Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
Au sommaire de cette émission :
- Todo (00:01:30)
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
- avast fuzzing
- Intel Secure Boot
- Utiliser Slack pour poursuivre l’infiltration
- Vigilante
- Corner vuln
- https://software.intel.com/security-software-guidance/insights/deep-dive-snoop-assisted-l1-data-sampling
- INTEL-SA-00330
- LVI: Hijacking Transient Execution with Load Value Injection
- INTEL-SA-00334
- PDF Document
- PDF Document
- TRRespass - VUSec
- search
- Source Incite
- Zero-Day Vulnerability in ThemeREX Addons Now Patched
- Information disclosure in parse-server · CVE-2020-5251 · GitHub Advisory Database · GitHub
- https://blog.talosintelligence.com/2020/03/microsoft-patch-tuesday-march-2020.html
- Zero Day Initiative — The March 2020 Security Update Review
- Citrix Gateway 11.1 / 12.0 / 12.1 Cache Poisoning ≈ Packet Storm
- Citrix Gateway 11.1 / 12.0 / 12.1 Cache Bypass ≈ Packet Storm
- Citrix Gateway 11.1 / 12.0 / 12.1 Information Disclosure ≈ Packet Storm
- AMD Product Security | AMD
- Follow up Let’s encrypt
- Pas de force majeure
- Necurs
- MardiLecture