Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :
Au sommaire de cette émission :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Password ManagerPassword managers leaking data in memory, but you should still use one – Naked SecurityPassword Managers: Under the Hood of Secrets Management - Independent Security EvaluatorsReset GPS ?EASA Safety Publications ToolPDF DocumentThe April 2019 Global Positioning System (GPS) Week Number Rollover | Department of EnergyLa fameuse attaque DNS qui va provoquer la Fin du MondeGlobal DNS Hijacking Campaign: DNS Record Manipulation at Scale « Global DNS Hijacking Campaign: DNS Record Manipulation at Scale | FireEye IncAlert Regarding Published Reports of Attacks on the Domain Name System - ICANNICANN Calls for Full DNSSEC Deployment, Promotes Community Collaboration to Protect the Internet - ICANNVulnérabilité WinRARGitHub - Ridter/acefile: POC of https://research.checkpoint.com/extracting-code-execution-from-winrar/GitHub - WyAtu/CVE-2018-20250: exp for https://research.checkpoint.com/extracting-code-execution-from-winrarBref - Passage à SHA2 sur les updates Windowshttps://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsusAltran, quelques détails publicsDnucna sur TwitterNos applications mobiles sont un peu trop bavardesRetour sur nos analyses d’applications mobiles utilisant Facebook réalisées pour le Wall Street Journal | Defensive Lab AgencyVuln DrupalCritical Release - PSA-2019-02-19 | Drupal.orgDrupal core - Highly critical - Remote Code Execution - SA-CORE-2019-003 | Drupal.orgSecurity advisories for contributed projects | Drupal.orgDécouverte de la semaine - Report AbuseReport Online Abuse