Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
NOUVELLES DU MONDE
03/31 Conficker : nouvelle variante ou poisson d'avril ?
]]>
03/31 Microsoft Nozzle pour réduire les faux positifs lors de la détection temps réel d'attaques par Heap Spraying
Nozzle est un projet Microsoft RiSE visant a permettre la réduction des taux de faux positifs lors de la détection temps réel d'attaques basées sur les techniques de Heap Spraying au niveau du Tas.
03/31 Conficker et le 1er avril : le point
Le premier avril, Conficker devrait entrer dans une phase de mise à jour accélérée. Le point sur ce que cela signifie réellement pour vous.
03/31 GhostNet : un réseau d'espionnage qui semble tissé par les autorités chinoises
1295 ordinateurs espionnés dans 103 pays. C'est l'édifiant constat qu'a dressé le centre Munk pour les études internationales, une organisation dépendant (...)
03/30 Ciblage comportemental : Bruxelles laisse planer la menace d'une directive
La Commission européenne s'apprête à se pencher sur la question du ciblage comportemental sur le Web. A l'occasion du Sommet européen de la consommation, (...)
03/30 SAS met l'accent sur la détection de fraude bancaire ou à l'asssurance
A l'occasion de SAS Global Forum, l'éditeur a complété ses solutions de détection de la fraude. Jim Goodnight, PDG de SAS, a confirmé les efforts réalisés (...)
03/30 Europe : des boîtiers de sécurité toujours plus coûteux
Selon l'institut IDC, les boîtiers de sécurité ont vu leurs ventes en volume baisser en Europe de l'Ouest mais ils drainent toujours plus de revenus. Selon (...)
03/30 Des chercheurs dévoilent un vaste réseau de cyberespionnage opérant depuis la Chine
03/30 GhostNet : un réseau d'espionnage probablement tissé par les autorités chinoises
1295 ordinateurs espionnés dans 103 pays. C'est l'édifiant constat qu'a dressé le centre Munk pour les études internationales, une organisation dépendant (...)
03/28 Netasq en croissance de 23%
Le spécialiste lillois de la sécurité, fabricant de pare-feu, Netasq a réalisé un chiffre d'affaires de 13,7 millions d'euros en 2008, contre 11,1 millions (...)
03/28 Le théâtre de l'Odéon protège son réseau et ses accès distants
C'est une paire de pare-feux en cluster qui a été installée au théâtre de l'Odéon afin de protéger le réseau et les accès des partenaires. Il aura fallu (...)
03/28 La loi HADOPI, tête de pont du filtrage de l'internet ?
Alors que l'examen de la loi Hadopi devrait reprendre ce lundi à l'assemblée nationale, comme prévu, de nouveaux développements sont apparus dans le débat: Abandon du projet similaire en Nouvelle Zélande, fuite de la liste des sites filtrés en Austra...
03/27 Maude-NPA facilite l'analyse des protocoles cryptographiques
Maude-NPA est une plateforme d'outils facilitant l'analyse semi-automatique des protocoles cryptographiques. Des exemples sont fournis dans le manuel d'utilisation avec les protocoles Needham-Schroeder à clé publique, eXclusive-OR et Diffie-Hellman.
03/27 C'est mort, LesNouvelles.net ?
Pas vraiment ! Après trois mois de développement hivernal, nous sommes prêts à migrer vers notre nouvelle maison.
03/27 Une nouvelle variante du virus Conficker va frapper le 1er avril
03/26 500 agressions économiques d'origine informatique recensées par la police en deux ans
Pour la deuxième année consécutive, la Ministre de l'Intérieur Michèle Alliot-Marie a fait le déplacement à Lille pour le troisième forum international (...)
03/26 L'archivage du courrier électronique toujours largement négligé
Une étude de Markess International - sponsorisée par EMC et HDS - fait le point sur les pratiques des entreprises et des administrations en matière d'archivage (...)
03/26 Hadopi : la France en contradiction avec le droit européen selon Bruxelles
Le Parlement européen a confirmé jeudi 26 mars son opposition à la coupure de l'accès à Internet, une mesure prévue par le projet de loi Création et Internet (...)
