<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technoweb</title>
	<atom:link href="http://www.cedricthibault.fr/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.cedricthibault.fr</link>
	<description>Le blog professionnel de Cédric Thibault</description>
	<lastBuildDate>Sun, 01 Aug 2010 11:03:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Tweets de la semaine pour 2010-08-01</title>
		<link>http://www.cedricthibault.fr/?p=50</link>
		<comments>http://www.cedricthibault.fr/?p=50#comments</comments>
		<pubDate>Sun, 01 Aug 2010 11:03:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[actualité]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=50</guid>
		<description><![CDATA[http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx # les iraniens principales victimes du ver anti-scada : un problème d&#039;antivirus selon symantec.. MDR ! http://www.networkworld.com # Powered by Twitter Tools]]></description>
			<content:encoded><![CDATA[<ul class="aktt_tweet_digest">
<li><a href="http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx" rel="nofollow">http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx</a> <a href="http://twitter.com/protectyourit/statuses/19504048109" class="aktt_tweet_time">#</a></li>
<li>les iraniens principales victimes du ver anti-scada : un problème d&#039;antivirus selon symantec.. MDR !  <a href="http://www.networkworld.com" rel="nofollow">http://www.networkworld.com</a> <a href="http://twitter.com/protectyourit/statuses/19511589881" class="aktt_tweet_time">#</a></li>
</ul>
<p class="aktt_credit">Powered by <a href="http://alexking.org/projects/wordpress">Twitter Tools</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=50</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tweets de la semaine pour 2010-08-01</title>
		<link>http://www.cedricthibault.fr/?p=49</link>
		<comments>http://www.cedricthibault.fr/?p=49#comments</comments>
		<pubDate>Sun, 01 Aug 2010 11:03:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[actualité]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=49</guid>
		<description><![CDATA[http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx # les iraniens principales victimes du ver anti-scada : un problème d&#039;antivirus selon symantec.. MDR ! http://www.networkworld.com # Powered by Twitter Tools]]></description>
			<content:encoded><![CDATA[<ul class="aktt_tweet_digest">
<li><a href="http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx" rel="nofollow">http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx</a> <a href="http://twitter.com/protectyourit/statuses/19504048109" class="aktt_tweet_time">#</a></li>
<li>les iraniens principales victimes du ver anti-scada : un problème d&#039;antivirus selon symantec.. MDR !  <a href="http://www.networkworld.com" rel="nofollow">http://www.networkworld.com</a> <a href="http://twitter.com/protectyourit/statuses/19511589881" class="aktt_tweet_time">#</a></li>
</ul>
<p class="aktt_credit">Powered by <a href="http://alexking.org/projects/wordpress">Twitter Tools</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=49</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualité twitter du 2010-07-26</title>
		<link>http://www.cedricthibault.fr/?p=47</link>
		<comments>http://www.cedricthibault.fr/?p=47#comments</comments>
		<pubDate>Mon, 26 Jul 2010 11:03:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[actualité]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=47</guid>
		<description><![CDATA[http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx # les iraniens principales victimes du ver anti-scada : un problème d&#039;antivirus selon symantec.. MDR ! http://www.networkworld.com # Powered by Twitter Tools]]></description>
			<content:encoded><![CDATA[<ul class="aktt_tweet_digest">
<li><a href="http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx" rel="nofollow">http://www.magsecurs.com/News/tabid/62/articleType/ArticleView/articleId/27607/50-utilisateurs-dun-logiciel-espion-pour-smartphones-arretes.aspx</a> <a href="http://twitter.com/protectyourit/statuses/19504048109" class="aktt_tweet_time">#</a></li>
