Billets


Août

06

2014
Introduction aux nouveaux mécanismes de sécurité introduits par Microsoft au sein de Windows au mois de mai

Introduction aux nouveaux mécanismes de sécurité introduits par Microsoft au sein de Windows au mois de mai

Avec Windows 8.1, Microsoft a intégré de nouveaux mécanismes de sécurité visant à protéger les secrets d'authentification, c'est-à-dire les condensats cryptographiques correspondant aux mots de passe, stockés en mémoire. Ces nouveaux mécanismes permettent donc de lutter contre les attaques de type "pass-the-hash".

En mai dernier, Microsoft publiait un correctif permettant de mettre en place ce type de mécanisme pour les systèmes à partir de Windows 7 SP1. Le KB2871997 contient ces modifications.


Avr

11

2014
HeartBleed, la faille qui touche au coeur la suite OpenSSL

HeartBleed, la faille qui touche au coeur la suite OpenSSL

OpenSSL est sous pression ces derniers temps. Après la faille surnommée « GotoFail », une nouvelle faille critique impactant le logiciel vient d’être divulguée. Mais, au fait, que sont OpenSSL et HeartBeat ? OpenSSL est une librairie permettant entre autres de protéger les communications sur Internet à l’aide des protocoles SSL et TLS. HeartBeat est une extension des protocoles TLS (et DTLS) implémentée au sein d’OpenSSL....

Lire la suite


Fév

19

2014
Un éditeur de solution antivirale découvre une nouvelle APT : CARETO / THE MASK

Un éditeur de solution antivirale découvre une nouvelle APT : CARETO / THE MASK

L’éditeur de solutions antivirales Kaspersky a annoncé le 10 février dernier avoir découvert l’existence d’une nouvelle APT (Advanced Persistent Threat). Les premières traces de cette attaque remonteraient au moins à 7 ans. Cet APT utilise plusieurs outils particulièrement sophistiqués : un malware, un rootkit, ainsi qu’un bootkit. Il cible les systèmes Windows, Mac OS X ainsi que Linux. Des éléments portent à croire que des systèmes...

Lire la suite


Jan

28

2014
Le CERT allemand découvre la compromission des comptes utilisateurs de 16 millions d’internautes

Le CERT allemand découvre la compromission des comptes utilisateurs de 16 millions d’internautes

Suite aux 110 millions de cartes bancaires dérobées à Noël chez Target, et après que 40% de la population sud-coréenne se soit vue touchée par une fuite de données bancaires, l’état fédéral allemand a annoncé la semaine dernière que les identités numériques de 16 millions de personnes avaient été compromises. L’année 2014 commence donc très fort. L’office fédéral pour la sécurité dans les technologies de...

Lire la suite


Déc

06

2013
Le Bitcoin, une monnaie virtuelle intraçable

Le Bitcoin, une monnaie virtuelle intraçable

Le Bitcoin est une monnaie virtuelle, utilisable de manière décentralisée, en ligne. Elle présente de nombreux avantages qui ont fait son succès auprès des cyber-criminels mais également auprès des particuliers en quête de placement financier battant toute concurrence. Comment ça marche ? Les Bitcoins se transfèrent directement entre utilisateurs, sans passer par une banque. Cela apporte plusieurs atouts, comme l’impossibilité d’avoir un compte bloqué, ou de...

Lire la suite


Déc

20

2012
PCI DSS – la deadline Visa approche

PCI DSS – la deadline Visa approche

De nouvelles dispositions ont été mises en place par Visa dans le contexte des certifications PCI DSS. Au 1er janvier 2013, les fournisseurs de paiement PSP devront être listés sur la nouvelle liste Visa disponible sur le site www.visamerchantagentslist.com. Pour figuré sur cette liste, il faut que le PSP soit certifié PCI DSS (par un QSA) et qu’il s’inscrive au programme de suivi Visa (moyennant...

Lire la suite


Nov

16

2012
Résumé de la réunion du groupe Paris de l’OSSIR du 13 novembre 2012

Résumé de la réunion du groupe Paris de l’OSSIR du 13 novembre 2012

Comme chaque mois, la réunion du groupe de travail parisien a donné lieu à la présentation de deux sujets, puis à la revue d’actualité du mois. Compte-rendu de la conférence JFIN de l’AFSIN (Olivier Perret) Olivier Perret est venu présenter son compte-rendu des 6e Journées Francophone de l’Investigation Numérique (JFIN) qui se déroulaient à Levallois du 10 au 12 octobre dernier. Organisée par l’Association Francophone...

Lire la suite


Oct

24

2012
Résumé de la réunion du groupe Paris de l’OSSIR du 9 octobre 2012

Résumé de la réunion du groupe Paris de l’OSSIR du 9 octobre 2012

Comme chaque mois, la réunion du groupe de travail parisien a donné lieu à la présentation de deux sujets, puis à la revue d’actualité du mois. Protection contre les Attaques de Nouvelle Génération (Denis Gadonnet & Yogi Chandiramani / FireEye) La réunion a débuté par une présentation de la société FireEye et de ses produits. Cette société, fondée en 2004, est spécialisée dans la conception...

Lire la suite


Sep

11

2012
Les sites de blackmarkets de plus en plus sécurisés

Les sites de blackmarkets de plus en plus sécurisés

Les sites marchands ne sont plus les seuls à se soucier de leur sécurité informatique : de plus en plus de cybercriminels s’assurent que leurs sites ou forums underground soient à l’abri de toute attaque. Ainsi, des services d’audit crées par et pour les cybercriminels proposent d’évaluer la sécurité de ces sites frauduleux en proposant tests d’intrusion et tests de vulnérabilités, fournis avec un rapport détaillé....

Lire la suite


Sep

04

2012
Le Bitcoin s’invite dans le financement des campagnes électorales américaines

Le Bitcoin s’invite dans le financement des campagnes électorales américaines

Mark Warden, candidat à sa propre réélection à la Chambre des représentants des États unis, se distingue dans la campagne actuelle, non pour ses idées politiques, mais pour ses choix en matière de financement, totalement atypiques. Sur son site web « markwarden.com », ce dernier a en effet décidé d’accepter les dons de ses électeurs en Bitcoin car selon lui, plusieurs de ses électeurs préfèrent ce...

Lire la suite



Page 10 of 13« First...89101112...Last »