691497996
Le Comptoir Sécu - Podcasts

Advertise on podcast: Le Comptoir Sécu - Podcasts

Rating
★★★★☆
4
from
1 reviews
This podcast has
100 episodes
Language
French
Explicit
No
Date created
2013/08/21
Latest episode
2024/02/18
Average duration
-
Release period
68 days

Description

Animé par 3 jeunes ingénieurs évoluant dans le domaine, ce podcast mensuel traite des différentes problématiques de la sécurité informatique. Toujours dans la bonne humeur, on échange sur l’actualité, réalise des dossiers sur des sujets techniques, partage les opinions de chacuns lors de débats… Alors, n’hésitez pas, et venez nous rejoindre au Comptoir Sécu

Unlock Le Comptoir Sécu - Podcasts podcast Email contact info,
Listeners & Audience details

Email contact information

Direct podcast contact details

Listeners

Audience numbers & engagement insights

Audience details

Podcast Insights

Social media

Check Le Comptoir Sécu - Podcasts social media presence


Podcast episodes

Check latest episodes from Le Comptoir Sécu - Podcasts podcast


[SECActu] 18 Feb 2024
2024/02/18
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-02-18.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-02-18.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2024-02-18-secactu-vignette.jpg", "title": "[SECActu] 18 Feb 2024", "subtitle": "LLM vérolé, Suricata à la rescousse, Incidents, Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.", "description": "Épisode du 2024-02-18 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : Rapport de Google TAG sur les vendeurs d'outils d'espionnage BuyingSpying-_Insights_into_Commercial_Surveillance_Vendors (PDF) Un LLM verollé Anthropic researchers find that AI models can be trained to deceive - TechCrunch La Suède victime de cyberattaques dans le contexte de son appartenance à l’OTAN Cybersécurité : en Suède, une attaque de hackeurs russes paralyse une partie du pays Protection contre le deepfake Technology Review - Tailoy Swift Vidéo de sensibilisation partage images enfants Arnaque au président et deepfake Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’ | CNN Stockage de données sur du verre Project Silica: Towards Sustainable Cloud Archival Storage in Glass | Proceedings of the 29th Symposium on Operating Systems Principles USA limite les visas pour les éditeurs de spyware reuters.com Nombreux licenciments dans la cybersécurité Just a moment… Développement des entreprises de cyber française Guillaume Poupard entre au conseil d'administration de SEKOIA.IO - Global Security Mag Online Michel Van Den Berghe acquiert SECLAB - Global Security Mag Online Guillaume Poupard on LinkedIn: CP SECLAB Newlode rejoint le groupe Squad MSN NEVERHACK on LinkedIn: #cyber #resilience #soc #cybersecurity | 12 comments Bumblebee de retour Bumblebee Buzzes Back in Black  | Proofpoint US Cyber resilience act : parlez-en, ça pique EU Cyber Resilience Act | Shaping Europe’s digital future EUR-Lex - 52022PC0454 - EN - EUR-Lex Corner Vuln CVE-2024-21412: Water Hydra Targets Traders with Microsoft Defender SmartScreen Zero-Day Security Update Guide - Microsoft Security Response Center CERTFR-2024-ALE-005 CERTFR-2024-ALE-004 CERTFR-2024-ALE-001 Security Advisory Sonicwall Nouvelle fonctionnalité dans Suricata 8 en dev 8.12. Flow Keywords — Suricata 8.0.0-dev documentation 8.12. Flow Keywords — Suricata 8.0.0-dev documentation Incidents dans le secteur de la santé Piratage de Viamedis et Almerys : les données de santé plus de 33 millions de personnes concernées, selon la CNIL Nord : L'hôpital d'Armentières visé par une cyberattaque, les urgences fermées temporairement Moselle. Farébersvill
[SECActu] 21 Jan 2024
2024/01/21
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-01-21.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-01-21.