EPISODE · Feb 2, 2017 · 42 MIN
[SEC Hebdo] Février 2017 – 1 : Sécurité des IoT, Guide ANSSI Windows 10, HTTPS, Google ASI, ZeroDisclo, Captcha, SafeCode, etc.
from Le Comptoir Sécu · host Morgan Hotonnier
Bonjour à tous!Nous venons de tourner le 1er SEC Hebdo de février 2017 en Live! Comme d’habitude pour ceux ayant raté l’enregistrement peuvent le retrouver sur Youtube:Ou bien au format podcast audio: A bientôt pour d’autres émissions/podcasts!Liste des news:Gmail va désormais bloquer les fichier javascript en pièce jointehttp://www.theverge.com/2017/1/25/14391462/gmail-javascript-block-file-attachments-malware-securityLe Privacy Shield est-il menacé par les dernières trumpisations?https://www.theregister.co.uk/2017/01/26/trump_blows_up_transatlantic_privacy_shield/?mt=1485473921904Facebook permet maintenant l’authentification à 2 facteurs via FIDO U2Fhttp://www.cnetfrance.fr/news/facebook-propose-une-cle-usb-pour-l-authentification-de-son-compte-39847834.htmL’ANSSI_FR a publié une note technique ce mois-ci sur le respect de la vie privée et à la confidentialité des données sous W10https://www.ssi.gouv.fr/uploads/2017/01/np_securisation_windows10_collecte_de_donnees.pdfL’interdiction de séjour aux US de nombreux pays musulman amène à l’annulation d’une conférence sécuhttp://thehill.com/policy/cybersecurity/317355-travel-ban-sways-researchers-not-to-work-with-law-enforcement-cancelCybercriminel recrute des employés pour récupérer des données interneshttp://thehackernews.com/2017/02/insider-threat-darkweb-trading.htmlLa police arrete un cybercriminel susceptible d’avoir attaqué la hacking teamhttp://thehackernews.com/2017/01/phineas-fisher-hacking-team.htmlInternet des objets : des fabricants poursuivis en raison des failles de sécurité des objets connectéshttps://www.droit-technologie.org/actualites/internet-objets-fabricants-mis-pression-augmenter-securite-objets-connectes/Google force les développeurs à patcher les vulnérabilités de leurs applications Androidhttps://nakedsecurity.sophos.com/2017/01/26/google-pressure-on-devs-to-fix-security-issues-bears-fruit/Bug Bounty: Facebook offre 10 000 dollars pour une vulnérabilité qui aurait permis de supprimer toutes leurs vidéos publiqueshttps://nakedsecurity.sophos.com/2017/01/26/how-one-man-could-have-deleted-any-public-facebook-video/ ZeroDisclo, une plateforme de signalement de faille « protégé »https://m.nextinpact.com/news/103056-zerodisclo-com-plateforme-signalement-faille-protege.htm Le site LeakedSource est maintenant tombéhttps://www.troyhunt.com/thoughts-on-the-leakedsource-take-down/L’adoption du HTTPS a atteint un jalon importanthttps://www.troyhunt.com/https-adoption-has-reached-the-tipping-point/Facebook: Comment utiliser votre propre clé PGPhttps://m.nextinpact.com/news/81534-facebook-comment-y-diffuser-votre-clef-gpg-et-recevoir-notifications-chiffrees.htmNouveau scanner IoT: Êtes vous sur Shodan?http://korben.info/scanner-iot.htmlUn robot arrive à résoudre le Captcha Googlehttps://nakedsecurity.sophos.com/2017/01/31/im-not-a-robot-verification-test-beaten-by-a-robot/amp/Votre imprimante est-elle vulnérable? Apparement, oui.https://nakedsecurity.sophos.com/2017/02/02/is-your-office-printer-vulnerable-to-being-attacked/SafeCode, des vidéos de formation techniques à la sécurité en accès librehttps://training.safecode.org/courses
Embed this episode
NOW PLAYING
[SEC Hebdo] Février 2017 – 1 : Sécurité des IoT, Guide ANSSI Windows 10, HTTPS, Google ASI, ZeroDisclo, Captcha, SafeCode, etc.
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.