Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Malware as a PoliceSwedish police cleared to deploy spyware against crime suspects | ZDNetDatainspektionen: Hemlig dataavläsning integritetskränkande. Lagförslag får kritik från flera håll | Feber / SamhälleBreach NordVPNAvast, NordVPN Breaches Tied to Phantom User Accounts — Krebs on SecurityPopular VPN service NordVPN confirms data center breach - CNETGitHub - trailofbits/algo: Set up a personal VPN in the cloudnginx phpPHP Bug Allows Remote Code-Execution on NGINX Servers | ThreatpostNew PHP Flaw Could Let Attackers Hack Sites Running On Nginx ServersGitHub - neex/phuip-fpizdam: Exploit for CVE-2019-11043CVE-2019-11043: Vulnerability in PHP-FPM Could Lead to Remote Code Execution on nginx - Blog | Tenable®Petite pub de Hacker One£265m Data Breach Costs Could Have Been Avoided with £9600 Worth of Bug Bounties - Infosecurity Magazine
Pwn2Own fait dans l’ICSPwn2Own Hacking Event Expands to Industrial Control SystemsGDPRAnalyse d’impact relative à la protection des données : publication d’une liste des traitements pour lesquels une analyse n’est pas requise | CNILInterdiction de la reconnaissance faciale : Muselier, Estrosi et Ciotti furieux contre la CNILCloudflare sort un service de gestion d’authentification SSH par certificatPublic keys are not enough for SSH securityIf you’re not using SSH certificates you’re doing SSH wrong - smallstepLe FBI Alerte Les Entreprises Contre MageCartFBI issues warning about e-skimming (Magecart) attacks | ZDNetRapport univesrsité australienne sur compromissionPublic reportMalpedia à besoin de vous!Malpedia sur Twitter