Patch Tuesday

Mardi 14 mars 2023, Microsoft a publié une mise à jour de sécurité pour corriger 80 failles de sécurité dans ses systèmes d’exploitation. Parmi ces 80 vulnérabilités, deux d’entre elles sont particulièrement critiques, car elles sont activement exploitées par les cybercriminels : Microsoft corrige, entre autres, une vulnérabilité de type « zero-day » (CVE-2023-23397) qui était exploitée … Lire la suite

BreachForums et Pompompurin dans la tourmente

As-tu entendu parler de l’arrestation de Pompompurin ? Il est le propriétaire présumé du forum de cybercriminalité divulgation BreachForums. Apparemment, il a été arrêté pour complot visant à inciter des gens à vendre des éléments d’accès non autorisés. C’est grave ! Quand la police l’a arrêté, il a avoué être en fait Connor Brian Fitzpatrick, … Lire la suite

Yubikey, le dispositif à double facteur d’authentification que vous voulez avoir

Aujourd’hui je viens parler d’un petit dispositif que je croise de plus en plus dans le cadre de mon activité professionnelle. Comme je n’ai pas pour habitude de faire la promo de produit, je précise qu’en aucun cas il s’agit d’un article sponsorisé, mais simplement (et comme d’habitude) d’un partage d’information. Concrètement, un YubiKey est … Lire la suite

Patch Tuesday

Le Patch Tuesday de février est arrivé et il est temps de parler de la dernière mise à jour de sécurité pour le mois. Ce Patch Tuesday inclut des correctifs pour un total de 56 vulnérabilités, dont 11 ont été classées comme critiques, 43 comme importantes et 2 comme modérées. Mais ce qui est encore … Lire la suite

Attention aux petites annonces…

Le moteur de recherche Google souffre d’un effet indésirable sur la sécurité de ses clients. Les attaquants achètent des publicités pour apparaître en tête des résultats de recherche. Ainsi, lorsqu’un utilisateur recherche des outils populaires tels que WinRar, 7-zip, VCL, Rufus, etc., le moteur de recherche présente d’abord une publicité pour un site qui ressemble … Lire la suite