kernel 2.6.35-22 de Kubuntu 10.10, la plupart, sinon toutes ces questions seront résolu avec la version final de Secmic, qui sera fournis avec le kernel 2.6.36. Il s'agit d'une version bêta, tout commentaire serait très utile.
Le mot de passe par défaut pour Secmic Live devrait être modifié après l'installation avec la commande "passwd" habituelle. Un simple "startx" lance KDE.
Login : user
Mot de passe : user
[Téléchargement]
[Site]
jeudi 21 octobre 2010
Metasploit 3.5.0 !
1 an après le rachat de Metasploit par Rapid7 voici la nouvelle release du célèbre framework du même nom.
Pour rappel, Metasploit est un projet open-source sur la sécurité informatique qui fournit des informations sur des vulnérabilités, aide à la pénétration de systèmes informatisés et au développement de signatures pour les IDS. Le plus connu des sous-projets est le Metasploit Framework, un outil pour le développement et l'exécution d'exploits contre une machine distante. Les autres sous-projets importants sont la base de données d'Opcode, l'archive de shellcode, et la recherche dans la sécurité.
Pour apprendre à l'utiliser, je vous conseille en premier lieu de jeter un œil sur les cours gratuits (en anglais). Ensuite vous pouvez cherchez des vidéos montrant les possibilités offertes par Metasploit.
Je vous rappelle qu'utiliser cet outil ou tout autre outil pour des raisons autres que celle de se former à la pénétration et faire des tests sur des serveurs dont VOUS avez la responsabilité est punis par la loi.
[Source]
[Release Note]
[Téléchargement]
Pour rappel, Metasploit est un projet open-source sur la sécurité informatique qui fournit des informations sur des vulnérabilités, aide à la pénétration de systèmes informatisés et au développement de signatures pour les IDS. Le plus connu des sous-projets est le Metasploit Framework, un outil pour le développement et l'exécution d'exploits contre une machine distante. Les autres sous-projets importants sont la base de données d'Opcode, l'archive de shellcode, et la recherche dans la sécurité.
Pour apprendre à l'utiliser, je vous conseille en premier lieu de jeter un œil sur les cours gratuits (en anglais). Ensuite vous pouvez cherchez des vidéos montrant les possibilités offertes par Metasploit.
Je vous rappelle qu'utiliser cet outil ou tout autre outil pour des raisons autres que celle de se former à la pénétration et faire des tests sur des serveurs dont VOUS avez la responsabilité est punis par la loi.
[Source]
[Release Note]
[Téléchargement]
mercredi 20 octobre 2010
Dan Bull - Death of ACTA
Voici un artiste qui se bats contre ACTA et qui le fais savoir en chanson :
Vous avez même la possibilitée de suivre ces activitées :
Facebook: http://facebook.com/itsDanBull
Twitter: http://twitter.com/itsDanBull
MySpace: http://myspace.com/danbull
Télécharger le MP3 : http://mediafire.com/?4tfazhxg87rfus7
Télécharger la vidéo: http://megaupload.com/?d=GKTTR2KT
Les liens pour combattre ACTA
Europeans: http://bit.ly/deJmL3
Americans: http://bit.ly/3w9OSZ
Les paroles sont disponible sur Youtube.
Vous avez même la possibilitée de suivre ces activitées :
Facebook: http://facebook.com/itsDanBull
Twitter: http://twitter.com/itsDanBull
MySpace: http://myspace.com/danbull
Télécharger le MP3 : http://mediafire.com/?4tfazhxg87rfus7
Télécharger la vidéo: http://megaupload.com/?d=GKTTR2KT
Les liens pour combattre ACTA
Europeans: http://bit.ly/deJmL3
Americans: http://bit.ly/3w9OSZ
Les paroles sont disponible sur Youtube.
Soutenir la Quadrature du Net
La Quadrature du Net est une « caisse à outil citoyenne » permettant à chacun de comprendre le processus législatif relatif à Internet lorsqu'il met en danger les libertés individuelles et d'intervenir dans le débat public. Elle informe pour promouvoir une vision éthique des technologies numériques fondée sur l'accès aux connaissances, l'innovation et l'ouverture, plutôt que sur le contrôle et les restrictions d'usage.
