Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Découverte : CERT-SG publie un tool pour le phish awarenessGitHub - certsocietegenerale/swordphish-awareness: Swordphish Phishing Awareness ToolCIA fucked up, death comes (bis repetita)The CIA’s communications suffered a catastrophic compromiseJake Williams sur TwitterChinese IndictmentPRC State-Owned Company, Taiwan Company, and Three Individuals Charged With Economic Espionage - OPA - Department of JusticeBeware Russia, don’t fuck with U.S.The Pentagon Has Prepared a Cyberattack Against RussiaAnalyseConférencesS’inscrire à l’événement - Normandie CybersécuritéBLACK ALPSGreHack’18 | Ethical hacking conference and Capture the flag in GrenobleCyber JobsCyber Security Awareness Worldwide :: CSAW EuropeFaites don d’un article au Comptoir Sécu : sur MageCartBBC micro:bit vendor Kitronik says customers’ deets nicked, fingers Magecart malware • The RegisterPersian Stalker par TalosTalos Blog - Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: Persian Stalker pillages Iranian users of Instagram and TelegramImplémentation chiffrement SSD : tempête à l’horizon !Doh! What My Encrypted Drive Can Be Unlocked By Anyone?Microsoft AdvisoryPour les attaques Direct Memory Access Thunderbolt 3Google, reCAPTCHAv3 et Javascript obligatoireGoogle won’t let you sign in if you disabled JavaScript in your browser | ZDNetGoogle’s stealthy reCAPTCHA v3 detects humans – no questions asked – Naked SecurityreCAPTCHA v3 - reCAPTCHA - Google DevelopersBleedingbitBleedingbit zero-day chip flaws may expose majority of enterprises to remote code execution attacks - ZDNetBleedingBit Information from the Research Team - Armis LabsRow brewing over BleedingBit Bluetooth hack - The Daily SwigVulnérabilité RCE dans la bibliothèque “commons-fileupload” (Struts 2 mais pas que)Vulnérabilité dans Apache Struts – CERT-FRImmediately upgrade commons-fileupload to version 1.3.3 when running Struts 2.3.36 or prior