03/26 La Corrèze télétransmet son contrôle de légalité
Le centre de gestion de Corrèze opte pour le contrôle de légalité dématérialisé pour l'ensemble du département et pour ses besoins propres. Le Centre (...)
03/26 Cybercriminalité : un enjeu encore sous-estimé par les entreprises et le gouvernement
La cybercriminalité fait recette. C'est en tout cas, la conclusion que l'on peut tirer du troisième forum international qui s'est tenu à Lille le 24 mars (...)
03/26 Riposte graduée : les FAI américains pris entre le marteau et l’enclume
]]>
03/25 Pas d'empreintes digitales pour les moins de 12 ans, confirme le Parlement européen
Selon un compromis négocié avec le Conseil européen mercredi 25 mars, le Parlement européen confirme que les enfants de moins de 12 ans seront exemptés (...)
03/25 Sauvegarde en ligne : attention aux clauses abusives
Mea Culpa de Risc Group qui n'a pas délivré le service de sauvegarde en ligne à la société PitStop. Celle-ci s'était retrouvée liée par un contrat de leasing (...)
03/25 Cybercriminalité : Michelle Alliot-Marie renforce les effectifs d'enquêteurs
]]>
03/25 Des chercheurs créent un rootkit qui résiste au formatage
]]>
03/25 Microsoft Identity Lifecycle Management 2.0 n'arrivera finalement qu'en 2010
Microsoft reporte à nouveau la sortie de la version 2 d'Identity Lifecycle Management (ILM), son outil de gestion des identités. Déjà retardé de plusieurs (...)
03/25 Le nombre de cyberpoliciers devrait doubler en trois ans
C'est à Lille Grand Palais, au cours du 3ème Forum International sur la cybercriminalité, que Michèle Alliot-Marie, ministre de l'Intérieur, a annoncé (...)
03/25 Microsoft Identy Lifecycle Management 2.0 n'arrivera finalement qu'en 2010
Microsoft reporte à nouveau la sortie de la version 2 d'Identity Lifecycle Management (ILM), son outil de gestion des identités. Déjà retardé de plusieurs (...)
03/25 L'Etat souhaite un nouveau statut pour le renseignement économique
Hier au Forum International Cybercriminalité, le Ministre de l'Intérieur Michèle Alliot-Marie a reconnu que l'espionnage industriel est un enjeu majeur de sécurité nationale. Elle a proposé plusieurs initiatives, dont une certification obli...
03/25 Cybercriminalité : Michelle Alliot-Marie renforce les effectifs d'enquêteurs
]]>
03/24 Les routeurs Linux cibles d'un nouveau ver
]]>
03/24 Concours Pwn2Own : seul Chrome a mis en échec les hackers
Le Pwn2Own Contest a été une journée noire pour les développeurs de navigateurs Internet. En l'espace d'une journée, tous les navigateurs actuels ou presque (...)
03/24 Royaume-Uni : le coût de la fraude bancaire sur Internet a doublé en 2008
]]>
03/24 Des chercheurs voient l’implication de la Russie dans la cyber-attaque en Géorgie
]]>
03/24 Un Rootkit BIOS qui persiste au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage
Une technique a été présentée à CanSecWest pour permettre à un Rootkit BIOS de persister au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage. Les impacts démontrés sont l'injection de code sous Microsoft Windows ...
03/23 GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections
GreenSQL est un Proxy filtrant ayant pour objectif de sécuriser les serveurs MySQL contre les attaques par injection SQL. Il intégre différents modes opératoires comme l'apprentissage, la détection ou la prévention des intrusions.
03/23 La Cramif sort du monde Open Source pour mieux sécuriser ses flux Web
La Caisse régionale d'assurance-maladie d'Ile de France (Cramif) a souhaité faire évoluer son architecture de sécurité Internet, notamment afin d'identifier (...)
03/23 Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
Microsoft vient de publier un outil gratuit !Exploitable qui facilite le travail des développeurs en termes d'analyse automatisée des fichiers DUMP et d'évaluation des risques liés aux dysfonctionnements des applications et des services.
03/23 Har2009 aura lieu au mois d’août aux Pays Bas
La 5ème édition du « Woodstock pour les hackers », organisé tous les quatre ans par de nombreux volontaires bénévoles, aura lieu du 13 au 16 août près de Vierhouten.