<li>les iraniens principales victimes du ver anti-scada : un problème d&#039;antivirus selon symantec.. MDR !  <a href="http://www.networkworld.com" rel="nofollow">http://www.networkworld.com</a> <a href="http://twitter.com/protectyourit/statuses/19511589881" class="aktt_tweet_time">#</a></li>
</ul>
<p class="aktt_credit">Powered by <a href="http://alexking.org/projects/wordpress">Twitter Tools</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=47</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grand groupe industriel recherche son nouveau RSSI</title>
		<link>http://www.cedricthibault.fr/?p=33</link>
		<comments>http://www.cedricthibault.fr/?p=33#comments</comments>
		<pubDate>Sat, 24 Jul 2010 23:20:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[scada]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=33</guid>
		<description><![CDATA[Et oui, quand on lit la nouvelle absolument hallucinante du monde informatique sur la faille actuelle touchant les systèmes SCADA de chez Siemens, on pourrait effectivement imaginer que leur RSSI est en train de chercher du boulot.. En effet, on apprend que les SCADA de chez Siemens, en plus de posséder un mot de passe [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.cedricthibault.fr/wp-content/uploads/2010/07/LES-YEUX-BANDES.jpg"><img class="alignleft size-thumbnail wp-image-34" title="LES YEUX BANDES" src="http://www.cedricthibault.fr/wp-content/uploads/2010/07/LES-YEUX-BANDES-150x150.jpg" alt="" width="150" height="150" /></a>Et oui, quand on lit la nouvelle absolument hallucinante du <a href="http://www.lemondeinformatique.fr/actualites/lire-%C2%A0ne-changez-pas-les-mots-de-passe-scada%C2%A0-avertit-siemens-31229.html" target="_blank">monde informatique</a> sur <a href="http://www.lemondeinformatique.fr/actualites/lire-les-systemes-scada-de-siemens-vises-par-un-virus-espion-31212.html" target="_blank">la faille actuelle</a> touchant les systèmes <a href="http://fr.wikipedia.org/wiki/SCADA" target="_blank">SCADA</a> de chez <a href="http://www.automation.siemens.com/mcms/human-machine-interface/en/visualization-software/scada/Pages/Default.aspx" target="_blank">Siemens</a>, on pourrait effectivement imaginer que leur RSSI est en train de chercher du boulot.. En effet, on apprend que les SCADA de chez Siemens, en plus de posséder un mot de passe par défaut utilisé par un ver très ciblé ne peuvent pas en changer !! Imaginer, on vous livre une livebox avec le mot de passe admin par défaut fixé à admin et en plus vous ne pouvez pas le changer, au risque de &#8220;<em>désactiver tout le système si le mot de passe n&#8217;est plus reconnu</em>&#8220;.</p>
<p style="text-align: justify;">Ce qui est très drôle dans mon exemple tout à fait farfelu de la Livebox, c&#8217;est que pour une simple box personnelle aujourd&#8217;hui plus personne ne peut imaginer ce cas de figure (autrefois courant il est vrai). Pourtant, sur un système professionnel, hautement critique et onéreux pour les entreprises, on y est encore confronté aujourd&#8217;hui ! Pourquoi ?</p>
<p style="text-align: justify;">A mon sens on retrouve (comme souvent) les constats suivants :</p>
<p style="text-align: justify;">- La sécurité informatique est encore, en entreprise, trop éloignée des opérationnels et de la production. Enfermée dans sa tour d&#8217;ivoire remplie de certifications ISO et de bonnes pratiques, elle en oublie parfois des pans entiers de son action par sa méconnaissance du terrain;</p>
<p style="text-align: justify;">- la sécurité informatique est la dernière roue du carrosse. Soyons honnête, Siemens n&#8217;est très certainement pas le seul fabricant de Scada à mettre en production des machines aussi vulnérables. Et si chez Siemens désormais une recherche accrue des vulnérabilités devrait être mise en oeuvre, je doute que ses concurrents en fasse de même tant qu&#8217;ils n&#8217;auront pas subis des pertes financières directement liées à la sécurité informatique. La sécurité informatique est encore trop considérée comme une empêcheuse de tourner en rond qui ne fait que ralentir un process.</p>
