Pas d'actualité
L'Actu des jours précédents
X.1060
Episode #414 consacré au cadre X.1060 de l'ITU (International Telecommunication Union) Avec Arnaud Taddei
The post X.1060 appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/x-1060/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x228 (Hebdo) - 22 mai 2023 - La maison des fous
22 mai 2023 - La maison des fous
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Formulaire Histoire de gouvernement
Nouveau podcast avec Jacques- SAUVÉ en conversation!
Sujet d'opinion
Sécurité des aéroports
Nouvelles
5 jours pour enlever un accent aigu: la maison des fous au pays d'Éric Caire
EU slaps Meta with .3 billion fine for moving data to US servers
Polytechnique, HEC et l'Université...
https://securite.fm/hebdo/2023/06/01/episode-0x228.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
30 ans du CLUSIF
Episode #413 consacré aux 30 ans du CLUSIF avec Benoît FUZEAU
The post 30 ans du CLUSIF appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/30-ans-du-clusif/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Elligator
Episode #412 consacré à Elligator (Algorithme qui permet de cacher un échange de clés cryptographiques dans du bruit aléatoire en utilisant des courbes elliptiques) avec Loup Vaillant Références : Elligator : https://elligator.org/ Monocypher : https://monocypher.org/ et https://www.nolimitsecu.fr/monocypher/ Ristretto : https://ristretto.group/ Kryptor : https://github.com/samuel-lucas6/Kryptor le papier original : https://elligator.cr.yp.to/ comment hasher des données […]
The post Elligator appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/elligator/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x227 (Hebdo) - 11 mai 2023 - Des passeports 'sécuritaire' en ligne!
11 mai 2023 - Des passeports ‘sécuritaire' en ligne!
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Formulaire Histoire de gouvernement
Nouveau podcast avec Jacques- SAUVÉ en conversation!
Sujet d'opinion
Nouvelles
Autorisation c'est pas facile m'kay
2 millions de user… un plugin de wordpress
À Lire
Microsoft Warns of State-Sponsored Attacks Exploiting Critical PaperCut Vulnerability
...
https://securite.fm/hebdo/2023/05/18/episode-0x227.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
13 commandements du Hardening AD | #49
Seconde partie de mon podcast avec Hamza Kondah. Formateur Cybersécurité Chez Alphorm | Microsoft MVP en Sécurité des Entreprises.✴️ Retrouver Hamza KONDAHLinkedIn : http://bit.ly/3ZmWn96Son profil Alphorm : http://bit.ly/3JXQIAt✴️ Me retrouverLinkedIn : https://bit.ly/Michael-VirgoneSite web : https://www.cybersecuriteallday.fr/Email: michael@cybersecuriteallday.fr⏩ Si vous avez aimé le contenu de cet épisode :👉ma newsletter (gratuite) : https://bit.ly/3EDGBg3 🔥👉laissez votre avis via mon site 💎 : https://bit.ly/3k4cKp4Michael
https://www.cybersecuriteallday.fr/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x225 (Hebdo) - 1 mai 2023 - Méchants employeurs!
1 mai 2023 - Méchants employeurs!
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Formulaire Histoire de gouvernement
Nouveau podcast avec Jacques- SAUVÉ en conversation!
Sujet d'opinion
Nouvelles
Mise à jour des changements juridiques :
Le projet de loi C-27 passe la deuxième lecture et est référé au comité (Standing Committee on Industry and Technology)
Adoption du projet de loi 3 sur...
https://securite.fm/hebdo/2023/05/17/episode-0x225.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x1E - @Agarri_FR | Un peu d'histoire, la formation Mastering Burp Suite Pro, le bug bounty (XXE, XSLT, SSRF)
Twitter Agarri: https://twitter.com/Agarri_FR
Formation Burp Suite: https://hackademy.agarri.fr/
Twitter MasteringBurp : https://twitter.com/MasteringBurp
Blog Agarri : https://www.agarri.fr/fr
mpgn: https://twitter.com/mpgn_x64
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x1E---Agarri_FR--Un-peu-dhistoire--la-formation-Mastering-Burp-Suite-Pro--le-bug-bounty-XXE--XSLT--SSRF-e24017u
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Racines de confiance
Episode #411 consacré aux racines de confiance avec Florent Chabaud du groupe EVIDEN Références : Papier relatif à la conférence présentée par Florent Chabaud à C&ESAR 2022 : https://ceur-ws.org/Vol-3329/paper-07.pdf Article lié à cette thématique : https://atos.net/en/lp/securitydive/setting-hardware-root-of-trust-from-edge-to-cloud-and-how-to-use-it
The post Racines de confiance appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/racines-de-confiance/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
FIRST
Episode #410 consacré au FIRST Avec Olivier Caleff
The post FIRST appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/first/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x226 (Spécial) - 6 mai 2023 - CISO vs CSO
6 mai 2023 - CISO vs CSO
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Formulaire Histoire de gouvernement
Nouveau podcast avec Jacques- SAUVÉ en conversation!
