Archives de catégorie : Infosec

J’ai testé le dernier zero-day jQuery… et c’est moche

de | 21 octobre 2018

J’ai lu de nombreux articles qui alertaient sur un zero-day qui exploite une vulnérabilité du plugin jQuery File Upload et qui permet une exécution de code à distance (snif!) . L’ensemble des versions de jQuery File Upload antérieures à la version 9.22.1 est concerné par cette vulnérabilité. Du coup, je me suis penché sur cette… Lire la suite »

– LE RETOUR- L’actualité cyber sécurité de la semaine dernière (27 août au 2 septembre 2018)

de | 4 septembre 2018

Voici ce que j’ai retenu de l’actualité cyber sécurité de la semaine dernière : les données de 130 millions de clients de la chaîne d’hôtel chinoise Huazhu Hotels Group Ltd en vente dans le  dark web. Le gouvernement chinois a démantelé toutes les opérations américaines d’espionnage en Chine… à cause d’une faille dans les systèmes… Lire la suite »

Le drone : nouveau vecteur d’attaque contre les systèmes d’information

de | 20 août 2018

L’actualité regorge de contenu sur le piratage des drones (une des cas d’(in)sécurité des objets connectés) et les conséquences associées… J’ai même contribué à une publication sur la sécurisation des drones pour une utilisation dans un contexte de gestion d’une municipalité 🙂 . Afin de changer de perspective, je me suis penché sur l’utilisation des… Lire la suite »

Micro-segmentation : la technologie qui change les paradigmes de sécurité des infrastructures informatiques

de | 17 août 2018

L’avènement de la micro-segmentation est porté par les nouvelles approches de Software Defined Network basé sur un contrôle et une gestion centralisés des ressources réseaux ainsi que la virtualisation des ressources physiques. Elle se généralise dans les datacenters, car elle présente un certain nombre d’avantages en terme de flexibilité, d’efficacité opérationnelle et de coût… en… Lire la suite »

L’actualité cyber sécurité de la semaine dernière (5 au 11 mars 2018)

de | 11 mars 2018

Voici ce que j’ai retenu de l’actualité cyber sécurité de la semaine dernière – La société Medtronic ne corrige toujours pas les vulnérabilités dans ces équipements médicaux… la société SoftBank fait pareil avec son robot NAO infecté par un ransomware pour la démo. L’industrie automobile ciblée par une attaque. La Corée du Nord n’est peut-être… Lire la suite »

L’actualité cyber sécurité de la semaine dernière (26 février au 4 mars 2018)

de | 4 mars 2018

Voici ce que j’ai retenu de l’actualité cyber sécurité de la semaine dernière : Le FBI peut-il accéder à votre iPhone ou iPad verrouillé ? Le contenu des systèmes de vidéo surveillance de quatre écoles anglaises en streaming sur Internet. Merci d’appliquer les derniers correctifs de sécurité d’Adobe Acrobat Reader DC. Les systèmes industriels sous… Lire la suite »

L’actualité cyber sécurité de la semaine dernière (19 au 25 février 2018)

de | 26 février 2018

Classico oblige, avec un peu de retard, voici ce que j’ai retenu de l’actualité cyber sécurité de la semaine dernière : Vos identifiants et mot de passe ainsi que vos informations personnelles circulent probablement dans le Dark Web : pas de RGPD dans ce monde. Les jeux olympiques d’hiver entachés par des cyber attaques. Faire… Lire la suite »

Pourquoi il y a autant de cyber méchants ?

de | 24 janvier 2018

La réponse n’est ni “parce que !”, et encore moins “parce que tu es gentil”. J’admets les références télés sont moisies, mais je ne pouvais pas m’empêcher de le faire… Bref ! Toute organisation qui souhaite améliorer la sécurité de ses systèmes d’information doit identifier sa surface d’attaque et les vulnérabilités qui permettent de protéger… Lire la suite »

security.txt, pour simplifier la notification d’une faille de sécurité à une organisation

de | 15 janvier 2018

Le fichier robot.txt situé à la racine d’un site web, et désigné en français par protocole d’exclusion des robots, est devenu le standard destiné à conditionner le référencement des pages du site web sur lequel le fichier a été mis en place. J’ai identifié une initiative intéressante, basée sur le principe de robot.txt, qui permet… Lire la suite »