Actualités

Il faut oublier définitivement PGP

Il faut oublier définitivement PGP

Actualités - Technologie - Posté on 10 Oct 2014 at 3:44

Le billet de Matthew Green, cryptographe, professeur et chercheur à l’Université John Hopkins, achève le travail de sape progressif qui a touché PGP durant ces derniers mois. « it’s time for PGP to die » affirme-t-il. La nature des clefs, l’obligation de partage desdites clefs, préalable obligatoire avant tout échange, difficultés en matière d’authentification de […]

Gestion des risques et vulnérabilités, le guide du Clusif

Gestion des risques et vulnérabilités, le guide du Clusif

Actualités - Documentation - Posté on 10 Oct 2014 at 3:37

Le Clusif a publié un guide intitulé « Gestion des vulnérabilités informatiques : vers une meilleure gestion des risques» , et destiné à faciliter la navigation des responsables Infosec dans l’océan de normes, règlementations et pratiques. ISO 27000, Bâle II, PCI-DSS, ETSI ISI, recommandations du SANS, conséquences de la LPM, contraintes liées à la notion […]

Assises de la Sécurité 2014 : Anssi nouvelle vague, protéger du CAC au particulier

Assises de la Sécurité 2014 : Anssi nouvelle vague, protéger du CAC au particulier

Actualités - Les Assises de la Sécurité - Posté on 06 Oct 2014 at 8:09

C’est Guillaume Poupard, patron de l’Anssi, qui ouvrait la quatorzième édition des Assises de la Sécurité. Une quasi « première prise de contact » officielle avec l’industrie infosec, un discours attendu qui devait confirmer (ou non) le cap donné par son prédécesseur Patrick Pailloux. Un Patrick Pailloux qui s’était montré plus que prudent l’an passé, […]

Une Mehari pour les PME

Une Mehari pour les PME

Actualités - Logiciel - Produits - Posté on 06 Oct 2014 at 7:22

Mehari (MEthod for Harmonized Analysis of Risk) est une méthode Française destinée à accompagner pas à pas le responsible sécurité dans l’identification et l’analyse de risque. Née au milieu des années 90 sous l’égide du Clusif, elle adopte le modèle Open Source en 2010 pour mieux faciliter son adoption et surtout se montrer l’égale d’approches […]

Le Botnet qui lisait Reddit

Le Botnet qui lisait Reddit

Actualités - Hack - Posté on 06 Oct 2014 at 7:14

Cette technique décrite sur le blog de Dr Web n’est pas sans rappeler ce « proof of concept » très visionnaire développé en 2010 par Itzik Kotler et Ziv Gadot : le botnet qui prend ses ordres d’une publication en ligne ou d’un réseau social. Mais celui découvert par les chasseurs de virus Russes n’est […]

Shellshock, un trou peut en cacher plein d’autres

Shellshock, un trou peut en cacher plein d’autres

Actualités - Alerte - Posté on 30 Sep 2014 at 12:31

A moins d’avoir passé les 15 derniers jours dans la caverne de Platon, l’homme du siècle s’est ému au rythme des annonces concernant le bug bash Shellshock. Le dernier soubresaut était celui d’Apple qui vient d’annoncer, sans la moindre précision aucune (histoire de préserver la tradition) la publication des correctifs pour Maverick, Mountain Lion et […]

Chiffrement vs police, le dilemme Apple : la forgerie djihadiste (3)

Chiffrement vs police, le dilemme Apple : la forgerie djihadiste (3)

Actualités - Société - Posté on 29 Sep 2014 at 1:32

Le Point Exquis de l’affaire du Grand Chiffre d’Apple, c’est le blogueur Orin Kerr (du Washington Post) qui le détecte. En écrivant tout d’abord un article assez peu réfléchi sur « la légèreté d’Apple », édito conservateur arguant du fait que Cupertino fait ainsi le jeu des trafiquants de drogue, des cyber-pédophiles et des djihadistes […]

Chiffrement vs police, le dilemme Apple : l’irréparable outrage (2)

Chiffrement vs police, le dilemme Apple : l’irréparable outrage (2)

Actualités - Sécurité - Posté on 29 Sep 2014 at 1:24

Conséquence de l’annonce du chiffrement fort d’Apple se pose également la question de l’obsolescence tant du noyau que du mécanisme de chiffrement lui-même. De mémoire de gourou de la cryptanalyse, et à l’exception de l’inviolable « one time pad », il n’existe aucun système qui ne se casse avec le temps. C’est d’ailleurs sur ce […]

Oracle, un long dimanche inachevé de nettoyage Shellshock

Oracle, un long dimanche inachevé de nettoyage Shellshock

Actualités - Alerte - Posté on 29 Sep 2014 at 1:10

La course à la rustine CVE-2014-7169, alias Shellshock, alias bash bashing, a dû passablement occuper le week-end des développeurs de bon nombre d’outils serveurs. Chez Oracle, on annonce fièrement la disponibilité de 6 correctifs (Database Appliance, Exadata Storage Server Software, Exalogic, Exalytics, Linux 4, 5, 6 et 7 ainsi que Solaris 8, 9, 10 et […]

Shellshock, la faille qui fait réagir… très vite

Shellshock, la faille qui fait réagir… très vite

Actualités - Analyse - Posté on 26 Sep 2014 at 1:03

La presse, les pirates auteurs de virus, les éditeurs, les responsables sécurité… Shellshock, la faille bash, a fait réagir tout le monde, partout, en moins de 24 heures. Sauf, peut-être, les chasseurs de failles eux-mêmes. La presse, tout d’abord, puisque 48 heures après les premières alertes, les journaux grand public (dont les quotidiens gratuits) se […]

Publicité

MORE_POSTS

Archives

novembre 2024
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
252627282930