Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
CERTFR-2019-AVI-439 : [SCADA] Multiples vulnérabilités dans les produits Schneider Electric (11 septembre 2019)
De multiples vulnérabilités ont été découvertes dans les produits Schneider Electric. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l’intégrité des données. Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-439/ Date : September 11, 2019 at 03:48PM…
CERTFR-2019-AVI-437 : Multiples vulnérabilités dans Microsoft .Net (11 septembre 2019)
De multiples vulnérabilités ont été corrigées dans Microsoft .Net. Elles permettent à un attaquant de provoquer une élévation de privilèges et un déni de service. Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-437/ Date : September 11, 2019 at 03:48PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin Whatsapp Print
CERTFR-2019-AVI-436 : Multiples vulnérabilités dans Microsoft Windows (11 septembre 2019)
De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer un déni de service, une élévation de privilèges, une atteinte à la confidentialité des données, un contournement de la fonctionnalité de sécurité et … Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-436/ Date : September 11, 2019 at 03:48PM…
CERTFR-2019-AVI-433 : Multiples vulnérabilités dans Microsoft IE (11 septembre 2019)
De multiples vulnérabilités ont été corrigées dans Microsoft IE. Elles permettent à un attaquant de provoquer un contournement de la fonctionnalité de sécurité et une exécution de code à distance. Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-433/ Date : September 11, 2019 at 03:48PM Tag(s) : #SECURITE FRA Share this… Email Facebook Twitter Linkedin…
CERTFR-2019-AVI-434 : Multiples vulnérabilités dans Microsoft Edge (11 septembre 2019)
De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la fonctionnalité de sécurité et une exécution de code à distance. Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-434/ Date : September 11, 2019 at 03:48PM Tag(s) : #SECURITE…
CERTFR-2019-AVI-435 : Multiples vulnérabilités dans Microsoft Office (11 septembre 2019)
De multiples vulnérabilités ont été corrigées dans Microsoft Office. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une élévation de privilèges, un contournement de la fonctionnalité de sécurité et une exécution de code … Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-435/ Date : September 11, 2019 at 03:48PM…
CERTFR-2019-AVI-432 : Multiples vulnérabilités dans Google Chrome (11 septembre 2019)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, un contournement de la politique de sécurité et une atteinte à la confidentialité des données. Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-432/ Date : September 11, 2019 at 03:48PM Tag(s)…
La chaîne d’approvisionnement : une menace pour les PME
Les propriétaires de petites entreprises peuvent penser que leur entreprise est trop insignifiante pour devenir la cible des cybercriminels. Il y a une certaine logique dans cette façon de penser : les cybercriminels cherchent à tirer le maximum de profit en faisant le moins d’effort possible. Source : https://www.kaspersky.fr/blog/small-office-supply-chain/12284/ Date…
La cybersécurité au coeur des enjeux des entreprises
Selon une étude menée par une entité du groupe Infosys, l’Infosys Knowledge Institute, la cybersécurité est non seulement (…) Source : https://www.lemondeinformatique.fr/actualites/lire-la-cybersecurite-au-coeur-des-enjeux-des-entreprises-76387.html Date : September 11, 2019 at 09:46AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
France: la sécurité des paiements en ligne devra être renforcée d’ici 2021
Source : https://www.capital.fr/votre-argent/france-la-securite-des-paiements-en-ligne-devra-etre-renforcee-dici-2021-1349802 Date : September 11, 2019 at 11:57AM Tag(s) : Médias Share this… Email Facebook Twitter Linkedin Whatsapp Print
Appliances de sécurité : Palo Alto Networks menace la pole position de Cisco
