août 2022

La CISA recommande de se préparer aux ordinateurs quantiques.

260 La CISA recommande de se préparer aux ordinateurs quantiques. A l’aube de la sortie des ordinateurs quantiques, les organisations doivent suivre les conseils mis en avant par la CISA en matière de sécurité informatique. Selon la CISA (Cybersecurity and Infrastructure Security Agency) les sociétés doivent se préparer en amont afin de palier les futures attaques que les pirates ne manqueront pas d’effectuer sur cette technologie. CISA : préparez-vous maintenant pour les ordinateurs quantiques, pas lorsque les pirates les utilisent. Bien que l’informatique quantique ne soit pas disponible dans le commerce, la CISA (Cybersecurity and Infrastructure Security Agency) exhorte les organisations à se préparer à l’aube de cette nouvelle ère, qui devrait apporter des changements révolutionnaires dans la cryptographie et la […]

La CISA recommande de se préparer aux ordinateurs quantiques. Lire la suite »

Protection, Quantique

Avis de sécurité Apache du 13 août 2022

416 Avis de sécurité Apache du 13 août 2022 Apache vient de corriger la faille dans le vecteur d’initialisation statique qui permettait de récupérer les mots de passe pour les connexions Web sans connaître le mot de passe principal. Cette vulnérabilité CVE-2022-37100 pouvait porter atteinte à la confidentialité des données de l’utilisateur, sa correction est effective à partir de la version Apache OpenOffice 4.1.13 Apache OpenOffice prend en charge le stockage des mots de passe pour les connexions Web dans la base de données de configuration de l’utilisateur. Les mots de passe stockés sont cryptés avec une seule clé principale fournie par l’utilisateur. Une faille dans OpenOffice existait où le vecteur d’initialisation requis pour le chiffrement était toujours le même, ce

Avis de sécurité Apache du 13 août 2022 Lire la suite »

Apache, Confidentialité

Avis de sécurité Microsoft du 09 août 2022

115 Avis de sécurité Microsoft du 09 août 2022 Les correctifs portent sur un grand nombre de produits comme Windows, Visual Studio, Edge, Defender, Powershell et Office. Le Microsoft Security Response Center (MSRC) examine tous les rapports de vulnérabilités de sécurité affectant les produits et services Microsoft, et fournit les informations ici dans le cadre de l’effort continu pour vous aider à gérer les risques de sécurité et à protéger vos systèmes. (Sources)   Multiples vulnérabilités dans les produits Microsoft. De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer un contournement de la fonctionnalité de sécurité, une élévation de privilèges, un déni de service, une atteinte à la confidentialité des données et une

Avis de sécurité Microsoft du 09 août 2022 Lire la suite »

Confidentialité, Correctif, DDoS, Microsoft

Avis de sécurité Android du 3 Août 2022

342 Avis de sécurité Android du 3 Août 2022 Google Android diffuse un avis de sécurité dans lequel la vulnérabilité la plus grave pourrait entraîner une élévation locale des privilèges. La vulnérabilité de sécurité la plus critique se situe au niveau du composant système qui pourrait conduire à l’exécution de code à distance via Bluetooth sans nécessiter de privilèges d’exécution supplémentaires. L’évaluation de la gravité est basée sur l’effet que l’exploitation de la vulnérabilité pourrait avoir sur un appareil affecté, en supposant que les atténuations de la plate-forme et du service sont désactivées à des fins de développement ou si elles sont contournées avec succès.(Sources) Multiples vulnérabilités dans Google Android. De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent

Avis de sécurité Android du 3 Août 2022 Lire la suite »

Android, Confidentialité, Correctif, Google, Sécurité, Système
Retour en haut