Security Vibes |
|
EPITA organise sa journée sécuritéVendredi 25 novembre prochain, les étudiants de l'EPITA organiseront pour la quatrième année consécutive leur événement sécurité. Sur une demi-journée, les étudiants de la spécialité Systèmes, Réseaux et Sécurité présenteront sur des thèmes d'actuali
22/11/2011 09:51 | A lire sur : http://www.securityvibes.fr/non-classe/epita-srs-day-2011/
Découvrez Guy-Philippe Goldstein, speaker du GRC InterchangeA une semaine de l'événement GRC Interchange 2011 qui se tiendra à Paris et que nous avons la chance d'organiser, nous dévoilons aujourd'hui notre speaker invité !
Il s'agit de Guy-Philippe Goldstein. Ce nom ne vous est peut être pas inconnu. &
21/11/2011 16:25 | A lire sur : http://www.securityvibes.fr/non-classe/guy-philippe-goldstein-grc-interchange/
Offre d'emploi : auditeur de sécurité interneOrange recherche un auditeur de sécurité interne. Placé au sein de la Direction Gouvernance et Sécurité, il mènera des missions d'audit (configuration, systèmes, code source?), de test d'intrusion (lui-même ou en les encadrant) et de conseil auprès d
18/11/2011 08:48 | A lire sur : http://www.securityvibes.fr/carriere/emploi-orange-auditeur-securite/
Bien démarrer son programme d'Intelligence EconomiqueL'intelligence Economique, c'est un peu comme la prose de Monsieur Jourdain : beaucoup d'entreprises en font sans le savoir. Car derrière l'anglicisme à la mode se cachent des pratiques de veille et de capitalisation des connaissances communes et ple
14/11/2011 15:56 | A lire sur : http://www.securityvibes.fr/conformite-organisation/veille-intelligence-economique/
Risque, processus, métiers? les six thèmes du GRC Interchange en vidéoGestion du risque, rôle des métiers, tableaux de bord, processus d'habilitation, conformité : le premier décembre à Paris SecurityVibes vous propose d'échanger entre professionnels autour des thèmes-clés de la GRC (gouvernance, gestion du risque et c
09/11/2011 15:18 | A lire sur : http://www.securityvibes.fr/conformite-organisation/video-grc-interchange/
Mais où est donc passé le NAC ?Six ans après l?arrivée des premières solutions de Network Access Control sur le marché, le NAC reste une énigme. Excellente idée sur le papier, il semble pourtant difficile de trouver deux utilisateurs capables de se mettre d?accord sur ce qu?est &
08/11/2011 10:14 | A lire sur : http://www.securityvibes.fr/produits-technologies/nac-controle-acces/
L'antivirus a-t-il sa place dans le nuage ?Puisque toute l?industrie IT ne jure désormais plus que par le Cloud, il eut été étonnant que les éditeurs d?antivirus - souvent très opportunistes - ne s?emparent pas eux aussi du terme.
Et de fait, l?on voit désormais fleurir les offres &
03/11/2011 11:00 | A lire sur : http://www.securityvibes.fr/produits-technologies/cloud-antvirus/
Le paysage des écoutes légales en FranceLe salon Milipol Paris 2011 a été l'occasion de faire le point sur l'état des écoutes légales en France d'un point de vue légal et du marché. Car si de nombreux vendeurs proposent toutes sortes d'outils et de services pour &
27/10/2011 13:22 | A lire sur : http://www.securityvibes.fr/cyber-pouvoirs/interceptions-legales-france/
Attaque SSL : désactivez la renégociationTHC-SSL-DOS, un nouvel outil destiné à faire tomber les serveurs web mal via HTTPS, semble faire des miracles : il serait capable de neutraliser un serveur web à l'aide d'une simple connexion ADSL, rappelant en cela l'outil Slow Loris. Et &
26/10/2011 08:19 | A lire sur : http://www.securityvibes.fr/menaces-alertes/thc-ssl-dos/
Milipol Paris 2011 : Ces éditeurs qui disent casser SSLLe marché des interceptions légale des communications sur Internet est particulièrement représenté sur le salon Milipol. Et cette année à Paris, comme les années précédentes, certains éditeurs annoncent dans ce domaine des prouesses qui peuvent laiss
20/10/2011 14:05 | A lire sur : http://www.securityvibes.fr/produits-technologies/milipol-casser-ssl/
Milipol Paris 2011 : les yeux avant les musclesMoins d'armes et plus de renseignement ? C'est ce que l'on pourrait retenir de cette édition 2011 de Milipol Paris. Le rendez-vous des professionnels de la sécurité intérieure demeure bien entendu fidèle à la tradition et l'on y retrouve les &
19/10/2011 14:58 | A lire sur : http://www.securityvibes.fr/marche-business/milipol-paris-2011/
SIRI, un traitre dans l'iPhoneUne exclusivité SecurityVibes
Nouveauté de l'iPhone 4S, l'assistant personnel vocal Siri est sans contexte le point fort de ce nouvel appareil. Développé initialement avec le soutien de DARPA (Defense Advanced Research Projects Agency, qui a égaleme
14/10/2011 15:34 | A lire sur : http://www.securityvibes.fr/menaces-alertes/siri-iphone/
Des mots de passe volés testés chez SonyQue deviennent les mots de passe volés lors des grandes affaires d'intrusion et de fuite de données ? Ils sont testés sur d'autres services en ligne, bien sûr !