03/23 Un hacker soupçonné du piratage du Pentagone arrêté
]]>
03/23 Première version disponible pour Nftables, le futur remplaçant d'Iptables
Le projet Netfilter vient de publier la première version de sa nouvelle solution de filtrage Nftables pour les noyaux des systèmes d'exploitation de type GNU/Linux. Amené à remplacer Iptables dans un avenir proche, sa version Alpha offre déjà des per...
03/21 Les compagnies aériennes rejettent entre 2 et 3,6% des paiements en ligne
Les compagnies aériennes rejettent entre 2% et 3,6% des paiements en ligne, selon des chiffres tirées d'une étude réalisée par le cabinet américain CyberSource (...)
03/21 Les contrôles d'identité aux frontières rétablis entre le 20 mars et le 5 avril
A l'occasion du sommet de l'OTAN, les 3 et 4 avril prochains à Strasbourg ainsi qu'à Kehl et Baden-Baden (Allemagne), le gouvernement français a décidé (...)
03/21 Les compagnies aériennes rejettent entre 2 et 3,6% de paiements en ligne
Les compagnies aériennes rejettent entre 2% et 3,6% de paiements en ligne, d'après des chiffres tirées d'une étude réalisée par le cabinet américain CyberSource (...)
03/20 Exécution en mode protégé SMM par empoisonnement du cache mémoire sur une plateforme matérielle Intel
Une nouvelle attaque vient d'être publiée par Invisible Things afin de permettre à un attaquant d'abuser du mode protégé SMM par empoisonnement de la mémoire cache des processeurs Intel et d'exécuter du code arbitraire avec les privilèges les plus ha...
03/19 Disponible en téléchargement, Internet Explorer 8 met l'accent sur la sécurité
Internet Explorer 8 est dans les starting blocs. La version finale du navigateur Web de Microsoft sera disponible au téléchargement ce jeudi 19 mars, dès (...)
03/19 Le cloud Azure de Microsoft en panne pendant 22 heures
Azure a essuyé 22 heures d'interruption de service entre vendredi et samedi dernier. En phase de Community Test Preview (CTP), autrement dit toujours en (...)
03/19 Piratage : le déverrouillage de l'’iPhone 3.0 sera possible
03/18 Loi Création et Internet : Richard Stallman défend le "Mécenat global" conte Hadopi
]]>
03/18 3Com veut monter en puissance dans la sécurité en France
Le californien 3Com recrute des revendeurs dans la sécurité et dans la ToIP. Le spécialiste des infrastructures réseaux vient de lancer une nouvelle (...)
03/18 Le projet de loi Création et Internet de retour devant les députés le 31 mars
]]>
03/18 La carte d'embarquement biométrique testée chez Air France (reportage filmé)
Air France a présenté à la presse un nouveau mode d'embarquement à bord de ses appareils. Il utilise une carte à puce qui contient les empreintes digitales (...)
03/18 Visa biométrique : les enfants de moins de 12 ans exemptés d'empreintes digitales
Les députés de la commission des Libertés civiles du Parlement européen ont approuvé en deuxième lecture lundi 16 mars, l'introduction des données biométriques (...)
03/18 Jaimelesartistes.fr ne répondait plus
Le site Jaimelesartistes.fr a été victime des pirates. Destiné à promouvoir la loi Création et Internet et avertir les jeunes des conséquences du téléchargement (...)
03/18 Tolérance de pannes : la gamme NonStop de HP se démocratise
Hewlett-Packard annonce un nouveau modèle dans sa gamme de systèmes à tolérance de panne NonStop hérités de Tandem par le biais de Compaq. Le NS2000 est (...)
03/18 La carte d'embarquement biométrique testée chez Air France
Air France a présenté à la presse un nouveau mode d'embarquement à bord de ses appareils. Il utilise une carte à puce qui contient les empreintes digitales (...)
03/17 Arkoon : "l'UTM se banalise, l'avenir est au service"
Thierry Rouquet, le PDG d'Arkoon, revient pour SecurityVibes sur la vague de départs au sein de la société, sur sa stratégie en période de crise et livre ses prédictions quant à l'avenir des boîtiers UTM.
