Mise à jour : 04h06
-
31/01 - Démarrer et faire vivre un projet de sensibilisation
Ça démarre comment, un projet de sensibilisation des utilisateurs à la sécurité ? Et comment le mène-t-on à terme ? C'était le thème du dernier petit-déjeuner organisé à Paris par SecurityVibes. Chez l'équipementier Daher tout est parti d'une infection virale. Le … Continuer la lecture →
-
25/01 - Netasq rachète EdenWall
En liquidation judiciaire depuis l'été dernier, EdenWall cède ses technologie au français Netasq, spécialiste du boîtier UTM (hormis le SIEM Prelude, acquis par le Français Groupe CS). Netasq acquiert ainsi une technologie de filtrage réseau basée sur les identités des utilisateurs … Continuer la lecture →
-
25/01 - Quand l’opérateur révèle votre numéro de mobile aux sites web visités
Certains opérateurs de téléphonie mobile incluent le numéro de téléphone de leurs abonnés dans un en-tête HTTP que peut lire n'importe quel site web visité depuis un smartphone. La découverte n'est pas récente : Collin Mulliner, un étudiant-chercheur en sécurité, en faisait la … Continuer la lecture →
-
19/01 - Un Android blindé à la sauce NSA
La National Security Agency américaine propose depuis peu une version SE d'Android (pour Security Enhanced, "sécurité renforcée"). Dans cette version, le système bénéficie notamment d'un système de contrôle des privilèges de type "MAC" (mandatory access control) plutôt que DAC (discretionary access … Continuer la lecture →
-
12/01 - Le guide de survie Android
Sale temps pour les utilisateurs de smartphones : Chevaux de Troie, SMS surtaxés et autres pièges ont régulièrement fait la Une de l’actualité mobile en 2011. Et parmi les principaux systèmes d’exploitation mobiles, c’est Android qui décroche la palme du … Continuer la lecture →
-
11/01 - Bonne année 2012 !
Les voeux seraient-ils à l'image des vendanges, en cela qu'ils n'en sont que meilleurs tardifs ? Toute l'équipe de SecurityVibes vous souhaite donc une excellente année 2012 ! L'année écoulée s'est montrée riche en actualités passionnantes et donc - fort logiquement … Continuer la lecture →
-
10/01 - Des fibres optiques inviolables ?
Des fibres optiques inviolables ? C'est en tout cas l'une des débouchées envisagées pour une expérience incroyable menée par des chercheurs américains à l'université de Cornwell. Ils seraient parvenus à - rien que ça - "dissimuler un évènement pendant une … Continuer la lecture →
-
05/01 - Petit-déjeuner : sensibilisation, outils & bonnes pratiques
Pour le tout premier petit-déjeuner SecurityVibes de l'année nous parlerons sensibilisation ! Quels sont vos outils préférés ? Vos astuces et vos bonnes pratiques pour - enfin - faire passer le message ? A quel rythme, et pour quel budget ? Le … Continuer la lecture →
-
02/01 - WPS, le fossoyeur de WPA
Publication intéressante que celle faite la semaine dernière par Stefan Viehböck : le protocole Wifi Protected Setup (WPS), activé par défaut sur certains boîtiers ADSL, permettrait à un attaquant de récupérer la clé WPA ou WPA2 (PSK seulement, c'est à … Continuer la lecture →
-
21/12 - Opération boule de cristal : 10 prédictions sécurité pour 2012
Sacrifions à cet exercice incontournable, bien que futile, propre aux fins d'années : les prédictions sécurité pour les douze mois venir. Mais, au risque de décevoir les adeptes de l'occulte, il n'y aura point de magie ici. Il s'agit en … Continuer la lecture →
-
16/12 - RSSI, qu’attendez-vous des vendeurs ?
"Vendeurs, vendez… moins !" C'est le cri du coeur des RSSI à qui nous avons demandé ce qu'ils attendent d'un fournisseur de sécurité. Tous déplorent en effet une pression commerciale très forte et des pratiques d'un autre âge, globalement inutiles. "On … Continuer la lecture →