Voilà une tool qui devrait s’avérer bien utile :
Zero Wine est une image virtuelle d’un système Debian sous QEMU avec Wine installé.

Il offre une interface web qui propose de faire des analyses de malwares Windows :)

Origine de l’article :
http://zerowine.sourceforge.net/

Joyeux Noel

joyeux noel a tous les geek :) une news speciale en ces temps de fetes

Origine de l’article :
http://speed.dattebayo-fr.com/videos/suckmygeekdbfr.html

Les gros noobs du NY Times ont recu un soit disant mail du maire de Paris critiquant la candidature de Caroline Kennedy comme sénatrice et l’ont publié illico sans faire de vérifications sur la véracité du mail et de son expéditeur.
Résultat : Ils ont du apporter un erratum et des excuses au maire de Paris.

Origine de l’article :
http://www.nytimes.com/2008/12/22/opinion/l22kennedy.html?_r=2

On demand

Decidement dell a creer un concept vraiment sympa, le voici donc appliquer aux cybercriminel :le Social Engineering on Demand.

Origine de l’article :
http://linkanon.com/?r=http://ddanchev.blogspot.com/2008/12/localized-social-engineering-on-demand.html

Apple security fix

21 waouw Oo , c’est la premiere fois qu’il y en a autant d’un coup.

Origine de l’article :
http://lists.apple.com/archives/security-announce/2008/Dec/msg00000.html

IT’S ABOUT 20 years since a how-to computer book called The Hacker’s Handbook hit the bookstores. At the time, everyone knew that the author, Hugo Cornwall, was a skinny teen with a bad complexion and worse social skills who lived in a bedsit filled with half-empty pizza boxes. The journalist from the Sunday Times who went to meet him was sure of it.

And instead she found…a somewhat older guy living in a moderately prosperous middle-class house full of books. His real name: Peter Sommer.

Origine de l’article :
http://www.theinquirer.net/inquirer/news/023/1050023/lunching-habit-takes-hacker-to-academia

YAAOF

yet another article on fuzzing , c’est toujours bon a savoir :)

Origine de l’article :
http://www.heise-online.co.uk/security/Fuzzy-ways-of-finding-flaws–/features/100674/0

Linux advisory watch

This advisories were released for uw-imap, lcms, streamripper,cups, java, tar, opensc, mgetty, vinagre, vim, clamav, bluez-utils,libsamplerate, apahche2, ruby, php, and nfs-utils. The distributors include Debian, Fedora, Gentoo, Mandriva, Red Hat, Slackware, and
Ubuntu.

Origine de l’article :
http://seclists.org/isn/2008/Dec/0063.html

Lecture from kro$

Un numero de Technet sur l’interoperabilite de machine non-microsoft dans un reseaux microsoftiens…a lire si on vous oblige a administrer du windows

et une Msdn heummmmm http://msdn.microsoft.com/fr-fr/magazine/dd264793.aspx

Origine de l’article :
http://technet.microsoft.com/fr-fr/magazine/default.aspx

Threat Modeling Tool

Encore un tool sympa que kro$ a releaser pour aider a modeliser la menace (les possibilites d’exploitation d’un code ^^), ca aidera a trouver une ou deux failles :)

Origine de l’article :
http://www.microsoft.com/downloads/details.aspx?familyid=A48CCCB1-814B-47B6-9D17-1E273F65AE19&displaylang=en