Failles parabole
Détailler
Résumer

Polémique autour de la sécurité d’Android  

Par Valery Marchive - Le 23 novembre 2011 (13:26)
Rien ne va plus entre les fournisseurs de solutions de sécurité pour terminaux et Google. Ou du moins avec Chris DiBona, responsable des programmes Open Source et Secteur Public de l’éditeur qui les accuse, dans un billet de blog, de crier au loup et de se comporter en charlatans. Quitte à oublier au passage certains éléments peu flatteurs pour la plateforme mobile de l’éditeur.
Nombre de commentaire1 commentaire Nombre de lecture958 Lectures 4

250 000 euros, le ticket d’entrée pour une bonne fuite de données  

Par Valery Marchive - Le 27 juin 2011 (19:19)
Nombre de commentaire1 commentaire Nombre de lecture853 Lectures 5

Spécial sécurité : Avast aux fraises, Microsoft en visite à Padirac et Adobe Flash transformé en passoire 

Par La rédaction - Le 14 avril 2011 (12:06)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent aux soucis rencontrés par le fournisseur d'antivirus Avast - et par ses utilisateurs - avec l'une une récente mise-à jour. Dans la série gouffre de sécurité, Ils reviennent aussi sur l'impressionnante collection de correctifs publiée cette semaine par Microsoft et s'intéressent à une n-ième faille zéro-day de Flash.
Nombre de commentaire0 commentaire Nombre de lecture2361 Lectures 3

Spécial sécurité : ta machine virtuelle VMWare en pyjama sur Internet 

Par La rédaction - Le 11 avril 2011 (11:03)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur les conclusions d'un évangéliste de VMWare et par ailleurs blogueur s'alarmant de l'exposition de nombreuses machines virtuelles sur Internet. Avant de détailler un nouvel accord, sous l'égide de l'Europe, sur le traitement des données personnelles dans la RFID et de s'amuser d'un article issu d'une très officielle revue du Vatican. Où il apparaît que hacking et catholicisme partagent quelques valeurs.
Nombre de commentaire0 commentaire Nombre de lecture1710 Lectures 4

Spécial sécurité : semaine des patchs chez Adobe et Apple, et retour sur le hack de RSA 

Par La rédaction - Le 24 mars 2011 (17:55)
Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur les récents trous comblés par Adobe et Apple dans leurs logiciels. Surtout nos confrères s'intéressent au hack dont à été victime RSA, hack soigneusement minimisé par le patron de la firme, Art Coviello dans sa lettre "ouverte". Une semaine après l'attaque, on en sait toujours aussi peu sur l'étendue réelle de l'attaque dont a été victime la firme et sur ses conséquences.
Nombre de commentaire0 commentaire Nombre de lecture871 Lectures 3

Scada : des dizaines de failles consolidées 

Par Valery Marchive - Le 22 mars 2011 (15:50)
Dans un climat très tourné vers les cyber-attaques et vers les vulnérabilités de Scada, des chercheurs en sécurité ont décidé de jouer la transparence et de livrer des dizaines de failles potentielles, habitant ces systèmes. Un pavé dans la mare qui laisse entrevoir une fragilité inquiétante pour ces architectures pourtant critiques.
Nombre de commentaire1 commentaire Nombre de lecture796 Lectures 0

Spécial sécurité : bidonnages et pâturages autour des chiffres de la cyberdélinquance 

Par La rédaction - Le 02 mars 2011 (10:52)
Aujourd'hui, nos confrères de CNIS, magazine spécialiste de la sécurité des systèmes d'information, s'attardent notamment sur les statistiques sur la délinquance. Ils s'étonnent ainsi de constater comment les différents Ministères et Députés d’Europe cherchant officiellement à combattre le « sentiment d’insécurité » sont eux-mêmes vecteurs de cette propagande anxiogène, exemples à l'appui. Au programme également, gouvernements à ranger dans les statistiques de la cyberdélinquance, alerte de sécurité et pentesting.
Nombre de commentaire2 commentaire Nombre de lecture724 Lectures 5

Failles : Android = 1 - webOS = 3 

Par Cyrille Chausson - Le 25 novembre 2010 (17:20)
Nombre de commentaire0 commentaire Nombre de lecture881 Lectures 0

Sécurité : Java victime d’une vague d’attaques sans précédent 

Par Cyrille Chausson - Le 19 octobre 2010 (11:48)
Nombre de commentaire0 commentaire Nombre de lecture910 Lectures 2

Encore un patch tuesday copieux chez Microsoft 

Par Reynald Fléchaux - Le 10 septembre 2010 (15:47)
Nombre de commentaire0 commentaire Nombre de lecture605 Lectures 4

Spécial sécurité : un virus peut-il faire planter... un avion ? 

