Billets


Sep

14

2021
Comment l’analyse fine de la CTI vous aide à répartir votre budget cybersécurité global ?

Comment l’analyse fine de la CTI vous aide à répartir votre budget cybersécurité global ?

La CTI : un outil de pilotage par les risques pour les décideurs  La démarche de Cyber Threat Intelligence permet aux dirigeants ainsi qu’à toute la filière « Sureté et Sécurité » de mieux connaitre l’environnement dans lequel leur entreprise évolue, et plus particulièrement les menaces qui pèsent sur cette dernière. L’une des finalités de cette démarche est de permettre aux décideurs de mettre en...

Read More


Juil

29

2021
Retour sur l’identification de 2 CVE-2019-1601 et CVE-2021-1480.

Retour sur l’identification de 2 CVE-2019-1601 et CVE-2021-1480.

Le pôle Audit a identifié une vulnérabilité non référencée (CVE-2021-1480) ainsi qu’une nouvelle manière d’exploiter la vulnérabilité CVE-2019-1601 sur le composant Cisco SD-WAN vManage: L’exploitation de la vulnérabilité CVE-2019-1601, liée à une injection de code Cypher permet d’élever ses privilèges sur le composant vManage. La nouvelle vulnérabilité, CVE-2021-1480 permet quant à elle d’élever ses privilèges sur le système sous-jacent du composant vManage afin d’exécuter des...

Read More


Juil

23

2021
8 questions pour comprendre la vulnérabilité nommée SeriousSAM (aka HiveNightmare)

8 questions pour comprendre la vulnérabilité nommée SeriousSAM (aka HiveNightmare)

Cette semaine, le chercheur en sécurité Jonas Lyk a découvert une nouvelle vulnérabilité au sein de la dernière version de Windows 10. La faille de sécurité référencée CVE-2021-36934 provient d’une erreur au sein de la gestion des permissions sur les bases de registres SAM, SECURITY et SYSTEM. Dans cet article, vous découvrirez en 8 points toutes les informations nécessaires sur cette vulnérabilité baptisée HiveNightmare.


Juil

19

2021
Retour sur les vulnérabilités ZeroDay découvertes par le pôle RDI

Retour sur les vulnérabilités ZeroDay découvertes par le pôle RDI

Le pôle RDI (Recherche Développement et Innovation) d’XMCO recherche des vulnérabilités dans des logiciels OpenSource. Ces derniers mois, notre équipe a découvert 4 vulnérabilités non référencées sur deux produits, vulnérabilités remontées aux éditeurs puis corrigées par ces derniers.


Juil

07

2021
La compromission de Kaseya aurait permis à REvil d’infecter 1 million de postes pendant le weekend du 4 juillet #yuno

La compromission de Kaseya aurait permis à REvil d’infecter 1 million de postes pendant le weekend du 4 juillet #yuno

Le 2 juillet 2021, plus de 350 entreprises utilisant les logiciels de l’entreprise Kaseya ont été victimes d’un ransomware. Cette entreprise fournit des solutions de sécurité et de gestion d’infrastructure. Ces services sont fournis par la solution Virtual System Administrator (VSA), installée directement chez les clients et gérée à distance par les équipes de Kaseya. D’après Victor Grever, le dirigeant de l’institut de cybersécurité DIVD, les attaquants ont...

Read More



Page 4 of 39« First...23456...102030...Last »