Aujourd'hui, 813 news
en provenance de 110 des 213 sites indexés
dernière le Jeudi 24 Mai 2012 à 16:08
Newsvortex
Votre concentré d'actu multimédia pour la journée
 

Security Vibes

EPITA organise sa journée sécurité

Vendredi 25 novembre prochain, les étudiants de l'EPITA organiseront pour la quatrième année consécutive leur événement sécurité. Sur une demi-journée, les étudiants de la spécialité Systèmes, Réseaux et Sécurité présenteront sur des thèmes d'actuali

Découvrez Guy-Philippe Goldstein, speaker du GRC Interchange

A une semaine de l'événement GRC Interchange 2011 qui se tiendra à Paris et que nous avons la chance d'organiser, nous dévoilons aujourd'hui notre speaker invité ! Il s'agit de Guy-Philippe Goldstein. Ce nom ne vous est peut être pas inconnu. &

Offre d'emploi : auditeur de sécurité interne

Orange recherche un auditeur de sécurité interne. Placé au sein de la Direction Gouvernance et Sécurité, il mènera des missions d'audit (configuration, systèmes, code source?), de test d'intrusion (lui-même ou en les encadrant) et de conseil auprès d

Bien démarrer son programme d'Intelligence Economique

L'intelligence Economique, c'est un peu comme la prose de Monsieur Jourdain : beaucoup d'entreprises en font sans le savoir. Car derrière l'anglicisme à la mode se cachent des pratiques de veille et de capitalisation des connaissances communes et ple

Risque, processus, métiers? les six thèmes du GRC Interchange en vidéo

Gestion du risque, rôle des métiers, tableaux de bord, processus d'habilitation, conformité : le premier décembre à Paris SecurityVibes vous propose d'échanger entre professionnels autour des thèmes-clés de la GRC (gouvernance, gestion du risque et c

Mais où est donc passé le NAC ?

Six ans après l?arrivée des premières solutions de Network Access Control sur le marché, le NAC reste une énigme. Excellente idée sur le papier, il semble pourtant difficile de trouver deux utilisateurs capables de se mettre d?accord sur ce qu?est &

L'antivirus a-t-il sa place dans le nuage ?

Puisque toute l?industrie IT ne jure désormais plus que par le Cloud, il eut été étonnant que les éditeurs d?antivirus  - souvent très opportunistes - ne s?emparent pas eux aussi du terme. Et de fait, l?on voit désormais fleurir les offres &

Le paysage des écoutes légales en France

Le salon Milipol Paris 2011 a été l'occasion de faire le point sur l'état des écoutes légales en France d'un point de vue légal et du marché. Car si de nombreux vendeurs proposent toutes sortes d'outils et de services pour &

Attaque SSL : désactivez la renégociation

THC-SSL-DOS, un nouvel outil destiné à faire tomber les serveurs web mal via HTTPS, semble faire des miracles : il serait capable de neutraliser un serveur web à l'aide d'une simple connexion ADSL, rappelant en cela l'outil Slow Loris. Et &

Milipol Paris 2011 : Ces éditeurs qui disent casser SSL

Le marché des interceptions légale des communications sur Internet est particulièrement représenté sur le salon Milipol. Et cette année à Paris, comme les années précédentes, certains éditeurs annoncent dans ce domaine des prouesses qui peuvent laiss

Milipol Paris 2011 : les yeux avant les muscles

Moins d'armes et plus de renseignement ? C'est ce que l'on pourrait retenir de cette édition 2011 de Milipol Paris. Le rendez-vous des professionnels de la sécurité intérieure demeure bien entendu fidèle à la tradition et l'on y retrouve les &

SIRI, un traitre dans l'iPhone

Une exclusivité SecurityVibes Nouveauté de l'iPhone 4S, l'assistant personnel vocal Siri est sans contexte le point fort de ce nouvel appareil. Développé initialement avec le soutien de DARPA (Defense Advanced Research Projects Agency, qui a égaleme

