McAfee AntiVirus Plus gratuit pour aujourd'hui

Posted on jeudi 31 mai 2012 - 0 commentaires -

McAfee propose gratuitement sa suite de sécurité McAfee AntiVirus Plus. Une licence de six mois dans le cadre d'une offre uniquement valable aujourd'hui.


Opération de promotion peu banale pour McAfee puisque l'éditeur propose gratuitement sa suite de sécurité McAfee AntiVirus Plus 2012. Une suite qui regroupe un antivirus, un antispyware, une protection antiphishing, une protection de l'identité, un pare-feu et des outils d'optimisation pour PC ( principalement la chasse aux applications non utilisées ). L'offre de McAfee est valable uniquement aujourd'hui jusqu'à minuit dans le cadre d'une version gratuite d'une durée de 6 mois. Pour en bénéficier, il faut se rendre à cette adresse : www.mcafee.com/freeday.




McAfee a noté pour le premier trimestre 2012 un retour en force des logiciels malveillants sur PC, et plus généralement une augmentation des menaces sur ordinateurs personnels et smartphones. Dans une nouvelle étude qui accompagne son offre gratuite, McAfee souligne que 17 % des ordinateurs Windows dans le monde ne sont pas protégés, dans la mesure où aucun logiciel antivirus n'est installé ou ce dernier est périmé. Cette étude à l'échelle d'une année couvre 24 pays et l'analyse des données de 27 à 28 millions d'ordinateurs par mois via l'outil gratuit McAfee Security Scan Plus qui vérifie notamment si les antivirus et pare-feu sont actifs. Pour le cas de la France, 15,17 % des ordinateurs Windows de l'étude naviguent sur le Web sans aucun logiciel antivirus installé ( 9,5 % ) ou avec un logiciel installé mais désactivé ( 5,67 % ) comme par exemple des versions d'essai qui ont expiré. McAfee définit une protection de sécurité de base comme un antivirus, antispyware ou firewall installé. Rappelons qu'avec Windows 8, Microsoft a décidé d'intégrer la protection antimalware Security Essentials à Windows Defender. En fonction du taux d'adoption du futur OS, c'est une mesure de nature à améliorer les statistiques de l'étude de McAfee. Pas sûr cependant que ce dernier apprécie...

Le complexe Flame : outil cyberguerre trouvé infecter les ordinateurs en Iran et en Israël

Posted on mercredi 30 mai 2012 - 0 commentaires -



En Décembre l'année dernière, Microsoft a publié le patch pour la vulnérabilité utilisée par Duqu se propager à travers les ordinateurs de bureau Windows. Le ver d'autres méchants va autour est Stuxnet - les deux outils de cyberguerre, et plus récemment un morceau de malware prétend être plus sophistiqué que deux a été trouvé infecter les ordinateurs dans le Moyen-Orient.

 Et pire encore, il a été autour depuis deux ans et c'est seulement d'être découvert et étudié dès maintenant! Il est assez secrète par les regards de celui-ci si et en raison de la sophistication et la complexité, il s'agit probablement d'un Etat sanctionné et l'arme cyber gouvernement construit pour la collecte de renseignements.
Il semble être bien emballé trop et pourrait bien être polymorphe non testés sur les 43 anti-virus les paquets de la CERT iranienne pourrait détecter les composants malveillants dans le logiciel malveillant.

 C'est un morceau assez grand de logiciels malveillants pesant plusieurs Mo, et il est modulaire avec des modules construits en divers menace - pour différentes fonctions de collecte Intel serait mon guess. Je serai curieux de voir ce que les messages à ce sujet Kaspersky après leur analyse en profondeur.

 À cette taille, toutefois, je doute cette bête qui est écrit est l'Assemblée - la façon dont oldskool.


