2 liens privés
Une actualisation nécessaire Des menaces accrues sur la sécurité des données
Le vérificateur d’orthographe de Microsoft Edge et le correcteur orthographique amélioré de Chrome envoient les données sensibles que vous saisissez, y compris vos mots de passe, sur les serveurs de Google et Microsoft.
Le travail de Google sur le NLP (traitement du langage naturel) est-il en train de transformer en profondeur le référencement naturel ? On fait le point.
Toute une série d’idées fausses sur la cybersécurité ont gagné du terrain, poussant les équipes de sécurité à se focaliser sur les mauvais aspects malgré leurs bonnes intentions. En voici sept à surveiller de près.
Les pirates de l’Empire du Milieu exploitent des failles non patchées sur les routeurs pour se frayer un chemin dans les réseaux et mettre ces infrastructures à leur merci. C'est méthodique... et effrayant.
GRAND ANGLE. Le candidat de la « startup nation » en 2017 a été pendant cinq le président des startups et des investisseurs, développant l'attractivité et les performances de la French Tech à un rythme inédit. Sensible aux enjeux numériques quitte à les porter lui-même, Emmanuel Macron n'a cessé de soutenir le secteur, toujours richement doté en argent public, dans le but de renforcer la souveraineté numérique de la France et de l'Europe. Mais l'ambivalence et les contradictions du président et de son secrétaire d'Etat au Numérique, Cédric O, vis-à-vis des #Gafam américains, font peser une épée de Damoclès sur le nouveau quinquennat. Leurs incohérences sont à l'origine de la plupart de leurs échecs dans le domaine du numérique, de la stratégie « cloud de confiance » à TousAntiCovid, en passant par le Health Data Hub, la « taxe Gafa » ou la loi Avia. La souveraineté numérique, inscrite pour la première fois au gouvernement au même niveau que l'Economie et les Finances, est-elle atteignable sans détricoter une partie de la politique menée jusqu'à présent ?
OpenCVE est un outil qui répond à un besoin que nous rencontrons tous (ou presque) dans la gestion de la sécurité et du patch-management : la gestion des failles de sécurité et la veille en vulnérabilités.
It’s interesting to watch who is initiating cyber-attacks against whom live, globally. Thousands of websites get hacked every day due to vulnerable files,
Des chercheurs mettent en garde contre une faille majeure dans le protocole #TLS qui sécurise les connexions Internet et expliquent pourquoi et comment il faut se prémunir contre cette faille.
Ce nouveau #RFC normalise des algorithmes pour le protocole de sécurité #TLS, qui ne fournissent pas de chiffrement (seulement authentification et intégrité). C'est évidemment une option très contestée et l'IETF ne suggère pas d'utiliser ces algorithmes mais, bon, certaines personnes y voient une utilité.
Il suffit d’un clic pour que votre ordinateur soit pris en otage par un programme malveillant qui ne vous rendra le contrôle que contre rançon. Comment fonctionnent ces attaques ? Comment les contrer ? Explications avec Jean-Yves Marion, directeur du Loria, à l'occasion de la création de Cybermallix, laboratoire commun avec l'éditeur de logiciels Wallix.
#Hackers et chercheurs s’intéressent de plus en plus aux attaques matérielles sur les appareils électroniques. Celles-ci permettent de contourner les protocoles de sécurité, de suivre à la trace les internautes ou tout simplement de détruire des machines.
Ce MOOC vous propose de découvrir les aspects à la fois sociétaux mais aussi techniques de la #cybersécurité, à travers 7 thématiques différentes. À la fin de ce cours, vous serez capable d'avoir une vision globale de la cybersécurité. En effet, au terme de l’aventure, vous aurez :
- Réfléchi aux enjeux sociétaux liés aux données
- Découvert les principes de base autour de la cybersécurité
- Compris les éléments clés de l’architecture d’un système cybersécurisé
Référentiel PIX consacré à la #cybersécurité (Version 1.0 - Mars 2022) :
- Sécuriser l’environnement et les pratiques numériques
- Développer ses compétences numériques en cybersécurité
Cet article explique les 20 contrôles et pourquoi chacun est essentiel, puis propose 5 étapes pour les mettre en œuvre de manière pragmatique
Le mode opératoire d'un ransomware.
De nombreux éditeurs de sites web, notamment récents, en ont fait l'amère expérience : Google n'arrive plus à indexer, voire même juste à crawler bon...
Benchmark Ransomwares : des chercheurs ont testé 10 ransomwares différents pour déterminer la rapidité avec laquelle ils chiffrent les fichiers sur une machine.
Proofpoint analyse le fonctionnement d’une campagne de cyberattaques ayant visé des organisations gouvernementales et des acteurs du BTP en France. L’objectif final des attaquants reste pour l’instant nébuleux.