La Quadrature du Net travaille sur tout les dossiers concernant la vie privée sur Internet. Je vous invite à regarder tout les dossiers pour vous en rendre compte.
Un bref résumé des dossiers en cours :
ACTA L'accord multilatéral est la plus grande menace à l'heure actuelle sur nos libertés sur Internet. Il prévoit notamment d'encourager les 'ripostes graduées' et la responsabilité des intermédiaires techniques, favorisant le filtrage du Net. Pour comprendre ACTA et ses enjeux regardez la vidéo qui l'explique.
Neutralité du Net Plus que jamais il sera essentiel de promouvoir la neutralité du Net comme une sauvegarde essentielle des libertés individuelles dans l'environnement numérique.
LOPPSI La loi LOPPSI prévoit une censure du web, au nom de la lutte contre la pédopornographie contre laquelle elle s'avèrera parfaitement inefficace.
HADOPI Accompagner l'éventuelle mise en œuvre du dispositif, et documenter son naufrage technique, social et politique.
Donc vous n'y connaissez rien, mais vous êtes inquiet? Soutenez la Quadrature du Net. Aussi simple que cela.
La Quadrature du Net travaille sur tout les dossiers concernant la vie privée sur Internet. Je vous invite à regarder tout les dossiers pour vous en rendre compte.
Un bref résumé des dossiers en cours :
ACTA L'accord multilatéral est la plus grande menace à l'heure actuelle sur nos libertés sur Internet. Il prévoit notamment d'encourager les 'ripostes graduées' et la responsabilité des intermédiaires techniques, favorisant le filtrage du Net. Pour comprendre ACTA et ses enjeux regardez la vidéo qui l'explique.
Neutralité du Net Plus que jamais il sera essentiel de promouvoir la neutralité du Net comme une sauvegarde essentielle des libertés individuelles dans l'environnement numérique.
LOPPSI La loi LOPPSI prévoit une censure du web, au nom de la lutte contre la pédopornographie contre laquelle elle s'avèrera parfaitement inefficace.
HADOPI Accompagner l'éventuelle mise en œuvre du dispositif, et documenter son naufrage technique, social et politique.
Donc vous n'y connaissez rien, mais vous êtes inquiet? Soutenez la Quadrature du Net. Aussi simple que cela.
lundi 11 octobre 2010
Facebook : un spam de plus.
C'est la firme de sécurité informatique Sophos qui averti qu'un courrier électronique indésirable (spam) se répandait sur Facebook par message et avait déjà touché des centaines de milliers d'utilisateurs.
"Cet homme prend une photo de lui TOUS LES JOURS depuis 8 ANS!!" Voici le message trompeur que reçoivent les utilisateurs et qui les invite à suivre un lien pour en savoir plus. Mais cliquer sur le lien, puis sur un autre, entraîne l'affichage automatique du message sur un compte d'utilisateur et le recommande à tous ses amis.
"Cela publie le message sur votre compte, vos amis le voient et cliquent dessus et c'est comme ça que ça se répand", a expliqué Sophos. La semaine dernière, Sophos avait émis une alerte concernant une arnaque demandant aux utilisateurs d'installer un programme diffusant des publicités intempestives.
Un autre message frauduleux du même type, selon Sophos, avait précédemment invité les utilisateurs de Facebook à regarder "la vidéo la plus sexy de tous les temps".
Soyez vigilant !
"Cet homme prend une photo de lui TOUS LES JOURS depuis 8 ANS!!" Voici le message trompeur que reçoivent les utilisateurs et qui les invite à suivre un lien pour en savoir plus. Mais cliquer sur le lien, puis sur un autre, entraîne l'affichage automatique du message sur un compte d'utilisateur et le recommande à tous ses amis.