<p style="text-align: justify;">- les systèmes industriels de type Scada (mais ils ne sont pas les seuls) n&#8217;ont pas fini de faire parler d&#8217;eux. Le code malveillant touchant Siemens ne &#8220;fait que&#8221; prélever de l&#8217;information sans doute à des fins d&#8217;espionnage économique. Dans le cas d&#8217;un scénario plus destructeur ce sont des interruptions de service qui risquent de se produire. Ce type de scénario <strong>ne doit définitivement plus être considéré comme de la science-fiction au vu du niveau de sécurité pitoyable</strong> affiché par les Scada.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=33</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installation de Xdebug sous Netbeans avec MAMP Pro</title>
		<link>http://www.cedricthibault.fr/?p=25</link>
		<comments>http://www.cedricthibault.fr/?p=25#comments</comments>
		<pubDate>Sun, 31 Jan 2010 10:49:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Tutos]]></category>
		<category><![CDATA[netbeans]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[xdebug]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=25</guid>
		<description><![CDATA[Ce tuto a pour but de décrire l&#8217;installation de l&#8217;outil Xdebug sous Netbeans 6.8, installé sous Mac OS Leopard avec MAMP Pro comme serveur LAMP. Xdebug est un outil permettant le debuging (mot pas très français&#8230;) d&#8217;applications écrites en PHP. Cette article reprend un tuto fournit par Netbeans. Pourquoi le reprendre ? Tout simplement à [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em><a href="http://www.cedricthibault.fr/wp-content/uploads/2010/01/xdebug.gif"><img class="alignleft size-full wp-image-28" title="xdebug" src="http://www.cedricthibault.fr/wp-content/uploads/2010/01/xdebug.gif" alt="" width="95" height="71" /></a>Ce tuto a pour but de décrire l&#8217;installation de l&#8217;outil Xdebug sous Netbeans 6.8, installé sous Mac OS Leopard avec MAMP Pro comme serveur LAMP. Xdebug est un outil permettant le debuging (mot pas très français&#8230;) d&#8217;applications écrites en PHP.<br />
</em></p>
<p style="text-align: justify;">Cette article reprend un tuto fournit par <a href="http://netbeans.org/kb/docs/php/configure-php-environment-mac-os.html#installEnableXDebug">Netbeans</a>. Pourquoi le reprendre ? Tout simplement à cause de quelques erreurs mineures dans celui-ci et d&#8217;une différence importante entre MAMP et MAMP Pro qui est susceptible de ralentir l&#8217;administrateur pressé&#8230;</p>
<ol>
<li style="text-align: justify;"><span style="text-decoration: underline;">Installation de MAMP Pro</span> : rien de spécial, comme toujours l&#8217;installation d&#8217;un logiciel sous Mac OS X est d&#8217;une simplicité enfantine&#8230; Le seul point important est que ce tuto utilise les ports par défauts (80 pour http et 3306 pour mysql).</li>
<li style="text-align: justify;"><span style="text-decoration: underline;">Création d&#8217;un projet PHP sous Netbeans</span> : la encore rien de particulier. On utilise les valeurs par défaut.</li>
<li style="text-align: justify;"><span style="text-decoration: underline;">Installation de Xdebug</span> :<br />
- La première chose est de <a href="http://www.xdebug.org/download.php">télécharger</a> et décompresser la dernière version de Xdebug.<br />
- Ensuite de se rendre dans le répertoire décompressé et de taper la commande <code><span style="color: #800000;">phpize</span></code><br />
- Vérifier ensuite que vous avez bien accès dans votre PATH à l&#8217;utilitaire <code><span style="color: #800000;">php-config</span></code>. Si non, suivez les instructions fournies par le <a href="http://www.xdebug.org/docs/install">site</a> de Xdebug.<br />
- Tapez la commande <code><span style="color: #800000;">./configure --enable-xconfig</span></code> puis <code><span style="color: #800000;">make</span></code> pour compiler le binaire.<br />
- Vous devez retrouver dans le sous-répertoire <em>modules</em> le binaire <code>xdebug.so</code><br />
que vous pouvez copier dans le répertoire <code>/Applications/MAMP/bin/php5/lib/php/extensions/no-debug-non-zts-xxxxxxxx/ </code>avec xxxxxxxx représentant un chiffre.<br />
- Reste l&#8217;édition du <code>php.ini</code>. En ce qui concerne MAMP Pro, ce fichier n&#8217;est pas celui indiqué dans le tuto de Netbeans. En effet, il faut modifier le php.ini qui se trouve sous le chemin <code>/Applications/MAMP\ PRO\ 1.8.3/MAMP\ PRO.app/Contents/Resources/php5.ini</code>. Dans ce fichier, vous devez rajouter les instructions suivantes, à la fin du fichier :<code><br />
