Actualités

Assises de la Sécurité 2013 : Reback tout rebasics redéclare re l’Anssi

Assises de la Sécurité 2013 : Reback tout rebasics redéclare re l’Anssi

Actualités - Conférence - Posté on 02 Oct 2013 at 2:36

Monaco, le 2 octobre« Il y a quatre ans »…. Patrick Pailloux, patron de l’Anssi, ouvrait la séance plénière des Assises de la Sécurité de Monaco 2013 avec un vibrant rappel de son redoutable « Back to Basics ». Un plaidoyer pour un retour drastique aux fondamentaux de la sécurité informatique, une charge féroce contre […]

BotConf, un programme survitaminé

BotConf, un programme survitaminé

Actualités - Conférence - Posté on 20 Sep 2013 at 9:24

Le monde de la sécurité compte avec impatience les jours qui nous séparent des 5 et 6 décembre. Les premiers jeudi et vendredi de ce mois, à Nantes, se déroulera la première conférence consacrée aux Botnets (cf annonce du CFP en juin dernier ). L’évènement se tiendra dans l’amphithéâtre de la Chambre de Commerce et […]

Insider : la cinquième colonne de l’informatique

Insider : la cinquième colonne de l’informatique

Actualités - Espionnage - Posté on 19 Sep 2013 at 9:19

Rien n’est plus inquiétant qu’un ennemi intérieur. La frustration qu’accompagne le sentiment de trahison qui suit cette découverte semble pire encore que toute acte, toute attaque provoquée par un adversaire ouvertement déclaré. C’est sur cette crainte sourde que tablent les marchands de DLP et sur cette psychose que font fortune les boutiquiers du vidéoflicage. Des […]

Un « out of band » Microsoft, trous Cisco et Apple

Un « out of band » Microsoft, trous Cisco et Apple

Actualités - Alerte - Posté on 18 Sep 2013 at 9:11

Encore un trou Internet Explorer que le MSRC considère comme critique, car exploité dans la nature. Il s’agit de l’alerte 2887505 concernant le CVE-2013-3893 « MSHTML Shim Workaround ». En attendant le correctif qui sera très probablement intégré lors du prochain mardi des rustines, Microsoft suggère d’appliquer une mesure de contournement via un « fix-it […]

Vupen, by appointment to her majesty the NSA

Vupen, by appointment to her majesty the NSA

Actualités - Analyse - Posté on 17 Sep 2013 at 9:05

L’article de Mashable a franchement secoué le landernau de la sécurité : « NSA Contract With French Hacking Company Revealed ». Et de publier le facsimile d’un bon de commande auprès de la société Vupen, facsimile obtenu en vertu du Freedom of Information Act. Aux yeux de la presse nord-américaine, en plein psychodrame Snowdenien et […]

Hacking mobile, mon petit doigt m’a dit…

Hacking mobile, mon petit doigt m’a dit…

Actualités - Sécurité - Posté on 13 Sep 2013 at 9:36

Le ZDI, branche de HP bien connue des chasseurs de faille, organisera lors de la prochaine PacSec de Tokyo un concours «Mobile Pwn2Own » doté de près de 300 000 dollars de récompense (la prime maximale n’excédant pas 100 000 $). Le concours distinguera plusieurs types d’attaque : les compromissions physiques par liaison sans-fil genre […]

SSL cassé sera vite oublié

SSL cassé sera vite oublié

Actualités - Espionnage - Posté on 12 Sep 2013 at 9:16

Trois semaines durant, la presse qui raffole d’histoires d’espionnage n’a eu d’attention que pour les écoutes de la NSA et les efforts de piratage de la No Such Agency visant les liaisons SSL (ou plus exactement les « regrettables erreurs commises dans certaines implémentations de SSL ») et les conversations réalisées à l’aide de téléphones […]

47 MS-trous, 14 Adobe, les grands déploiements de septembre

47 MS-trous, 14 Adobe, les grands déploiements de septembre

Actualités - Alerte - Posté on 11 Sep 2013 at 9:03

13 correctifs seulement, mais 47 failles, dont 31 exploitables à distance, 11 élévations de privilège et 3 fuites d’information possibles, le « patch Tuesday » de la rentrée est plantureux. Dans cette avalanche de bouchons, trois seraient à appliquer au plus tôt, les MS13-067, MS13-068 et MS13-069, qui bloqueraient ainsi, grâce au jeu des rustines […]

GreHack la « Security Fall Conference » des montagnes

GreHack la « Security Fall Conference » des montagnes

Actualités - Conférence - Posté on 09 Sep 2013 at 2:00

C’est LA manifestation de cet automne, le pendant provincial et automnal du rush des « spring conference » parisiennes (et Rennaises). GreHack aura lieu le 15 novembre prochain, sur le campus de l’Université de Grenoble, dans le bâtiment UFR Imag. Les thèmes abordés par les principaux conférenciers sont d’ores et déjà connus. L’on compte, parmi […]

L’angoisse du gardien des libertés avant le tir de la NSA

L’angoisse du gardien des libertés avant le tir de la NSA

Actualités - Sécurité - Posté on 06 Sep 2013 at 5:32

La presse est en émoi, la gente geekesque attérée : : la NSA est capable de casser tous les types de chiffrement généralement utilisés sur Internet, affirment le New York Times, le Guardian et Pro-Publica. Et n’oubliez surtout pas le travail discret, mais efficace, des fonctionnaires du GCHQ Britannique, lesquels rament dans le même sens […]

Publicité

MORE_POSTS

Archives

novembre 2024
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
252627282930