03/17 Tolérance de pannes : la gamme NonStop de HP se démotratise
Hewlett-Packard annonce un nouveau modèle dans sa gamme de systèmes à tolérance de panne NonStop hérités de Tandem par le biais de Compaq. Le NS2000 est (...)
03/17 Symantec ressuscite Norton Utilities
Symantec a ressorti de ses tiroirs et mis au goût du jour sa célèbre suite d'optimisation Norton Utilities. Le logiciel propose une liste de fonctions (...)
03/16 Loi Création et Internet : le site jaimelesartistes.com attaqué
]]>
03/13 Projet de loi HADOPI : Fin du premier round à l’Assemblée Nationale
L’examen du projet de loi « création et internet » a débuté à l’Assemblée Nationale, puis a été reporté à la fin du mois après deux jours de débat. La mobilisation des internautes, relayés par une équipe de députés est importante.
03/13 La BBC s'expose à des poursuites en testant un réseau de PC zombies
03/13 La Grande-Bretagne crée une agence pour lutter contre le téléchargement illégal
03/12 Scrubbr automatise le traitement des attaques Cross Site Scripting stockées dans une base de données
Scrubbr est une solution gratuite d'automatisation pour la recherche et l'éradication des attaques de type Cross Site Scripting qui sont stockées dans les contenus persistants d'un site Web via la base de données qui lui est associée.
03/12 Les services secrets allemands soupçonnés de piratage informatique
]]>
03/12 Adobe livre enfin une rustine pour combler la faille critique d'Acrobat et de son Reader
Adobe met à disposition une rustine pour une faille critique dans la version 9 de son Reader et d'Acrobat. Cette faille était connue depuis deux mois. (...)
03/11 Loi Création et Internet : l'Ascel demande un moratoire sur la coupure de l'accès Internet
03/11 Eiffage BTP garde le silence dans l'affaire des PC volés contenant les plans de la prison de Nancy
Les quatre PC portables volés à Eiffage BTP le 27 février dernier ont-ils dévoilé leurs secrets, à savoir les plans de la future prison de Nancy ? Malgré (...)
03/11 Des PC volés à Eiffage BTP contiendraient les plans de la future prison de Nancy
Les quatre PC portables volés à Eiffage BTP le 27 février dernier ont-ils dévoilé leurs secrets, à savoir les plans de la future prison de Nancy ? Malgré (...)
03/11 Troyes accueillera un centre de lutte contre le cybercrime
]]>
03/11 Une erreur de Symantec exploitée par des pirates
03/10 Loi Création et Internet : les associations de consommateurs s'opposent à l'Hadopi
03/10 Loi Création et Internet : les députés PS voteront contre l'Hadopi
03/10 Utilisation de la biométrie dans le cadre d'un projet Mobilité
Le retour d'expérience d'une banque privée pour lier sécurité, mobilité et confort des utilisateurs.
03/10 Le patron de la cybersécurité US démissionne
03/10 Nouvelles charges contre le pirate du compte Yahoo de Sarah Palin
]]>
03/09 Loi Hadopi : l'April dénonce l'obligation d'installer un logiciel filtrant
L'April (Association pour la promotion et la recherche en informatique libre) tire la sonnette d'alarme contre le projet de loi Hadopi. La lecture du rapport (...)
03/09 Air France va tester une carte d'embarquement biométrique
A partir du mardi 17 mars et jusqu'à la fin de l'année 2009, Air France testera l'embarquement autonome biométrique au départ de Paris et à destination (...)
03/09 Symantec identifie une troisième variante du ver Conficker
03/09 Les sorties de la semaine : téléphones mobiles verrouillés et web 2.0 itou.
Deux produits de sécurité pour verrouiller les flottes de mobiles et un produit de filtrage sélectif des sites web 2.0 : ce sont les annonces sécurité qui vous ont peut-être échappées la semaine dernière.
03/09 Les sorties de la semaine : mobiles verrouillés et web 2.0 itou.
Deux produits de sécurité pour verrouiller les flottes de mobiles et un produit de filtrage sélectif des sites web 2.0 : ce sont les annonces sécurité qui vous ont peut-être échappées la semaine dernière.
