Serenicity, couteau suisse pour la cybersécurité des TPE/PME

Lancée en 2018, la start-up stéphanoise Serenicity aide les TPE/PME dans leur cybersécurité en identifiant et luttant contre les compromissions. De nombreux modules IDS, IPS, suppression des malwares et détection proactive des cybermenaces sont proposés. Lutter contre les failles et les vulnérabilités de sécurité n’est pas une mince affaire. Surtout quand on est une TPE… Lire la suite Serenicity, couteau suisse pour la cybersécurité des TPE/PME

Le DPO à l’épreuve du télétravail : les bonnes pratiques à en retirer

Un an et demi a passé depuis que les actifs ont été, pour la plupart, sommés de rester travailler chez eux, sans date précise de retour au bureau, puis avec une date pour un retour « hybride ». Un an et demi, autant dire une éternité. Suite de l’article ci-dessous Avec le télétravail, et alors que l’usage… Lire la suite Le DPO à l’épreuve du télétravail : les bonnes pratiques à en retirer

Windows 10 : ce ransomware change le mot de passe de votre session avant de crypter les fichiers

Windows 10 : ce ransomware change le mot de passe de votre session avant de crypter les fichiers Le ransomware REvil est désormais capable de passer par le mode sans échec de Windows 10 pour modifier automatiquement le mot de passe du compte. De cette manière, il gagne plus facilement accès aux fichiers de la victime… Lire la suite Windows 10 : ce ransomware change le mot de passe de votre session avant de crypter les fichiers

Microsoft publie un outil pour remédier à la faille Exchange en 1 clic

Pour faciliter la détection et la remédiation de la faille Exchange, Microsoft lance un outil très facile à utiliser à destination des entreprises n’ayant pas ou peu de ressources et/ou de temps. Aider à tout prix les entreprises à faire face aux vulnérabilités affectant Exchange. Tel semble être le mot d’ordre de Microsoft qui met… Lire la suite Microsoft publie un outil pour remédier à la faille Exchange en 1 clic

Une backdoor sur plus de 100 000 firewalls et passerelles VPN Zyxel

Une configuration défaillante d’une compte admin dans des terminaux sécurité et réseau de Zyxell peut donner un accès root à des pirates. Plus de 100 000 firewalls, passerelles VPN et contrôleurs de point d’accès réseau WLAN sont concernés. Une vulnérabilité de sécurité très importante affectant plus de 100 000 terminaux réseau et sécurité de Zyxell… Lire la suite Une backdoor sur plus de 100 000 firewalls et passerelles VPN Zyxel

Microsoft invite ses utilisateurs à ne plus utiliser l’authentification multi-facteurs par smartphone

Par Catalin Cimpanu () | Modifié le vendredi 13 nov. 2020 à 15:19 Microsoft exhorte les utilisateurs à abandonner les solutions d’authentification multifactorielle (AMF) basées sur le smartphone, comme les codes uniques envoyés par SMS ou communiqué par appel vocal, et à les remplacer par des technologies d’authentification multifacteurs (AMF) plus récentes, comme les authentificateurs… Lire la suite Microsoft invite ses utilisateurs à ne plus utiliser l’authentification multi-facteurs par smartphone

🎙 Michael VIRGONE 🇫🇷 on LinkedIn: #DevSecOps #AppSec #Cybermois

Le sujet du jour est un aspect qui fait partie de l’AppSec Framework (lien plus bas). Azziz ERRIME nous parle de la modélisation de la menace (threat modeling). Qui consiste à anticiper les menaces avant qu’elles arrivent, par le biais de l’intégration des contre-mesures directement dans le code de ses applications. Pour le contexte, si… Lire la suite 🎙 Michael VIRGONE 🇫🇷 on LinkedIn: #DevSecOps #AppSec #Cybermois

Incroyable ! Les Boeing 747-400 sont mis à jour avec… des disquettes !

Les mises à jour du système de navigation du Boeing 747-400, sorti à la fin des années 1980, sont toujours réalisées avec des disquettes rigides de 3,5 pouces. Explications. En aviation, quand cela fonctionne bien, mieux vaut ne rien toucher. Cet adage d’aviateur reste aussi valable pour les plus gros avions, comme les Boeing 747.… Lire la suite Incroyable ! Les Boeing 747-400 sont mis à jour avec… des disquettes !

TeamViewer flaw can allow hackers to steal System password

A severe vulnerability impacting TeamViewer for Windows, tracked as CVE 2020-13699, could be exploited by remote attackers to steal the system password. TeamViewer has recently addressed a high-risk vulnerability (CVE 2020-13699), that could be exploited by remote attackers to steal system password and potentially compromise it. TeamViewer is a popular software application for remote control,… Lire la suite TeamViewer flaw can allow hackers to steal System password

Microsoft Office 365 est central pour de nombreuses entreprises et les pirates le savent

À mesure que l’utilisation d’Office 365 de Microsoft se développe – englobant des services tels qu’Exchange, Teams, SharePoint, OneDrive et plus encore – la quantité de données stockées dans le cloud se révèle être une cible tentante pour certaines des opérations de piratage les plus sophistiquées au monde, selon les chercheurs en cybersécurité de FireEye… Lire la suite Microsoft Office 365 est central pour de nombreuses entreprises et les pirates le savent