Mensuel Shaarli
January, 2024
Microsoft is investigating a second outage affecting Microsoft Teams users across North and South America in the last three days.
Security researchers hacked the Tesla infotainment system and demoed a total of 24 zero-days on the second day of the Pwn2Own Automotive 2024 hacking competition.
Veolia North America, a subsidiary of transnational conglomerate Veolia, disclosed a ransomware attack that impacted systems part of its Municipal Water division and disrupted its bill payment systems.
Les guides visent à expliciter les enjeux de la remédiation, à en proposer les principaux piliers doctrinaux et à fixer les bases de l’organisation et des actions techniques associées.
Ivanti has disclosed two Connect Secure (ICS) and Policy Secure zero-days exploited in the wild that can let remote attackers execute arbitrary commands on targeted gateways.
Formation : La base de D�fense de Nancy et Lorraine INP pr�parent la 4e �dition de Cyber Humanum Est, une comp�tition �tudiante de type Capture The Flag/WarGame....
Multiple proof-of-concept (PoC) exploits for recently disclosed critical Jenkins vulnerability CVE-2024-23897 have been released.
L’essentiel La société AMAZON FRANCE LOGISTIQUE gère les entrepôts de grande taille du groupe AMAZON en France, dans lesquels elle reçoit et stocke les articles, puis prépare les colis à livrer aux clients. Dans le cadre de son activité, chaque salarié des entrepôts est muni d’un scanner au moyen duquel il documente en temps réel l’exécution de certaines tâches qui lui sont assignées (stockage ou prélèvement d’un article dans les rayonnages, rangement ou emballage…).
GitLab has released security updates for both the Community and Enterprise Edition to address two critical vulnerabilities, one of them allowing account hijacking with no user interaction.
Le sujet du jour est "cyber sécurité, état de l'art et négligence". Si nous profitions de cette nouvelle année 2024 pour faire un point technique et juridique ?
Les responsables de la sécurité informatique doivent surveiller les efforts de cybersécurité et s'assurer qu'ils sont efficaces. Ces 12 mesures et indicateurs clés de performance permettent de savoir ce qui fonctionne et ce qui ne fonctionne pas.

The attack on Kyivstar took out mobile and home internet service for as many as 24 million people in Ukraine.
It's unclear if the attacks — which hit oil and gas, postal service, transport safety, and railway organizations in the nation — were related.
The same group that carried out the SolarWinds attack that hit Microsoft and U.S. government agencies in 2020 infiltrated Microsoft leaders' email accounts.
Premier site français d'information en continu sur les technologies de l'information et de la communication (TIC, NTIC) dans la santé - TICsante
"Mind Sandstorm," an Iranian cyber espionage group, has targeted experts in Middle Eastern affairs across several countries.
CISA warns that attackers are now exploiting a critical Microsoft SharePoint privilege escalation vulnerability that can be chained with another critical bug for remote code execution.
Plusieurs textes vont prochainement impacter le régime relatif à l'hébergement de données de santé.

Orange Spain suffered an internet outage today after a hacker breached the company's RIPE account to misconfigure BGP routing and an RPKI configuration.