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2024-01-21-secactu-vignette.jpg", "title": "[SECActu] 21 Jan 2024", "subtitle": "AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.", "description": "Épisode du 2024-01-21 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : CloudFlare pour dénicher les API exposées Introducing Cloudflare’s 2024 API security and management report Le compte X de la SEC piraté, Mandiant aussi Le compte X de la SEC piraté relaye une fausse information - Le Monde Informatique https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/ NotPetya, Merck et les assureurs NotPetya : Merck solde son contentieux avec ses cyber-assureurs - Le Monde Informatique Changement de comportement chez les groupes de ransomwares Ransomware : pourquoi le retrait de revendication ne signifie pas le paiement de rançon | LeMagIT Opérateur telecom espagnol se fait pirater le compte admin du dns A “ridiculously weak” password causes disaster for Spain’s No. 2 mobile carrier | Ars Technica L'ANSSI publie 3 guides sur les incidents cyber Piloter la remédiation d’un incident cyber | ANSSI Volet opérationnel (PDF) Volet technique (PDF) Volet stratégique (PDF) La chine annonce casser le chiffrement d'Airdrop The Register - China Airdrop Anonimity Warning Attack of the week: Airdrop tracing – A Few Thoughts on Cryptographic Engineering Apple AirDrop leaks user data like a sieve. Chinese authorities say they’re scooping it up. | Ars Technica
[SECActu] 13 Dec 2023
2023/12/13
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-12-13.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-12-13.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-12-13-secactu-vignette.jpg", "title": "[SECActu] 13 Dec 2023", "subtitle": "Kyivstar, Impact leak, IA Act, Checklist départ, Okta, Abus courants de EntraID, Hackropole, etc.", "description": "Épisode du 2023-12-13 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : Kyivstar down Kyivstar services partially restored Wired - ukraine-kyivstar-solntsepek-sandworm-gru Patch Tuesday The Register - Patch Tuesday Bang Impacts de la fuite de données de la police nord irlandaise PSNI Data Breach forces Officers to relocate Checklist de départ A cloud engineer goes in prison RETEX de MS Security sur les compromissions Entra ID Microsoft Incident Response lessons on preventing cloud identity compromise | Microsoft Security Blog IA ACT Artificial Intelligence Act: deal on comprehensive rules for trustworthy AI | News | European Parliament Développement sécurisé des IA du NCSC NCSC - Guidelines secure AI development ANSSI lance Hackropole L’ANSSI lance Hackropole | ANSSI Okta la crise plus importante que prévue CBS News - Okta
[SECActu] 12 Nov 2023
2023/11/12
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-11-12.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-11-12.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-11-12-secactu-vignette.jpg", "title": "[SECActu] 12 Nov 2023", "subtitle": "RSSI au tirbunal, Executive Order sur l'IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...", "description": "Épisode du 2023-11-12 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : erreur d'authentification dans Oauth 'Log in with…' Feature Allows Full Online Account Takeover for Millions Salt Labs | Oh-Auth - Abusing OAuth to take over millions of accounts Clearview gagne sont procès contre l'angleterre Selfie-scraper, Clearview AI, wins appeal against UK privacy sanction | TechCrunch La maison blanche publie une réglementation sur l'IA Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence | The White House Communiqué des chefs d’État et de gouvernement du G7. | Élysée le Flipper zero devient un outil de spam Xtreme: Flipper Zero can Spam Android, Windows Devices with Bluetooth Alerts - CySecurity News - Latest Information Security and Hacking Incidents Kaspersky dévoile comment ils ont décortiqué unspyware How Kaspersky obtained all stages of Operation Triangulation | Securelist OpenAI troll des pirates X Twitter Rickroll — Wikipédia BlazeStealer : un nouveau stealer qui cible les développeurs Python Python obfuscation traps Grosse liste d’adresses de courriels créées à partir de profils LinkedIn dans la nature Troy Hunt: Hackers, Scrapers & Fakers: What's Really Inside the Latest LinkedIn Dataset SHH : un outil de durcissement pour Linux systemd hardening made easy with SHH Nouvelles victimes de Lockbit en France CTI-008 Corner Vuln ALE-011 Cisco IOS XE CVE-2023-20198: Deep Dive and POC – Horizon3.ai ONYPHE on LinkedIn: #cisco #badcandy #implant #implantv3 #cve_2023_20198 #implantv1 #webshell CVE-2023-22518 - Improper Authorization Vulnerability In Confluence Data Center and Server | Atlassian Support | Atlassian Documentation AVI-0899 Rapid7-Observed Exploitation of Atlassian Confluence CVE-2023-22518 | Rapid7 Blog myF5 ZDI-23-1578 | Zero Day Initiative KB4508: CVE-2023-38547 | CVE-2023-38548 | CVE-2023-38549 | CVE-2023-41723 Vulnerability in QTS, QuTS hero, and QuTScloud - Security Advisory | QNAP (UK) Vulnerability in QTS, Multimedia Console, and Media Streaming add-on - Security Advisory | QNAP (UK) Suspected Exploitation of Apache ActiveMQ CVE-2023-46604 | Rapid7 Blog Exploitation of CVE-2023-46604 Leading to Ransomware Critical Vulnerability: Exploitation of Apache ActiveMQ CVE-20
