L'actualité en direct sur votre site ou votre bureau
 

Virus et sécuritéVirus, vers et hoaxs

Tout ce qui vient chez vous sans permission et dégrade votre vie privée ou votre ordinateur !

je cherche

 

 

KOtik Alertes Document sans titre

Ixus.net

Les Nouvelles du Net

Zataz


Hoaxbuster

Vulnerabilite.com Communiqués


  • 16-07-2009 10-58 : Où l'on reparle de PCI et le WiFi

  • Le PCI Security Standards Council viendrait de publier une série de recommandations destinées à la sécurité des réseaux sans-fil (PCI Data Security Standard Wireless Guidelines). Le document détaillerait les bonnes pratiques en matière de réseaux Wi-Fi dans le cadre d'une infrastructure soumise...

  • 15-07-2009 10-58 : Confusion autour d'un zero-day pour Firefox

  • Zero-day ou pas zero-day ? Deux annonces simultanées viennent jeter la confusion autour du navigateur Firefox. La première concerne un véritable zero-day : une vulnérabilité qui affecte le moteur Javascript du navigateur, et qui vient d'être confirmée par la Fondation Mozilla. La seconde date de...

  • 10-07-2009 14-19 : Risk based security : La présentation de Stephen Jackman

  • La présentation de Stephen Jackman, invité au premier petit-déjeuner SecurityVibes UK. Une approche de la sécurité basée sur l'analyse de risque.

  • 10-07-2009 12-14 : Une sécurité pilotée par le risque

  • Le premier Petit-Déjeuner britannique de SecurityVibes à réuni à Londres une dizaine de RSSI autour de la notion de sécurité pilotée par le risque. Le point sur les avantages, mais aussi les pièges, de cette approche de la sécurité.

  • 10-07-2009 10-32 : Un 'Cockpit' en mode SaaS décroche le Prix de l'Innovation 2009

  • L'éditeur lyonnais Kalistick décroche le Prix de l'Innovation des Assises 2009 pour sa solution "Cockpit Qualité". Si les solutions d'audit automatisé du code source sont légion, Kalistick se distingue en adoptant une approche d'assistance aux donneurs d'ordres afin de les aider à...

  • 08-07-2009 15-06 : Applications web : soignez vos cookies

  • SecurityVibes UK rappelle l'importance d'une bonne configuration du support des cookies dans les applications web, sous peine de voir l'authentification SSL contournée via un très traditionnel vol de session. L'attaque décrite par notre confrère britannique est susceptible d'avoir lieu...

  • 08-07-2009 10-33 : Google annonce son système d'exploitation

  • Google indique travailler à son propre système d'exploitation, baptisé Google Chrome OS. Il sera basé sur un noyau Linux et bâti autour de son navigateur Chrome. La sécurité semble être une préoccupation importante du projet, comme on peut le lire sur le blog de Google : "Nous repensons...

  • 08-07-2009 09-54 : Un zero-day mystère pour SSH ?

  • [Mise à jour du 10/07/09 @ 09:00 GMT] : l'affaire semble de plus en plus être une manipulation, comme l'indique le SANS.   Le SANS s'intéresse actuellement à la rumeur d'une vulnérabilité non-corrigée pour SSH qui serait actuellement exploitée. L'organisme avance toutefois très prudemment et...

  • 07-07-2009 10-41 : NKiller2, le déni de service oublié

  • Il n'y a pas que Slowloris dans le monde des dénis de service du moment. NKiller2, apparu au même moment, est lui aussi un outil d'exploitation simple à utiliser, capable de faire tomber un serveur ou un équipement réseau avec très peu de ressources. Mais il s'agit cette fois d'une attaque TCP, et non applicative.

  • 06-07-2009 17-33 : Un zero-day pour Internet Explorer actuellement exploité

  • Le SANS prévient d'un vague d'infections menée sur des milliers de sites web compromis durant le week-end, qui exploiterait une vulnérabilité zero-day du navigateur Internet Explorer. Le composant vulnérable serait à chercher du côté de Microsoft DirectShow (msVidCtl) et concernerait Windows...