Vous pouvez voir le post de la CERT iranienne ici:

Identification d'un nouveau Cyber-attaque ciblée

 Il leasts aussi quelques-unes des caractéristiques des des du malware (spreads via des supports amovibles et LAN, les dossiers de l'environnement sons à l'aide du micro, analyse pour certaines extensions de fichiers et gère un sniffer réseau pour récupérer des mots de passe en texte clair). Des choses assez effrayant, d'autant que le tout malware télécharge Flamer qu'il trouve à un système centralisé de commande et de contrôle serveur (en utilisant 10 différents domaines via SSH + HTTPS).

Nmap 6 est réalisé Pour Télécharger - Découverte du réseau libre et d'outils d'audit de sécurité

Posted on vendredi 25 mai 2012 - 0 commentaires -



Il a été un moment depuis la dernière version majeure de Nmap, la dernière fois, nous avons signalé qu'il était quand Nmap v5.20 a été libéré (Février 2010). La dernière version majeure vient d'être publié, la version 6 - et est maintenant disponible en téléchargement!

 Pour les deux personnes sur la planète qui ne connaissent pas - Nmap ("Network Mapper") est un utilitaire gratuit et open source pour la découverte du réseau et l'audit de sécurité. De nombreux systèmes et les administrateurs réseau trouverez également utile pour l'inventaire du réseau, gestion des plannings de mise à niveau de service, d'accueil de surveillance ou de disponibilité de service, et de nombreuses autres tâches. Nmap utilise des paquets IP dans brutes de nouvelles façons de déterminer quels hôtes sont disponibles sur le réseau, quels services (nom de l'application et la version) ces hôtes offrent, quels systèmes d'exploitation (et leurs versions) ils sont en cours d'exécution, ce type de filtres de paquets ou pare-feu sont en cours d'utilisation, et des dizaines d'autres caractéristiques.

Il a été conçu pour rapidement scanner de grands réseaux, mais fonctionne très bien sur une cible unique. Nmap fonctionne sur tous les principaux systèmes d'exploitation informatiques, et les paquets binaires officiels sont disponibles pour Linux, Windows et Mac OS X. En plus de la classique ligne de commande exécutable Nmap, la suite comprend une avancée Nmap GUI et le spectateur résultats (Zenmap), un transfert de données flexible, redirection, et un outil de débogage (NCAT), un utilitaire pour comparer les résultats d'analyse (ndiff), et un outil de génération de paquets et l'analyse de réponse (Nping).


Des améliorations importantes dans v6.00 NSE améliorée - Le Nmap Scripting Engine (NSE) a explosé en popularité et les capacités. Ce système modulaire permet aux utilisateurs d'automatiser une grande variété de tâches de mise en réseau, d'interroger les applications de réseau pour des informations de configuration à la détection de la vulnérabilité et de découverte des hôtes de pointe. Le comte de script est passé de 59 en Nmap 5 à 348 dans Nmap 6, et elles sont toutes documentées et classées dans notre Portail Documentation NSE. La infrastructure sous-jacente NSE s'est considérablement améliorée ainsi.

Numérisation Mieux Web - Alors que l'Internet a augmenté de plus webcentrique, Nmap a développé web capacités de numérisation à suivre le rythme. Quand Nmap a d'abord été publié en 1997, la plupart des services de réseau offerts par un serveur en écoute sur personne ports TCP ou UDP et n'a pu être trouvée avec un scan de port simple. Maintenant, les applications sont tout aussi couramment accessible via chemin de l'URL à la place, tout partage d'un serveur web à l'écoute sur un port unique. Nmap inclut désormais de nombreuses techniques pour énumérer ces applications, ainsi que l'exécution d'une grande variété de tâches HTTP autres, sur le site web spidering à la fissuration à la force brutale d'authentification. Des technologies telles que le cryptage SSL, le pipelining HTTP, et les mécanismes de mise en cache sont bien pris en charge.