Des mots de passe volés testés chez Sony

Que deviennent les mots de passe volés lors des grandes affaires d'intrusion et de fuite de données ? Ils sont testés sur d'autres services en ligne, bien sûr ! Et c'est exactement ce qui vient d'arriver à Sony : une vague &

La carte des cocktails SecurityVibes en téléchargement

Vous nous l'avez demandée, la voilà : la carte des cocktails sécurité offerte lors des Assises 2011 à Monaco est disponible en téléchargement, au format PDF haute définition. De quoi réjouir tous ceux d'entre vous qui nous ont dit vouloir en &

Rapport SIR 2011 : trois tendances à méditer

Le onzième Security Intelligence Report de Microsoft livre trois tendances intéressantes, soulignées ce matin par Bernard Ourghanlian, Directeur technique & sécurité chez Microsoft France. Le rapport porte sur le premier semestre de l'année, et se ba

RIM gère aussi les iPhone et les Android

Le fabricant RIM annonce une solution destinée à gérer simultanément ses propres terminaux Blackberry ainsi que les iPhones et Android. Basée sur la technologie d'Ubitexx, la solution multi-plateforme de RIM s'intégrera à son Blackberry Enterprise S

RIM gère aussi les iPhone et les Android

Le fabricant RIM annonce une solution destinée à gérer simultanément ses propres terminaux Blackberry ainsi que les iPhones et Android.Basée sur la technologie d'Ubitexx, la solution multi-plateforme de RIM s'intégrera à son Blackberry Enterprise Ser

Le BYOD au delà de la technique

Les collaborateurs de l'entreprise peuvent-ils travailler avec leur propre smartphone ou leur propre ordinateur mobile ? C'était le thème de la conférence animée par SecurityVibes à l'occasion de la dernière édition des Assises de la Sécurité. Si l'

Tout savoir sur les monnaies pirates

Nul besoin de s'appeler la Banque de France ou la Réserve Fédérale américaine pour battre sa propre monnaie. Des dizaines de monnaies virtuelles circulent aujourd'hui sur les réseaux électroniques, dont certaines jouissent d'une reconnaissance et d'u

Keynectis fusionne avec OpenTrust

Keynectis, opérateur de services de confiance, vient de s'offrir OpenTrust, un éditeur de solutions de, justement, confiance. Les deux sociétés devraient à terme fusionner et donner naissance à un groupe qu'ils espèrent taillé pour l'international.

Espionnage as a Service

Pourquoi un service de renseignement s'embêterait-il à compromettre des ordinateurs au sein d'un gouvernement étranger lorsqu'il suffit de les louer aux cyber-criminels qui les ont déjà infectés depuis longtemps via un botnet ? Selon notre confrère D

Tiens, SSL est (encore) cassé&

Trembles, petit monde de la sécurité : SSL est encore cassé ! C'est en tout cas ce que l'on commence à lire sur quelques sites d'actualités IT plutôt généralistes. Ce n'est certes pas la première fois que l'on nous prédit &

ITIL ou ISO 27001 : que privilégier ?

Il est désormais impossible de parler sérieusement de sécurité de l?information sans parler de processus. Mais un processus, ça ne s?invente pas du jour au lendemain. Deux approches se sont alors imposées au cours de la dernière décennie : la norme

Vos prochains rendez-vous avec SecurityVibes

Sortons du virtuel ! Au cours des trois prochains mois SecurityVibes organisera ou participera à de nombreux événements sécurité. C'est pour vous l'occasion rêvée tout à la fois d'apprendre, de découvrir, d'échanger avec vos pairs? et de venir nous

Advens Innovative Security Technologies Day : retour sur quelques pépites de la sécurité

Initiative intéressante que celle d'Advens, qui a réuni hier près de Lille quelques éditeurs de solutions de sécurité moins connus par chez nous, ou d'envergure un peu plus modeste. Advens joue ainsi pleinement l'autre rôle de l'intégrateur : être en

