Lien Des données confidentielles sur le char Leclerc auraient fuité sur le forum d’un jeu vidéo

Journal CPU Ex0171 Alerte de sécurité civile

Dans cette release de CPU dans la série Situations critiques: Trois hurlements dans la ville, des fenêtres qui se ferment, un long silence et un long hurlement salvateur.
Nous recevons Marc Zarrouati, directeur du cabinet de la Préfecture de Haute-Garonne.
À écouter, podcaster, farfouiller, partager : https://cpu.pm/0171
Chapitres :
Lien Grosses failles de sécurité avec HTTP/2 en frontal de HTTP/1.1 [long exposé]

Lien Omigod - un agent Microsoft déployé sur les VM Linux Azure donne l'accès root (local et distant)

Lien Loi sécurité globale: ces articles censurés qui reviennent au parlement

Lien France : Rions (jaune) avec la sécurité militaire (abonnés, en accès libre dans un mois environ)

Lien Le VPN de Mozilla avait trois failles, et une n’a pas été corrigée (mais il y a une raison)

Lien faille de sécurité chez Microsoft Azure
Lien De « azerty » à « pa$$word », une revue des pratiques de gestion des mots de passe

Lien Bonnes pratiques Gitlab CI

Lien New Linux kernel bug lets you get root on most modern distros

Lien Débranchez vos WD MyBook Live tout de suite !

Le netmask et la plume : une conférence unique le 30 juin 2021
Le netmask et la plume est une conférence en libre accès sur l’histoire et l’évolution de la cybersécurité par quatre journalistes experts du domaine. Elle aura lieu le mercredi 30 juin 2021 à 14 h, en ligne.
Face à la médiatisation croissante de la cybersécurité et la course à l’information sensationnelle et instantanée, la webconférence Le Netmask et la Plume est l’occasion de mettre en lumière les acteurs du secteur qui agissent dans l’ombre, sur le long terme, pour informer, sensibiliser, éduquer et communiquer. Cet événement représente une opportunité unique d’en apprendre plus sur des sujets dont ils sont devenus des experts.
Au programme, une plongée dans le monde de la cybersécurité à travers l’intervention de quatre journalistes français reconnus qui partageront leur vision, leur approche et leur travail durant 4 interventions :
Je suis un mensonge qui dit toujours la vérité par Marc Olanie, journaliste scientifique et technologique et radioamateur, propose de décoder les débuts épiques de la sécurité informatique en France à travers de nombreuses anecdotes sur les pionniers.
From Privacy to Surveillance : it's complicated par Jean-Marc Manach, data journaliste d’investigation et formateur, reviendra sur le degré et le niveau de sensibilisation aux questions de surveillance et de vie privée. Il sera également question de l’explosion exponentielle de la mésinformation et des fake news à ce sujet.
Hacker le parlement, comment ça marche ? par Marc Rees, rédacteur de Next INpact spécialisé dans les questions juridiques liées aux technologies de l’information et de la communication questionnera les contraintes juridiques désormais prépondérantes dans le paysage sécuritaire IT actuel.
Dans l’œil de la menace par Valery Marchive, co-fondateur du MagIT et spécialisé depuis quelques années sur les questions de rançongiciels, décryptera les tactiques, techniques et procédures des cybercriminels afin d’augmenter la prise de conscience de la menace à travers une approche statistique.
Lien Mobiles Samsung : des failles de sécurité dans les applications mobiles préinstallées
