Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Sortie de yubikey fido2 avec biométrieYubico Reveals First Biometric YubiKey at Microsoft Ignite | YubicoFeitian All-In-Pass FIDO2 Biometric Fingerprint USB-C NFC BLE 4.0 Secu– FEITIAN US Online StoreCampagnes de DDoS sur les fournisseurs de jeu en ligneLes sites de poker et de paris, cibles privilégiées des pirates informatiques - Le ParisienNew Cache Poisoning Attack Lets Attackers Target CDN Protected SitesUbisoft reports 93% drop in DDoS attacks after pushing back against attackers | ZDNetMESSAGETAP - APT41 - Interception des SMSMESSAGETAP: Who’s Reading Your Text Messages? | FireEye Inc[Report] Double Dragon: APT41, a Dual Espionage and Cyber Crime OperationEtude du SANS Institue sur le Threat HuntingSANS Institute: Reading Room - Analyst PapersCorner VulnsrConfig v3.9.2 authenticated and unauthenticated RCE (CVE-2019-16663) and (CVE-2019-16662) - Shells.SystemsCVE-2019-16662 & CVE-2019-16663 - Unauthenticated remote code execution vulnerabilities in rConfig (All versions)rConfig Install Directory Remote Code Execution Vulnerability Exploitedqsnatch-malware-designed-qnap-nas-devicesSecurity Advisory for Malware QSnatch - Technical Advisory | QNAPChrome 0-day exploit CVE-2019-13720 used in Operation WizardOpium | SecurelistVMSA-2019-0018VMSA-2019-0019GhidraCorona DDoS bot – Max Kersten