[xdebug]<br />
zend_extension=/Applications/MAMP/bin/php5/lib/php/extensions/no-debug-non-zts-xxxxxxxx/xdebug.so<br />
xdebug.remote_enable=1<br />
xdebug.remote_handler=dbgp<br />
xdebug.remote_mode=req<br />
xdebug.remote_host=127.0.0.1<br />
xdebug.remote_port=9000<br />
xdebug.idekey=</code><br />
Par la même occasion, vérifiez que le module <code>zend_extension</code> est bien désactivé cela peut entrainer des conflits..<br />
- Relancer votre MAMP Pro et testez un <code>phpinfo()</code> contenu dans une page Web afin de vérifier la présence de xdebug dans la liste des modules chargés.</li>
<li style="text-align: justify;"><span style="text-decoration: underline;">Avant de lancer </span>votre premier débug de projet PHP, vérifiez bien que dans les propriétés de Netbeans dans l&#8217;onglet PHP le <em>debugger Port</em> est bien fixé à 9000 et que dans MAMP Pro, l&#8217;option <em>Zend Optimizer</em> est bien désactivée.</li>
</ol>
<p style="text-align: justify;">Voila vous y êtes. Votre environnement est désormais configuré et vous pouvez donc désormais suivre le <a href="http://netbeans.org/kb/docs/php/debugging.html">tuto</a> de Netbeans pour apprendre à utiliser correctement cet outil précieux qu&#8217;est Xdebug !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=25</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ils sont trop fort chez Apple !!</title>
		<link>http://www.cedricthibault.fr/?p=19</link>
		<comments>http://www.cedricthibault.fr/?p=19#comments</comments>
		<pubDate>Sat, 20 Jun 2009 20:55:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[actualité]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[failles]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=19</guid>
		<description><![CDATA[Et oui il faut bien le reconnaitre !! Il n&#8217;y a sans qu&#8217;Apple pour annoncer pompeusement et triomphalement un nouvel Iphone que les opérateurs de téléphonie vont commercialiser environ 50 euros plus chère pour l&#8217;entrée de gamme. Ce n&#8217;est pas cette augmentation de tarif qui est surprenante. C&#8217;est l&#8217;évolution réelle affichée par cet Iphone. En [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Et oui il faut bien le reconnaitre !! Il n&#8217;y a sans qu&#8217;Apple pour annoncer pompeusement et triomphalement un nouvel Iphone que les opérateurs de téléphonie vont commercialiser environ <a href="http://www.blogiphone.fr/2009/06/16/iphone-3g-s-149-euros-chez-orange/">50 euros plus chère</a> pour l&#8217;entrée de gamme.</p>
<p style="text-align: justify;">Ce n&#8217;est pas cette augmentation de tarif qui est surprenante. C&#8217;est l&#8217;évolution réelle affichée par cet Iphone. En effet, hormis un disque dur plus important (16Go au lieu de 8Go, qui a rigolé dans la salle ??), une boussole intégrée (encore un autre qui rigole) et un processeur boosté, <a href="http://www.gizmodo.fr/wp-content/uploads/2009/06/vsiphones.jpg">les différences sont quasi nulles</a>&#8230;. Personnellement je trouve ça un peu chère pour ce que j&#8217;appellerai une évolution plus qu&#8217;une nouvelle version&#8230; Imaginez qu&#8217;à chaque sortie d&#8217;un nouveau portable, Nokia augmente de 50% ses tarifs&#8230; Ba avec Apple, tout va bien ! Les gens font la queue en pleine nuit devant les boutiques et tout le monde est content <img src='http://www.cedricthibault.fr/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  C&#8217;est cool&#8230;<br />
En même temps, niveau sécurité c&#8217;est sans doute encore pire. En effet, non content d&#8217;avoir la réputation d&#8217;être l&#8217;éditeur du navigateur <a href="http://www.google.fr/search?q=vuln%C3%A9rabilit%C3%A9s+safari&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:fr:official&amp;client=firefox-a">le plus troué de la planète</a>,  c&#8217;est en toute discrétion que récemment Apple <a href="http://www.silicon.fr/fr/news/2009/06/16/apple_corrige_les_vulnerabilites_java">a corrigé une faille critique</a> dans son paquet Java qui ne trainait que depuis 6 MOIS !!! J&#8217;entends les consultants sécurité agoniser dans le couloir&#8230; Même discrétion en ce qui concerne les failles de sécurité de l&#8217;Iphone qui étaient avant le passage en 3.0 <a href="http://support.apple.com/kb/HT3639">au nombre de 46</a> ! Bon cela dit, tout le monde ne se plaint pas de ces failles de sécurité dans l&#8217;Iphone qui visiblement n&#8217;ont pas été toutes corrigées, puisque le Jailbrake de l&#8217;OS 3.0 est disponible sur le blog de la<a href="http://blog.iphone-dev.org/"> dev-team</a>, et tutoré sur <a href="http://www.iphone4.fr/jailbreaker-liphone-3g-3-0-sur-mac-os-x/">Iphone4</a>. Je confirme, cela fonctionne parfaitement !!<br />