[SECActu] 29 Oct 2023
2023/10/29
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-10-29.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-10-29.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-10-29-secactu-vignette.jpg", "title": "[SECActu] 29 Oct 2023", "subtitle": "Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.", "description": "Épisode du 2023-10-29 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : Aide publique pour la cybersécurité Cybersécurité : 2 nouvelles aides de la Région pour les entreprises | Région Île-de-France Diag Cybersécurité France Relance | Agence nationale de la sécurité des systèmes d'information Pass Cyber Investissement PCIN - Guide des aides - Région Hauts-de-France Diagnostic cybersécurité - GrandEst Spyware The Predator Files: European Spyware Consortium Supplied Despots and Dictators - DER SPIEGEL Actualités - Le logiciel espion, Predator, a été utilisé pour surveiller des politiciens et des institutions européennes Scandale des «Predator files». La société civile, des personnalités politiques et des responsables ciblés illégalement par un logiciel espion - Amnesty International Discord la plateforme CI/CD des pirates informatiques Beware Lumma Stealer Distributed via Discord CDN Discord, I Want to Play a Game OPENSSF liste les paquets malveillants Introducing OpenSSF’s Malicious Packages Repository - Open Source Security Foundation Vers la fin de NTLM The evolution of Windows authentication | Windows IT Pro Blog Disabling NTLM Authentication Guide – part 1 – Prerequisites – Will's Tech Blog Sécurisation AD Note technique Durciessement AD Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI Contrôles Corner vuln Citrix Bleed: Leaking Session Tokens with CVE-2023-4966 Alerte CERT-FR arrestations Ragnar Locker ransomware gang taken down by international police swoop | Europol Commandement de la Gendarmerie dans le cyberespace • ComCyberGEND on LinkedIn: #eurojust #europol | 27 comments
[SECActu] 12 Février 2023
2023/02/12
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-02-12.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-02-12.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-02-12-secactu-vignette.jpg", "title": "[SECActu] 12 Février 2023", "subtitle": "NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé/Hôpitaux, ESXi, Conférences", "description": "Épisode du 2023-02-12 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : Un mot sur NIS 2 Clop sur Linux Cl0p Ransomware Targets Linux Systems with Flawed Encryption | Decryptor Available - SentinelOne Point Ukraine - Russie 3 Key Takeaways From Our New Russia-Ukraine War Report | Flashpoint Russian 'hacktivists' briefly knock German websites offline | Reuters Twitter Sekoia Twitter SwitHak PDF Document ESXi + panorama Qbot Qakbot mechanizes distribution of malicious OneNote notebooks – Sophos News Santé Une clinique du groupe Ramsay, près de Toulouse, victime d'une cyberattaque Cyberattaque : trois établissements de santé touchés à Lyon et Bourg-en-Bresse Confs Botconf 2023 – List of workshops and talks | Botconf 2023 SSTIC2023 » Prolongation de la période de soumissions
[Épisode 62] Opérations d'information et d'influence (Ukraine, 2/3)
2023/01/24
Revue de la capacité informationnelle de la Russie et son expression, entre autres, dans la guerre d’Ukraine. Les débats sont ouverts sur le Discord du Comptoir ! { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP62.2023-01-24.UKRAINE_2.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP62.2023-01-24.UKRAINE_2.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-12-25-ukrain-matrix.jpg", "title": "[Épisode 62] Opérations d'information et d'influence (Ukraine, 2/3)", "subtitle": "L'utilisation des technologies de communication dans une stratégie étatique", "description": "Episode 62, Opérations d'information et d'influence (Ukraine, 2/3)" } }
[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1/3)
2022/12/25
