La suppression d’un paramètre XSLT pendant le traitement peut conduire à une utilisation exploitable après la libération.De nombreuses attaques sont en cours en exploitant activement …
Lire plus »CVE-2022-23277 : Une vulnérabilité d’exécution de code arbitraire à distance dans Microsoft Exchange Server.
L’attaquant de cette vulnérabilité pourrait cibler les comptes de serveur dans une exécution de code arbitraire ou distante. En tant qu’utilisateur authentifié, l’attaquant pourrait tenter …
Lire plus »CVE-2022-24508 : Une vulnérabilité d’exécution de code à distance dans Windows SMBv3 affecte les contrôleurs de domaine Windows Server 2022
A l’occasion de son Tuesday Patch de mars 2022, Microsoft a publié une importante mise à jour de sécurité pour les contrôleurs de domaine exécutant …
Lire plus »L’OTAN MET EN PLACE UN VPN POST-QUANTIQUE
Le British National Cyber Security Center (NCSC) a réalisé des tests concluants de communications sécurisées dans un environnement post-quantique, en utilisant un VPN conçu et construit par Post-Quantum, un spécialiste britannique de la cybersécurité quantique.
Lire plus »UN SOMMET SUR LA CYBERSECURITE A VENIR AU TOGO
Co-organisé par la République Togolaise et la Commission économique des Nations Unies pour l’Afrique (CEA), le Sommet sur la cybersécurité est événement prévu du 23-24 Mars 2022 à Lomé.
Lire plus »Prestataires certifiés en Test de Pénétration (PenTest)
Prestataires certifiés en Audit SSI
L'audit de sécurité d'un système d'information est une vue à un instant T de tout ou partie du SI, permettant de comparer l'état du SI à un référentiel. L'audit répertorie les points forts, et surtout les points faibles de tout ou partie du système. Les prestataires ci-après propose une offre de service en audit de sécurité SSI:
Lire plus »
Hacktu Magazine Le magazine de la cybersécurité