Et c'est exactement ce qui vient d'arriver à Sony : une vague &
12/10/2011 09:56 | A lire sur : http://www.securityvibes.fr/menaces-alertes/sony-mots-de-passe-hack/
La carte des cocktails SecurityVibes en téléchargementVous nous l'avez demandée, la voilà : la carte des cocktails sécurité offerte lors des Assises 2011 à Monaco est disponible en téléchargement, au format PDF haute définition.
De quoi réjouir tous ceux d'entre vous qui nous ont dit vouloir en &
12/10/2011 09:08 | A lire sur : http://www.securityvibes.fr/conformite-organisation/securityvibes-cocktails-assises/
Rapport SIR 2011 : trois tendances à méditerLe onzième Security Intelligence Report de Microsoft livre trois tendances intéressantes, soulignées ce matin par Bernard Ourghanlian, Directeur technique & sécurité chez Microsoft France. Le rapport porte sur le premier semestre de l'année, et se ba
11/10/2011 15:09 | A lire sur : http://www.securityvibes.fr/menaces-alertes/microsoft-sir-2011/
RIM gère aussi les iPhone et les AndroidLe fabricant RIM annonce une solution destinée à gérer simultanément ses propres terminaux Blackberry ainsi que les iPhones et Android.
Basée sur la technologie d'Ubitexx, la solution multi-plateforme de RIM s'intégrera à son Blackberry Enterprise S
10/10/2011 15:03 | A lire sur : http://www.securityvibes.fr/marche-business/rim-iphone-android/
RIM gère aussi les iPhone et les AndroidLe fabricant RIM annonce une solution destinée à gérer simultanément ses propres terminaux Blackberry ainsi que les iPhones et Android.Basée sur la technologie d'Ubitexx, la solution multi-plateforme de RIM s'intégrera à son Blackberry Enterprise Ser
10/10/2011 15:03 | A lire sur : http://www.securityvibes.fr/marche-business/rim-gere-aussi-les-iphone-et-les-android/
Le BYOD au delà de la techniqueLes collaborateurs de l'entreprise peuvent-ils travailler avec leur propre smartphone ou leur propre ordinateur mobile ? C'était le thème de la conférence animée par SecurityVibes à l'occasion de la dernière édition des Assises de la Sécurité.
Si l'
10/10/2011 14:16 | A lire sur : http://www.securityvibes.fr/produits-technologies/byod-assises/
Tout savoir sur les monnaies piratesNul besoin de s'appeler la Banque de France ou la Réserve Fédérale américaine pour battre sa propre monnaie. Des dizaines de monnaies virtuelles circulent aujourd'hui sur les réseaux électroniques, dont certaines jouissent d'une reconnaissance et d'u
03/10/2011 13:23 | A lire sur : http://www.securityvibes.fr/marche-business/monnaies-pirates-liberty-reserve/
Keynectis fusionne avec OpenTrustKeynectis, opérateur de services de confiance, vient de s'offrir OpenTrust, un éditeur de solutions de, justement, confiance. Les deux sociétés devraient à terme fusionner et donner naissance à un groupe qu'ils espèrent taillé pour l'international.
