31040 shaares
73 résultats
taggé
sécurité
un truc de fou !
Le fameux outil d'analyse de la sécurité de l'Active Directory
gratuit et open-source
Pour rappel, BloodHound est un outil de sécurité offensive et défensive
gratuit et open-source
Pour rappel, BloodHound est un outil de sécurité offensive et défensive
Les mots de passe root étaient en clair sur le wiki
login:root / mdp:Linagora2016
login:root / mdp:Linagora2016
"Une protection renforcée même avec mots de passe faibles
Simplifier la configuration sur les appareils disposant d'un affichage limité ou inexistant
Suite de sécurité sur 192 bits (sans plus de précision) pour répondre à certaines exigences
Chiffrement individualisé des données sur des réseaux ouverts"
Simplifier la configuration sur les appareils disposant d'un affichage limité ou inexistant
Suite de sécurité sur 192 bits (sans plus de précision) pour répondre à certaines exigences
Chiffrement individualisé des données sur des réseaux ouverts"
(po lu)
(po lu)
double authentification U2F
Un chercheur en sécurité informatique a réussi à ralentir sa diffusion, tout comme la publication d’une mise à jour de Windows :
http://www.lemonde.fr/pixels/article/2017/05/13/la-propagation-du-virus-informatique-qui-a-touche-plus-de-70-pays-quasi-stoppee_5127291_4408996.html
http://www.lemonde.fr/pixels/article/2017/05/13/la-propagation-du-virus-informatique-qui-a-touche-plus-de-70-pays-quasi-stoppee_5127291_4408996.html
L'application récupère les informations des différentes machines depuis LANDESK, JAMF ou Google MDM. Stethoscope analyse alors plusieurs points afin d'établir son diagnostic :
Chiffrement du stockage activé
Présence d'un firewall
Mises à jour automatiques activées
Système d'exploitation et applications à jour
Verrouillage d'écran
Terminal non jailbreaké ou rooté
Logiciel de sécurité installé
Chiffrement du stockage activé
Présence d'un firewall
Mises à jour automatiques activées
Système d'exploitation et applications à jour
Verrouillage d'écran
Terminal non jailbreaké ou rooté
Logiciel de sécurité installé
(Accéder aux privilèges root, via une injection SQL )
https://www.nextinpact.com/news/101344-mysql-chercheur-devoile-deux-failles-0-day-critiques.htm
En ce qui concerne les forks, MariaDB et PerconaDB, ils ont été patché.
Par contre Oracle, informé depuis le 29 juillet ne fera rien avant le 18 octobre.
https://www.nextinpact.com/news/101344-mysql-chercheur-devoile-deux-failles-0-day-critiques.htm
En ce qui concerne les forks, MariaDB et PerconaDB, ils ont été patché.
Par contre Oracle, informé depuis le 29 juillet ne fera rien avant le 18 octobre.
Une ancienne faille dans des produits Cisco expliquerait ainsi comment la NSA était capable de déchiffrer un millier de connexions VPN par heure.
(...)
Plus de 15 000 réseaux utilisent encore des PIX
(...)
Plus de 15 000 réseaux utilisent encore des PIX