Par La rédaction - Le 07 septembre 2010 (16:10)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité des systèmes d'information, reviennent sur le crash d'un avion espagnol dont l'ordinateur de bord était infecté par un virus. Si l'accident ne semble pas résulter de la présence du malware, la présence de l'infection bat tout de même en brèche les affirmations des spécialistes du sujet, qui estimaient que toute contamination des systèmes de bord était impossible.
Nombre de commentaire1 commentaire Nombre de lecture1169 Lectures 0

Avec EMET 2.0, Microsoft renforce son arsenal de lutte contre les failles 

Par La rédaction - Le 06 septembre 2010 (11:13)
Nombre de commentaire0 commentaire Nombre de lecture577 Lectures 0

Attaque par les DLL : Microsoft reconnaît la faille 

Par Reynald Fléchaux - Le 24 août 2010 (12:30)
Nombre de commentaire0 commentaire Nombre de lecture677 Lectures 0

Spécial sécurité : savez-vous planter les trous, à la mode à la mode… 

Par La rédaction - Le 23 août 2010 (17:39)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé en sécurité des systèmes d'information, reviennent sur une nouvelle alerte aux DLL pièges. Avant de se pencher sur une faille du logiciel ColdFusion, minorée dans un premier temps par Adobe.
Nombre de commentaire0 commentaire Nombre de lecture703 Lectures 0

Spécial sécurité : Patch Tuesday Microsoft, les à-côtés secrets d’un (gros) lot de rustines 

Par La rédaction - Le 13 août 2010 (15:13)
Nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, reviennent aujourd'hui sur la très copieuse livraison de rustines Microsoft de ce mois d'août. En se penchant sur les commentaires que livre la communauté des experts en sécurité.
Nombre de commentaire0 commentaire Nombre de lecture953 Lectures 1

Microsoft : un mardi des rustines monstre 

Par Reynald Fléchaux - Le 11 août 2010 (13:36)
Nombre de commentaire0 commentaire Nombre de lecture440 Lectures 0

Spécial sécurité : Failles, Cisco 1 - Oracle 59 

Par La rédaction - Le 21 juillet 2010 (08:32)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité des systèmes d'information, s'attardent sur les failles auxquels doivent faire face les administrateurs réseau et de bases de données, avec leurs fournisseurs Cisco et Oracle. Ils relèvent par ailleurs l'ouverture d'un compte Twitter par le Cert Société Générale. Et de souligner que s’il existe déjà des Cert twiteurs, c’est probablement là le premier Cert bancaire à s’ouvrir à cette forme de communication. Au programme : alertes, informations diverses allant de la recherche pure au signalement de sources d’information, etc.
Nombre de commentaire0 commentaire Nombre de lecture634 Lectures 4

Spécial sécurité : courant électrique, le carbone 14 de l'enregistrement numérique 

Par La rédaction - Le 06 juillet 2010 (14:35)
Nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, popularisent aujourd'hui les travaux d'un chercheur montrant une voie pour "dater" un enregistrement numérique. La méthode se base sur les variations de fréquences du courant électrique - le fameux 50 Hz - qui pour un fournisseur donné à une période précise présente un profil unique. Egalement au menu : la dernière cuvée de correctifs d'Adobe, une cuvée qui... sent le bouchon.
Nombre de commentaire0 commentaire Nombre de lecture899 Lectures 5

Spécial sécurité : le patch tuesday d'avril envoie du gros 

Par La rédaction - Le 14 avril 2010 (18:14)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, égrènent les failles dans les outils Microsoft que dévoile le dernier "mardi de la rustine" de l'éditeur. Une fournée de patchs plutôt copieuse. Avant de s'amuser de la première escroquerie exploitant le nom et les prérogatives de la toute jeune Haute Autorité pour la diffusion des œuvres et la protection des droits sur Internet. Soit l'Hadopi.
Nombre de commentaire0 commentaire Nombre de lecture958 Lectures 0

La Poste et la sécurité : science sans conscience n'est que ruine (budgétaire) 

Par Valery Marchive - Le 14 avril 2010 (17:33)
Comment gérer la sécurité du système d'information d'un groupe tentaculaire comme La Poste? Patrick Langrand, responsable groupe de la sécurité des systèmes d'information de La Poste, et Philippe Steuer, responsable de l'observatoire de la sécurité interne, décrivent une organisation quasiment matricielle avec, d'une part, un organe transverse à l'ensemble des métiers du groupe et, d'autre part, des RSSI dans chacun de ces métiers. Une organisation seule à même, selon eux, d'assurer la diffusion de la culture de la sécurité dans l'entreprise. La clé de voute, selon eux, d'une sécurité du SI réussie.?
Nombre de commentaire0 commentaire Nombre de lecture1568 Lectures 2

