Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Menaces

Nouvelles vulnérabilités, nouvelles attaques, nouveaux parasites…

Une backdoor SSH root dans Cisco Unified Communications

| Jerome Saiz

En bref

Si vous exploitez la solution Unified Communications Manager de Cisco, alors il est grand temps de patcher : le fabricant a reconnu la présence d’un accès SSH dérobé, normalement réservé au support, dans son Unified Communications Domain Manager. La clé de cet … Continuer la lecture

Evernote, Feedly : les DDoS du moment

| Jerome Saiz

En bref

Si on ne parle pas régulièrement des attaques par déni de service dans nos colonnes cela ne signifie pas pour autant que la menace n’existe plus ! A des degrés divers les DDoS demeurent une pratique quotidienne sur Internet, et … Continuer la lecture

Operation Francophoned : une arnaque à la française

| Jerome Saiz

En bref

Symantec livre une intéressante analyse d’une opération de social engineering qu’il a baptisé « Operation Francophoned ». L’arnaque est ainsi nommée car elle est menée en français (mais à l’échelle internationale) et que les criminels se font passer au téléphone pour un … Continuer la lecture

Quand le patch censé corriger la backdoor en ajoute une autre

| Jerome Saiz

En décembre dernier Eloi Vanderbeken, un expert sécurité de la société Synacktiv découvrait une porte dérobée dans le firmware de plusieurs modem-routeurs ADSL des fabricants Cisco, Linksys, NetGear et Diamond. Tous les modèles concernés ont pour point commun d’utiliser la même base technologique produite par le … Continuer la lecture

Les systèmes de communication par satellite fortement vulnérables

| Jerome Saiz

En bref

La société IOActive a évalué les firmwares des principaux terminaux de communication par satellite (Harris, Hughes, Cobham, Thuraya, JRC et Iridium). Ces systèmes couvrent l’essentiel des infrastructures satellitaires courantes, depuis Inmarsat jusqu’au réseau BGAN (utilisé notamment pour des applications militaires ou … Continuer la lecture

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.