[SECHebdo] 11 novembre 2020
YouTube-dl, 2020 : année du ransomware (et containment par Mandiant), CVE Tiki Wiki, HTB Academy, CornerVuln, Botconf, GreHack, etc.
YouTube-dl, 2020 : année du ransomware (et containment par Mandiant), CVE Tiki Wiki, HTB Academy, CornerVuln, Botconf, GreHack, etc.
Fiches de poste SSI, Plug-n-Pwn, RCE Discord, GDPR à 33 M€, Docker, etc.
Komodo Wallet, Emacs > VIM?, Bounty VLC, Cybersecurity Act, PyLocky, SIM Jacking 101, Radiohead, Apple Find My, SSTIC Challenge, etc.
Enum OpenSSH, 0day Windows, Struts, Retext NotPetya, Crypto Tink, PHP Packagist, AppStore RGPD, Google Mastercard, etc.
Domain Fronting, Burning Umbrella, Windows & Passwordless, Fail GitHub & Twitter, iOS & USB, BaseStriker, RGPD Checklist, etc.
Telegram, Riot/Matrix, passphrase et code pénal, CCleaner, deep learning, ANSSI, Apple
GCHQ & Belgacom, AMSI Bypass, Swift, Facebook : Session ouverte & vie privée, 7Zip, iOS + Hindi = Crash, Pribot Polisis, etc.
Leak iBoot, Malware & Jeux Olympiques, Cryptomineur & CSP/SRI, Flash: KDE $(echo lol), Telegram, Netgear, Equifax, ReelPhish, etc.
Reconnaissance facile, RGPD et DPIA, Leak NSA, Root+Apple=#Fail, Vuln. Symantec et faux blog, Faille Intel, Cryptomator, etc.
Soirée bar, Deloitte Pwned, CCleaner & trojan, MacOS & Keychain, Minage Monero CoinHive, Télétravail, Forseti, Humble Bundle Books, etc.
Nile Phish, Casino & PRNG, WordPress, SMB, Darkweb & BugBounty, PaceMaker espion, etc.
Voici le nouvel épisode qui résume l’actualité du mois de Mars. Une petite coquille s’est glissée au début de l’épisode, c’est …