Le hacker de Comodo et DigiNotar promet d'autres actions

Le pirate qui a revendiqué le piratage des autorités de certification Comodo et DigiNotar semble devenu particulièrement bavard. Dans une publication sur le site Pastebin, il fait de nombreuses révélations. Parmi la plus intéressante, il clame être e

Liquidation d'entreprise : le cas des données personnelles

Que deviennent les données personnelles collectées par une entreprise lorsque celle-ci est mise en liquidation ou est vendue ? Il n'est pas rare dans une telle situation que le patrimoine de l'entreprise change de main  via une vente d'actifs. Mais

Gérer le départ des collaborateurs

Le départ d'un collaborateur de l'entreprise n'est pas un événement aussi anodin qu'il n'y parait. Le salarié avait-il accès à des informations sensibles de l'entreprise ? Comment s'assurer qu'il ne part pas avec ? Ou bien qu'il a rendu tout &

DigiNotar : une affaire plus complexe qu'il n'y parait

Vous pensiez que l'affaire du piratage de DigiNotar s'arrêtait à un vrai-faux certificat émis au nom de Google ? La vérité va bien au delà et implique désormais même une PKI gouvernementale. Ce sont en réalité 247 certificats qui semblent avoir &

Offre d'emploi : Swiss Life recherche son chef de projet sécurité et gestion des identités

Swiss Life, le spécialiste de l'assurance-vie, recherche un chef de projet sécurité et gestion des identités. Sur le volet sécurité, il travaillera avec le RSSI Groupe afin de maintenir et faire évoluer les solutions et l'architecture de sécurité op

Rappel : Gérer le départ des collaborateurs (petit-déjeuner SecurityVibes)

Le prochain petit-déjeuner thématique SecurityVibes aura pour thème la bonne gestion des départs. A cette occasion, Sébastien Truttet, responsable de Business Unit dans une SSII, viendra détailler les procédures qu'il a mis en place dans son entrepri

VMware, le glouton discret de la sécurité

Et de sept ! En s'offrant l'éditeur PacketMotion, VMware complète discrètement un porte-feuille déjà bien garni en matière de solutions de sécurité. Au fil de ses acquisitions, VMware dessine ce qui pourrait bien être la norme de la sécurité virtuel

Un vrai-faux certificat Google dans la nature

Une autorité de certification hollandaise aurait délivré, au mois de juillet dernier, un certificat SSL au nom de Google. Seul problème : le certificat a été remis (par erreur ou malveillance) à un parfait inconnu. Valable pour tous les domaines de

Où habitez-vous, demande la publicité sur Facebook. Pourquoi faire ?

"A quelle distance vous trouvez-vous de...", demande un sondage sur Facebook. Que vous soyez à Paris, Boulogne-Billancourt ou Nantes, peu importe : l'annonce s'adapte. Vous pouvez répondre que vous y vivez, ou encore que vous habitez une petite ville

Hack RSA : les dessous de l'affaire

Il semblerait que le piratage dont a été victime RSA Security en début d'année ne soit pas si sophistiqué que l'on a pu l'écrire. C'est en tout cas ce qui ressort de l'analyse par F-Secure du document piégé utilisé par &

Attaque en cours sur Apache

Une nouvelle et très efficace attaque par déni de service est actuellement menée contre des serveurs web Apache en production. Selon un test réalisé par un membre de la liste de diffusion Full Disclosure, une centaine de threads suffisent à &

WordPress.com : du cafouillage dans les mots de passe

"Nous avons récemment découvert et corrigé une erreur dont nous aimerions vous parler". C'est ainsi que commence le courrier reçu cette semaine par quelques utilisateurs de WordPress.com. Le site héberge des blogs (sous WordPress, bien sûr !) pour le

Trop bavard sur les réseaux sociaux ? Les escrocs n'attendent que ça !