Sujet d'opinion
Crew
Jacques Sauvé
Patrick Mathieu
Steve Waterhouse
Francis
Crédits
Montage audio par Hackfest Communication
Musique par Saluberrimae – Time Is A Flat Circle - Loophole
Locaux virtuels par Streamyard et CleanFeed
https://securite.fm/special/2023/05/06/episode-0x226.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x224 (Hebdo) - 13 avril 2023 - Les opinions du barbu, chevelu et du rien sa tête!
13 avril 2023 - Les opinions du barbu, chevelu et du rien sa tête!
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Formulaire Histoire de gouvernement
Nouveau podcast avec Jacques- SAUVÉ en conversation!
Sujet d'opinion
Si c'est le MDN qui le dit, ça transpire quelque chose de sérieux….
Déclaration de la ministre de la Défense nationale – Cybermenaces ciblant les infrastructures essentielles...
https://securite.fm/hebdo/2023/05/03/episode-0x224.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Retex gestion de crise
Episode #409 Dans cet épisode Stéphane Lenco nous fait un retour d'expérience sur la gestion d'une crise cyber
The post Retex gestion de crise appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/retex-gestion-de-crise/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x223 (Hebdo) - 13 mars 2023 - De la SAAQ au CIUSS en passant par Indigo et un faux festival
13 mars 2023 - De la SAAQ au CIUSS en passant par Indigo et un faux festival
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Formulaire Histoire de gouvernement
Sujet d'opinion
Fail de la SAAQ
Fraude des CV
CIUSS intranet est un Extranet!
“Pétage de coche” à Jacques: “Like-farming” sur Facebook - une augmentation religieuse!
BNQ FAIL
Nouvelles
Clop ransomware gang begins extorting GoAnywhere...
https://securite.fm/hebdo/2023/04/30/0x223.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Sécurité du cloud
Episode #408 consacré à la sécurité du cloud Avec Christophe Tafani-Dereeper Bases de données d'incidents cloud : https://github.com/ramimac/aws-customer-security-incidents Base de données de vulnérabilités cloud : De la responsabilité du client : https://securitylabs.datadoghq.com/cloud-security-atlas De la responsabilité du fournisseur : https://www.cloudvulndb.org/ Posts discutés : https://securitylabs.datadoghq.com/articles/public-cloud-breaches-2022-mccarthy-hopkins/ https://blog.christophetd.fr/cloud-security-breaches-and-vulnerabilities-2021-in-review/ https://www.datadoghq.com/state-of-aws-security/ Présentations pertinentes : https://docs.google.com/presentation/d/1WIg9Zctp7emuEgnehArUEwvkHSpC6JOi7ojejMX6L_s/edit https://docs.google.com/presentation/d/1UzJjNP7H3kaq6J8-_5Cs74a4d2pbayQZWcfEnxaz9xw/edit ...
https://www.nolimitsecu.fr/securite-du-cloud/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Désinformation dans le domaine du numérique
Episode #407 consacré à la désinformation dans le domaine du numérique avec Anaïs Meunier
The post Désinformation dans le domaine du numérique appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/3204-2/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x1D - @palenath | De l'OSINT, un workshop à Interpol, de l'open source
palenath : https://twitter.com/palenath
Github: https://github.com/megadose/
Site OSINT FR: https://osintfr.com/
Discord OSINT FR: https://discord.gg/dWY9sWFKYD
Epios: https://epieos.com/
mpgn: https://twitter.com/mpgn_x64
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x1D---palenath--De-lOSINT--un-workshop--Interpol--de-lopen-source-e223qke
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x222 (Hebdo) - 2 mars 2023 - Récapitulatif d'un an de guerre en Ukraine
2 mars 2023 - Récapitulatif d'un an de guerre en Ukraine
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Formulaire Histoire de gouvernement
Sujet d'opinion
SAAQ Fail
CIUSS intranet est un Extranet!