Bon ceci dit, je suis bien conscient que je ne fais qu&#8217;enfoncer des portes ouvertes : les mac sont chères et très en dessous de leurs concurrents en terme de sécurité. Et pourtant, qu&#8217;est ce que je me régale avec mon dernier macbook !!   <img src='http://www.cedricthibault.fr/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=19</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Faille de sécurité importante dans IIS</title>
		<link>http://www.cedricthibault.fr/?p=15</link>
		<comments>http://www.cedricthibault.fr/?p=15#comments</comments>
		<pubDate>Sun, 17 May 2009 08:33:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[webdav]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=15</guid>
		<description><![CDATA[C&#8217;est la version 6.0 de IIS qui est affectée par cette vulnérabilité dans sa fonctionnalité de partage Webdav. Pour rappel, le protocole Webdav permet aux serveurs Web de partager des fichiers vers différents clients comme des navigateurs web mais également des explorateurs Windows. Cette vulnérabilité consiste en un problème de vérification des caractères unicode. Ce [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft" title="logo IIS" src="http://www.iis.net/themes/iis/images/logo.png" alt="" width="165" height="34" />C&#8217;est la version 6.0 de IIS qui est affectée par cette vulnérabilité dans sa fonctionnalité de partage Webdav. Pour rappel, le protocole Webdav permet aux serveurs Web de partager des fichiers vers différents clients comme des navigateurs web mais également des explorateurs Windows. Cette vulnérabilité consiste en un problème de vérification des caractères unicode. Ce manque de contrôle permet à des attaquant de former des requêtes malicieuses leur permettant d&#8217;accéder à des dossiers normalement protégés sans authentification. L&#8217;accès obtenu leur permet de télécharger des fichiers mais également de charger sur le serveur leurs propres fichiers.</p>
<p style="text-align: justify;">Il s&#8217;agit réellement d&#8217;un problème important qui touche tous les serveurs IIS fonctionnant en version 6.0. Cette faille n&#8217;est actuellement couverte par aucun patch de sécurité, et la seule protection pour les administrateurs est donc de désactiver purement et simplement le service Webdav de leur serveur.</p>
<p>Source : <a href="http://www.h-online.com/security/Security-hole-in-IIS-6-0--/news/113303" target="_blank">H-security</a><br />
Exploit :<a href="http://www.milw0rm.com/exploits/8704" target="_blank"> Milworm</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=15</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SHA1, c&#8217;est fini !</title>
		<link>http://www.cedricthibault.fr/?p=12</link>
		<comments>http://www.cedricthibault.fr/?p=12#comments</comments>
		<pubDate>Sun, 10 May 2009 07:12:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[actualité]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[sha1]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=12</guid>
		<description><![CDATA[La fonction de hashage SHA1 fait l&#8217;objet depuis quelques mois d&#8217;études sur des possibilités de collision rendant ainsi vulnérable cette fonction. Et bien désormais on peut dire que c&#8217;en est définitivement fini de SHA1. En effet, lors de la conférence Eurocrypt 2009, une démonstration a été faite prouvant que 2^52 opérations suffisaient pour provoquer une [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La fonction de hashage SHA1 fait l&#8217;objet depuis quelques mois d&#8217;études sur des possibilités de collision rendant ainsi vulnérable cette fonction. Et bien désormais on peut dire que c&#8217;en est définitivement fini de SHA1. En effet, lors de la conférence Eurocrypt 2009, une <a href="http://eurocrypt2009rump.cr.yp.to/837a0a8086fa6ca714249409ddfae43d.pdf">démonstration</a> a été faite prouvant que 2^52 opérations suffisaient pour provoquer une collision. Ce nombre de calcul est accessible par un simple PC en quelques semaines&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=12</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vive le train !</title>
