<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>http://www.pouf.org - Sécurité</title>
    <link>http://www.pouf.org/</link>
    <description>Worx's Website :-p</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.2 - http://www.s9y.org/</generator>
    
    

<item>
    <title>Faille de sécurité dans VMware</title>
    <link>http://www.pouf.org/archives/187-Faille-de-securite-dans-VMware.html</link>
            <category>Sécurité</category>
            <category>VMware</category>
    
    <comments>http://www.pouf.org/archives/187-Faille-de-securite-dans-VMware.html#comments</comments>
    <wfw:comment>http://www.pouf.org/wfwcomment.php?cid=187</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.pouf.org/rss.php?version=2.0&amp;type=comments&amp;cid=187</wfw:commentRss>
    

    <author>nospam@example.com (Alexis MARCOU)</author>
    <content:encoded>
    Des vulnérabilités ont été trouvé dans certains logiciels VMware.&lt;br /&gt;
&lt;br /&gt;
Leur exploitation par des attaquants locaux ou distants peut aboutir à l&#039;exécution de codes arbitraires, à la réalisation d&#039;un déni de service ou à la prise de contrôle.&lt;br /&gt;
&lt;br /&gt;
- VMware Workstation 6.0.3 et 5.5.6&lt;br /&gt;
- VMware Player 2.0.3 et 1.0.6&lt;br /&gt;
- VMware ACE 2.0.3 et 1.0.5 &lt;br /&gt;
- VMware Server 1.0.5 &lt;br /&gt;
- VMware Fusion 1.1.1&lt;br /&gt;
- Différentes versions de VMware ESX&lt;br /&gt;
&lt;br /&gt;
Donc, à vos téléchargements : &lt;a href=&quot;http://www.pouf.org/exit.php?url_id=1477&amp;amp;entry_id=187&quot; title=&quot;http://www.vmware.com/download/&quot;  onmouseover=&quot;window.status=&#039;http://www.vmware.com/download/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.vmware.com/download/&lt;/a&gt; &lt;br /&gt;
&lt;br /&gt;
(&lt;a href=&quot;http://www.pouf.org/exit.php?url_id=1476&amp;amp;entry_id=187&quot; title=&quot;http://www.01net.com/editorial/382240/des-failles-critiques-dans-vmware/&quot;  onmouseover=&quot;window.status=&#039;http://www.01net.com/editorial/382240/des-failles-critiques-dans-vmware/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Source 01Net&lt;/a&gt;)&lt;br /&gt;
&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Mon, 09 Jun 2008 03:00:23 +0200</pubDate>
    <guid isPermaLink="false">http://www.pouf.org/archives/187-guid.html</guid>
    
</item>
<item>
    <title>Wireshark 1.0</title>
    <link>http://www.pouf.org/archives/164-Wireshark-1.0.html</link>
            <category>Sécurité</category>
    
    <comments>http://www.pouf.org/archives/164-Wireshark-1.0.html#comments</comments>
    <wfw:comment>http://www.pouf.org/wfwcomment.php?cid=164</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.pouf.org/rss.php?version=2.0&amp;type=comments&amp;cid=164</wfw:commentRss>
    

    <author>nospam@example.com (Alexis MARCOU)</author>
    <content:encoded>
    Voilà... Si vous travaillez dans l&#039;informatique et qu&#039;il vous arrive d&#039;avoir a débugger du réseau, vous devez avoir utilisez au moins une fois dans votre vie : WIRESHARK. (anciennement appelé Ethereal) &lt;br /&gt;
&lt;br /&gt;
Wireshark est un sniffer réseau ultra complet. C&#039;est certainement, l&#039;outil que j&#039;utilise 100 fois par jours, pour essayer de comprendre pourquoi ces p&lt;censored&gt;s de paquets ne passent pas ce p&lt;censored&gt;n de Firewall ou alors, pourquoi, quand j&#039;ai un appel SIP, il est pas routé vers la bonne plateforme... &lt;br /&gt;
&lt;br /&gt;
Donc, je voulais marquer le coups avec la sortie de la version 1.0 qui est le résultat de 10 ans de développement. Je tiens officiellement à les féliciter et surtout les remercier d&#039;avoir mis à disposition de la communauté un outil aussi puissant et qui n&#039;a pratiquement équivalent propriétaire...&lt;br /&gt;
&lt;br /&gt;
Merci.&lt;br /&gt;
&lt;br /&gt;
- &lt;a href=&quot;http://www.pouf.org/exit.php?url_id=1394&amp;amp;entry_id=164&quot; title=&quot;http://www.wireshark.org&quot;  onmouseover=&quot;window.status=&#039;http://www.wireshark.org&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Le site Wireshark&lt;/a&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Mon, 31 Mar 2008 23:22:34 +0200</pubDate>
    <guid isPermaLink="false">http://www.pouf.org/archives/164-guid.html</guid>
    
</item>
<item>
    <title>Pas de navigateur, utilisez la calculatrice</title>
    <link>http://www.pouf.org/archives/134-Pas-de-navigateur,-utilisez-la-calculatrice.html</link>
            <category>Sécurité</category>
    