Revue des attaques ayant eu cours en Ukraine. Devrions-nous parler de cyberguerre ou de cyber et de guerre ? Partie 1⁄3. Les débats sont ouverts sur le Discord du Comptoir ! { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP61.2022-12-25.UKRAINE_1.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP61.2022-12-25.UKRAINE_1.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-12-25-ukrain-matrix.jpg", "title": "[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1/3)", "subtitle": "L'articulation entre le cyberespace et la guerre conventionnelle", "description": "Episode 61, Cyber et guerre ou cyberguerre ? (Ukraine 1/3)" } }
[SECActu] 28 Nov 2022
2022/11/28
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-11-28.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-11-28.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-11-28-secactu-vignette.jpg", "title": "[SECActu] 28 Nov 2022", "subtitle": "Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos, LAPS, etc.", "description": "Épisode du 2022-11-28 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : ORKL - Index des publications CTI ORKL Gare aux divulgations automatisées urlscan.io's SOAR spot: Chatty security tools leaking private data | Positive Security Scan Visibility Best Practices - Blog - urlscan.io Microsoft LAPS -> Windows LAPS Quelles sont les nouveautés de Windows LAPS ? Key concepts in Windows LAPS | Microsoft Learn Je sors un roman ;D Pour une bulle d’air – Hydralune Update important authentification Kerberos KB5020805: How to manage Kerberos protocol changes related to CVE-2022-37967 - Microsoft Support Emotet https Emotet Is Back! – SonicWall [pawpatrules.fr] Emotet detection with Suricata IDS/NSM engine - YouTube Guide analystes SOC pour Suricata by Stamus Suricata for Analysts - the Book | Stamus Networks Lockbit étoffe son tableau de chasse https Thalès vs Lockbit 3.0 : toujours aucun document publié - L'INFORMATICIEN & L'INFO CYBER-RISQUES - L'1FO Tech par L'Informaticien - L'INFORMATICIEN - L'1FO Tech par L'Informaticien « Cyberattaque » contre Thalès : « aucune intrusion », mais un partenaire ciblé - Numerama Justice Taking down a ransomware hacker https://www.cbc.ca/news/canada/ottawa/ransomeware-hacker-vachon-desjardins-sentenced-1.6606274 Man Charged for Participation in LockBit Global Ransomware Campaign | OPA | Department of Justice Arnaque au CPF: 14 personnes placées en garde à vue 31 arrested for stealing cars by hacking keyless tech | Europol Cyber-enabled financial crime: USD 130 million intercepted in global INTERPOL police operation Cyberattaque : deux hommes condamnés pour le piratage de l’ARS Île-de-France - Le Parisien Cybercriminel : ça peut rapporter gros, mais ça peut coûter très cher ! Nouvelle délibération CNIL sur mots de passe Mots de passe : une nouvelle recommandation pour maîtriser sa sécurité | CNIL PCI DSS v4 & Magecart PCI DSS 4.0; It's time to get serious on Magecart Cloudflare Page Shield Qbot exploite une 0day Windows révélée récemment Twitter pr0xylife Twitter wdormann [pawpatrules.fr] Qbot detection with Suricata IDS/NSM engine - YouTube Google Aide à lutter contre Cobalt Strike Just a moment… Google Identifies 34 Cracked Versions of Popular Cobalt Strike Hacking Toolkit in the Wild Zero Trust dans l'administration
[SECActu] 16 Oct 2022
2022/10/16
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous : { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-10-16.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-10-16.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-10-16-secactu-vignette.jpg", "title": "[SECActu] 16 Oct 2022", "subtitle": "Exchange, Uber, Implant ESX Bad VIB(E)S, PassKeys, Assises de la sécurité, etc.", "description": "Épisode du 2022-10-16 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : CISO d'Uber dans la tourmente judiciaire, j'aime ou j'aime pas? Industry Reactions to Conviction of Former Uber CSO Joe Sullivan: Feedback Friday | SecurityWeek.Com Ce n’est pas un temps à mettre un Exchange dehors Warning: New attack campaign utilized a new 0-day RCE vulnerability on Microsoft Exchange Server | Blog | GTSC - Cung cấp các dịch vụ bảo mật toàn diện Customer Guidance for Reported Zero-day Vulnerabilities in Microsoft Exchange Server – Microsoft Security Response Center 🇻🇳 Microsoft Exchange mitigations bypass CVE-2022-41040, CVE-2022-41082 - YouTube Analyzing attacks using the Exchange vulnerabilities CVE-2022-41040 and CVE-2022-41082 - Microsoft Security Blog Just a moment… [MaJ] Multiples vulnérabilités dans Microsoft Exchange – CERT-FR RCE exploitée dans GLPI Multiples vulnérabilités dans GLPI – CERT-FR Release 9.5.9 · glpi-project/glpi · GitHub Release 10.0.3 · glpi-project/glpi · GitHub Synology_SA_22_15 | Synology Inc. persistence sur les serveurs ESXi : ça va loin ! Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant Protecting vSphere From Specialized Malware | VMware https://kb.vmware.com/s/article/89619 RCE / authent by pass Forti exploitée CVE-2022-40684 PSIRT Advisories | FortiGuard FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684) – Horizon3.ai Vulnérabilité dans les produits Fortinet – CERT-FR RCE exploitée dans Zimbra Security Update - make sure to install pax/spax - Zimbra : Blog Unpatched Zero-Day RCE Vulnerability in Zimbra Collaboration Suite | Rapid7 Blog [MaJ] Vulnérabilité dans Zimbra Collaboration – CERT-FR NEW! Zimbra Patches: 9.0.0 Patch 27 + 8.8.15 Patch 34 - Zimbra : Blog Persistance et exécution via ESXi Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant Bad VIB(E)s Part Two: Detection and Hardening within ESXi Hypervisors | Mandiant Passkeys, le passwordless enfin à portée de main Passwordless login with passkeys  |  Google Identity  |  Google Developers Android Developers Blog: Bringing passkeys to Android & Chrome Passkeys in Action - YouTube Passkeys were never an Apple-only word, but the co
[SECActu] 25 Sept 2022
2022/09/25
Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio: { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-09-25.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-09-25.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-09-25-sechebdo-vignette.jpg", "title": "[SECActu] 25 Sept 2022", "subtitle": "MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.", "description": "Épisode du 2022-09-25 - SECActu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, en général une fois par mois." ,"chaptermarks": [ { "start": "00:01:30", "title": "Todo"} ] } } Notre discord : http://discord.comptoirsecu.fr A bientôt pour d’autres émissions/podcasts! Liste des sources : Le Phishing de comptes MFA se démocratise New EvilProxy Phishing Service Allowing Cybercriminals to Bypass 2-Factor Security Just a moment… How 1-Time Passcodes Became a Corporate Liability – Krebs on Security Cookie theft threat: When multi-factor authentication is not enough | TechRepublic YubiKeys protecting critical IT infrastructure in Ukraine - Yubico Teams et les tokens de sessions en clair sur le disque - Vuln or not vuln? Undermining Microsoft Teams Security by Mining Tokens It rather involved being on the other side of this airtight hatchway - The Old New Thing Leçons du breach Uber Just a moment… Matrice de priorisation d’incidents vu par l’IR Cybersecurity Alert Priority Matrix Albania Attacks by Iran Likely Iranian Threat Actor Conducts Politically Motivated Disruptive Activity Against Albanian Government Organizations | Mandiant Microsoft investigates Iranian attacks against the Albanian government - Microsoft Security Blog Mandiant attrib 3 hacktivist groups to G®U GRU: Rise of the (Telegram) MinIOns | Mandiant Découverte du moment Deep Dive Into Wireshark - YouTube Centre hospitalier Centre hospitalier Sud-Francilien : ce que dit l’autopsie de la cyberattaque Hôpital de Corbeil-Essonnes : les hackers publient les données piratées OCD Orange Cyberdefense: Information regarding the incident on September 4th 2022
[Épisode 60] La sécurité est-elle un échec ? Partie 5
2022/02/09
En cette fin d’année 2021, nous regardons dans le retroviseur pour voir si la sécurité s’est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 5⁄5. Les débats sont ouverts sur le Discord du Comptoir ! { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "podcast": { "feed": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP60.2022-02-10.ECHEC_5.m4a" }, "episode": { "media": { "mp3": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP60.2022-02-10.ECHEC_5.m4a" }, "coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-02-09-ep60.jpg", "title": "[Épisode 60] La sécurité est-elle un échec ? Partie 5", "subtitle": "Un miracle est si vite arrivé !", "description": "" } }

Podcast reviews

Read Le Comptoir Sécu - Podcasts podcast reviews


4 out of 5
1 reviews

Podcast sponsorship advertising

Start advertising on Le Comptoir Sécu - Podcasts relevant audience podcasts


What do you want to promote?