Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
avast fuzzingGitHub - taviso/avscript: Avast JavaScript Interactive ShellIntel Secure BootPositive Technologies - learn and secure : Intel x86 Root of Trust: loss of trustUtiliser Slack pour poursuivre l’infiltrationhttps://posts.specterops.io/abusing-slack-for-offensive-operations-2343237b9282VigilantePolice raid tech support scam centre who had their CCTV hacked by vigilantesJ’AI INFILTRÉ UN RÉSEAU D’ARNAQUEURS 1⁄3 - YouTubeCorner vulnhttps://software.intel.com/security-software-guidance/insights/deep-dive-snoop-assisted-l1-data-samplingINTEL-SA-00330LVI: Hijacking Transient Execution with Load Value InjectionINTEL-SA-00334PDF DocumentPDF DocumentTRRespass - VUSecsearchSource InciteZero-Day Vulnerability in ThemeREX Addons Now PatchedInformation disclosure in parse-server · CVE-2020-5251 · GitHub Advisory Database · GitHubhttps://blog.talosintelligence.com/2020/03/microsoft-patch-tuesday-march-2020.htmlZero Day Initiative — The March 2020 Security Update ReviewCitrix Gateway 11.1 / 12.0 / 12.1 Cache Poisoning ≈ Packet StormCitrix Gateway 11.1 / 12.0 / 12.1 Cache Bypass ≈ Packet StormCitrix Gateway 11.1 / 12.0 / 12.1 Information Disclosure ≈ Packet StormAMD Product Security | AMDFollow up Let’s encryptLet’s Encrypt Will Not Replace 1 Million Bug-Affected Certificates | SecurityWeek.ComPas de force majeureJustice : Un virus n’est pas un cas de force majeure - Le Monde InformatiqueNecursNew action to disrupt world’s largest online criminal network - Microsoft on the IssuesNECURSMicrosoft orchestrates coordinated takedown of Necurs botnet | ZDNetMardiLecturehttps://blog.talosintelligence.com/2020/03/bisonal-10-years-of-play.htmlWho’s Hacking the Hackers: No Honor Among ThievesLexfo’s security blog - Whitepaper: The Lazarus Constellation - A study on North-Korean malware