    <comments>http://www.pouf.org/archives/134-Pas-de-navigateur,-utilisez-la-calculatrice.html#comments</comments>
    <wfw:comment>http://www.pouf.org/wfwcomment.php?cid=134</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.pouf.org/rss.php?version=2.0&amp;type=comments&amp;cid=134</wfw:commentRss>
    

    <author>nospam@example.com (Alexis MARCOU)</author>
    <content:encoded>
    Votre méchant administrateur vous empêche d&#039;utiliser IE sous votre Windows favori, et vous interdit d&#039;installer tout nouvelle application tel que votre regretté Firefox...&lt;br /&gt;
&lt;br /&gt;
Et bien il suffit de lancer la calculatrice Windows dans les Accessoires, puis taper F1 pour entrer dans l&#039;aide et ensuite faire bouton droit de votre souris sur la barre de tache et choisir &quot;Atteindre une URL...&quot; et rentrez votre URL préféré &lt;a href=&quot;http://www.pouf.org/exit.php?url_id=1305&amp;amp;entry_id=134&quot; title=&quot;http://www.pouf.org&quot;  onmouseover=&quot;window.status=&#039;http://www.pouf.org&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;http://www.pouf.org&lt;/a&gt;. Hop vous voilà sur votre site préféré !!&lt;br /&gt;
&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://www.pouf.org/uploads/img/Img-diverse/calc.jpg&#039;&gt;&lt;!-- s9ymdb:120 --&gt;&lt;img width=&quot;450&quot; height=&quot;313&quot; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.pouf.org/uploads/img/Img-diverse/calc-s.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Normalement, si votre administrateur est un psychopathe et est touché par le Syndrome de BATMAN (1), cela ne devrait pas fonctionner, mais, si il est trop occupé à lire les articles de Geeek.org et qu&#039;il est un peu fainéant, çà devrait marcher !! &lt;br /&gt;
&lt;br /&gt;
Voilà encore un beau contournement qui devrait faire pâlir les responsables sécurités !! :-p&lt;br /&gt;
&lt;br /&gt;
(Source &lt;a href=&quot;http://www.pouf.org/exit.php?url_id=1307&amp;amp;entry_id=134&quot; title=&quot;http://www.pcinpact.com/actu/news/41040-internet-surf-calculatrice-aide-Atteindre-un.htm&quot;  onmouseover=&quot;window.status=&#039;http://www.pcinpact.com/actu/news/41040-internet-surf-calculatrice-aide-Atteindre-un.htm&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;PCInpact&lt;/a&gt;)&lt;br /&gt;
&lt;br /&gt;
(1) Ce syndrome fait référence au sketch de Bigard sur la chauve-souris : ( Cliquer sur le lien suivant ).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;&lt;a href=&quot;http://www.pouf.org/archives/134-Pas-de-navigateur,-utilisez-la-calculatrice.html#extended&quot;&gt;Continue reading &quot;Pas de navigateur, utilisez la calculatrice&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Sat, 05 Jan 2008 00:51:50 +0100</pubDate>
    <guid isPermaLink="false">http://www.pouf.org/archives/134-guid.html</guid>
    
</item>
<item>
    <title>Client officiel Bittorent: PC Zombie ?</title>
    <link>http://www.pouf.org/archives/63-Client-officiel-Bittorent-PC-Zombie.html</link>
            <category>Sécurité</category>
    
    <comments>http://www.pouf.org/archives/63-Client-officiel-Bittorent-PC-Zombie.html#comments</comments>
    <wfw:comment>http://www.pouf.org/wfwcomment.php?cid=63</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.pouf.org/rss.php?version=2.0&amp;type=comments&amp;cid=63</wfw:commentRss>
    

    <author>nospam@example.com (Alexis MARCOU)</author>
    <content:encoded>
    Je viens d&#039;installer la dernière version de bittorrent : &lt;a href=&quot;http://www.pouf.org/exit.php?url_id=916&amp;amp;entry_id=63&quot; title=&quot;http://www.bittorrent.com/download&quot;  onmouseover=&quot;window.status=&#039;http://www.bittorrent.com/download&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; &gt;http://www.bittorrent.com/download&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Mais,  &lt;strong&gt;ATTENTION&lt;/strong&gt;, il installe un service Bittorrent DNA (dna.exe) qui tourne tout le temps en fond de tache sur Windows XP, même si le client bittorrent n&#039;est pas en marche.&lt;br /&gt;
&lt;br /&gt;
On s&#039;apercoit en sniffant le trafic généré, que ce service essaye d&#039;ouvrir des connexions TCP sur une multitude d&#039;adresse IP (environ 5 ouvertures par seconde).&lt;br /&gt;
&lt;br /&gt;
Et la conséquence avec Windows XP, c&#039;est que çà provoque des problèmes de navigation WEB. On a du mal à se connecter sur des sites webs. Ma première analyse serait qu&#039;on attend le maximum de connexion TCP accepté par Windows XP. &lt;br /&gt;
&lt;br /&gt;
Donc, je sais pas si c&#039;est officiellement un spyware, mais, en prenant des traces, j&#039;ai l&#039;impression que ce logiciel transforme mon PC en zombie pour scanner des ips sur Internet.&lt;br /&gt;
&lt;br /&gt;
Donc, conclusion, on désinstalle ce client et on installe les &lt;a href=&quot;http://www.pouf.org/exit.php?url_id=917&amp;amp;entry_id=63&quot;  onmouseover=&quot;window.status=&#039;http://fr.wikipedia.org/wiki/BitTorrent&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;  title=&quot;http://fr.wikipedia.org/wiki/BitTorrent&quot;&gt;clients alternatifs&lt;/a&gt; :  
    </content:encoded>