29/09/2011 15:01 | A lire sur : http://www.securityvibes.fr/marche-business/keynectis-opentrust/
Espionnage as a ServicePourquoi un service de renseignement s'embêterait-il à compromettre des ordinateurs au sein d'un gouvernement étranger lorsqu'il suffit de les louer aux cyber-criminels qui les ont déjà infectés depuis longtemps via un botnet ? Selon notre confrère D
27/09/2011 16:34 | A lire sur : http://www.securityvibes.fr/menaces-alertes/espionnage-service/
Tiens, SSL est (encore) cassé&Trembles, petit monde de la sécurité : SSL est encore cassé ! C'est en tout cas ce que l'on commence à lire sur quelques sites d'actualités IT plutôt généralistes. Ce n'est certes pas la première fois que l'on nous prédit &
23/09/2011 13:58 | A lire sur : http://www.securityvibes.fr/menaces-alertes/ssl-faille-beast/
ITIL ou ISO 27001 : que privilégier ?Il est désormais impossible de parler sérieusement de sécurité de l?information sans parler de processus. Mais un processus, ça ne s?invente pas du jour au lendemain.
Deux approches se sont alors imposées au cours de la dernière décennie : la norme
22/09/2011 15:52 | A lire sur : http://www.securityvibes.fr/conformite-organisation/itil-iso-27001/
Vos prochains rendez-vous avec SecurityVibesSortons du virtuel ! Au cours des trois prochains mois SecurityVibes organisera ou participera à de nombreux événements sécurité.
C'est pour vous l'occasion rêvée tout à la fois d'apprendre, de découvrir, d'échanger avec vos pairs? et de venir nous
20/09/2011 09:04 | A lire sur : http://www.securityvibes.fr/non-classe/rendez-vous-securityvibes-2011/
Advens Innovative Security Technologies Day : retour sur quelques pépites de la sécuritéInitiative intéressante que celle d'Advens, qui a réuni hier près de Lille quelques éditeurs de solutions de sécurité moins connus par chez nous, ou d'envergure un peu plus modeste. Advens joue ainsi pleinement l'autre rôle de l'intégrateur : être en
16/09/2011 11:11 | A lire sur : http://www.securityvibes.fr/marche-business/advens-innovative-security-technologies-day-2011/
Le hacker de Comodo et DigiNotar promet d'autres actionsLe pirate qui a revendiqué le piratage des autorités de certification Comodo et DigiNotar semble devenu particulièrement bavard. Dans une publication sur le site Pastebin, il fait de nombreuses révélations. Parmi la plus intéressante, il clame être e
13/09/2011 12:25 | A lire sur : http://www.securityvibes.fr/menaces-alertes/hacker-comodot-diginotar-startcom/
Liquidation d'entreprise : le cas des données personnellesQue deviennent les données personnelles collectées par une entreprise lorsque celle-ci est mise en liquidation ou est vendue ? Il n'est pas rare dans une telle situation que le patrimoine de l'entreprise change de main via une vente d'actifs.
Mais
12/09/2011 13:19 | A lire sur : http://www.securityvibes.fr/conformite-organisation/liquidation-entreprise-donnees-personnelles/
Gérer le départ des collaborateursLe départ d'un collaborateur de l'entreprise n'est pas un événement aussi anodin qu'il n'y parait. Le salarié avait-il accès à des informations sensibles de l'entreprise ? Comment s'assurer qu'il ne part pas avec ? Ou bien qu'il a rendu tout &
08/09/2011 15:14 | A lire sur : http://www.securityvibes.fr/conformite-organisation/depart-salarie-entreprise/
DigiNotar : une affaire plus complexe qu'il n'y paraitVous pensiez que l'affaire du piratage de DigiNotar s'arrêtait à un vrai-faux certificat émis au nom de Google ? La vérité va bien au delà et implique désormais même une PKI gouvernementale.
Ce sont en réalité 247 certificats qui semblent avoir &
05/09/2011 15:42 | A lire sur : http://www.securityvibes.fr/menaces-alertes/diginotar-attaque-certificats/
Offre d'emploi : Swiss Life recherche son chef de projet sécurité et gestion des identitésSwiss Life, le spécialiste de l'assurance-vie, recherche un chef de projet sécurité et gestion des identités.