"Cela publie le message sur votre compte, vos amis le voient et cliquent dessus et c'est comme ça que ça se répand", a expliqué Sophos. La semaine dernière, Sophos avait émis une alerte concernant une arnaque demandant aux utilisateurs d'installer un programme diffusant des publicités intempestives.
Un autre message frauduleux du même type, selon Sophos, avait précédemment invité les utilisateurs de Facebook à regarder "la vidéo la plus sexy de tous les temps".
Soyez vigilant !
Ubuntu 10.10 Maverick Meerkat
Sortie hier, le 10/10/10 (42 en décimal, LA réponse à la grande question sur la vie, l'univers et le reste) de la nouvelle release de Ubuntu numérotée 10.10 (numérotation un peu spécial d'Ubuntu, le premier chiffre représentant l'année de sortie, suivi du mois de sortie).
Une page a été créé à cette occasion (en anglais). Vous pouvez la voir ici. En français, c'est là.
Pour une mise à jour détaillée, il suffit de se rendre sur la page française qui l'explique.
[Telechargement]
Une page a été créé à cette occasion (en anglais). Vous pouvez la voir ici. En français, c'est là.
Pour une mise à jour détaillée, il suffit de se rendre sur la page française qui l'explique.
[Telechargement]
vendredi 8 octobre 2010
Comprendre ACTA
Voici une vidéo pour comprendre le dossier ACTA.
[faites tourner] ALERTE CITOYENNE: NON À ACTA STOP AU KRAKEN
envoyé par partipirate. - L'info internationale vidéo.
Stoppons ACTA !
[Source]
[faites tourner] ALERTE CITOYENNE: NON À ACTA STOP AU KRAKEN
envoyé par partipirate. - L'info internationale vidéo.
Stoppons ACTA !
[Source]
mardi 5 octobre 2010
Snort 2.9.0
Snort est un système de détection d'intrusion libre (ou NIDS) publié sous licence GNU GPL. À l'origine écrit par Martin Roesch, il appartient actuellement à Sourcefire. Des versions commerciales intégrant du matériel et des services de supports sont vendus par Sourcefire. Snort est un des plus actifs NIDS Open Source et possède une communauté importante contribuant à son succès.
Snort est capable d'effectuer aussi en temps réel des analyses de trafic et de logger les paquets sur un réseau IP. Il peut effectuer des analyses de protocole, recherche/correspondance de contenu et peut être utilisé pour détecter une grande variété d'attaques et de sondes comme des dépassements de buffers, scans, attaques sur des CGI, sondes SMB, essai d'OS fingerprintings et bien plus.
Snort pour effectuer ces analyses se fonde sur des règles. Celles-ci sont écrites par Sourcefire ou bien fournies par la communauté. Snort est fourni avec certaines règles de base mais cependant, comme tout logiciel, Snort n'est pas infaillible et demande donc une mise à jour régulière.
Snort peut également être utilisé avec d'autres projets open sources tels que SnortSnarf, ACID, sguil et BASE (qui utilise ACID) afin de fournir une représentation visuelle des données concernant les éventuelles intrusions.
[Source]
La version 2.9.0 est disponible.
[Téléchargement]
Snort est capable d'effectuer aussi en temps réel des analyses de trafic et de logger les paquets sur un réseau IP. Il peut effectuer des analyses de protocole, recherche/correspondance de contenu et peut être utilisé pour détecter une grande variété d'attaques et de sondes comme des dépassements de buffers, scans, attaques sur des CGI, sondes SMB, essai d'OS fingerprintings et bien plus.
Snort pour effectuer ces analyses se fonde sur des règles. Celles-ci sont écrites par Sourcefire ou bien fournies par la communauté. Snort est fourni avec certaines règles de base mais cependant, comme tout logiciel, Snort n'est pas infaillible et demande donc une mise à jour régulière.
Snort peut également être utilisé avec d'autres projets open sources tels que SnortSnarf, ACID, sguil et BASE (qui utilise ACID) afin de fournir une représentation visuelle des données concernant les éventuelles intrusions.
[Source]
La version 2.9.0 est disponible.
[Téléchargement]
Inscription à :
Messages (Atom)