Un escroc britannique vient d'être arrêté après avoir dérobé près de quarante mille euros à ses voisins en se servant d'informations collectées sur Facebook et d'autres sites sociaux. Iain Wood passait jusqu'à 18 heures par jour sur différents résea

Trop bavard sur les réseaux sociaux ? Les escrocs n'attendent que ça !

Un escroc britannique vient d'être arrêté après avoir dérobé près de quarante mille euros à ses voisins en se servant d'informations collectées sur Facebook et d'autres sites sociaux.Iain Wood passait jusqu'à 18 heures par jour sur différents réseaux

Offre d'emploi : administrateur d'infrastructure Cloud

Un spécialiste de la virtualisation recherche son administrateur d'infrastructures au sein de sa division Cloud / hybride. Le poste est en CDI, basé à Paris 7eme. Vous devrez maîtriser les systèmes (Windows Server 2003/2008, Linux), les réseaux (swi

Choisir un antivirus d'entreprise

Comment choisir un antivirus d'entreprise ? Certainement pas juste en fonction de sa capacité à détecter les virus ! Car à l'heure où la plupart des produits du marché semblent détecter peu ou prou la même chose, d'autres critères entrent &

Comment votre mobile trahit vos déplacements

Saviez-vous qu'il était possible à une tierce partie, aux Etats-Unis, de localiser précisément et en temps réel le détenteur d'un téléphone mobile ? L'information est passée relativement inaperçue, même lorsqu'elle a fait l'objet d'une présentation

Retrouvez la veille de SecurityVibes sur Facebook

Que faire de tous ces (bons) articles de sécurité que nous découvrons chaque matin à l'occasion de notre veille sécurité ? Rien, jusqu'à présent ! Mais vous pourrez désormais les retrouver chaque jour dans le fil d'actualité de la page &

Ca se pirate comment, un Mac ?

Arnaud Malard, un consultant en sécurité à qui l'on doit déjà l'excellente documentation des attaques contre la mémoire des PC sous Windows, récidive avec une nouvelle étude consacrée, cette fois, aux Mac. Arnaud y détaille par le menu les principale

Ca se pirate comment, un Mac?

Arnaud Malard, un consultant en sécurité à qui l'on doit déjà l'excellente documentation des attaques contre la mémoire des PC sous Windows, récidive avec une nouvelle étude consacrée, cette fois, aux Mac. Arnaud y détaille par le menu les principale

Vulnérabilité 0-day dans de nombreux sites WordPress

Une vulnérabilité 0-day dans le plugin TimThumb pour WordPress est actuellement activement exploitée sur Internet. Si vous gérez un site sous WordPress et ne pensez ne pas être concerné, réfléchissez-y à deux fois : TimThumb est packagé avec de très

Opération Shady RAT, le piratage XXL

Soixante-douze victimes en cinq ans, dont plusieurs agences d'Etat, et des intrusions qui durent plusieurs mois, voire plusieurs années : l'opération de piratage révélée par McAfee est d'une envergure sans précédent. Baptisée opération Shady RAT (po

Vol de données historique en Corée

Les informations personnelles de près de 35 millions de coréens du sud, soit largement plus de la moitié des cinquante millions d'habitants du pays, ont été dérobées lors du piratage de deux sites populaires. Cyworld (un réseau social) et son portai

OsCommerce frappé par une vague d'attaques

Pas de pause estivale pour les pirates ! Une vague d'attaques massive aurait à ce jour compromis près de quatre millions de pages web sur des sites fonctionnant avec la boutique en ligne libre OsCommerce. Selon la société Armorize, qui publie &

Démission à la tête du CERT-US

Randy Vickers, Directeur du U.S Computer Emergency Readiness Team (US-CERT) depuis avril 2009, a démissionné la semaine dernière. Rattaché au Département de la Sécurité Intérieure (Homeland Security), le US-CERT est notamment chargé de la protection
Archives : 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17

Les bons plans   Modem