[SECHebdo] 04 Septembre 2018
Enum OpenSSH, 0day Windows, Struts, Retext NotPetya, Crypto Tink, PHP Packagist, AppStore RGPD, Google Mastercard, etc.
Jouait à pacman avec le contrôle interne. À présent, construit un donjon débordant de pièges pour les attaquants afin de les conduire au bûcher !
Contributions
Enum OpenSSH, 0day Windows, Struts, Retext NotPetya, Crypto Tink, PHP Packagist, AppStore RGPD, Google Mastercard, etc.
DoH, GMail: phishing ephémère, BlackHat, SecOpsFail & espions US, stockage des mdp, vuln MFA ADFS, JA3 etc.
Homebrew Pwn, WPA PSK bruteforce, bug honey pot, EK review, Pentagone & GPS, Bitwarden etc.
Equifax, Malvertising AdsTerra, NetSpectre, Google Titan, RGPD S02E04, EvilGinx2, etc.
WebLogic, Singapore Leaks, Google & Phishing, U2F, Leak Supply Chain, vuln Bluetooth, etc.
Coupe du monde et fraude, Site isolation, GRU Ops, MageCart et Inventa, VPN Filter, HTTP feature policy, CSAW Europe, etc.
Nuit du Hack devient leHack, Ticketmaster, RGPD& Californie, ProtonMail & DDoS, etc.
Les plans, c’était pour avant ! Vos chantiers de sécurisation avancent bon gré mal gré, quand, tout à coup, survient le tant redouté incident de …
Kaspersky S01E06, StartTLS Everywhere, Windows abandonne le Pentium III, Sécurité opt-out, etc.
Retours SSTIC, Kaspersky, ActiveX, Kit sensibilisation, etc.
Sanction GDPR, durcissement Windows 10, Corée du nord, sous-traitants, ssh-agent, exploit flash, etc.
eFail PGP, RGPD France et fails, VPN Filter, Boss of the SOC, Scan4You, etc.