Les Nouvelles
du Net
- 18-08-2011 15-32 : Trop bavard sur les réseaux sociaux ? Les escrocs n?attendent que ça !
Un escroc britannique vient d'être arrêté après avoir dérobé près de quarante mille euros à ses voisins en se servant d'informations collectées sur Facebook et d'autres sites sociaux.
Iain Wood passait jusqu'à 18 heures par jour sur différents réseaux sociaux afin … Continuer la lecture →
- 18-08-2011 10-44 : Offre d?emploi : administrateur d?infrastructure Cloud
Un spécialiste de la virtualisation recherche son administrateur d'infrastructures au sein de sa division Cloud / hybride. Le poste est en CDI, basé à Paris 7eme.
Vous devrez maîtriser les systèmes (Windows Server 2003/2008, Linux), les réseaux (switching, VLAN, Firewall, iSCSI), … Continuer la lecture →
- 17-08-2011 18-07 : Choisir un antivirus d?entreprise
Comment choisir un antivirus d'entreprise ? Certainement pas juste en fonction de sa capacité à détecter les virus ! Car à l'heure où la plupart des produits du marché semblent détecter peu ou prou la même chose, d'autres critères entrent … Continuer la lecture →
- 11-08-2011 13-00 : Comment votre mobile trahit vos déplacements
Saviez-vous qu'il était possible à une tierce partie, aux Etats-Unis, de localiser précisément et en temps réel le détenteur d'un téléphone mobile ?
L'information est passée relativement inaperçue, même lorsqu'elle a fait l'objet d'une présentation durant une conférence de sécurité l'an … Continuer la lecture →
- 09-08-2011 11-00 : Retrouvez la veille de SecurityVibes sur Facebook
Que faire de tous ces (bons) articles de sécurité que nous découvrons chaque matin à l'occasion de notre veille sécurité ? Rien, jusqu'à présent ! Mais vous pourrez désormais les retrouver chaque jour dans le fil d'actualité de la page … Continuer la lecture →
- 08-08-2011 12-33 : Ca se pirate comment, un Mac?
Arnaud Malard, un consultant en sécurité à qui l'on doit déjà l'excellente documentation des attaques contre la mémoire des PC sous Windows, récidive avec une nouvelle étude consacrée, cette fois, aux Mac. Arnaud y détaille par le menu les principales méthodes … Continuer la lecture →
- 04-08-2011 12-35 : Vulnérabilité 0-day dans de nombreux sites WordPress
Une vulnérabilité 0-day dans le plugin TimThumb pour WordPress est actuellement activement exploitée sur Internet. Si vous gérez un site sous WordPress et ne pensez ne pas être concerné, réfléchissez-y à deux fois : TimThumb est packagé avec de très … Continuer la lecture →
- 03-08-2011 16-43 : Opération Shady RAT, le piratage XXL
Soixante-douze victimes en cinq ans, dont plusieurs agences d'Etat, et des intrusions qui durent plusieurs mois, voire plusieurs années : l'opération de piratage révélée par McAfee est d'une envergure sans précédent.
Baptisée opération Shady RAT (pour Remote Access Tool), il ne … Continuer la lecture →
- 02-08-2011 16-32 : Vol de données historique en Corée
Les informations personnelles de près de 35 millions de coréens du sud, soit largement plus de la moitié des cinquante millions d'habitants du pays, ont été dérobées lors du piratage de deux sites populaires.
Cyworld (un réseau social) et son portail-parent … Continuer la lecture →
- 02-08-2011 10-23 : OsCommerce frappé par une vague d?attaques
Pas de pause estivale pour les pirates ! Une vague d'attaques massive aurait à ce jour compromis près de quatre millions de pages web sur des sites fonctionnant avec la boutique en ligne libre OsCommerce.
Selon la société Armorize, qui publie … Continuer la lecture →
|
Zataz
Hoaxbuster
Vulnerabilite.com Communiqués
- 16-07-2009 10-58 : Où l'on reparle de PCI et le WiFi
Le PCI Security Standards Council viendrait de publier une série de recommandations destinées à la sécurité des réseaux sans-fil (PCI Data Security Standard Wireless Guidelines). Le document détaillerait les bonnes pratiques en matière de réseaux Wi-Fi dans le cadre d'une infrastructure soumise...
- 15-07-2009 10-58 : Confusion autour d'un zero-day pour Firefox
Zero-day ou pas zero-day ? Deux annonces simultanées viennent jeter la confusion autour du navigateur Firefox.
La première concerne un véritable zero-day : une vulnérabilité qui affecte le moteur Javascript du navigateur, et qui vient d'être confirmée par la Fondation Mozilla.
La seconde date de...
- 10-07-2009 14-19 : Risk based security : La présentation de Stephen Jackman
La présentation de Stephen Jackman, invité au premier petit-déjeuner SecurityVibes UK. Une approche de la sécurité basée sur l'analyse de risque.