Nouvelles
A world of hurt for Fortinet and Zoho after users fail to install patches
Fortinet backdoor - bleepingcomputer
Les données d'employés d'Indigo ont été touchées par le...
https://securite.fm/hebdo/2023/04/03/episode-0x222.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Chatbots et réduction des coûts
Episode #406 consacré à l'utilisation de Chatbots pour réduire les coûts opérationnels de la cybersécurité
The post Chatbots et réduction des coûts appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/chatbots-et-reduction-des-couts/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
ISO 27002
Episode #405 consacré à la norme ISO 27002 avec Jean-Christophe Touvet et Emmanuel Petit
The post ISO 27002 appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/iso-27002/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Chiffrement de mails
Episode #404 consacré au chiffrement de mails
The post Chiffrement de mails appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/chiffrement-de-mails/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Attaques DMA
Episode #403 consacré aux attaques DMA Avec Jean-Christophe Delaunay et Antoine 🍻 Cervoise Références : https://www.synacktiv.com/publications/practical-dma-attack-on-windows-10.html https://www.synacktiv.com/publications/dumping-the-sonos-one-smart-speaker.ht L'Outil utilisé pour les attaques : https://github.com/ufrisk/pcileech Erratum : 4:59 : En théorie la norme permet de faire du DMA sur USB-C
The post Attaques DMA appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/attaques-dma/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Pentest : Aspects juridiques
Episode #402 consacré aux aspects juridiques du pentest avec Marc-Antoine LEDIEU
The post Pentest : Aspects juridiques appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/pentest-aspects-juridiques/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x1C - @Blaklis_ | Bug Bounty full time, un reward à 75k, la création du club Paris HackerOne
Blaklis_ : https://twitter.com/Blaklis_
Lien Club Paris Discord: https://discord.gg/MT6D8wP2Hd
Profil HackerOne: https://hackerone.com/blaklis?type=user
mpgn: https://twitter.com/mpgn_x64
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x1C---Blaklis_--Bug-Bounty-full-time--un-reward--75k--la-cration-du-club-Paris-HackerOne-e1vides
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
SIM3
Episode #401 consacré à SIM3 Avec Olivier Caleff et Marc-Frédéric GOMEZ Références : • https://opencsirt.org/• https://opencsirt.org/csirt-maturity/sim3-and-references/ • https://sim3-check.opencsirt.org/ • https://www.enisa.europa.eu/topics/incident-response/csirt-capabilities/csirt-maturity/csirt-survey• https://csirt.fr/ email de contact : sim3@iicrai.org
The post SIM3 appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/sim3/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Interview Amaelle Guiton
Episose #400 interview d'Amaelle Guiton
The post Interview Amaelle Guiton appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/interview-amaelle-guiton/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x221 (Hebdo) - 13 février 2023 - Le retour
13 février 2023 - Le retour
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Safer Internet Day ! - 7 février 2023
ITSEC - Sommet de la sécurité informatique - 1-2 juin 2023
Sujet d'opinion
Formulaire: Histoire de gouvernement
Mass Swatting
Excellent documentaire: “Global Spyware Scandal: Exposing Pegasus”
Part One
Part Two
Nouvelles
Les appareils QNAP vulnérables à...
https://securite.fm/hebdo/2023/02/13/episode-0x221.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Ransomware ESXi
Episode #399 consacré au déploiement d'un Ransomware sur des serveurs ESXi Références : – Faille exploitée – CVE-2021-21974 (à confirmer) – Exécution de code à distance sur le service OpenSLP – Déploiement d'un binaire de chiffrement + script bash : https://pastebin.com/y6wS2BXh ou https://web.archive.org/web/20230211151007/https://pastebin.com/y6wS2BXh – Code d'exploitation https://github.com/straightblast/My-PoC-Exploits/blob/master/CVE-2021-21974.py – Réponse de VMWare https://www.vmware.com/security/advisories/VMSA-2021-0002.html https://core.vmware.com/blog/reminder-vsphere-6567-end-general-support https://core.vmware.com/esxiargs-questions-answers#when-do-people-need-to-act – […]
The post Ransomware ESXi appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/ransomware-esxi/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECActu] 12 Février 2023 - NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé/Hôpitaux, ESXi, Conférences
https://www.comptoirsecu.fr/sechebdo/secactu-12-f%C3%A9vrier-2023/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Les 5 ans de Cybermalveillance.gouv.fr
