[SEC Hebdo] Janvier 2017 – 1 : Trufflehog, Ransomware MongoDB, Autocomplétion et Backdoor whatsapp episode artwork

EPISODE · Jan 22, 2017 · 27 MIN

[SEC Hebdo] Janvier 2017 – 1 : Trufflehog, Ransomware MongoDB, Autocomplétion et Backdoor whatsapp

from Le Comptoir Sécu · host Morgan Hotonnier

Bonjour à tous,Et oui, encore une nouvelle série, mais ce sera très certainement la dernière, les prochains épisode seront des SECompris, des SEClair ou des SECHebdo ;).Alors nouvelle pas vraiment, pour faire simple c’est une résurrection des revues d’actualité que nous faisions auparavant en introduction des podcasts. Depuis que nous nous concentrons sur un sujet précis par épisode, l’actu était un peu passée à la trappe.Je ne sais pas encore si je ferais du réel hebdomadaire ou du bimensuel, comme d’habitude j’ai totalement sous estimé le temps que me prend le montage, aussi simple soit-il pour un épisode de type Vlog comme les SECHebdo.Cet épisode est un peu long majoritairement à cause de l’actu sur Whatsapp qui demandait pas mal d’explications, je vise des émissions de moins de 20 minutes pour les prochains.N’hésitez pas à me dire ce que vous en pensez. Si je constate que les critiques ne sont pas très positives je metterais peut-ëtre cette catégorie à la trappe au profis des SECompris et SEClair. A bientôt pour d’autres émissions/podcasts!Sources de la vidéo:Vulnérabilité sur l’auto-complétion des navigateurs (et gestionnaires de mot de passe)https://github.com/anttiviljami/browser-autofill-phishingUn nouveau phishing Gmail très efficace circulehttps://www.wordfence.com/blog/2017/01/gmail-phishing-data-uri/http://blog.greggman.com/blog/getting-phished/http://pastebin.com/GwREDBDLTuffleHog, le cochon truffier qui repère les clé d’API sur githubhttp://www.csoonline.com/article/3155421/security/this-tool-can-help-weed-out-hard-coded-keys-from-software-projects.htmlhttps://github.com/dxa4481/truffleHogMise à jour de sécurité WordPresshttps://www.undernews.fr/reseau-securite/wordpress-4-7-1-8-vulnerabilites-corrigees.htmlhttps://wordpress.org/news/2017/01/wordpress-4-7-1-security-and-maintenance-release/Un nouveau « ransomware » exploite le défaut de sécurisation de MongoDBhttp://www.csoonline.com/article/3154190/security/exposed-mongodb-installs-being-erased-held-for-ransom.html#tk.cso-infsbhttps://nakedsecurity.sophos.com/2017/01/11/thousands-of-mongodb-databases-compromised-and-held-to-ransom/Vulnérabilité whatsapp, « its not a backdoor, its a feature! »https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messageshttps://www.theguardian.com/technology/2017/jan/16/whatsapp-vulnerability-facebookhttp://arstechnica.com/security/2017/01/whatsapp-and-friends-take-umbrage-at-report-its-crypto-is-backdoored/https://medium.com/@pepelephew/a-look-at-how-private-messengers-handle-key-changes-5fd4334b809a#.ueig7mq1zhttps://whispersystems.org/blog/there-is-no-whatsapp-backdoor/

Episode metadata supplied by the publisher feed · Published Jan 22, 2017

Embed this episode

NOW PLAYING

[SEC Hebdo] Janvier 2017 – 1 : Trufflehog, Ransomware MongoDB, Autocomplétion et Backdoor whatsapp

0:00 27:14

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of Le Comptoir Sécu?

This episode is 27 minutes long.

When was this Le Comptoir Sécu episode published?

This episode was published on January 22, 2017.

Can I download this Le Comptoir Sécu episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!