Sep

21

2017
XMCO partenaire de la BruCON 2017

XMCO partenaire de la BruCON 2017

L’édition 2017 de la Brucon, la conférence belge de référence en matière de sécurité des SI, se déroulera à Gand du lundi 2 au vendredi 6 octobre 2017. La première étape sera consacrée aux formations (du lundi au mercredi) avec pour objectif de permettre aux professionnels de la sécurité et à tous les passionnés d’échanger et d’apprendre.


Sep

18

2017
[INFO] Des vulnérabilités critiques identifiées au sein d’implémentations du protocole Bluetooth (BlueBorne)

[INFO] Des vulnérabilités critiques identifiées au sein d’implémentations du protocole Bluetooth (BlueBorne)

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée. Nous vous proposons de revenir sur la publication de huit failles de sécurité au sein de l’implémentation du protocole Bluetooth par les éditeurs Microsoft, Apple, Google, Samsung et Linux. Description : Huit vulnérabilités critiques ont été découvertes sur la plupart des produits utilisant le protocole Bluetooth. Elles touchent donc ordinateurs, smartphones, tablettes, smart...

Read More


Sep

15

2017
XMCO partenaire de la Hack.lu 2017

XMCO partenaire de la Hack.lu 2017

Organisée comme chaque année par le CIRCL, la prochaine édition de la Hack.Lu se déroulera du 17 au 19 octobre prochain à l’hôtel Alvisse au Luxembourg. Cette conférence de sécurité informatique fêtera cette année sa 13ème édition. Au programme, trois jours de conférences techniques sur différents sujets (reverse, analyse de malware, forensics, etc.) traités par des experts reconnus de la sécurité des SI.


Sep

12

2017
[EXPLOIT][APACHE] Prise de contrôle d’un système via une vulnérabilité au sein de Apache Struts 2

[EXPLOIT][APACHE] Prise de contrôle d’un système via une vulnérabilité au sein de Apache Struts 2

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (2 au 8 septembre). Nous vous partageons la publication d’un code d’exploitation affectant Apache Struts. Il permet à un attaquant de prendre le contrôle d’un système vulnérable à distance. Description : Une preuve de concept, exploitant l’une des vulnérabilités présentées dans le bulletin CXA-2017-3268, a été publiée. La vulnérabilité en question, référencée CVE-2017-9805, affecte Apache...

Read More


Sep

08

2017
XMCO recrute stagiaires et consultants juniors ou confirmés pour nos multiples activités de #cybersécurité

XMCO recrute stagiaires et consultants juniors ou confirmés pour nos multiples activités de #cybersécurité

Recrutement XMCO recherche en permanence de nouveaux talents. Nous recrutons des profils Bac+5 (Ingénieur ou Master universitaire). Vous pouvez soumettre votre candidature par email : recrutement@xmco.fr Joignez votre CV et lettre de motivation en PDF, ainsi que vos éventuelles références (blog, site web, publications…). Consultant sécurité PCI DSS QSA XMCO recrute des consultants qui souhaitent se spécialiser dans les audits PCI DSS. En tant que consultant au...

Read More


Sep

04

2017
[EXPLOIT][APPLE] Élévation de privilèges via une vulnérabilité au sein d’iOS

[EXPLOIT][APPLE] Élévation de privilèges via une vulnérabilité au sein d’iOS

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (28 août au 1er septembre). Nous vous partageons la publication d’un code d’exploitation affectant le système iOS. Il permet à un attaquant de prendre le contrôle d’un système vulnérable à distance. Description : Une preuve de concept, exploitant l’une des vulnérabilités présentées dans le bulletin CXA-2017-1900, a été publiée. La vulnérabilité en question,...

Read More


Août

29

2017
[EXPLOIT][VMWARE] Prise de contrôle d’un système via une vulnérabilité au sein de VMware vSphere Data Protection

[EXPLOIT][VMWARE] Prise de contrôle d’un système via une vulnérabilité au sein de VMware vSphere Data Protection

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (21 au 25 août). Nous vous proposons de revenir sur la publication d’un code d’exploitation affectant VMWare vSphere Data Protection. Il permet de prendre le contrôle d’un système vulnérable à distance via une clé secrète rendue publique fin 2016. Description Une preuve de concept, exploitant la vulnérabilité présentée dans le bulletin CXA-2016-4441, a été...

Read More


Août

21

2017
[PATCH][DRUPAL] Contournement de sécurité via 3 vulnérabilités au sein de Drupal

[PATCH][DRUPAL] Contournement de sécurité via 3 vulnérabilités au sein de Drupal

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (14 au 20 août). Nous vous proposons de revenir sur la publication d’un correctif pour le CMS Drupal. L’exploitation de ces vulnérabilités permettait à un attaquant distant de contourner des mécanismes de sécurité. Description 3 vulnérabilités ont été corrigées au sein de Drupal. Leur exploitation permettait à un attaquant de contourner des...

Read More


Août

14

2017

[INFO] L’ANSSI détecte un malware destructeur en cours d’action

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée. Nous vous proposons de revenir sur la découverte d’un nouveau malware visant les systèmes Windows. Description L’agence nationale de sécurité des systèmes d’information (ANSSI) a informé l’une de ses communautés (dont le CERT-XMCO fait parti) avoir identifié l’existence d’un malware ayant affecté de multiples organismes ces derniers mois. Il s’agit d’un logiciel...

Read More


Août

14

2017
[PATCH][MICROSOFT] Élévation de privilèges et prise de contrôle du système via 10 vulnérabilités au sein de Windows Server 2008

[PATCH][MICROSOFT] Élévation de privilèges et prise de contrôle du système via 10 vulnérabilités au sein de Windows Server 2008

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (7 au 11 août). Nous vous proposons de revenir sur la publication d’un correctif pour Microsoft Windows Server 2008. L’exploitation de ces vulnérabilités permettait à un attaquant distant de provoquer un déni de service, de dérober des informations sensibles, d’élever ses privilèges, voire de prendre le contrôle du système. Description 10 vulnérabilités...

Read More



Page 38 of 73« First...102030...3637383940...506070...Last »