NEWSLETTER CYBERSECURITE SEMAINE 51

Adacis vous souhaite de bonnes fêtes de fin d’année et vous propose les actualités Sécurité de la semaine dans sa newsletter !

Au menu:


L’actualité marquante

  • ESCloud, le label commun entre la France et l’Allemagne concernant la sécurité du « cloud computing ». C’est de la coopération entre l’ANSSi et son homologue allemand le BSI (Bundesamt für Sicherheit in der Informationstechnikle), que naît ce nouveau label pour les prestataires de services de « Cloud Computing ». ESCloud s’appuie sur des règles techniques et organisationnelles visant à garantir le niveau de sécurité des solutions labélisées, le traitement et le stockage des données sur le territoire européen. Son principal rôle est de promouvoir l’émergence de solutions de confiance au sein de l’espace européen.

Les autres nouvelles

  • Le ransomware bancaire Android nommé Fatetoken peut dérober des identifiants de connexion et des informations financières en plus d’encrypter les fichiers présents sur la carte SD du téléphone.

Patchs et vulnérabilités

  • CVE-2016-7456 : Correction de deux failles critiques dans les produits VMWare vSphere Data Protection et EXSi. L’éditeur vient de livrer deux mises à jour de sécurité pour modifier une clé SSH codée en dur.
  • CWE-264 : Une vulnérabilité présente dans Google Chrome permettant l’escalade de privilèges dans le navigateur Web si la fonctionnalité « Sync » est activée.
  • CVE-2016-9192 : Vulnérabilité dans Cisco AnyConnect Secure Mobility Client pour Windows qui autorise un attaquant à installer et exécuter un fichier exécutable avec les privilèges équivalent à un compte système de Microsoft.
  • Linux / Rakos : Un nouveau malware dangereux ciblant les périphériques grand public et les serveurs.

Outils et tutoriels

  • Le projet de recherche Wycheproof mis en place par Google propose plus de 80 tests à la disposition des développeurs pour tester leurs bibliothèques de chiffrement.
  • Machine Learning : Un regroupement d’informations, d’outils et de ressources liés à l’utilisation de l’apprentissage automatique pour la cybersécurité.
  • Pentest-Wiki : Une bibliothèque regroupant diverses méthodes d’intrusions destinées aux chercheurs en sécurité et des liens vers les principales conférences afférentes à la sécurité informatique.
  • OWASP NodeGoat Project : Ce projet est une ressource d’apprentissage démontrant comment les risques OWASP Top 10 de sécurité s’appliquent aux applications développées en Node.js et comment les résoudre rapidement.
Facebooktwitterlinkedin