- 10-07-2009 12-14 : Une sécurité pilotée par le risque
Le premier Petit-Déjeuner britannique de SecurityVibes à réuni à Londres une dizaine de RSSI autour de la notion de sécurité pilotée par le risque. Le point sur les avantages, mais aussi les pièges, de cette approche de la sécurité.
- 10-07-2009 10-32 : Un 'Cockpit' en mode SaaS décroche le Prix de l'Innovation 2009
L'éditeur lyonnais Kalistick décroche le Prix de l'Innovation des Assises 2009 pour sa solution "Cockpit Qualité".
Si les solutions d'audit automatisé du code source sont légion, Kalistick se distingue en adoptant une approche d'assistance aux donneurs d'ordres afin de les aider à...
- 08-07-2009 15-06 : Applications web : soignez vos cookies
SecurityVibes UK rappelle l'importance d'une bonne configuration du support des cookies dans les applications web, sous peine de voir l'authentification SSL contournée via un très traditionnel vol de session.
L'attaque décrite par notre confrère britannique est susceptible d'avoir lieu...
- 08-07-2009 10-33 : Google annonce son système d'exploitation
Google indique travailler à son propre système d'exploitation, baptisé Google Chrome OS. Il sera basé sur un noyau Linux et bâti autour de son navigateur Chrome.
La sécurité semble être une préoccupation importante du projet, comme on peut le lire sur le blog de Google : "Nous repensons...
- 08-07-2009 09-54 : Un zero-day mystère pour SSH ?
[Mise à jour du 10/07/09 @ 09:00 GMT] : l'affaire semble de plus en plus être une manipulation, comme l'indique le SANS.
Le SANS s'intéresse actuellement à la rumeur d'une vulnérabilité non-corrigée pour SSH qui serait actuellement exploitée.
L'organisme avance toutefois très prudemment et...
- 07-07-2009 10-41 : NKiller2, le déni de service oublié
Il n'y a pas que Slowloris dans le monde des dénis de service du moment. NKiller2, apparu au même moment, est lui aussi un outil d'exploitation simple à utiliser, capable de faire tomber un serveur ou un équipement réseau avec très peu de ressources. Mais il s'agit cette fois d'une attaque TCP, et non applicative.
- 06-07-2009 17-33 : Un zero-day pour Internet Explorer actuellement exploité
Le SANS prévient d'un vague d'infections menée sur des milliers de sites web compromis durant le week-end, qui exploiterait une vulnérabilité zero-day du navigateur Internet Explorer.
Le composant vulnérable serait à chercher du côté de Microsoft DirectShow (msVidCtl) et concernerait Windows...
|
Virus et vers
|
Inoculer.com
ABC Sécurité
- 16-07-2009 10-58 : Où l'on reparle de PCI et le WiFi
Le PCI Security Standards Council viendrait de publier une série de recommandations destinées à la sécurité des réseaux sans-fil (PCI Data Security Standard Wireless Guidelines). Le document détaillerait les bonnes pratiques en matière de réseaux Wi-Fi dans le cadre d'une infrastructure soumise...
- 15-07-2009 10-58 : Confusion autour d'un zero-day pour Firefox
Zero-day ou pas zero-day ? Deux annonces simultanées viennent jeter la confusion autour du navigateur Firefox.
La première concerne un véritable zero-day : une vulnérabilité qui affecte le moteur Javascript du navigateur, et qui vient d'être confirmée par la Fondation Mozilla.
La seconde date de...
- 10-07-2009 14-19 : Risk based security : La présentation de Stephen Jackman
La présentation de Stephen Jackman, invité au premier petit-déjeuner SecurityVibes UK. Une approche de la sécurité basée sur l'analyse de risque.
- 10-07-2009 12-14 : Une sécurité pilotée par le risque
Le premier Petit-Déjeuner britannique de SecurityVibes à réuni à Londres une dizaine de RSSI autour de la notion de sécurité pilotée par le risque. Le point sur les avantages, mais aussi les pièges, de cette approche de la sécurité.
- 10-07-2009 10-32 : Un 'Cockpit' en mode SaaS décroche le Prix de l'Innovation 2009
L'éditeur lyonnais Kalistick décroche le Prix de l'Innovation des Assises 2009 pour sa solution "Cockpit Qualité".
Si les solutions d'audit automatisé du code source sont légion, Kalistick se distingue en adoptant une approche d'assistance aux donneurs d'ordres afin de les aider à...
- 08-07-2009 15-06 : Applications web : soignez vos cookies
SecurityVibes UK rappelle l'importance d'une bonne configuration du support des cookies dans les applications web, sous peine de voir l'authentification SSL contournée via un très traditionnel vol de session.
L'attaque décrite par notre confrère britannique est susceptible d'avoir lieu...
- 08-07-2009 10-33 : Google annonce son système d'exploitation
Google indique travailler à son propre système d'exploitation, baptisé Google Chrome OS. Il sera basé sur un noyau Linux et bâti autour de son navigateur Chrome.