Prise en charge complète d'IPv6 - Compte tenu de l'épuisement des adresses IPv4 disponibles, la communauté Internet est d'essayer de passer à IPv6. Nmap a été un chef de file dans la transition, offrant un support basique du protocole IPv6 depuis 2002. Mais un soutien de base ne suffit pas, donc nous avons passé de nombreux mois veiller à ce que Nmap version 6 contient plein appui pour la version 6 du protocole IP. Et nous l'avons sorti juste à temps pour le lancement mondial IPv6. Nous avons créé un nouveau système de détection d'OS IPv6, la découverte d'accueil avancée, cru paquet scan de port IPv6, et de nombreux scripts NSE pour IPv6 protocoles liés. Il est facile à utiliser trop juste spécifier l'argument -6 avec IPv6 adresses IP cibles ou des enregistrements DNS. En outre, l'ensemble de nos sites Web sont maintenant accessibles via IPv6. Par exemple, Nmap.org peut être trouvé à 2600:3 c01 :: F03C: 91ff: fe96: 967c


Outil Nping Nouvelle - Le plus récent membre de la suite Nmap de réseautage et de outils de sécurité est Nping, un outil open source pour la génération de paquet de réseau, analyse de la réponse et la mesure du temps de réponse. Nping peut générer des paquets réseau pour un large éventail de protocoles, ce qui permet un contrôle total sur-têtes de protocole. Alors que Nping peut être utilisé comme un utilitaire de ping simple à détecter les hôtes actifs, il peut également être utilisé comme un générateur de paquets bruts pour les tests de stress de pile de réseau, l'empoisonnement ARP, attaques par déni de service, de recherche de chemin, le mode etc Nping de l'écho roman permet aux utilisateurs de voir comment les paquets modifier en transit entre la source et de destination des hôtes. C'est une excellente façon de comprendre les règles de pare-feu, détection de la corruption de paquets, et plus encore.


Mieux Zenmap GUI résultats spectateur - Alors que Nmap a commencé comme un outil de ligne de commande et de nombreux (plus éventuellement) les utilisateurs continuent d'utiliser de cette façon, nous avons également développé une interface graphique améliorée et le spectateur résultats nommé Zenmap. Un plus depuis Nmap 5 est un «filtre hôtes" fonctionnalité qui vous permet de voir seulement les hôtes qui correspondent à vos critères (par exemple des boîtes de Linux, les hôtes exécutant Apache, etc) Nous avons également localisé l'interface graphique afin d'appuyer cinq langues que l'anglais. Une interface nouveau script de sélection vous permet de trouver et d'exécuter des scripts de Nmap NSE. Il vous indique même quels sont les arguments de chaque script prend en charge.


Des analyses plus rapides - Dans Nmap 15 ans d'histoire, la performance a toujours été une priorité absolue. Que ce soit à balayage d'une cible ou un million, les utilisateurs veulent des scans à courir aussi vite que possible sans sacrifier la précision. Comme Nmap 5, nous avons réécrit le système traceroute pour des performances supérieures et une augmentation du parallélisme autorisé du moteur de Nmap Scripting et sous-systèmes de détection de version. Nous avons également effectué une vérification de mémoire intense qui réduit la consommation de pointe au cours de notre analyse de référence de 90%. Nous avons fait de nombreuses améliorations à l'informatique zenmap structures et des algorithmes, si bien que qu'il peut maintenant gérer les analyses des grandes entreprises avec une facilité


Vous pouvez télécharger Nmap v6.00 ici:
 Linux: nmap-6.00.tar.bz2 
Windows: nmap-6.00-win32.zip

Windows 8 : un boot trop rapide pour accéder au menu de démarrage ?

Posted on mercredi 23 mai 2012 - 0 commentaires -

Dans un nouveau billet de blog, Microsoft explique que la rapidité de boot de Windows 8 sera si conséquente qu'il sera impossible d'interrompre le démarrage en appuyant sur une touche. Une situation qui a demandé à Microsoft un nouveau moyen d'accéder au menu de lancement

 « Lorsque vous lancez Windows 8 sur un PC, il n'a plus assez de temps pour détecter des frappes sur F2 ou F8, et vous avez beaucoup moins de temps pour lire un message comme « Appuyez sur F2 pour lancer l'installation » » explique un nouveau billet de blog Microsoft. « Pour la première fois depuis des décennies, vous ne serez plus en mesure d'interrompre le démarrage et demander à votre ordinateur de faire autre chose de ce à quoi il s'attendait. »