Virus et vers

Inoculer.com

ABC Sécurité


  • 16-07-2009 10-58 : Où l'on reparle de PCI et le WiFi

  • Le PCI Security Standards Council viendrait de publier une série de recommandations destinées à la sécurité des réseaux sans-fil (PCI Data Security Standard Wireless Guidelines). Le document détaillerait les bonnes pratiques en matière de réseaux Wi-Fi dans le cadre d'une infrastructure soumise...

  • 15-07-2009 10-58 : Confusion autour d'un zero-day pour Firefox

  • Zero-day ou pas zero-day ? Deux annonces simultanées viennent jeter la confusion autour du navigateur Firefox. La première concerne un véritable zero-day : une vulnérabilité qui affecte le moteur Javascript du navigateur, et qui vient d'être confirmée par la Fondation Mozilla. La seconde date de...

  • 10-07-2009 14-19 : Risk based security : La présentation de Stephen Jackman

  • La présentation de Stephen Jackman, invité au premier petit-déjeuner SecurityVibes UK. Une approche de la sécurité basée sur l'analyse de risque.

  • 10-07-2009 12-14 : Une sécurité pilotée par le risque

  • Le premier Petit-Déjeuner britannique de SecurityVibes à réuni à Londres une dizaine de RSSI autour de la notion de sécurité pilotée par le risque. Le point sur les avantages, mais aussi les pièges, de cette approche de la sécurité.

  • 10-07-2009 10-32 : Un 'Cockpit' en mode SaaS décroche le Prix de l'Innovation 2009

  • L'éditeur lyonnais Kalistick décroche le Prix de l'Innovation des Assises 2009 pour sa solution "Cockpit Qualité". Si les solutions d'audit automatisé du code source sont légion, Kalistick se distingue en adoptant une approche d'assistance aux donneurs d'ordres afin de les aider à...

  • 08-07-2009 15-06 : Applications web : soignez vos cookies

  • SecurityVibes UK rappelle l'importance d'une bonne configuration du support des cookies dans les applications web, sous peine de voir l'authentification SSL contournée via un très traditionnel vol de session. L'attaque décrite par notre confrère britannique est susceptible d'avoir lieu...

  • 08-07-2009 10-33 : Google annonce son système d'exploitation

  • Google indique travailler à son propre système d'exploitation, baptisé Google Chrome OS. Il sera basé sur un noyau Linux et bâti autour de son navigateur Chrome. La sécurité semble être une préoccupation importante du projet, comme on peut le lire sur le blog de Google : "Nous repensons...

  • 08-07-2009 09-54 : Un zero-day mystère pour SSH ?

  • [Mise à jour du 10/07/09 @ 09:00 GMT] : l'affaire semble de plus en plus être une manipulation, comme l'indique le SANS.   Le SANS s'intéresse actuellement à la rumeur d'une vulnérabilité non-corrigée pour SSH qui serait actuellement exploitée. L'organisme avance toutefois très prudemment et...

  • 07-07-2009 10-41 : NKiller2, le déni de service oublié

  • Il n'y a pas que Slowloris dans le monde des dénis de service du moment. NKiller2, apparu au même moment, est lui aussi un outil d'exploitation simple à utiliser, capable de faire tomber un serveur ou un équipement réseau avec très peu de ressources. Mais il s'agit cette fois d'une attaque TCP, et non applicative.

  • 06-07-2009 17-33 : Un zero-day pour Internet Explorer actuellement exploité

  • Le SANS prévient d'un vague d'infections menée sur des milliers de sites web compromis durant le week-end, qui exploiterait une vulnérabilité zero-day du navigateur Internet Explorer. Le composant vulnérable serait à chercher du côté de Microsoft DirectShow (msVidCtl) et concernerait Windows...