La sécurité semble être une préoccupation importante du projet, comme on peut le lire sur le blog de Google : "Nous repensons...
- 08-07-2009 09-54 : Un zero-day mystère pour SSH ?
[Mise à jour du 10/07/09 @ 09:00 GMT] : l'affaire semble de plus en plus être une manipulation, comme l'indique le SANS.
Le SANS s'intéresse actuellement à la rumeur d'une vulnérabilité non-corrigée pour SSH qui serait actuellement exploitée.
L'organisme avance toutefois très prudemment et...
- 07-07-2009 10-41 : NKiller2, le déni de service oublié
Il n'y a pas que Slowloris dans le monde des dénis de service du moment. NKiller2, apparu au même moment, est lui aussi un outil d'exploitation simple à utiliser, capable de faire tomber un serveur ou un équipement réseau avec très peu de ressources. Mais il s'agit cette fois d'une attaque TCP, et non applicative.
- 06-07-2009 17-33 : Un zero-day pour Internet Explorer actuellement exploité
Le SANS prévient d'un vague d'infections menée sur des milliers de sites web compromis durant le week-end, qui exploiterait une vulnérabilité zero-day du navigateur Internet Explorer.
Le composant vulnérable serait à chercher du côté de Microsoft DirectShow (msVidCtl) et concernerait Windows...
|
Vulnerabilite.com Actualités
- 07-04-2011 23-56 : Evénement, incident, problème : de quoi parle-t-on exactement ?
« De la précision dans les termes, de la précision » disait mon professeur à l’école de journalisme. Et il avait parfaitement raison : on ne peut comprendre, et encore moins transmettre, une idée si celle-ci est désignée par une multitude [...]
- 07-04-2011 02-18 : Combien coûte un vol de données ?
S’il n’a rien d’exceptionnel hormis son ampleur, le vol de données dont a récemment été victime l’américain Epsilon offre l’occasion d’essayer de chiffrer une perte de données, en observant l’impact de la nouvelle sur le cours de l’action.
Au pire de [...]
- 06-04-2011 20-55 : Vous découvrez SecurityVibes Magazine
Vous découvrez SecurityVibes Magazine ! Cette quatrième version de votre site communautaire préféré est placée sous le signe des contenus. Avec cette évolution notre objectif est de simplifier l’accès à nos actualités et d’en ouvrir les commentaires au plus [...]
- 01-04-2011 12-32 : Authentification forte : une lutte fratricide au sommet de l?Etat profite à Google
Une lutte fratricide se joue actuellement au plus haut sommet de l’Etat français. Le détonateur de cette affaire a été un appel d’offre lancé en début d’année par plusieurs Ministères soucieux de renouveler leur solution d’authentification forte. Le processus [...]
- 31-03-2011 13-51 : La gestion du risque ? « C?est du pif ! »
La gestion du risque est-elle vraiment un exercice bien sérieux ? Sujet provocateur s’il en est pour notre dernier petit-déjeuner SecurityVibes en date. Selon Gilles Afchain, responsable de la sécurité de l’information chez Areva, gérer le risque c’est surtout [...]
- 30-03-2011 13-21 : Hack RSA : la suite de l?histoire
Une mise au point essentielle, recueillie par un membre de SecurityVibes, éclaire un peu mieux les conséquences du piratage dont à récemment été victime RSA, la division sécurité d’EMC, si la clé secrète était effectivement volée. Selon ses informations, [...]
- 29-03-2011 19-59 : CanSecWest 2011 : Gossip girl version hackers
Par Véronique Loquet. La 12è édition de CanSecWest s’est tenue à Vancouver du 9 au 11 mars 2011. La veille de l?ouverture les organisateurs invitent les speakers dans une steak house, lieu de cauchemar pour végétariens où les [...]
- 28-03-2011 17-31 : Assistez aux Trophées des RSSI avec 01 Informatique
A ne pas rater la semaine prochaine : la Matinée Sécurité organisée par notre partenaire 01 Informatique. Outre la remise des Trophées RSSI 2011, l’événement affiche un programme particulièrement riche en contenu. A noter en particulier la présentation du [...]
- 25-03-2011 18-29 : Vrais-faux certificats Comodo : l?Iran suspecté
L’affaire est inédite et gravissime : un attaquant serait parvenu à générer neuf vrais-faux certificats pour des domaines majeurs (Google Mail, Yahoo, Live.com, addons.mozilla.org et Skype notamment…). Cela signifie que, s’il contrôle également l’infrastructure DNS de ses victimes, il [...]
- 23-03-2011 12-40 : Le Mac, ce PC comme les autres
Ce n’est pas parce que à SecurityVibes on aime beaucoup les Mac (d’ailleurs, il n’y a que ça ici !) que l’on doit passer sous silence l’incroyable série de vulnérabilités critiques tout juste corrigées par Apple. Des failles qui, [...]
|
|