Spécial sécurité : trou dans les Java de Windows et Linux 

Par La rédaction - Le 13 avril 2010 (12:32)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, se penchent sur l'exploitation d'une faille affectant le composant Java Web Start d'Oracle/Sun. Avant de revenir sur un débat du Forum International de la Cybercriminalité sur la collaboration public/privé dans la cyberdéfense, prolongé par la lecture d'un document touffu - signé Dan Geer, d’In-Q-Tel - sur l'équilibre politique à trouver entre respect des libertés et renforcement de la sécurité.
Nombre de commentaire0 commentaire Nombre de lecture1009 Lectures 3

Spécial sécurité : fuites de la HSBC ou comment rembourser un redressement fiscal 

Par La rédaction - Le 12 avril 2010 (12:32)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, reviennent sur l'histoire très polémique des fuites d'information de la HSBC et se sont intéressés à une étude qui rapportent que les entreprises voient dans le Cloud Computing plus de risques que de bénéfices. Tout en détaillant le prochain Patch Tuesday. Nos confrères s'arrêtent enfin sur une erreur dans les routeurs en Chine qui a semé la panique dans les DNS et sur la dernière version du scanner Netsparker.
Nombre de commentaire0 commentaire Nombre de lecture1565 Lectures 5

Spécial sécurité : exploit PDF, quand les « features » tournent au bug 

Par La rédaction - Le 09 avril 2010 (14:18)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, se penchent sur la dernière faille dans PDF avant de s'intéresser au durcissement de la loi sur la protection des données en Grande-bretagne pour finir sur l'arrivée d'un nouvel OS baptisé QubesOS.
Nombre de commentaire0 commentaire Nombre de lecture851 Lectures 0

Microsoft comble 10 failles d’IE dans l’urgence  

Par Cyrille Chausson - Le 31 mars 2010 (10:54)
Nombre de commentaire0 commentaire Nombre de lecture452 Lectures 0

Spécial sécurité : le côté obscur des FAI français 

Par La rédaction - Le 25 mars 2010 (15:28)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, se penchent sur le dernier classement des FAI véreux ou peu regardants, classement établi par Brian Krebs et où figure en bonne place le Français OVH. Egalement au programme : une surprenante étude sur la précocité des hackers britanniques tentant de pirater des comptes Facebook - CNIS y voit une prise de conscience des enjeux de la sécurité sur les réseaux sociaux de la part des ados - et un outil de Google permettant de détecter les zones à risques sur les serveurs Web.
Nombre de commentaire0 commentaire Nombre de lecture1106 Lectures 0

  Suivants >>

Le dessin de François Cointe
Le dessin de François Cointe Le dessin de François Cointe
publicité
Les dossiers du MagIT
 

 Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier…

La fédération nationale du Crédit Agricole a présenté à la presse le côté pile de l’avancée de son projet Nice, fin janvier. Des…

 Cour des comptes : la gestion informatique de l’Assistance publique -…

Surprise dans le rapport annuel 2012 de la Cour des comptes : les magistrats se sont penchés d’un peu plus près sur les chantiers des…

 TechDays 2012 : Renault parie sur Sharepoint 2010 pour innover…

Renault se repose sur SharePoint 2010 pour proposer un service de gestion de l’innovation susceptible de favoriser l’émergence…

 Comment le missilier MBDA soigne la sécurité de son système d’information…

Second missilier au monde, MBDA manipule des données sensibles et doit s’appuyer, pour garantir leur sécurité, sur des outils…

Les dernières offres d'emploi

 Technicien hotline Niveau 0/1 H/F

Kelly IT Resources, division du groupe Kelly Services spécialisée dans la sélection et le recrutement de profils informatiques de niveau Bac+2 à Ingénieur, recrute pour un de ses clients, une SSII...

 INGÉNIEUR TEST LOGICIEL EMBARQUÉ (H/F)

Au sein de l'équipe Recherche & Développement embarquée, vous êtes chargé de :Rédiger les plans de tests, Dérouler les tests, Reporter les anomalies, Automatiser les tests, Fournir le rapport de...

 LEAD DEVELOPER WEB (H/F)

Au sein d?une équipe, vous assurez la conception et la réalisation d?applications Web. Vous participez aux phases d?avant-vente et pilotez la conception technique (validation des choix...

publicité
événements

Etat du monde IT 2011

1 2 3 4 5   
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien

Démystifier les mythes sur le 10Gigabit Ethernet


Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour de nombreux administrateurs réseau. Cet E-Guide démystifie…

Protéger votre investissement et améliorer l’élasticité du réseau


Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux de performances attendus ? Concevez votre infrastructure de…
livres blancs avec LesSourcesIT.fr
Click Here