Sur le volet sécurité, il travaillera avec le RSSI Groupe afin de maintenir et faire évoluer les solutions et l'architecture de sécurité op
02/09/2011 07:45 | A lire sur : http://www.securityvibes.fr/carriere/emploi-swiss-life-chef-projet-securite/
Rappel : Gérer le départ des collaborateurs (petit-déjeuner SecurityVibes)Le prochain petit-déjeuner thématique SecurityVibes aura pour thème la bonne gestion des départs. A cette occasion, Sébastien Truttet, responsable de Business Unit dans une SSII, viendra détailler les procédures qu'il a mis en place dans son entrepri
01/09/2011 12:30 | A lire sur : http://www.securityvibes.fr/non-classe/petit-dejeuner-securityvibes-departs/
VMware, le glouton discret de la sécuritéEt de sept ! En s'offrant l'éditeur PacketMotion, VMware complète discrètement un porte-feuille déjà bien garni en matière de solutions de sécurité.
Au fil de ses acquisitions, VMware dessine ce qui pourrait bien être la norme de la sécurité virtuel
31/08/2011 14:06 | A lire sur : http://www.securityvibes.fr/marche-business/vmware-acquisitions-securite/
Un vrai-faux certificat Google dans la natureUne autorité de certification hollandaise aurait délivré, au mois de juillet dernier, un certificat SSL au nom de Google. Seul problème : le certificat a été remis (par erreur ou malveillance) à un parfait inconnu.
Valable pour tous les domaines de
30/08/2011 13:14 | A lire sur : http://www.securityvibes.fr/menaces-alertes/google-certificat-diginotar/
Où habitez-vous, demande la publicité sur Facebook. Pourquoi faire ?"A quelle distance vous trouvez-vous de...", demande un sondage sur Facebook. Que vous soyez à Paris, Boulogne-Billancourt ou Nantes, peu importe : l'annonce s'adapte. Vous pouvez répondre que vous y vivez, ou encore que vous habitez une petite ville
29/08/2011 14:20 | A lire sur : http://www.securityvibes.fr/menaces-alertes/publicite-facebook/
Hack RSA : les dessous de l'affaireIl semblerait que le piratage dont a été victime RSA Security en début d'année ne soit pas si sophistiqué que l'on a pu l'écrire. C'est en tout cas ce qui ressort de l'analyse par F-Secure du document piégé utilisé par &
26/08/2011 16:20 | A lire sur : http://www.securityvibes.fr/menaces-alertes/hack-rsa-details/
Attaque en cours sur ApacheUne nouvelle et très efficace attaque par déni de service est actuellement menée contre des serveurs web Apache en production. Selon un test réalisé par un membre de la liste de diffusion Full Disclosure, une centaine de threads suffisent à &
24/08/2011 20:35 | A lire sur : http://www.securityvibes.fr/menaces-alertes/apache-headers-range/
WordPress.com : du cafouillage dans les mots de passe"Nous avons récemment découvert et corrigé une erreur dont nous aimerions vous parler". C'est ainsi que commence le courrier reçu cette semaine par quelques utilisateurs de WordPress.com. Le site héberge des blogs (sous WordPress, bien sûr !) pour le
22/08/2011 15:38 | A lire sur : http://www.securityvibes.fr/menaces-alertes/wordpress-mots-de-passe/
Trop bavard sur les réseaux sociaux ? Les escrocs n'attendent que ça !Un escroc britannique vient d'être arrêté après avoir dérobé près de quarante mille euros à ses voisins en se servant d'informations collectées sur Facebook et d'autres sites sociaux.
Iain Wood passait jusqu'à 18 heures par jour sur différents résea
18/08/2011 13:32 | A lire sur : http://www.securityvibes.fr/menaces-alertes/arnaques-reseaux-sociaux/
Trop bavard sur les réseaux sociaux ? Les escrocs n'attendent que ça !Un escroc britannique vient d'être arrêté après avoir dérobé près de quarante mille euros à ses voisins en se servant d'informations collectées sur Facebook et d'autres sites sociaux.Iain Wood passait jusqu'à 18 heures par jour sur différents réseaux
18/08/2011 13:32 | A lire sur : http://www.securityvibes.fr/cyber-pouvoirs/trop-bavard-sur-les-reseaux-sociaux-les-escrocs-nattendent-que-ca/
Offre d'emploi : administrateur d'infrastructure CloudUn spécialiste de la virtualisation recherche son administrateur d'infrastructures au sein de sa division Cloud / hybride. Le poste est en CDI, basé à Paris 7eme.
