Des chercheurs pensent que les pirates vont bientôt commencer à exploiter à distance les vulnérabilités Spectre récemment révélées affectant les processeurs Intel, AMD et ARM, s'ils ne l'ont pas déjà fait.
http://www.securityweek.com/hackers-expected-remotely-exploit-cpu-vulnerabilities
RT @Gendarmerie
#CyberSécurité #Meltdown & #Spectre Ces deux failles découvertes dans la plupart des processeurs permettent aux pirates d'accéder aux informations sensibles de votre PC. N'oubliez pas de faire les mises à jour de sécurité
l'alerte du CERT FR sur Meltdown et Spectre est mise régulièrement à jour par nos équipes https://www.cert.ssi.gouv.fr/alerte/CERTFR-2018-ALE-001/
Comprendre Meltdown et Spectre et leur impact : @ANSSI nous fait une courte présentation orientée grand public.
https://www.ssi.gouv.fr/actualite/alerte-multiples-vulnerabilites-dans-des-processeurs-comprendre-meltdown-et-spectre-et-leur-impact/
[#Science] "🐈 Can we test the parallel universe theory? #CNRSnews" https://news.cnrs.fr/opinions/can-we-test-parallel-universes #physique #chat #schrödinger #svt https://framapiaf.org/media/k2X5Wi6KsuLVWT9mdMA
On ne le redira jamais assez : il faut éduquer les administrateurs afin qu'on ne découvre plus des ressources informatiques ouvertes sur internet surtout quand les utilisateurs déposent des documents qui ne devraient pas s'y trouver...
http://www.cert.ssi.gouv.fr/site/CERTFR-2017-ACT-026/index.html
Ce soir j'ai dit du bien d'un machin administratif qui s'appelle l'ANSSI.
http://www.cnews.fr/magazines/plus-de-recul/de-recul-du-30062017-177224
La prochaine fois, je la refais en mode OSS117 : " Regarde, c'est notre Raïs à nous. C'est monsieur Guillaume Poupard. Un grand homme, il marquera l'histoire. Il aime les geeks, les énarques, le chiffre, les barbus... C'est donc ton ami. Ce sera ton porte bonheur"
RIP Simone Veil, cette grande dame. Droits des femmes, Europe, elle a marqué notre histoire http://www.ina.fr/personnalites/simone-veil/
PetrWrap Ransomware Technical Analysis
document mis à jour régulièrement -> Campagne de rançongiciels à multiples capacités de propagation
https://www.ssi.gouv.fr/actualite/alerte-campagne-de-rancongiciel-3/
MITM as a Service 3G Edition by Bouygues, ou quand ton FAI bousille DNSSEC https://www.journalduhacker.net/s/rv3iqk/mitm_as_service_3g_edition_by_bouygues_ou https://davenull.tuxfamily.org/mitm-as-a-service-3g-edition-by-bouygues/ #sécurité #réseau
Je pose ça là :
"Petya.2017 is a wiper not a ransomware" (Matt Suiche)
https://blog.comae.io/petya-2017-is-a-wiper-not-a-ransomware-9ea1d8961d3b
"ExPetr/Petya/NotPetya is a Wiper, Not Ransomware" (Kaspersky)
https://securelist.com/expetrpetyanotpetya-is-a-wiper-not-ransomware/78902/
@bferlet Lors de l' hackathon organisé par le ministère des affaires étrangères, les différentes sources du framework Hornet.js étaient accessibles depuis Github => https://github.com/diplomatiegouvfr De même que les sources du programme d'archivage interministériel VITAM => https://github.com/ProgrammeVitam/vitam ...
le bulletin d’actualité du CERT-FR "Authentification avec OpenSSH" http://www.cert.ssi.gouv.fr/site/CERTFR-2017-ACT-022/index.html
Louis Gautier (SGDSN), Guillaume Poupard (ANSSI), Thierry Delville (DMISC/MinInt) annoncent le lancement du dispositif d’assistance aux victimes d’actes de cybermalveillance, expérimenté de juin à octobre 2017 en région Hauts-de-France.
Des candidats pour me supporter au quotidien ? Je recrute !😙
https://www.ssi.gouv.fr/recrutement/nos-offres-demploi/
"Russia’s Top Religious Official Sprays Holy Water on Computers to Fend Off Ransomware Virus" https://heatst.com/tech/russias-secret-weapon-against-ransomware-virus-holy-water/ La Russie est vraiment un monde à part :) #sécurité
L’installation de Snort en quelques clics avec Snorter https://www.journalduhacker.net/s/fx2nvz/l_installation_de_snort_en_quelques_clics http://homputersecurity.com/2017/05/18/linstallation-de-snort-en-quelques-clics-avec-snorter/ #sysadmin #sécurité