Mensuel Shaarli

Tous les liens d'un mois sur une page.

December, 2022

Guillaume Poupard : « 80% de l’action de l’Anssi est consacrée à la lutte contre l’espionnage de systèmes critiques. »

Auditionné par la Commission des affaires étrangères de l’Assemblée nationale le 14 décembre, le directeur de l’Anssi, qui va quitter ses fonctions à la fin de l’année pour rejoindre Docaposte en tant que directeur général adjoint et membre du comex, a notamment pointé du doigt cette cybercriminalité dont on parle très peu.

Guardian hit by serious IT incident believed to be ransomware attack

Incident has hit parts of media company’s technology infrastructure, with staff told to work from home

GitHub Announces Free Secret Scanning for All Public Repositories

GitHub on Thursday said it is making available its secret scanning service to all public repositories on the code hosting platform for free.

Google releases vulnerability scanner for open-source software, backed by community-editable database
thumbnail

Google announces the launch of OSV-Scanner, a free, open-source vulnerability scanner that's designed to identify software exploits.

Antivirus and EDR solutions tricked into acting as data wipers

A security researcher has found a way to exploit the data deletion capabilities of widely used endpoint detection and response (EDR) and antivirus (AV) software from Microsoft, SentinelOne, TrendMicro, Avast, and AVG to turn them into data wipers.

Facebook, Instagram Face Ruling That Could End Targeted Ads

EU privacy regulators declared that Meta can't force users to agree to data collection.

Amnesty International piraté par un groupe chinois ?

Amnesty International aurait été la cible au mois d'octobre dernier d'un groupe de pirates affiliés au gouvernement chinois.

Ping of death! FreeBSD fixes crashtastic bug in network tool – Naked Security
thumbnail

It's a venerable program, and this version had a venerable bug in it.

Notice of Recent Security Incident - The LastPass Blog
thumbnail

We are working diligently to understand the scope of the incident and identify what specific information has been accessed.

Scandale Cambridge Analytica : Facebook paye 725 millions de dollars pour mettre fin à un procès

Sa maison mère Meta a proposé un règlement à l'amiable pour clore une «class action» lancée en 2018 par des utilisateurs.

Critical Remote Code Execution Vulnerability in Linux Kernel
thumbnail

thalium_team

Nice: une attaque informatique déjouée au centre hospitalier
Update now your devices now! Apple patches actively exploited vulnerability for iPhones
thumbnail

Apple has released new security content for iOS 16.1.2 and Safari 16.2. to fix a zero-day security vulnerability that was actively exploited

State-sponsored attackers actively exploiting RCE in Citrix devices, patch ASAP! (CVE-2022-27518) - Help Net Security
thumbnail

An unauthenticated RCE flaw (CVE-2022-27518) is being leveraged by APT5 to compromise Citrix ADC deployments.

Sophos fixed a critical flaw in its Sophos Firewall version 19.5Security Affairs
thumbnail

Sophos addressed several vulnerabilities affecting its Sophos Firewall version 19.5, including arbitrary code execution issues.

Compromised Android keys used to sign info-stealing malware • The Register
thumbnail

OEMs including Samsung, LG and Mediatek named and shamed

https://www.dgsi.interieur.gouv.fr/sites/dgsi/files/2022-11/2022%2011%2023%20-%20Flash%20novembre%202022%20-%20audits%20intrusifs.pdf
Holiday Encore: Become a Cybersecurity Expert by Wiley (pay what you want and help charity)

We’ve teamed up with Wiley for our newest bundle. Get cybersecurity books to help you learn how to better protect your systems. Plus, pay what you want & support charity!

CVE-2022-40684: Fortinet Authentication Vulnerability That Threatens Fortinet Users
thumbnail

CVE-2022-40684 Fortinet authentication bypass vulnerability received a CVSS v3 score of 9.8. Despite Fortinet's vulnerability patch recommendations, there are still many servers around the world that are operating a vulnerable firewall. 

Les DPO peinent encore à déployer leurs ailes

Une �tude de Grant Thornton sur les DPO montre que 4 ans apr�s l�entr�e en vigueur du RGPD, le r�le souffre encore d�une reconnaissance insuffisante.

Microsoft: November updates break ODBC database connections

Microsoft is working to address a new known issue affecting apps using ODBC database connections after installing the November 2022 Patch Tuesday Windows updates.

JSON syntax hack allowed SQL injection payloads to be smuggled past WAFs

Five vendors act to thwart generic hack

Suisse : 50.000 PME ne peuvent plus verser de salaires à cause d’une attaque informatique

Anicet Mbida nous livre chaque matin ce qui se fait de mieux en matière d'innovation. Ce jeudi, il s'intéresse à une incroyable attaque informatique en Suisse qui empêche de verser le salaire des employés de près de 50.000 PME.

TICsanté - Cybersécurité: "le constat reste alarmant" même si le secteur n'est pas ciblé (FSSI adjoint)
Intersport victime d’une cyberattaque, des données de salariés volées
thumbnail
INFO FRANCEINFO. L'hôpital André-Mignot du centre hospitalier de Versailles victime d'une cyberattaque
thumbnail

L'accueil des patients est limité et une cellule de crise a été ouverte. Par mesure de sécurité, le système informatique est coupé. L'établissement va déposer plainte, a annoncé le ministre de la Transition numérique.