Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Fail d’#apple iOS 12.4 vulnérable à un ancien Jailbreak ?Stefan Esser sur TwitterReleases · pwn20wndstuff/Undecimus · GitHubToo Many RequestsPwn20wnd is reviving 0-Days sur TwitterHacker Releases First Public Jailbreak for Up-to-Date iPhones in Years - VICEhttps://support.apple.com/en-us/HT210118Apple iOS à 12.2 Kernel Use-After-Free buffer overflowBackdoor webminWebmin 1.920 Remote Command Execution ≈ Packet StormBackdoor found in Webmin, a popular web-based utility for managing Unix servers | ZDNetWebmin Backdoored for Over a Year | SecurityWeek.ComLe plus mauvais conseil bancaire de l’annéeElliot Alderson sur TwitterCorner vulnCheck Point Research sur TwitterMalwareTech sur TwitterEugene Kaspersky sur TwitterTencent Threat Intelligence Center sur Twittersecurity-bulletins/2019-002.md at master · Netflix/security-bulletins · GitHubSevere Flaws in Kubernetes Expose All Servers to DoS AttacksCatalin Cimpanu sur TwitterCheat sheet sysmonHacker Hurricane sur TwitterBackdooring ruby for fun and intelCatalin Cimpanu sur TwitterMettre “NULL” en numéro de plaque, fausse bonne idée‘NULL’ license plate gets security researcher $12K in tickets – Naked Securityxkcd: Exploits of a MomVulns permettant de DoS sur HTTP28 New HTTP/2 Implementation Flaws Expose Websites to DoS AttacksInterrogatoire en réponse à incidentAlison-Naylor-FIRST-2019-Interview-Techniques-revisedValve bannit Flix de son programme HackerOneFelix aka [xi-tauw] sur Twitter