La hausse des ventes mondiales d’appliances de sécurité est restée forte mais s’est atténuée au cours du deuxième trimestre 2019. Selon IDC, les vo… Source : https://www.distributique.com/actualites/lire-appliances-de-securite-palo-alto-networks-menace-la-pole-position-de-cisco-29248.html Date : September 11, 2019 at 02:05PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
La cybersécurité traitée au plus haut niveau de la hiérarchie des entreprises
Selon une étude menée par une entité du groupe Infosys, l’Infosys Knowledge Institute, la cybersécurité est non seulement un sujet important dans l… Source : https://www.distributique.com/actualites/lire-la-cybersecurite-traitee-au-plus-haut-niveau-de-la-hierarchie-des-entreprises-29252.html Date : September 11, 2019 at 06:02PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Policy paper: EU Cyber Security Certification (EU Exit) Call for Views
A call for views on the proposed approach to cyber security certification following the UK’s departure from the EU. Source : https://www.gov.uk/government/publications/eu-cyber-security-certification-eu-exit-call-for-views Date : September 11, 2019 at 03:59PM Tag(s) : UK GOV Share this… Email Facebook Twitter Linkedin Whatsapp Print
VERT Threat Alert: September 2019 Patch Tuesday Analysis
Today’s VERT Alert addresses Microsoft’s September 2019 Security Updates. VERT is actively working on coverage for these vulnerabilities and expects to ship ASPL-849 on Wednesday, September 11th. In-The-Wild & Disclosed CVEs CVE-2019-1214 An elevation of privilege vulnerability in the Windows Common Log File System (CLFS) driver can allow an attacker…
300 shades of gray: a look into free mobile VPN apps
The times, they are a changin’. When users once felt free to browse the Internet anonymously, post about their innermost lives on social media, and download apps with frivolity, folks are playing things a little closer to the vest these days. Source : https://blog.malwarebytes.com/privacy-2/2019/09/300-shades-of-gray-a-look-into-free-mobile-vpn-apps/ Date : September 10, 2019 at…
How to Maximize Threat Intelligence with a Human Touch
DeepSight Intelligence can help organizations deal with the scope of today’s threats and the scarcity of top cyber security talent Source : https://www.symantec.com/blogs/feature-stories/how-maximize-threat-intelligence-human-touch Date : September 10, 2019 at 06:45PM Tag(s) : Sécurité Share this… Email Facebook Twitter Linkedin Whatsapp Print
What Is the ISA/IEC 62443 Framework?
Cybersecurity threats to manufacturing and process plants are coming from a wide range of attack vectors including supply chain, logistics, enterprise computing, remote connections, operator stations, programmable logic controllers, distributed control systems (DCSs), smart sensors and new smart devices. Many emerging Internet of Things (IoT) and communications technologies offer greater…
Ransomware attack hits school district twice in 4 months
WOLCOTT, Conn. (AP) – A Connecticut school district’s teachers are working without computer access less than a week after a second malware attack targeted the district’s servers. Source : https://www.washingtontimes.com/news/2019/sep/10/ransomware-attack-hits-school-district-twice-in-4-/?utm_source=RSS_Feed&utm_medium=RSS Date : September 11, 2019 at 12:39AM Tag(s) : Médias internationaux Share this… Email Facebook Twitter Linkedin Whatsapp Print
Apple: une image écornée sur la vie privée et la sécurité des données
La solide réputation de la firme de Cupertino en termes de sécurité et de respect de la vie privée a été mise à mal ces derniers mois par plusieurs scandales. Source : http://www.lefigaro.fr/secteur/high-tech/apple-une-image-ecornee-sur-la-vie-privee-et-la-securite-des-donnees-20190910 Date : September 10, 2019 at 09:49PM Tag(s) : Médias,Apple Share this… Email Facebook Twitter Linkedin Whatsapp…
Phishing : des attaques sous couvert de captchas
Cofense attire l’attention sur une campagne de phishing qui tire parti d’un captcha pour contourner les systèmes de détection d’URL malveillantes. Source : https://www.silicon.fr/phishing-captchas-260567.html Date : September 10, 2019 at 06:46PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print