03/09 SEAT facilite la recherche interactive et anonyme d'informations sensibles lors des audits
SEAT (Search Engine Assessment Tool) est une solution furtive qui vise à faciliter les opérations anonymes de recherche interactive d'informations sensibles disponibles publiquement sur Internet.
03/09 Selon un sondage, 20 % des français ont déjà téléchargé illégalement
Un Français sur cinq (20%) reconnaît avoir déjà téléchargé des contenus de manière illégale sur Internet, selon un sondage TNS Sofres/Logica publié aujourd'hui (...)
03/09 Cydia, un App Store illégal ?
]]>
03/09 Guerre de positions sur le projet de loi sur la Création et l’Internet
03/08 WarVox ou le Wardialing à dix mille lignes téléphoniques auditées en seulement trois heures
WarVox permet d'augmenter les performances du Wardialing en dissociant les scans, réalisés via des services VoIP, de l'identification des cibles. Dix mille lignes téléphoniques ont ainsi pu être traitées en seulement trois heures à l'aide de quarante...
03/07 FAIR un cadre ouvert de standardisation pour la gestion du risque lié à l'information
FAIR (Factor Analysis of Information Risk) est un cadre référence, placé sous licence Creative Commons, qui vise à fournir une standardisation des méthodes d'analyse aux professionnels de la gestion du risque lié à l'information.
03/06 Protection des données personnelles sur Internet : vers une législation européenne
La France et les autres Etats membres européens ont été appelés jeudi 5 mars à travailler sur des propositions visant à ''définir des normes globales en (...)
03/05 Un bug découvert dans DJBDNS
Une faille a été découverte dans le serveur DNS DJBDNS, considéré jusqu’alors comme étant quasi parfaitement sécurisé.
03/04 CeBIT 2009 - La Chine s'engage à la médiation sur le terrain de la contrefaçon
03/04 RegRipper facilite l'extraction et l'analyse des bases de registre Microsoft Windows
RegRipper est une solution modulaire permettant d'extraire des informations spécifiques depuis les fichiers ruche des bases de registre Microsoft Windows afin de faciliter leurs analyses et la recherche d'éventuelles évidences de compromission.
03/04 Logiciels libres : alerte aux sites de téléchargements non officiels
Des personnes peu scrupuleuses proposent des logiciels libres dans des conditions peu claires. Chaque logiciel libre est réalisé par une communauté, (...)
03/03 Après Warner Bros, NBC et Universal s’attaquent aux sites de sous-titrage en français
03/03 Thunderbird 3 : une deuxième bêta corrige 340 bugs
Mozilla Messaging a mis en ligne, en fin de semaine dernière, la deuxième bêta de Thunderbird 3. Basée, comme la préversion précédente, sur le moteur de (...)
03/03 Des versions pirates de Windows 7 vendues en Asie
03/02 The Middler, un outil de man in the middle automatique
The Middler, développé par le chercheur Jay Beale et doté d’une architecture modulaire, permet d’utiliser de manière automatisée des techniques de type man in the middle.
03/02 Failles critiques : Adobe colmate les brèches sur Flash mais pas encore sur Acrobat
Adobe a bien livré une rustine pour une faille critique dans son logiciel Flash Player, mais celles qui se trouvent dans Adobe Reader et dans son logiciel (...)
03/02 CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
CAINE est une solution Live[CD|USB] d'interopérabilité qui regroupe, en tant que modules, un grand nombre d'outils Open Source pour faciliter, via une interface graphique homogène, la collecte de données et la recherche légale de preuves numériques s...
03/02 Une journée sur les nouveaux visages de l'insécurité informatique
L'OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux) organise une conférence JSSI (Journée Sécurité des Systèmes d'Information) (...)
03/02 Une journée sur les nouveaux visages de l'insécurité informatique
L'OSSIR (Observatoire de la Sécurité des Systèmes d'Information et des Réseaux) organise une conférence JSSI (Journée Sécurité des Systèmes d'Information) (...)
Voir les archives:
   2010: jan | fév | mar | avr | mai | juin | juil
   2009: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2008: jan | fév | mar | avr | mai | juin | juil | aoû | nov | déc
   2007: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2006: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2005: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2004: déc

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.