Épisode 490 consacré au 17 Cyber avec Jérôme Notin et moi-même
Épisode 490 consacré au 17 Cyber avec Jérôme Notin et moi-même
Tiens, un épisode de NoLimitSecu autour de /e/OS
Deux #podcast à écouter sur la #cybersecurity dans le spatial #satellite :
1. Celui de #NoLimitSecu : https://www.nolimitsecu.fr/cybersecurite-dans-le-domaine-spatial/
2. Celui des mardis de l'espace organisé par le @cnes :
https://podcast.cnes.fr/les-mardis-de-lespace/cybersecurite-et-defis-de-la-gestion-du-trafic-spatial/
Enfin, allez lire https://swehb.nasa.gov/display/SWEHBVD/7.22+-+Space+Security%3A+Best+Practices+Guide ainsi que https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/IT-Sicherheit-in-Luft-und-Raumfahrt/it-sicherheit-in-luft-und-raumfahrt.html
Bonne écoute, bonne lecture
Je vous recommande l'écoute du podcast #nolimitsecu de cette semaine
https://www.nolimitsecu.fr/vulnerabilites-dans-ivanti-connect-secure-et-policy-secure-gateways/
"Vulnérabilités dans #Ivanti Connect Secure et Policy Secure Gateways"
Episode #442 Consacré aux vulnérabilités découvertes en janvier 2024 dans Ivanti Connect Secure et Policy Secure Gateways Bulletin d’alerte du CERT-FRhttps://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-001/ Ce blog détaille comment l’analyse de la mémoire a révélé l’exploitation de deux vulnérabilités zero-day dans Ivanti Connect Secure VPN1.https://www.volexity.com/blog/2024/02/01/how-memory-forensics-revealed-exploitation-of-ivanti-connect-secure-vpn-zero-day-vulnerabilities/ Détails sur cinq familles de malwares associées à l’exploitation des appareils CS et PS3.https://www.mandiant.com/resources/blog/suspected-apt-targets-ivanti-zero-day […]
Le dernier podcast de @nolimitsecu ressemble un peu à une pleurnicherie sur oh la la ECH va casser nos belles solutions de DLP. Le DLP a toujours été une escroquerie, à peu près au niveau des antivirus, et franchement je n'ai pas du tout été convaincu par les arguments d'Arnaud Taddei... Ya pas eu non plus de vrai disclosure de conflit d'intérêt, Symantec a pas mal à perdre de l'adoption du standard et franchement je trouve ça gênant.
Lien Spotify:
https://open.spotify.com/episode/7FLfj36d7GJ6ZlX3K2Fn6b?si=rBH3K34kRqi7mQklbkrB5w
Listen to this episode from NoLimitSecu on Spotify. Episode #431 Consacré à « Encrypted Client Hello » (ECH), une nouvelle extension de TLS qui améliore la confidentialité de la navigation web en chiffrant les messages « ClientHello ». Avec Arnaud Taddei The post Encrypted Client Hello – ECH appeared first on NoLimitSecu.