		<link>http://www.cedricthibault.fr/?p=10</link>
		<comments>http://www.cedricthibault.fr/?p=10#comments</comments>
		<pubDate>Fri, 08 May 2009 20:12:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[actualité]]></category>
		<category><![CDATA[aviation]]></category>
		<category><![CDATA[FAA]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=10</guid>
		<description><![CDATA[C&#8217;est en gros ce que l&#8217;on peut se dire lorsqu&#8217;on lit le rapport de l&#8217;administration fédérale de l&#8217;aviation américaine (FAA). En effet, ce rapport met en avant la possibilité actuelle qu&#8217;on les pirates de s&#8217;introduire dans les réseaux de l&#8217;aviation civile, pouvant même éteindre des serveurs de contrôle aérien !! On y apprend entre autre [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">C&#8217;est en gros ce que l&#8217;on peut se dire lorsqu&#8217;on lit<a href="http://www.oig.dot.gov/StreamFile?file=/data/pdfdocs/ATC_Web_Report.pdf" target="_blank"> le rapport</a> de l&#8217;administration fédérale de l&#8217;aviation américaine (FAA). En effet, ce rapport met en avant la possibilité actuelle qu&#8217;on les pirates de s&#8217;introduire dans les réseaux de l&#8217;aviation civile, pouvant même éteindre des serveurs de contrôle aérien !! On y apprend entre autre qu&#8217;en 2006 des serveurs ont du être éteint en ALASKA suite à une faille de sécurité. Le rapport conclut très prosaiquement sur le fait que la question n&#8217;est pas de savoir si les serveurs de l&#8217;aviation seront piratés mais quand !<br />
Article complet sur<a href="http://www.h-online.com/security/Hackers-penetrate-US-air-traffic-control-systems--/news/113245" target="_blank"> The H Security</a>.</p>
<p style="text-align: justify;">PS : Pour le titre, ne vous y fiez pas, la problématique est actuellement la même sur de multiples réseaux types SCADA, et par défaut j&#8217;ai du mal à croire que le contrôle SNCF fait mieux que les autres dans ce domaine !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=10</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le nombre de virus explose sur le Net</title>
		<link>http://www.cedricthibault.fr/?p=5</link>
		<comments>http://www.cedricthibault.fr/?p=5#comments</comments>
		<pubDate>Fri, 08 May 2009 12:51:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[statistiques]]></category>
		<category><![CDATA[symantec]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cedricthibault.fr/?p=5</guid>
		<description><![CDATA[C&#8217;est entre autre ce qui ressort d&#8217;une étude effectuée par Symantec sur la cybercriminalité en 2008. Pas étonnant, ne serait ce que par l&#8217;arrivée en 2008 de Conficker qui a fait tant de dégats en 2009&#8230; On peut s&#8217;attendre à ce que ces chiffres soient confirmés cette année, avec la présence en tête des pays [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">C&#8217;est entre autre ce qui ressort d&#8217;une étude effectuée par Symantec sur la cybercriminalité en 2008. Pas étonnant, ne serait ce que par l&#8217;arrivée en 2008 de Conficker qui a fait tant de dégats en 2009&#8230; On peut s&#8217;attendre à ce que ces chiffres soient confirmés cette année, avec la présence en tête des pays producteurs de codes malveillants les états-unis (ce qui ne cesse de me surpendre&#8230;).</p>
<p style="text-align: justify;"><a href="http://www.zdnet.fr/galerie-image/0,50018840,39501080,00.htm" target="_blank">Article complet sur Zdnet.</a></p>
<div class="wp-caption aligncenter" style="width: 610px"><img title="Nombre de virus sur Internet" src="http://www.zdnet.fr/zdnet/i/edit/2009/05/39501080/1-nombre-virus.jpg" alt="Nombre de virus sur Internet (source symantec)" width="600" height="463" /><p class="wp-caption-text">Nombre de virus sur Internet (source symantec)</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cedricthibault.fr/?feed=rss2&amp;p=5</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