    <pubDate>Sun, 03 Jun 2007 00:55:23 +0200</pubDate>
    <guid isPermaLink="false">http://www.pouf.org/archives/63-guid.html</guid>
    
</item>
<item>
    <title>Blacklisting d'un hébergeur Ukrainien</title>
    <link>http://www.pouf.org/archives/45-Blacklisting-dun-hebergeur-Ukrainien.html</link>
            <category>Divers</category>
            <category>Sécurité</category>
    
    <comments>http://www.pouf.org/archives/45-Blacklisting-dun-hebergeur-Ukrainien.html#comments</comments>
    <wfw:comment>http://www.pouf.org/wfwcomment.php?cid=45</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.pouf.org/rss.php?version=2.0&amp;type=comments&amp;cid=45</wfw:commentRss>
    

    <author>nospam@example.com (Alexis MARCOU)</author>
    <content:encoded>
    Recevant une multitude de spam dans les commentaires de mon blog, j&#039;ai décidé de blacklister l&#039;hébergeur des attaques : Inhoster hosting company. J&#039;ai calculé que l&#039;emetteur de ce spam utilise plus de 100 adresses IP sources différentes en direction de mon blog. Toutes ces IPs proviennent de cet hébergeur.&lt;br /&gt;
&lt;br /&gt;
J&#039;ai mis en place un blacklistage niveau IP de la plage 85.255.112.0/20.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.pouf.org/exit.php?url_id=776&amp;amp;entry_id=45&quot; title=&quot;http://www.ripe.net/perl/whois?form_type=simple&amp;amp;full_query_string=&amp;amp;searchtext=85.255.112.0&amp;amp;do_search=Search&quot;  onmouseover=&quot;window.status=&#039;http://www.ripe.net/perl/whois?form_type=simple&amp;amp;full_query_string=&amp;amp;searchtext=85.255.112.0&amp;amp;do_search=Search&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; &gt;Description de la plage d&#039;IP en question sur RIPE.net&lt;/a&gt; 
    </content:encoded>

    <pubDate>Sun, 05 Nov 2006 16:15:48 +0100</pubDate>
    <guid isPermaLink="false">http://www.pouf.org/archives/45-guid.html</guid>
    
</item>
<item>
    <title>Manque de sécurité dans les offres ADSL+Wifi</title>
    <link>http://www.pouf.org/archives/16-Manque-de-securite-dans-les-offres-ADSL+Wifi.html</link>
            <category>Sécurité</category>
            <category>Wifi</category>
    
    <comments>http://www.pouf.org/archives/16-Manque-de-securite-dans-les-offres-ADSL+Wifi.html#comments</comments>
    <wfw:comment>http://www.pouf.org/wfwcomment.php?cid=16</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.pouf.org/rss.php?version=2.0&amp;type=comments&amp;cid=16</wfw:commentRss>
    

    <author>nospam@example.com (Alexis MARCOU)</author>
    <content:encoded>
    &lt;b&gt;(ou la multiplication des hotspots gratuits)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Les offres de haut débit explosent à gauche et à droite. De plus en plus de services sont associés à ces offres. Fournir une connectivité Wifi à son modem-routeur est de plus en plus courant grâce aux offres *BOX (NeufBox, Freebox, LiveBOX, AOLBOX, ...). Sauf que les utilisateurs ne sont pas des experts dans ce domaine. Et cela crée ainsi un nombre incalculable de HotSPOT Wifi gratuit à l&#039;insu (du plein gré) de leur propriétaire.&lt;br /&gt;
&lt;br /&gt;
Un exemple simple vous permettra de mieux comprendre...&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;UPDATE 2005-12-20 :&lt;/b&gt; &lt;i&gt;Je viens de me rendre compte que la LiveBOX est préconfiguré avec une clé WEP... C un bon début !! &lt;/i&gt; &lt;br /&gt;&lt;a href=&quot;http://www.pouf.org/archives/16-Manque-de-securite-dans-les-offres-ADSL+Wifi.html#extended&quot;&gt;Continue reading &quot;Manque de sécurité dans les offres ADSL+Wifi&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Thu, 08 Dec 2005 23:47:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.pouf.org/archives/16-guid.html</guid>
    
</item>

</channel>
</rss>