En liquidation judiciaire depuis l'été dernier, EdenWall cède ses technologie au français Netasq, spécialiste du boîtier UTM (hormis le SIEM Prelude, acquis par le Français Groupe CS).
Netasq acquiert ainsi une technologie de filtrage réseau basée sur les identités des utilisateurs … Continuer la lecture
Certains opérateurs de téléphonie mobile incluent le numéro de téléphone de leurs abonnés dans un en-tête HTTP que peut lire n'importe quel site web visité depuis un smartphone.
La découverte n'est pas récente : Collin Mulliner, un étudiant-chercheur en sécurité, en faisait la … Continuer la lecture
La National Security Agency américaine propose depuis peu une version SE d'Android (pour Security Enhanced, "sécurité renforcée"). Dans cette version, le système bénéficie notamment d'un système de contrôle des privilèges de type "MAC" (mandatory access control) plutôt que DAC (discretionary access … Continuer la lecture
Sale temps pour les utilisateurs de smartphones : Chevaux de Troie, SMS surtaxés et autres pièges ont régulièrement fait la Une de l’actualité mobile en 2011. Et parmi les principaux systèmes d’exploitation mobiles, c’est Android qui décroche la palme du … Continuer la lecture
Les voeux seraient-ils à l'image des vendanges, en cela qu'ils n'en sont que meilleurs tardifs ? Toute l'équipe de SecurityVibes vous souhaite donc une excellente année 2012 !
L'année écoulée s'est montrée riche en actualités passionnantes et donc - fort logiquement … Continuer la lecture
Des fibres optiques inviolables ? C'est en tout cas l'une des débouchées envisagées pour une expérience incroyable menée par des chercheurs américains à l'université de Cornwell. Ils seraient parvenus à - rien que ça - "dissimuler un évènement pendant une … Continuer la lecture
Pour le tout premier petit-déjeuner SecurityVibes de l'année nous parlerons sensibilisation !
Quels sont vos outils préférés ? Vos astuces et vos bonnes pratiques pour - enfin - faire passer le message ? A quel rythme, et pour quel budget ?
Le … Continuer la lecture
Publication intéressante que celle faite la semaine dernière par Stefan Viehböck : le protocole Wifi Protected Setup (WPS), activé par défaut sur certains boîtiers ADSL, permettrait à un attaquant de récupérer la clé WPA ou WPA2 (PSK seulement, c'est à … Continuer la lecture
Sacrifions à cet exercice incontournable, bien que futile, propre aux fins d'années : les prédictions sécurité pour les douze mois venir. Mais, au risque de décevoir les adeptes de l'occulte, il n'y aura point de magie ici. Il s'agit en … Continuer la lecture
"Vendeurs, vendez… moins !" C'est le cri du coeur des RSSI à qui nous avons demandé ce qu'ils attendent d'un fournisseur de sécurité.
Tous déplorent en effet une pression commerciale très forte et des pratiques d'un autre âge, globalement inutiles. "On … Continuer la lecture
La plupart des systèmes d'informations proviennent de développements open-source, ou utilisent des composants open-source. De part sa définition, l'open-source indique qu'une personne tierce peut avoir accès à une partie du code source de votre application. Dès lors, si un logiciel open source possède une faille de sécurité, cela représente un danger pour votre système d'information. Fixweb rassemble des informations sur la plupart des versions des logiciels open-source les plus utilisés et audite votre serveur ou votre site internet pour trouver ses points faibles (Injections,XSS,etc...)
Fixweb propose un service d'infogérance qui permet aux sociétés de s'abstraire de faire de la veille technologique concernant les failles de sécurité les plus connues. De grandes sociétés nous font confiance, pourquoi pas vous ?