Sur du matériel récent, notamment doté d'un SSD et d'un système UEFI (remplaçant du BIOS), la firme promet un démarrage en moins de 7 secondes, laissant moins de 200 millisecondes pour interrompre le boot. Par conséquent, Microsoft a opté pour une autre solution permettant d'accéder au menu de lancement permettant de dépanner la machine ou d'effectuer des réglages






Windows 8 affichera ainsi un menu de dépannage au démarrage uniquement si le système detecte une difficulté pour se lancer. Autrement, l'utilisateur aura la possibilité d'y accéder directement une fois l'OS lancé. Il sera également possible de l'activer dans la section « démarrage avancé ». Redémarrer l'ordinateur en maintenant la touche Maj enfoncée permettra également d'accéder au menu



 A priori, les machines équipées d'un BIOS standard pourront encore bénéficier de la méthode traditionnelle passant par F2 et F8 : ces nouvelles fonctionnalités seront donc plus utiles aux possesseurs d'une machine récente.

Le jailbreak d'iOS 5.1.1 n'est plus qu'une question de jours

Posted on - 0 commentaires -





Des hackers affirment n'être plus qu'à quelques jours du jailbreak de la version 5.1.1 d'iOS, donnant aux possesseurs d'iPhone et d'iPad le moyen de télécharger des applications à partir de plateformes externes à l'App Store.

Ce n'était pas gagné, mais les hackers y sont parvenus : l'ensemble des terminaux animés par iOS 5.1.1 pourront bientôt être candidat au jailbreak. Signe de stabilité du déverrouillage du système d'exploitation, ce dernier sera "untethered"; ce qui signifie que les utilisateurs n'auront pas à utiliser de périphérique externe à chaque redémarrage de l'appareil, l'application s'intégrant parfaitement dans son environnement. Un tweet posté ce week-end par @pod2g informait les développeurs et les utilisateurs: "Merci au travail incroyable de @planetbeing et @pimskeks, nous sommes proche du but, ce n'est plus qu'une question de jours".

Les possesseurs d'iPhone ou d'iPad intégrant une puce A5 devront toutefois effectuer la mise à niveau vers iOS 5.1.1 celle-ci étant une condition sine qua non pour le jailbreak de ces terminaux. Pour les utilisateurs de téléphone de tablette intégrant le processeur A4, la mise à niveau vers iOS 5.1.1 signifiera dans un premier temps l'usage d'un jailbreak "tethered", tel que celui disponible avec l'application RedSn0w, avant de pouvoir finalement installer le jailbreak 5.1.1.


 Nouvelle amère pour la firme à la pomme 

 Un tel jailbreak permettra aux utilisateurs d'iPhone ou d'iPad de contourner l'App Store en téléchargeant des applications depuis des sources différentes et permettra à du code non authentifié d'exécuter et d'accéder à des fichiers non modifiable à la base. Selon @musclenerd, membre du groupe de hacker "iPhone Dev-Team", trois applications devraient fournir le jailbreak sous différentes formes: Absinthe, cinject et Redsn0w. Cette nouvelle, qui ravi déjà les utilisateurs de terminaux Apple, signifie en revanche pour la firme de Cupertino un relatif manque à gagner sur l'App Store. Elle ne devrait toutefois pas avoir d'incidence sur les ventes de son futur smartphone.

So.cl. Peut-il faire de l’ombre à Facebook & Twitter ?

Posted on - 0 commentaires -



Tout nouveau, tout chaud: So.cl est le nouveau réseau social mondial lancé par … Microsoft ! Alors que Facebook est le numéro 1 mondial sur ce secteur, Google+ et Twitter tentent de tenir la cadence face au réseau social. Et Microsoft ne souhaite pas perdre cette bataille en lançant son propre réseau. Nom de code: so.cl.