Vulnerabilite.com Actualités


  • 07-04-2011 23-56 : Evénement, incident, problème : de quoi parle-t-on exactement ?

  • « De la précision dans les termes, de la précision » disait mon professeur à l’école de journalisme. Et il avait parfaitement raison : on ne peut comprendre, et encore moins transmettre, une idée si celle-ci est désignée par une multitude [...]

  • 07-04-2011 02-18 : Combien coûte un vol de données ?

  • S’il n’a rien d’exceptionnel hormis son ampleur, le vol de données dont a récemment été victime l’américain Epsilon offre l’occasion d’essayer de chiffrer une perte de données, en observant l’impact de la nouvelle sur le cours de l’action. Au pire de [...]

  • 06-04-2011 20-55 : Vous découvrez SecurityVibes Magazine

  • Vous découvrez SecurityVibes Magazine ! Cette quatrième version de votre site communautaire préféré est placée sous le signe des contenus. Avec cette évolution notre objectif est de simplifier l’accès à nos actualités et d’en ouvrir les commentaires au plus [...]

  • 01-04-2011 12-32 : Authentification forte : une lutte fratricide au sommet de l?Etat profite à Google

  • Une lutte fratricide se joue actuellement au plus haut sommet de l’Etat français. Le détonateur de cette affaire a été un appel d’offre lancé en début d’année par plusieurs Ministères soucieux de renouveler leur solution d’authentification forte. Le processus [...]

  • 31-03-2011 13-51 : La gestion du risque ? « C?est du pif ! »

  • La gestion du risque est-elle vraiment un exercice bien sérieux ? Sujet provocateur s’il en est pour notre dernier petit-déjeuner SecurityVibes en date. Selon Gilles Afchain, responsable de la sécurité de l’information chez Areva, gérer le risque c’est surtout [...]

  • 30-03-2011 13-21 : Hack RSA : la suite de l?histoire

  • Une mise au point essentielle, recueillie par un membre de SecurityVibes, éclaire un peu mieux les conséquences du piratage dont à récemment été victime RSA, la division sécurité d’EMC, si la clé secrète était effectivement volée. Selon ses informations, [...]

  • 29-03-2011 19-59 : CanSecWest 2011 : Gossip girl version hackers

  • Par Véronique Loquet. La 12è édition de CanSecWest s’est tenue à Vancouver du 9 au 11 mars 2011. La veille de l?ouverture les organisateurs invitent les speakers dans une steak house, lieu de cauchemar pour végétariens où les [...]

  • 28-03-2011 17-31 : Assistez aux Trophées des RSSI avec 01 Informatique

  • A ne pas rater la semaine prochaine : la Matinée Sécurité organisée par notre partenaire 01 Informatique. Outre la remise des Trophées RSSI 2011, l’événement affiche un programme particulièrement riche en contenu. A noter en particulier la présentation du [...]

  • 25-03-2011 18-29 : Vrais-faux certificats Comodo : l?Iran suspecté

  • L’affaire est inédite et gravissime : un attaquant serait parvenu à générer neuf vrais-faux certificats pour des domaines majeurs (Google Mail, Yahoo, Live.com, addons.mozilla.org et Skype notamment…). Cela signifie que, s’il contrôle également l’infrastructure DNS de ses victimes, il [...]

  • 23-03-2011 12-40 : Le Mac, ce PC comme les autres

  • Ce n’est pas parce que à SecurityVibes on aime beaucoup les Mac (d’ailleurs, il n’y a que ça ici !) que l’on doit passer sous silence l’incroyable série de vulnérabilités critiques tout juste corrigées par Apple. Des failles qui, [...]

Accueil - Actualité - Economie - Informatique - Internet - Loisirs - Média - Société - Sports       L'actualité sur votre site ou votre bureau

Site Web Perso - Annuaire liens en dur

Création de site internet - Création CreaMode - Création de Sites Web