Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Piratage en FranceFrench Firms Rocked by Kasbah Hacker? — Krebs on SecurityLa santé mentale dans notre milieuA psychiatrist fights the cyber industry’s mental health stigma — and appeals for help - CyberScoopLoïs : La bible du ransomwareRansomware OverviewCellule de crise cyberReplay Cellule de crise - Espions et pirates informatiques : la cyberguerre est déclarée - France 2Pourquoi uBlock origin me demande de nouvelles permissions?uBlock Origin 1.25 Now Blocks Cloaked First-Party Scripts, Firefox OnlyDurée de vie des certificats TLS, Apple mène la charge et réduit la durée à 13 moisLet’s Encrypt Has Issued a Billion Certificates - Let’s Encrypt - Free SSL/TLS CertificatesApple drops a bomb on long-life HTTPS certificates: Safari to snub new security certs valid for more than 13 months • The RegisterRevoking certain certificates on March 4 - Help - Let’s Encrypt Community SupportCorner VulnKrØØk: Serious vulnerability affected encryption of billion+ Wi‑Fi devices | WeLiveSecurityPDF DocumentCritical MediaTek rootkit affects millions of Android devicesAndroid Security Bulletin—March 2020 | Android Open Source ProjectDetecting CVE-2020-0688 Remote Code Execution Vulnerability on Microsoft Exchange Server | TrustedSechttps://www.chaitin.cn/en/ghostcatCVE-2020-1938 Apache Tomcat Vulnerability in NetApp Products | NetApp Product SecurityAJP File Read/Inclusion in Apache Tomcat (CVE-2020-1938) and Undertow (CVE-2020-1745) - Red Hat Customer Portal国家信息安全漏洞共享平台CVE-2020-1938: Ghostcat aka Tomcat 9/8/7/6 in the default configuration (port 8009) leading to disclosure of configuration files and source code files of all webapps deployed and potentially code execution : blueteamsecC’est quoi un ciseau ?What is a CISO? Everything you need to know about the Chief Information Security Officer role | ZDNet