Delicious Digg Facebook Favorites More Stumbleupon Twitter

Archive for décembre, 2016

Yahoo, 1 milliard de comptes hackés : la réaction de SonicWall

Après la révélation mi-septembre du piratage de 500 millions de comptes Yahoo, qui se serait produit fin 2014, ce sont de nouvelles recherches datant de fin novembre qui révèlent que des données ont également été dérobées en août 2013 – faisant grimper le nombre d’utilisateurs touchés de 500 millions à 1 milliard. Ces découvertes soulèvent la question de la sécurisation des données et du devoir des entreprises à...
Posted by Commentaires fermés sur Yahoo, 1 milliard de comptes hackés : la réaction de SonicWall décembre 20, 2016

Nouvelles nominations chez Nutanix France

Nutanix annonce de nouvelles nominations au sein de son équipe en France. Hugues Heuzé, 44 ans, est nommé à la direction de l’équipe Nutanix France en tant que Country Manager. Ces nouvelles fonctions lui donnent pour mission de piloter le développement des activités commerciales de la société en France et du management de l’équipe Nutanix France. Fort de plus de 15 ans d’expérience dans l’univers des...
Posted by Commentaires fermés sur Nouvelles nominations chez Nutanix France décembre 20, 2016

Prédictions de sécurité Trend Micro : en 2017, avancées technologiques rimeront avec nouvelles menaces

Prédictions de sécurité Trend Micro : en 2017, avancées technologiques rimeront avec nouvelles menaces Trend Micro annonce la publication de son rapport annuel de prédictions de sécurité pour 2017, intitulé  » The Next Tier – 8 Security Predictions for 2017 ». Au cours de l’année à venir, les attaques seront caractérisées par une ampleur et une intensité accrues, les cybercriminels étant amenés à repenser leurs méthodes pour mieux tirer parti des opportunités offertes par les dernières évolutions technologiques.  » 2017...
Posted by Commentaires fermés sur Prédictions de sécurité Trend Micro : en 2017, avancées technologiques rimeront avec nouvelles menaces décembre 20, 2016

Vigil@nce – Drupal Webform : lecture de fichier

Vigil@nce - Drupal Webform : lecture de fichier Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre SYNTHÈSE DE LA VULNÉRABILITÉ Un attaquant local peut lire un fichier de Drupal Webform, afin d’obtenir des informations sensibles. Produits concernés : Drupal Modules non exhaustif. Gravité : 2/4. Date création : 20/10/2016. DESCRIPTION DE LA VULNÉRABILITÉ Le module Webform peut être installé sur Drupal. Cependant, un attaquant peut contourner les restrictions...
Posted by Commentaires fermés sur Vigil@nce – Drupal Webform : lecture de fichier décembre 20, 2016

Vigil@nce – Noyau Linux : élévation de privilèges via Copy On Write, Dirty COW

Vigil@nce - Noyau Linux : élévation de privilèges via Copy On Write, Dirty COW Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre SYNTHÈSE DE LA VULNÉRABILITÉ Un attaquant local peut provoquer une corruption de mémoire via un Copy On Write sur le noyau Linux, afin de mener un déni de service, et éventuellement d’exécuter du code. Produits concernés : Cisco ATA, Nexus par Cisco, NX-OS, Cisco Prime Access Registrar, Cisco Prime DCNM, Cisco CUCM, Debian, Fedora, Android OS, HPE Switch, Linux,...
Posted by Commentaires fermés sur Vigil@nce – Noyau Linux : élévation de privilèges via Copy On Write, Dirty COW décembre 20, 2016

Infosys et MongoDB s’associent pour conduire des projets de modernisation des applications

Infosys et MongoDB annoncent un partenariat mondial destiné à aider les entreprises dans l’accélération de leur transformation digitale et dans la modernisation de leurs applications avec des solutions de bases de données de future génération. Infosys et MongoDB aideront leurs clients existants et futurs à résoudre les problématiques majeures de baisse des coûts, de performance et de flexibilité inhérentes à l’utilisation...
Posted by Commentaires fermés sur Infosys et MongoDB s’associent pour conduire des projets de modernisation des applications décembre 20, 2016

Pour une Pérestroïka numérique en Europe, en particulier en France

Pour une Pérestroïka numérique en Europe, en particulier en France La France et l’Allemagne viennent d’annoncer des initiatives pour le numérique lors du dernier sommet franco-allemand de ce mardi 13 décembre. Selon le journal Le Monde, nos gouvernements ont acté que “leur coopération…est urgente et nécessaire afin que puisse émerger un véritable écosystème internet européen face à la concurrence américaine et asiatique”. Les strates des ministères et de la haute fonction publique...
Posted by Commentaires fermés sur Pour une Pérestroïka numérique en Europe, en particulier en France décembre 20, 2016

Stormshield poursuit son engagement auprès de FreeBSD

Stormshield poursuit son engagement auprès de la communauté FreeBSD (système d’exploitation avancé en Open Source), en apportant son soutien financier à la communauté de développeurs. L’Open Source est une composante essentielle de la démarche de Stormshield. C’est pourquoi l’entreprise a sélectionné FreeBSD comme support à ses solutions UTM et Next-Generation Firewalls. L’approche collaborative choisie par...
Posted by Commentaires fermés sur Stormshield poursuit son engagement auprès de FreeBSD décembre 20, 2016

Vigil@nce – libass : trois vulnérabilités

Vigil@nce - libass : trois vulnérabilités Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre SYNTHÈSE DE LA VULNÉRABILITÉ Un attaquant peut employer plusieurs vulnérabilités de libass. Produits concernés : Debian, Fedora, openSUSE, openSUSE Leap. Gravité : 2/4. Date création : 20/10/2016. DESCRIPTION DE LA VULNÉRABILITÉ Plusieurs vulnérabilités ont été annoncées dans libass. Un attaquant peut forcer la lecture à une adresse invalide via Mode 0/3 Line...
Posted by Commentaires fermés sur Vigil@nce – libass : trois vulnérabilités décembre 20, 2016

Vigil@nce – WordPress Site Analytics : Cross Site Request Forgery

Vigil@nce - WordPress Site Analytics : Cross Site Request Forgery Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre SYNTHÈSE DE LA VULNÉRABILITÉ Un attaquant peut provoquer un Cross Site Request Forgery de WordPress Site Analytics, afin de forcer la victime à effectuer des opérations. Produits concernés : WordPress Plugins non exhaustif. Gravité : 2/4. Date création : 19/10/2016. DESCRIPTION DE LA VULNÉRABILITÉ Le plugin Site Analytics peut être installé sur WordPress. ...
Posted by Commentaires fermés sur Vigil@nce – WordPress Site Analytics : Cross Site Request Forgery décembre 19, 2016

Text Widget

Aliquam ut tellus ligula. Nam blandit massa nec neque rutrum a euismod t ellus ultricies! Phasellus nulla tellus, fringilla quis tristique ornare, condi mentum non erat. Aliquam congue or nare varius.