Accessible depuis l’URL www.so.cl, le réseau vous permet de vous connecter grâce à votre compte Facebook ou Live Messenger (de Microsoft bien sûr). La grande différence avec Facebook est que So.cl se concentre davantage sur les passions de ses membres (topics), ce qui peut se différencier de Facebook.

 Pour le moment, Microsoft n’a pas annoncé ses ambitions avec ce réseau social mais pourrait donc entrer dans cette bataille alors que Facebook devrait annoncer sous peu le cap du milliard de membres.


 Pensez-vous que So.cl pourra concurrencer Facebook ou encore Google+ ?

La débâcle de l'entrée en Bourse de Facebook prend un tournant judiciaire

Posted on - 0 commentaires -




NEW YORK — Les plaintes en nom collectif d'actionnaires mécontents se multipliaient cinq jours après l'entrée en Bourse ratée de Facebook, visant à la fois le réseau communautaire, ses banques et la plateforme boursière Nasdaq, même si l'action, elle, rebondissait enfin.

Mardi, des informations de presse affirmaient que les trois principales banques ayant piloté l'opération avaient abaissé leurs prévisions de résultats pour Facebook quelques jours avant l'entrée en Bourse en ne prévenant que certains gros actionnaires. "Si c'est vrai, c'est un véritable scandale", s'indignait sur Twitter Sallie Krawcheck, ex-dirigeante de la gestion de fortune de Bank of America et star de Wall Street. "La débâcle de Facebook est une véritable insulte à l'encontre des investisseurs indépendants", renchérissait Dick Green sur le site Briefing.com.

Lancé en Bourse vendredi à 38,00 dollars, le titre a perdu près de 20% sur les trois premières séances de cotation. L'action regagnait quelque 2,6% à 31,80 dollars vers 18H30 GMT. Mercredi, les plaintes en nom collectif d'actionnaires s'estimant lésés se multipliaient à l'encontre de Facebook et ses principaux banquiers conseils, Morgan Stanley, Goldman Sachs et JPMorgan Chase. L'une d'entre elles, enregistrée auprès d'un tribunal de Manhattan, vise personnellement le PDG de Facebook, Mark Zuckerberg, d'autres dirigeants du réseau aux 900 millions de membres ou des administrateurs comme Peter Thiel, Reed Hastings ou Marc Andreessen.


Dans un communiqué, Facebook a jugé cette plainte "infondée", promettant de se "défendre vigoureusement". Une autre, déposée par le cabinet Lieff Cabraser Heimann & Bernstein, accuse le prospectus boursier présentant l'opération aux investisseurs d'avoir été "préparé avec négligence" et de ne pas avoir "révélé des données clé sur les activités de Facebook et ses perspectives".


Une troisième, intitulée "Lazar vs Facebook, Inc., et al." et déposée en Californie, accuse les banques responsables de l'opération ainsi que Facebook de n'avoir révélé "qu'à une poignée de gros investisseurs, pas au grand public" l'abaissement des perspectives de revenus du site internet juste avant son entrée en Bourse. Au point que le Congrès s'intéresse à la question. La Commission bancaire du Sénat a annoncé qu'elle allait ouvrir une enquête informelle sur l'affaire.

Morgan Stanley, en tête des banques organisatrices, s'est défendu mardi, affirmant avoir respecté toutes les procédures habituelles et légales.

 Elle avait souligné que les analystes des banques organisatrices avaient abaissé leurs perspectives à la suites d'informations publiées par Facebook lui-même, et avoir prévenu tous les investisseurs. Pour tenter de couper l'herbe sous le pied aux critiques et poursuites, Morgan Stanley a dit à ses clients qu'elle étudiait un par un les ordres d'achat et vente reçus, et qu'elle tenterait d'"ajuster" les échanges au prix qui avait été demandé par ces clients, a indiqué à l'AFP mercredi une source proche du dossier. La plate-forme boursière Nasdaq était également visée par des plaintes en nom collectif comme celle de Phillips Goldberg, un investisseur du Maryland (est), pour ne pas avoir été en mesure de traiter en temps et en heure les ordres boursiers massifs pendant la première journée de cotation de Facebook.


