Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
- DNS over HTTPS (00:01:15)
- Gmail: Ce phishing s'autodétruira dans 5 secondes (00:03:42)
- Quand vulnérabilité rime avec décès (00:09:09)
- APT28, 6 sites bloqués par Microsoft Security (00:11:24)
- BlackHat USA 2018 (00:14:50)
- État de l'art du stockage des mots de passe (00:22:40)
- Vulnérabilité MFA sur ADFS (00:33:10)
- Découverte de la semaine: JA3 (00:40:15)
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
DNS over HTTPS, suite des épisodesGoogle Online Security Blog: Google Public DNS turns 8.8.8.8 years oldA cartoon intro to DNS over HTTPS – Mozilla Hacks – the Web developer blogBlackHat : from computer to Domain AdminBlack Hat USA 2018 | Briefings Schedule95. Black hat 2018 : chapeau bas ! - Tech Café podcastQuand vulnérabilité rime avec décès, petite histoire d’une vulnérabilité d’un système de covert channel US qui a couté la vie à 30 espions USBotched CIA Communications System Helped Blow Cover of Chinese Agents – Foreign PolicyVulnérabilité MFA sur ADFSMulti-Factor Mixup: Who Were You Again? | Oktahttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8340État de l’art du stockage des mots de passePassword and Credential Management in 2018 🔒 – Florian Harwöck – MediumHow Dropbox securely stores your passwords | Dropbox Tech BlogImproved Authentication for Email Encryption and Security - ProtonMail BlogHow to Safely Store Your Users’ Passwords in 2016 - Paragon Initiative Enterprises BlogYou Wouldn’t Base64 a Password - Cryptography Decoded - Paragon Initiative Enterprises BlogJA3Hunting with JA3 — MB SecureGitHub - salesforce/ja3: JA3 is a standard for creating SSL client fingerprints in an easy to produce and shareable way.Ce phishing s’autodétruira dans 5secGmail’s Confidential Mode Lets You Send Self-Destructing EmailsEmail Phishers Using New Way to Bypass Microsoft Office 365 ProtectionsAPT28 in the nutshellWe are taking new steps against broadening threats to democracy - Microsoft on the Issues