Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

5 questions sur la faille Shell Shock visant Bash

5 questions sur la faille Shell Shock visant Bash | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le monde du web tremble avec l’annonce d’une faille baptisée Shell Shock qui touche l’interpréteur de commande Bash présent dans plusieurs systèmes. Plusieurs questions se posent sur cette menace, sa définition, son exploitation, son impact, etc.


Stéphane NEREAU's insight:

A en croire les spécialistes de la sécurité, la faille Shell Shock est pire que la vulnérabilité Heartbleed qui avait touché la librairie de chiffrement Open Source, OpenSSL. En visant l’interpréteur de commande Bash dans les systèmes Linux ou certains OS, elle ouvre la boîte de Pandore des risques et des menaces. Nous avons posé 5 questions à des spécialistes de la sécurité informatique pour en savoir plus sur cette vulnérabilité.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La Chine va lancer son propre OS pour s'affranchir de Windows

La Chine va lancer son propre OS pour s'affranchir de Windows | Cybersécurité - Innovations digitales et numériques | Scoop.it

Bien décidée à prendre ses distances avec les solutions technologiques américaines, la Chine pourrait lancer la version desktop de son système d’exploitation dès octobre.

Stéphane NEREAU's insight:

Après avoir interdit Windows 8 sur les PC de ses administrations, la Chine s’apprêterait à lancer son propre système d’exploitation, a rapporté dimanche 24 août l’agence de presse officielle chinoise Xinhua. L’OS open source sortirait en version « desktop » dès le mois d’octobre 2014. Par la suite, la plateforme serait étendue aux smartphones et tablettes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Des serveurs Linux enrôlés de force les botnets IptabLes et IptabLex

Des serveurs Linux enrôlés de force les botnets IptabLes et IptabLex | Cybersécurité - Innovations digitales et numériques | Scoop.it

IptabLes et IptabLex sont deux botnets s’appuyant sur un réseau de serveurs Linux infectés. Des machines piratées via l’exploitation de failles présentes dans Elasticsearch, Struts et Tomcat.

Stéphane NEREAU's insight:

À ce jour, seuls 23 antivirus sur 54 testés par VirusTotal détectent la présence de cette menace sur une machine. Toutefois, une méthode simple permet de repérer un système infecté : des fichiers ‘.IptabLes’ et ‘.IptabLex’ se trouvent en effet dans le dossier de démarrage du système (en général /boot).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

GnuTLS affecté par un bug pire que le 'goto fail' des plateformes Apple ?

GnuTLS affecté par un bug pire que le 'goto fail' des plateformes Apple ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Quelques jours après la révélation d'un bug majeur pour la sécurité d'iOS et Mac OS, c'est au tour des distributions GNU/Linux d'être visées par une faille importante de GnuTLS.

Stéphane NEREAU's insight:

Outre l'implémentation au sein des distributions, on note que divers clients mails et applications sont potentiellement soumis à un risque. En fait, tout logiciel reposant sur GnuTLS pour intégrer des fonctionnalités sur les protocoles SSL et TLS.

En cause : la gestion de certaines erreurs par GnuTLS lors de la vérification des certificats type X509. Il rapporterait de manière incorrecte des certificats validés par le système. Selon Red Hat, un attaquant pourrait profiter de la faille pour créer un certificat "qui serait accepté par GnuTLS comme valide pour un site choisi par l'attaquant".

No comment yet.