26
2018![[INFO] La NSA pourrait démasquer les utilisateurs de Tor, I2P, VPN et chercherait à tracer les cryptomonnaies](https://blog.xmco.fr/wp-content/uploads/2018/02/monero2-696x464-1-420x390.jpg)
[INFO] La NSA pourrait démasquer les utilisateurs de Tor, I2P, VPN et chercherait à tracer les cryptomonnaies
Comme chaque semaine, le CERT-XMCO partage un bulletin publié durant la semaine précédente. Cette fois-ci, nous vous proposons de revenir sur l’annonce des capacités de l’armée américaine et de la NSA à démasquer les utilisateurs de Tor, I2P, VPN et à tracer les cryptomonnaies.
21
2018
Résumé de la semaine du 12 au 18 février
Chaque semaine, les consultants du service de veille analysent et synthétisent les faits marquants de la semaine passée pour vous proposer un résumé des correctifs, des codes d’exploitation et des actualités.
19
2018![[INFO] Des millions d’utilisateurs de téléphones Android victimes de minage de cryptomonnaie](https://blog.xmco.fr/wp-content/uploads/2018/01/android.png)
[INFO] Des millions d’utilisateurs de téléphones Android victimes de minage de cryptomonnaie
Comme chaque semaine, le CERT-XMCO partage un bulletin publié durant la semaine précédente. Cette fois-ci, nous vous proposons de revenir sur la découverte de millions de smartphones Android minant des cryptomonnaies à l’insu de leurs utilisateurs.
14
2018
Résumé de la semaine du 05/02/2018
Chaque semaine, les consultants du service de veille analysent et synthétisent les faits marquants de la semaine passée pour vous proposer un résumé des correctifs, des codes d’exploitation et des actualités.
12
2018
Les tests d’intrusion PCI DSS
Exigés par le standard PCI DSS, les tests d’intrusion sont incontournables lors d’une certification PCI DSS. Comment doivent-ils être réalisés, quelle méthodologie le testeur doit-il suivre, quelles sont ses particularités ?
12
2018![[PATCH][ADOBE] Prise de contrôle d’un système via 2 vulnérabilités au sein d’Adobe Flash Player (APSB18-03)](https://blog.xmco.fr/wp-content/uploads/2016/04/Adobe-Systems-logo-1024x768-420x390.png)
[PATCH][ADOBE] Prise de contrôle d’un système via 2 vulnérabilités au sein d’Adobe Flash Player (APSB18-03)
Comme chaque semaine, le CERT-XMCO partage un bulletin publié durant la semaine précédente. Cette fois-ci, nous vous proposons de revenir sur la publication d’un correctif pour Adobe Flash Player suite à la révélation quelques jours auparavant de l’existence d’une faille de sécurité de type 0day activement exploitée sur Internet.
05
2018![[INFO] PCI DSS : De nouvelles exigences seront obligatoires à partir du 31 janvier 2018](https://blog.xmco.fr/wp-content/uploads/2016/05/pci-dds-compliance.jpg)
[INFO] PCI DSS : De nouvelles exigences seront obligatoires à partir du 31 janvier 2018
Comme chaque semaine, le CERT-XMCO partage un bulletin publié durant la semaine précédente. Cette fois-ci, nous vous proposons de revenir sur l’évolution du standard PCI DSS et les nouvelles exigences applicables dès 2018.
29
2018![[INFO] Intel conseille aux clients d’arrêter d’installer les correctifs Meltdown / Spectre en raison de problèmes de redémarrage imprévisibles](https://blog.xmco.fr/wp-content/uploads/2018/01/liste-cpu-intel-spectre-meltdown-420x390.png)
[INFO] Intel conseille aux clients d’arrêter d’installer les correctifs Meltdown / Spectre en raison de problèmes de redémarrage imprévisibles
Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée. Nous vous proposons de revenir sur l’annonce d’Intel conseillant à ses utilisateurs d’arrêter d’installer les correctifs pour Meltdown et Spectre en raison de problèmes de redémarrage imprévisibles.
22
2018![[EXPLOIT] Prise de contrôle du système via une vulnérabilité au sein de pfSense](https://blog.xmco.fr/wp-content/uploads/2018/01/pfsense-420x390.png)
[EXPLOIT] Prise de contrôle du système via une vulnérabilité au sein de pfSense
Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée. Nous vous proposons de revenir sur la publication d’un code d’exploitation affectant le pare-feu pfSense. L’exploitation de la vulnérabilité associée permet à un attaquant de prendre le contrôle d’un système à distance.
15
2018![[PATCH] Prise de contrôle du système via 16 vulnérabilités au sein de Microsoft Office (Word, Excel, PowerPoint, Outlook)](https://blog.xmco.fr/wp-content/uploads/2017/07/microsoft.png)
[PATCH] Prise de contrôle du système via 16 vulnérabilités au sein de Microsoft Office (Word, Excel, PowerPoint, Outlook)
Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée. Nous vous proposons de revenir sur la publication d’un correctif pour la suite Office de Microsoft (Word, Excel, PowerPoint, Outlook). L’exploitation de ces vulnérabilités permettait à un attaquant distant de contourner des restrictions de sécurité et de prendre le contrôle du système.