Patch Tuesday

Le premier lot de correctifs de Microsoft en 2023 commence fort. Il corrige 98 vulnérabilités. 11 d’entre eux sont critiques. L’une d’elles était déjà connue et une élévation de privilège (CVE-2023-21674) est déjà exploitée par des attaquants. Celle qui était déjà connue est celle qui affecte le service Windows SMB Witness (CVE-2023-21549), qui permettrait également … Lire la suite

In the end

Windows 7 cessera de recevoir des mises à jour de sécurité ce mois-ci. Windows 8.1 les perdra également ce jour-là, mais comme pour Vista, l’impact est beaucoup plus faible. Quelque 11% de Windows sont des Windows 7, tandis qu’il reste moins de 3% de Windows 8 et 8.1. Chrome cessera également de fournir un support … Lire la suite

Les mots de passe les plus utilisés en 2022

Dans le classement des mots de passe les plus courants de 2022, on observe que les utilisateurs continuent d’utiliser les classiques « password » et « 123456 ». NordPass a publié un rapport qui répertorie les mots de passe les plus utilisés par les utilisateurs tout au long de l’année. En collaboration avec des chercheurs indépendants, des millions d’identifiants … Lire la suite

Aperçu des attaques DDoS en 2022

Alors que nous approchons de la fin de l’année, nous pouvons observer la trajectoire des cyberattaques par déni de service distribué. Comme on pouvait s’y attendre, les attaques DDoS sont de plus en plus fréquentes et de plus en plus importantes. Au troisième trimestre 2022, Cloudflare a automatiquement détecté et atténué plusieurs attaques de plus … Lire la suite

Conférence « Cyberexigences : de la théorie à la pratique » du CLUSIS

Avant toute chose, je précise que ce mail n’est pas sponsorisé #trollsModeOFF, merci. Depuis le début de ce blog, j’ai fais le choix d’écrire en français, car j’estime qu’il y a suffisamment de contenu anglophone à disposition sur Internet et qu’il y a avait une volonté marquée de situer ce petit projet en Suisse romande. … Lire la suite