frenes
 |   |   |   |   | 
Blog Sécurité Informatique et Cybersécurité
Assurer votre veille technologique. Risques numériques. Sécurité Informatique.

Blog Sécurité Informatique

Ce blog a pour objectif premier de traiter de manière transverse de l'ensemble des thématiques liées à la cybersécurité, sécurité informatique et digitale, et la sécurité des systèmes d'information (SSI, InfoSec).

Joyeuses fêtes de fin d'année 2017 (en vidéo!) :)

Toute l'équipe d'AKAOMA vous souhaite de passer d'excellentes fêtes de fin d'année 2017! 

100% de réussite à l'examen CEH Certified Ethical Hacker

La dernière session présentielle CEH pour l'année  2016  vient tout juste de se terminer ! Celle-ci a  eu lieu du 5 au 9 Décembre 2016.  Et avec un taux de réussite exceptionnel, 100% de réussite au premier passage de la certification ! 100% de réussite de nos candidats à la dernière certification CEH 2016 ! Le BOOTCAMP AKAOMA, ...
Lire la suite

Projet de loi au renseignement ou la surveillance généralisée

Conservons nos libertés !  Le projet de loi relatif au renseignement, de manière conceptuelle pouvant être appelé le "projet de loi relatif à la surveillance généralisée", est examiné en commission des lois de l’Assemblée nationale depuis le 1er avril.

Lire la suite

Mandrill, attaque sur la sécurité de ses clés API

Mandrill, le système professionnel d'emails transactionnels, vient de subir une récente attaque sur les mécanismes de sécurité dont ses clés API, fédérant la sécurité d'envois de systèmes -souvent massifs!- d'emails.

Lire la suite

FallaGa Team, Vague de hacking et défacement suite à l'affaire Charlie Hebdo

L'affaire de Charlie Hebdo a mis en mouvance des corpuscules pirates à discours intégristes....  et un groupe Tunisien reste très actif ces dernières heures, celui-ci se nommant FallaGa Team. (https://twitter.com/fallaga_team) 

Lire la suite

Serveurs PSN Playstation XBOX attaque par DDOS pour Noel

Un Noël décidément difficile pour SONY suite à la double attaque menée récemment [SONY Pictures piraté par la Corée du Nord], mais aussi pour tous les fans de consoles de jeux SONY et XBOX venant de recevoir leurs consoles au pied du sapin pour ce jeudi 25 décembre. Les services en ligne de Microsoft (Xbox Live) et de Sony (PlayStation Network, PSN) étaient inaccessibles aux joueurs pendant la majeure partie de la journée. Avec les fêtes de fin d'année, les serveurs ont dû accueillir de nombreux nouveaux joueurs Xbox One et PlayStation 4.

Lire la suite

Voeux (in)avouables pour 2015

Dans le domaine de la sécurité, et de plus dans la sécurité informatique il est d'usage de considérer que cela n'arrive qu'aux autres...  Combien de responsables, d'entreprises, de collaborateurs réfutent continuellement tout risque, toute exposition même minime aux risques malgré la clarté des évènements qui nous entourent au quotidien ?  Juste un rapide focus: en 2014, la prolifération des menaces s'est encore accentuée! La logique d'attaque des pirates et des corpuscules cyber-terroristes est devenue de plus en plus fine, invisible, insidieuse...  Les approches techniques pour pénétrer un système s'associent à des techniques de SE (Social Engineering) souvent pensées et orchestrées des mois en avance sinon plus, afin de maximiser l'impact sur leur cible tout en bénéficiant d'une meilleure furtivité...

Lire la suite

SONY Pictures piraté par la Corée du Nord

Le film 'The Interview' aurait dû être un blockbuster, un film à grand succés pour cette fin d'année 2014... mais la thématique du fanatique Kim Jong-un, dictateur régnant de sa main de fer sur la Corée du Nord, n'a pas eu l'enthousiasme de tous...

Lire la suite

Attaque pirate sur l'ICANN par SpearPhishing

En cette fin d'année, une nouvelle attaque vient d'être menée vis-à-vis de l'ICANN, organisme de référence pour l'accréditation des domaines et acteurs de l'Internet.

Lire la suite

Comment éviter que votre PC ne devienne un PC zombie

Bien trop souvent, les ordinateurs ne sont pas suffisamment protégés...

Lire la suite
CVE-2019-6779 - CVE Vulnerability
[24 Jan 2019]

Cscms 4.1.8 allows admin.php/links/save CSRF to add, modify, or delete friend links. (CVSS:0.0) (Last Update:2019-01-24)

CSRF Cross-Site Request ForgeryPlus d'infos
CVE-2019-1658 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the web-based management interface of Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections in the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious, customized link. A successful exploit could allow t [ ... ]

CSRF Cross-Site Request ForgeryPlus d'infos
CVE-2019-1668 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the chat feed feature of Cisco SocialMiner could allow an unauthenticated, remote attacker to perform cross-site scripting (XSS) attacks against a user of the web-based user interface of an affected system. This vulnerability is due to insufficient sanitization of user-supplied input delivered to the chat feed as part of an HTTP request. An attacker could exploit this vulnerability by persuading a user to follow a link to attacker-controlled content. A successful exploit could [ ... ]

Code executionPlus d'infos
CVE-2019-1655 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the web-based management interface of Cisco Webex Meetings Server could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based interface of the affected software. The vulnerability is due to insufficient validation of user-supplied input by the affected software. An attacker could exploit this vulnerability by persuading a user of the interface to click a maliciously crafted link. A successful exploit could allo [ ... ]

Code executionPlus d'infos
CVE-2019-1652 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the web-based management interface of Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers could allow an authenticated, remote attacker with administrative privileges on an affected device to execute arbitrary commands. The vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by sending malicious HTTP POST requests to the web-based management interface of an affected device. A successful exploit could al [ ... ]

Code executionPlus d'infos
CVE-2019-1651 - CVE Vulnerability
[24 Jan 2019]

A vulnerability in the vContainer of the Cisco SD-WAN Solution could allow an authenticated, remote attacker to cause a denial of service (DoS) condition and execute arbitrary code as the root user. The vulnerability is due to improper bounds checking by the vContainer. An attacker could exploit this vulnerability by sending a malicious file to an affected vContainer instance. A successful exploit could allow the attacker to cause a buffer overflow condition on the affected vContainer, which cou [ ... ]

Code executionPlus d'infos

Newsletter Cybersécurité

Soyez informé des évènements & nouveautés en cybersécurité et en sécurité informatique (SSI).
* En cliquant sur « Valider », vous nous permettez de collecter vos informations et de vous envoyer des emails.

Notre expertise cybersécurité validée par de multiples certifications internationales

certifications sécurité informatique AKAOMA
Newsletter: Abonnez-vous

Recevez régulièrement les news en matière de cybersécurité.
Garantissez votre veille permanente
Restez informé, rejoignez notre communauté d'experts !