EPISODE · Jan 22, 2017 · 27 MIN
[SEC Hebdo] Janvier 2017 – 1 : Trufflehog, Ransomware MongoDB, Autocomplétion et Backdoor whatsapp
from Le Comptoir Sécu · host Morgan Hotonnier
Bonjour à tous,Et oui, encore une nouvelle série, mais ce sera très certainement la dernière, les prochains épisode seront des SECompris, des SEClair ou des SECHebdo ;).Alors nouvelle pas vraiment, pour faire simple c’est une résurrection des revues d’actualité que nous faisions auparavant en introduction des podcasts. Depuis que nous nous concentrons sur un sujet précis par épisode, l’actu était un peu passée à la trappe.Je ne sais pas encore si je ferais du réel hebdomadaire ou du bimensuel, comme d’habitude j’ai totalement sous estimé le temps que me prend le montage, aussi simple soit-il pour un épisode de type Vlog comme les SECHebdo.Cet épisode est un peu long majoritairement à cause de l’actu sur Whatsapp qui demandait pas mal d’explications, je vise des émissions de moins de 20 minutes pour les prochains.N’hésitez pas à me dire ce que vous en pensez. Si je constate que les critiques ne sont pas très positives je metterais peut-ëtre cette catégorie à la trappe au profis des SECompris et SEClair. A bientôt pour d’autres émissions/podcasts!Sources de la vidéo:Vulnérabilité sur l’auto-complétion des navigateurs (et gestionnaires de mot de passe)https://github.com/anttiviljami/browser-autofill-phishingUn nouveau phishing Gmail très efficace circulehttps://www.wordfence.com/blog/2017/01/gmail-phishing-data-uri/http://blog.greggman.com/blog/getting-phished/http://pastebin.com/GwREDBDLTuffleHog, le cochon truffier qui repère les clé d’API sur githubhttp://www.csoonline.com/article/3155421/security/this-tool-can-help-weed-out-hard-coded-keys-from-software-projects.htmlhttps://github.com/dxa4481/truffleHogMise à jour de sécurité WordPresshttps://www.undernews.fr/reseau-securite/wordpress-4-7-1-8-vulnerabilites-corrigees.htmlhttps://wordpress.org/news/2017/01/wordpress-4-7-1-security-and-maintenance-release/Un nouveau « ransomware » exploite le défaut de sécurisation de MongoDBhttp://www.csoonline.com/article/3154190/security/exposed-mongodb-installs-being-erased-held-for-ransom.html#tk.cso-infsbhttps://nakedsecurity.sophos.com/2017/01/11/thousands-of-mongodb-databases-compromised-and-held-to-ransom/Vulnérabilité whatsapp, « its not a backdoor, its a feature! »https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messageshttps://www.theguardian.com/technology/2017/jan/16/whatsapp-vulnerability-facebookhttp://arstechnica.com/security/2017/01/whatsapp-and-friends-take-umbrage-at-report-its-crypto-is-backdoored/https://medium.com/@pepelephew/a-look-at-how-private-messengers-handle-key-changes-5fd4334b809a#.ueig7mq1zhttps://whispersystems.org/blog/there-is-no-whatsapp-backdoor/
Embed this episode
NOW PLAYING
[SEC Hebdo] Janvier 2017 – 1 : Trufflehog, Ransomware MongoDB, Autocomplétion et Backdoor whatsapp
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.