Vous devrez maîtriser les systèmes (Windows Server 2003/2008, Linux), les réseaux (swi
18/08/2011 08:44 | A lire sur : http://www.securityvibes.fr/carriere/emploi-administrateur-infrastructure-cloud/
Choisir un antivirus d'entrepriseComment choisir un antivirus d'entreprise ? Certainement pas juste en fonction de sa capacité à détecter les virus ! Car à l'heure où la plupart des produits du marché semblent détecter peu ou prou la même chose, d'autres critères entrent &
17/08/2011 16:07 | A lire sur : http://www.securityvibes.fr/conformite-organisation/antivirus-entreprise/
Comment votre mobile trahit vos déplacementsSaviez-vous qu'il était possible à une tierce partie, aux Etats-Unis, de localiser précisément et en temps réel le détenteur d'un téléphone mobile ?
L'information est passée relativement inaperçue, même lorsqu'elle a fait l'objet d'une présentation
11/08/2011 11:00 | A lire sur : http://www.securityvibes.fr/menaces-alertes/gsm-telephone-espion/
Retrouvez la veille de SecurityVibes sur FacebookQue faire de tous ces (bons) articles de sécurité que nous découvrons chaque matin à l'occasion de notre veille sécurité ? Rien, jusqu'à présent ! Mais vous pourrez désormais les retrouver chaque jour dans le fil d'actualité de la page &
09/08/2011 09:00 | A lire sur : http://www.securityvibes.fr/non-classe/securityvibes-facebook/
Ca se pirate comment, un Mac ?Arnaud Malard, un consultant en sécurité à qui l'on doit déjà l'excellente documentation des attaques contre la mémoire des PC sous Windows, récidive avec une nouvelle étude consacrée, cette fois, aux Mac. Arnaud y détaille par le menu les principale
08/08/2011 10:35 | A lire sur : http://www.securityvibes.fr/menaces-alertes/mac-hack-malard/
Ca se pirate comment, un Mac?Arnaud Malard, un consultant en sécurité à qui l'on doit déjà l'excellente documentation des attaques contre la mémoire des PC sous Windows, récidive avec une nouvelle étude consacrée, cette fois, aux Mac. Arnaud y détaille par le menu les principale
08/08/2011 10:33 | A lire sur : http://www.securityvibes.fr/menaces-alertes/ca-se-pirate-comment-mac/
Vulnérabilité 0-day dans de nombreux sites WordPressUne vulnérabilité 0-day dans le plugin TimThumb pour WordPress est actuellement activement exploitée sur Internet. Si vous gérez un site sous WordPress et ne pensez ne pas être concerné, réfléchissez-y à deux fois : TimThumb est packagé avec de très
04/08/2011 10:35 | A lire sur : http://www.securityvibes.fr/produits-technologies/timthumb-0-day-wordpress/
Opération Shady RAT, le piratage XXLSoixante-douze victimes en cinq ans, dont plusieurs agences d'Etat, et des intrusions qui durent plusieurs mois, voire plusieurs années : l'opération de piratage révélée par McAfee est d'une envergure sans précédent.
Baptisée opération Shady RAT (po
03/08/2011 14:43 | A lire sur : http://www.securityvibes.fr/menaces-alertes/shady-rat/
Vol de données historique en CoréeLes informations personnelles de près de 35 millions de coréens du sud, soit largement plus de la moitié des cinquante millions d'habitants du pays, ont été dérobées lors du piratage de deux sites populaires.
Cyworld (un réseau social) et son portai
02/08/2011 14:32 | A lire sur : http://www.securityvibes.fr/menaces-alertes/coree-cyworld-nate-hack/
OsCommerce frappé par une vague d'attaquesPas de pause estivale pour les pirates ! Une vague d'attaques massive aurait à ce jour compromis près de quatre millions de pages web sur des sites fonctionnant avec la boutique en ligne libre OsCommerce.
Selon la société Armorize, qui publie &
02/08/2011 08:23 | A lire sur : http://www.securityvibes.fr/menaces-alertes/oscommerce-exploit-hack/
Démission à la tête du CERT-USRandy Vickers, Directeur du U.S Computer Emergency Readiness Team (US-CERT) depuis avril 2009, a démissionné la semaine dernière. Rattaché au Département de la Sécurité Intérieure (Homeland Security), le US-CERT est notamment chargé de la protection
01/08/2011 14:02 | A lire sur : http://www.securityvibes.fr/cyber-pouvoirs/demission-us-cert/
| |
Les bons plans Modem |