Blog Tech

OpenCVE (saucs) revient avec une v2

Sécurité commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

J'ai découvert l'outil OpenCVE il y a quelques années, il s'appelait encore saucs, parce que la boite dans laquelle je travaillais ne voulait pas souscrire d'abonnement à service de suivi des vulnérabilités. Gratuit et français, que demander de plus ?

L(outil était sympa, mais un peu » Lire la suite

[enquête] D’où viennent ces faux SMS ?

Sécurité commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Une belle enquête de Micode qui a cherché à savoir qui se cachait derrière ces faux SMS Ameli, Colis, Netflix, etc

La vidéo dure 1h mais le sujet est abordé en long et en large, ça se regarde très bien !

Mon conseil pour éviter de donner des informations confidentielles à quelqu'un qui se fait passer pour votre banque au téléphone : demandez lui de » Lire la suite

[vidéo] Démo : détournement d’une DLL Windows

Sécurité 1
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 4,00/ 5)
Loading...

Christopher (aka Processus) a publié une vidéo de démo sur le DLL Hijacking. L'astuce de repérer une DLL non utilisée est très malin, et j'avoue qu'il est très surprenant que ce type d'appel ne soit pas sécurisé (hash du fichier) :

Ce bon vieux ProcMon a plus d'un » Lire la suite

[vidéo] Prise en main et configuration de WSUS

Sécurité commenter
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 4,00/ 5)
Loading...

La distribution des mises à jour de Windows dans un parc informatique se fait de façon centralisée grâce à un produit Microsoft. Dans les grandes structures c'est généralement MEMCM (aka SCCM / ConfigMgr) mais le plus souvent c'est WSUS (Windows Server Update Services).

La différence entre les 2 produits est que WSUS se focalise uniquement sur la distribution des mises à jours. C'est donc l'objet de cette présentation réalisée par Florian d'IT-Connect :

Et la 2ème partie qui concerne la configuration de » Lire la suite

Comment lire une carte bancaire en USB +conseils 👈

Sécurité 2
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 4,00/ 5)
Loading...

Je vous ai déjà parlé des différents types de cartes et badges sans contact NFC, aujourd'hui PT s'est posé la question de la lecture de la puce d'une CB.

Et l'on peut dire que ça n'a rien de rassurant lorsque l'on connait l'existence des "yes card" :

Mes recommandations pour utiliser le paiement sans contact

» Lire la suite

[vidéo] Quitter Gmail : mais pour aller où ? #devoxx

Sécurité commenter
A ce point ?PassableIntéressantYeahExcellent! (3 vote(s), 4,33/ 5)
Loading...

Nombreux sont ceux qui aimeraient quitter Gmail pour aller vers un service un peu respectueux de votre vie privée, c'est à dire payant. Et bien ça tombe bien car Morgane Troysi, développeuse frontend chez Sfeir, nous partage son cahier des charges et l'étude de marché qui va avec :

Les raisons d'une telle motivation sont multiples et il est vrai que la prise de conscience doit » Lire la suite

Retour animé sur Wannacry qui a paralysé les hôpitaux

Sécurité commenter
A ce point ?PassableIntéressantYeahExcellent! (4 vote(s), 4,00/ 5)
Loading...

Je vous partage ce film d'animation qui retrace les méthodes d'infection du ransomware Wannacry qui s’est propagé dans les hôpitaux britanniques jusqu'à paralyser la quasi-totalité du système de santé.

Je trouve les animations et la voix off top. » Lire la suite

Qu’est-ce qu’un keylogger et comment ça fonctionne ?

Sécurité commenter
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 4,00/ 5)
Loading...

Stéphane nous propose une vidéo autour des enregistreurs de frappe, ou keyloggers avec une présentation d'un modèle physique USB et d'un modèle WiFi qui peut se cacher à l'intérieur d'un clavier.

Le keylogger est un petit module électronique ou logiciel qui ressemble à une clé USB et qui enregistre tout ce que vous saisissez au clavier.

» Lire la suite

Flipper Zero, le dauphin à tout MIFARE

Sécurité 1
A ce point ?PassableIntéressantYeahExcellent! (3 vote(s), 4,00/ 5)
Loading...

Un joli projet dont j'ai appris l'existence 2 jours trop tard après la campagne de financement participative : Flipper Zero.

https://www.youtube.com/watch?v=0T0YIzfigA4

Ils voulaient 60 000$ et ils ont récolté plus de 4,8M$ sur kickstarter. » Lire la suite

KeePass : ouvrir une base sans le mot de passe

Sécurité 4
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 4,00/ 5)
Loading...

J'utilise KeePass depuis de nombreuses années pour stocker mes mots de passe. C'est lui qui se souvient de mots de passe pour moi, je n'ai qu'à me souvenir du mot de passe principal 🔑.

Si KeePass peut sembler austère au premier abord, il ne faut pas s'arrêter à ça car il est en réalité très puissant pour peu qu'on s'y attarde un peu. J'ai donc décidé de vous partager les "basiques" mais fort utiles, donc voici le premier aujourd'hui.

Voyons comment faire pour ouvrir rapidement une seconde base *.kdbx sans saisir de mot de passe. » Lire la suite