Plus récents

Le portail zonebourse.com, le « média financier de référence en 🇫🇷 » est en

Varnish retournait une erreur 500 depuis un moment, voici le message désormais affiché.

Perturbations ce dimanche 10 mars 2024. ANSSI & DINUM sollicitées. Une cellule de crise activée d'après le cabinet de Gabriel Attal, Premier ministre depuis un mois et 24 jours.

Des employés d'un Ministère reçoivent un courriel. Il est question d'un « incident de production concernant les infrastructures du Réseau Interministériel de l'État ». Un volume assez conséquent d'articles pour générer un bruit. À ce jour, aucun communiqué officiel.

Le fameux courriel. Rupture de confidentialité ? Y'a t'il eu d'une façon ou d'une autre un consentement préalable ou est-ce une violation du secret de la correspondance ?

À suivre…

This blog provides an update on the nation-state attack that was detected by the 🇺🇸 Microsoft Security Team on January 12, 2024. « In recent weeks, we've seen evidence that M⁡id⁢ni⁠ght B⁢⁢lizz⁣ar⁢d is using information initially exfiltrated from our corporate email systems to gain, or attempt to gain, unauthorized access. This has included access to some of the company's source code repositories & internal systems »  [ msrc.microsoft.com/blog/2024/0 ]

🇫🇷 La Direction Générale de l'Armement a notifié des accords-cadres auprès de cinq (5) sociétés, Alice&Bob (alice-bob.com), C12 (c12qe.com), Pasqal (pasqal.com), ** Quandela** (quandela.com) & Quobly (quobly.io), en vue d'identifier les solutions permettant le développement d'ordinateurs quantiques universels. [ defense.gouv.fr/dga/actualites ]

🇪🇺 C-604/22 « IAB Europe has sought to evade its responsibility for this charade. But the European Court of Justice has set it straight. This decision will not only end the biggest spam operation in history. It will deal a mortal wound to the online tracking-based advertising industry » ( Dr Johnny Ryan ) [ iccl.ie/digital-data/european- ] [ curia.europa.eu/juris/document ]

CVE-2024-25082 : « Fonts are complicated & safely handling them is a difficult problem to solve. You should treat fonts like any other untrusted input ». Excellent billet de Angus Cornall & Peter Kydas avec une conclusion sur laquelle nous devrions porter davantage notre attention. Et « It's not a new idea. In 2015, … ». [ canva.dev/blog/engineering/fon ]

Former college track & field coach sentenced to five (5) years in prison. Steve Waithe, 31, formerly of 🇺🇸 Chicago, Ill., and Somerville, Mass., was sentenced by U.S. District Court ⚖️ Judge Patti B. Saris to five (5) years in prison to be followed by three (6) years of supervised release. [ justice.gov/usao-ma/pr/former- ]

🇳🇱 : Duizenden gestolen paspoorten zijn sinds kort te vinden op het dark web, het verborgen deel van het internet. Het gaat in totaal om ruim 5100 digitale kopieën van identiteitsbewijzen die op het dark web zijn gepubliceerd. [ rtlnieuws.nl/tech/artikel/5437 ]

🇺🇸 A federal ⚖️ grand jury indicted 🇨🇳 Linwei Ding, aka Leon Ding, charging him with four counts of theft of trade secrets in connection with an alleged plan to steal from Google LLC proprietary information related to AI technology. [ justice.gov/opa/pr/chinese-nat ]

JetBrains TeamCity (jetbrains.com) [ rapid7.com/blog/post/2024/03/0 ]

  • CVE-2024-27198 CVSS v3 9.8)
  • CVE-2024-27199 CVSS v3 7.3)

LeakIX (leakix.net) added detection for compromised instances ( LeakIX )

📌 « The situation involving two (2) TeamCity vulnerabilities, CVE-2024-27198 & CVE-2024-27199, continues to unfold. Before noting anything else, we should state that dealing with this should be a highest-priority matter for users of the company’ s on-premises CI/CD dev platform – as in, now. » ( [Sophos X-Ops][infosec.exchange/@SophosXOps/1) )

🇺🇦 Кіберфахівці ГУР МО України реалізували чергову успішну спецоперацію проти держави-агресора росії - у результаті атаки вдалось отримати доступ до серверів міністерства оборони рф. [ gur.gov.ua/en/content/soft-shy ]

Plus anciens