Cybersécurité - Innovations digitales et numériques
38.5K views | +3 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Microsoft et Google débranchent SSL 3.0 de leurs navigateurs

Microsoft et Google débranchent SSL 3.0 de leurs navigateurs | Cybersécurité - Innovations digitales et numériques | Scoop.it

Après la découverte d’une vulnérabilité dans SSL 3.0, Microsoft et Google ont décidé de corriger les dernières versions de leur navigateur et prévoient de le désactiver dans les prochaines moutures.

Stéphane NEREAU's insight:

Il y a quelques semaines, des chercheurs de Google ont découvert une faille dans SSL 3.0, un protocole de chiffrement très employés dans les navigateurs et les sites web, qui date de près de 18 ans. La vulnérabilité en question peut permettre à un assaillant de dérober des mots de passe et les cookies d’un navigateur et elle passe par une attaque de type « man-in-the-middle », l’attaquant devant s’interposer entre le site web et le navigateur ciblé. Les chercheurs ont nommé ce bogue sous l’acronyme Poddle (Padding Oracle On Downgraded Legacy Encryption).

Stephane Manhes's curator insight, November 3, 2014 3:07 AM

La vulnérabilité en question peut permettre à un assaillant de dérober des mots de passe et les cookies d’un navigateur et elle passe par une attaque de type « man-in-the-middle », l’attaquant devant s’interposer entre le site web et le navigateur ciblé. Les chercheurs ont nommé ce bogue sous l’acronyme Poddle (Padding Oracle On Downgraded Legacy Encryption).

Michel CAZENAVE's curator insight, November 3, 2014 7:05 AM

RIP #Poodle d'accord mais quelle sera la prochaine vulnérabilité cryptologique ?

Rescooped by Stéphane NEREAU from #CyberSecurity #CyberSécurité #Security #Sécurité #InfoSec #CyberDefence #GDPR #RGPD #DevOps #DevSecOps #SecDevOps
Scoop.it!

#Sécurité : #Microsoft corrige trois failles « #ZeroDay »

#Sécurité : #Microsoft corrige trois failles « #ZeroDay » | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le Patch Tuesday d’octobre de Microsoft corrige 24 vulnérabilités applicatives dont trois « zero-day », c’est-à-dire des failles déjà exploitées par des pirates pour des attaques.


Via Frederic GOUTH
Stéphane NEREAU's insight:

Ainsi parmi les 8 bulletins de sécurité et les 24 failles logicielles corrigées, trois sont particulièrement critiques. La première affecte Windows (Vista à Windows 8.1 et Windows Server 2008 à 2012). Elle a été exploitée par un groupe de hackers russes, Sandworm, soupçonné d’être impliqué dans plusieurs piratages politiques, dont celui du gouvernement Ukrainien et de l’Otan.

No comment yet.