"Nasdaq n'a pas réussi à réaliser les ordres (d'achat ou vente) pendant des heures et n'a pas annulé les ordres d'autres investisseurs malgré leurs demandes", ce qui a entraîné des pertes pour les investisseurs, explique la plainte. Dans un mémo aux courtiers, le Nasdaq explique que l'entrée perturbée de l'action FB sur le marché a été due à une multitude d'ordres d'achats et d'annulations de ces achats reçus pour le prix d'introduction après le début de la cotation. A l'avenir, le Nasdaq "n'acceptera plus d'ordres contradictoires après que le prix final de lancement aura été fixé", conclut-il.

Change MAC Address 2.4.0

Posted on lundi 21 mai 2012 - 0 commentaires -


download 
download2

With this tool, you will quickly change the MAC address of your network card no matter what its manufacturer and driver is. You will be able to change the MAC address with a couple of mouse clicks in just several seconds. Every network adapter has a unique MAC address embedded by the manufacturer in the firmware of the network adapter chip. Sometimes you may need to find out or change the MAC address of the network adapter, for example, if it is used for Internet access authentication. Or if you need to hide your MAC address for security reasons. You can spoof the MAC address very easily with our program. All you have to do is click a few buttons. During this operation, you can select a different manufacturer or generate a completely random MAC address.



Key features Showing the MAC address of your network adapter
Showing the manufacturer of you network adapter
Replacing the MAC address with any other address
Generating a completely random MAC address
Setting a MAC address of another manufacturer
Setting a MAC address without changing the manufacturer
Automatically activating the new MAC address after the change
And all that in just a couple of mouse clicks!

Le jailbreak untethered d’iOS 5.1 a été réalisé

Posted on samedi 5 mai 2012 - 0 commentaires -

Le hacker pod2g vient d’annoncer sur twitter avoir réussi à jailbreaker son iPhone 4 tournant sous la version 5.1 d’iOS. La porte ouverte à un prochain jailbreak untethered du nouvel iPad ? Un tweet datant d’hier du hacker répondant au pseudonyme pod2g, indique que celui-ci a réussi à jailbreaker son iPhone 4 sous iOS 5.1. On parle ici de jailbreak untethered en opposition au tethered jailbreak qui nécessite que le terminal soit connecté à un ordinateur chaque fois qu’il est démarré.



 La Chronic Dev Team avait annoncé la semaine dernière avoir trouvé plusieurs failles dans iOS 5.1. Il n’aura donc fallu pas longtemps à pod2g pour qu’il puisse injecter le code nécessaire au jailbreak untethered. Pour l’heure, aucun outil permettant d’effectuer l’opération n’est disponible. Mais cela ne devrait pas tarder et Absinthe, l’outil idoine, arrivera probablement dans les prochaines semaines. On pense également au nouvel iPad embarquant le SoC A5X qui pourrait, au gré de ce nouveau jailbreak, être bientôt déverouillable. Il deviendrait alors possible de le jailbreaker et d’installer Cydia ainsi que des applis non avalisées par Apple. Le jailbreak d’iOS 5.0.1 permettant notamment de jailbreaker l’iPhone 4S avait été effectué fin janvier 2012 et l’outil Absinthe nécessaire à l’opération avait été disponible peu de temps après (sous Windows, Mac OS et puis Linux). (source)

le blog à l’adresse tunisianblackhat.blogspot.com a été supprimé

Posted on jeudi 3 mai 2012 - 2 commentaires -

l’équipe Google ont choisi de supprimer notre  1er blog sans  aucune  avertissement par mail  malgré j ai travaillé depuis 3 ans  dans ce blog d'une  maniere légale , notre  ancien  blog  a été classé le  3-5.2016 , 3,142 en Tunisie et 1,657,280 mondialement avec plus de 5000 articles pour  parler dans  le  domaine sécurité informatique & mes  attaques contres BEN ALI , j ai expliqué tous  les  attaques informatiques pendant la  révolution j ai parlé trop dans  le hack des smartphones ..............


WILL BE BACK SOON