Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
- Homebrew pownable en 30 minutes ? (00:02:12)
- WPA2 PSK bruteforce optimisation (00:11:35)
- Le pentagone interdit le GPS et objets connectés (00:16:53)
- Reddit pwned malgré son utilisation du 2FA (00:21:40)
- Tromper l’ennemi avec des bugs alléchants (00:30:30)
- Revue d'été 2018 des Exploits Kits (00:34:50)
- Découverte de la semaine: Bitwarden, un gestionnaire de mots de passe (00:43:50)
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Homebrew pownable en 30 minutes ?How I gained commit access to Homebrew in 30 minutesSecurity Incident Disclosure — HomebrewGitHub - zricethezav/gitleaks: Audit git repos for secrets 🔑reddit pwned, pourtant avec du 2FAReddit Breach Highlights Limits of SMS-Based Authentication — Krebs on SecurityToo Many RequestsReddit Hacked – Emails, Passwords, Private Messages StolenBitwardenOpen Source Password Management Solutions | BitwardenWPA2 PSK bruteforce optimisationNew Method Discovered for Cracking WPA2 Wi-Fi Passwords | SecurityWeek.ComNew attack on WPA/WPA2 using PMKIDNew attack on WPA/WPA2 using PMKID – Adam Toscher – MediumPairwise Master Key and Opportunistic Key Caching - PMK and OKC - Cisco Merakihttps://www.tldp.org/HOWTO/8021X-HOWTO/intro.htmlLe pentagone interdit le GPS et objets connectésGEOLOCATION-DEVICES-APPLICATIONS-SERVICES.PDFFBI sur TwitterTromper l’ennemi avec des bugs alléchantsTop tip? Sprinkle bugs into your code to throw off robo-vuln scanners • The RegisterEK review SUMMER 2018Exploit kits: summer 2018 review - Malwarebytes Labs | Malwarebytes LabsExploit Kit Landscape Map – Execute Malware Blog