Mensuel Shaarli

Tous les liens d'un mois sur une page.

September, 2024

Cyberattaques Bluetooth : comment protéger smartphone, PC et écouteurs sans fil ?
thumbnail

Le Bluetooth est partout. De nos jours, nous utilisons quotidiennement des appareils compatibles pour écouter de la musique ou téléphoner. Malheureusement, le protocole est loin d'être parfait. Il fait peser certains risques de cybersécurité sur les utilisateurs. On vous explique comment des pirates peuvent l’exploiter et quelles bonnes pratiques adopter pour vous protéger des cyberattaques.

Bpifrance investit dans Yousign pour développer une alternative européenne aux géants américains de la signature électronique
thumbnail

Cet investissement reflète non seulement une démarche stratégique orientée vers la souveraineté numérique, mais aussi une réponse aux préoccupations croissantes concernant la protection des données sensibles face à une concurrence internationale accrue. Bpifrance et Yousign : une alliance pour renforcer la souveraineté numérique Bpifrance, via son fonds Digital Venture, a…

Security Vulnerabilities fixed in Firefox for Android 130.0.1 — Mozilla
thumbnail
Le groupe Meta interdit les médias d’Etat russes sur Facebook, Instagram et WhatsApp pour éviter toute « activité d’ingérence étrangère »
thumbnail

Le média public russe RT, lancé en 2005, est entre autres considéré par les Occidentaux comme un pur organe de propagande en faveur du Kremlin.

Payment provider data breach exposes credit card information of 1.7 million customers
thumbnail

Payment gateway provider Slim CD has notified 1.7 million users that their credit card information may have been leaked.

ZATAZ » Quinze jours après la cyberattaque, la société OCTAVE fait un point sur la situation
thumbnail
US Marshals Service disputes ransomware gang's breach claims
thumbnail

The U.S. Marshals Service (USMS) denies its systems were breached by the Hunters International ransomware gang after being listed as a new victim on the cybercrime group's leak site on Monday.

Multiple Vulnerabilities Discovered in PHP, Prompting Urgent Security Updates
thumbnail

Stay updated on the latest PHP vulnerability advisory. Learn about the potential log tampering, file inclusion, and data integrity violations.

Review locking/multi-threading implementation · Issue #36 · OpenPrinting/cups-browsed · GitHub
thumbnail

According to @evilsocket, cups-browsed can be held up for an extended period of time: The lock acquired here doesn't get unlocked until the IPP server has responded. A malicious IPP server can keep the connection going effectively remote...

Des espions russes ont utilisé des outils de piratage conçus par les entreprises NSO Group et Intellexa
thumbnail

Le renseignement extérieur russe s’est servi d’outils utilisant du code informatique quasi identique à celui développé par les deux sociétés de cybersurveillance.

D-Link fixes critical RCE, hardcoded password flaws in WiFi 6 routers
thumbnail

D-Link has fixed critical vulnerabilities in three popular wireless router models that allow remote attackers to execute arbitrary code or access the devices using hardcoded credentials.

Red Team 2024 - NoLimitSecu
thumbnail

Episode #472 Red Team 2024 Avec Gregory Draperi  

Vulnérabilité dans SonicWall - CERT-FR

Cette vulnérabilité, de type contrôle d'accès défaillant, permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

CISA confirms that SonicWall vulnerability is getting exploited (CVE-2024-40766) - Help Net Security
thumbnail

CISA has added CVE-2024-40766 to its KEV catalog, thus confirming it is being actively exploited by attackers.

PentesterLab Blog: The Certification Trap
thumbnail

Explore the pitfalls of relying on certifications in security, and why real skills, critical thinking, and personalized growth should take priority over collecting badges.

Vulnérabilités affectant OpenPrinting CUPS - CERT-FR
Attacking UNIX Systems via CUPS, Part I
thumbnail

Hello friends, this is the first of two, possibly three (if and when I have time to finish the Windows research) writeups. We will start with targeting GNU/Linux systems with an RCE. As someone who’s

Vous avez du Y2k25 ? Si oui, la correction est urgente !
thumbnail

Dans quelques semaines, c’est la fin de l’année 2024. Et il y a bien longtemps, des corrections informatiques importantes ont été faites introduisant un piège qui pourrait se déclencher le 1er janvier 2025. Explications.

Fake GitHub Site Targeting Developers - SANS Internet Storm Center
thumbnail
GitLab releases fix for critical SAML authentication bypass flaw
thumbnail

GitLab has released security updates to address a critical SAML authentication bypass vulnerability impacting self-managed installations of the GitLab Community Edition (CE) and Enterprise Edition (EE).

Blog Stéphane Bortzmeyer: Le problème du serveur whois du .mobi
Fortinet confirms data breach after hacker claims to steal 440GB of files

Cybersecurity giant Fortinet has confirmed it suffered a data breach after a threat actor claimed to steal 440GB of files from the company's Microsoft Sharepoint server.

Ivanti Releases Urgent Security Updates for Endpoint Manager Vulnerabilities
thumbnail

Ivanti releases critical security updates for Endpoint Manager, addressing remote code execution vulnerabilities. Users urged to update immediately.

Security Advisory YSA-2024-03 | Yubico
Une faille dans le HDMI permet de voler des mots de passe et des informations sensibles
thumbnail
Changes to the OSCP – OffSec Support Portal

Effective November 1, 2024, OffSec will replace the current OSCP exam with an updated version. The updated exam version will include the...