Episode #398 consacré aux 5 ans de Cybermalveillance.gouv.fr le dispositif national d'assistance aux victimes d'actes de cybermalveillance, de prévention et sensibilisation aux risques numériques et d'observation de la menace. Avec Jérôme Notin
The post Les 5 ans de Cybermalveillance.gouv.fr appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/les-5-ans-de-cybermalveillance-gouv-fr/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x1B - @M4yFly | Retour sur la création du lab GOAD et une RCE 9.8 sur GLPI CVE-2022-35914
M4Fly: https://twitter.com/M4yFly
GOAD: https://github.com/Orange-Cyberdefense/GOAD
RCE GLPI: https://mayfly277.github.io/posts/GLPI-htmlawed-CVE-2022-35914/
Arsenal: https://github.com/Orange-Cyberdefense/arsenal
Mindmap AD: https://github.com/Orange-Cyberdefense/ocd-mindmaps
mpgn: https://twitter.com/mpgn_x64
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x1B---M4yFly--Retour-sur-la-cration-du-lab-GOAD-et-une-RCE-9-8-sur-GLPI-CVE-2022-35914-e1u8qh0
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x220 (Hebdo) - 30 janvier 2023 - Un REEE qui fuite
30 janvier 2023 - Un REEE qui fuite
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Publication des 101 mots d'intelligence artificielle de Data Franca, le lancement était ce mois-ci
Sujet d'opinion
Kaleido - Credential Stuffing
Un OBNL québécois remboursera les sommes volées à ses clients suite à une cyberattaque
Nouvelles
Le Parti Vert fuite
Des activistes prorusses DDoS l'Allemagne en...
https://securite.fm/hebdo/2023/01/30/episode-0x220.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Pwned
Episode #397 consacré au blog/newsletter « Pwned« Avec Gabriel Thierry Illustration : Frédéric Mayot
The post Pwned appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/pwned/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 62] Opérations d'information et d'influence (Ukraine, 2/3)
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-62-op%C3%A9rations-dinformation-et-dinfluence-ukraine-2/3/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
TLP et PAP
Episode #396 consacré aux marquages : TLP (Traffic Light Protocol), pour la diffusion des informations ; PAP (Permissible Actions Protocol), pour l'utilisation des informations. Avec Claire Anderson, Matthieu Bontrond et Alexandre Dulaunoy Références : La politique de marquage du CERT-FR La page TLP du FIRST La page IEP du FIRST
The post TLP et PAP appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/tlp-et-pap/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x219 (Hebdo) - 16 janvier 2023 - Tout n'est pas une cyberattaque !
16 janvier 2023 - Tout n'est pas une cyberattaque !
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Sujet d'opinion
Tout n'est pas une cyberattaque !
Système NOTAM du FAA
Toronto General Hospital
Les pannes dans un réseau hospitalier de Toronto n'étaient pas des cyberattaques - Courrier Frontenac
Retour sur le concept de Zettelkasten: How to Take Smart Notes: One Simple Technique...
https://securite.fm/hebdo/2023/01/16/episode-0x219.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Cyber Guerre
Episode #395 consacré aux aspects « Cyber » de la guerre en Ukraine Avec Martin Untersinger
The post Cyber Guerre appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/cyber-guerre/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Interview de Jean-Yves Marion
Episode #394 Interview de Jean-Yves Marion. Membre de l'Institut Universitaire de France, président du Conseil Scientifique du GDR CNRS Sécurité et membre du Conseil Scientifique de l'ANSSI. Il a fondé le Laboratoire de haute sécurité (LHS) et la start-up Cyber-Detect. Il est directeur du Loria, commun au CNRS, à Inria et à l'Université de Lorraine. […]
The post Interview de Jean-Yves Marion appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/interview-de-jean-yves-marion/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x218 (Hebdo) - 4 janvier 2023 - Bonne année 2023 à tous!
4 janvier 2023 - Bonne année 2023 à tous!
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
Meta condamné à payer 210 millions d'euros en Irlande pour utilisation non autorisée de données utilisateur
Les écoles déjà attaquées
Synology fixes maximum severity vulnerability in VPN routers:
Attaque de type supply chain sur le très populaire logiciel d'intelligence artificielle PyTorch
Linux backdoor malware...
https://securite.fm/hebdo/2023/01/04/episode-0x218.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1/3)
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-61-cyber-et-guerre-ou-cyberguerre-ukraine-1/3/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x1A - @g0h4n | Retour sur la création de RustHound, l'outil crossplateforme plus rapide que Sharphound !
g0h4n: https://twitter.com/g0h4n_0
RustHound: https://github.com/OPENCYBER-FR/RustHound
SharpHound: https://github.com/BloodHoundAD/SharpHound
Bloodhound: https://github.com/BloodHoundAD/BloodHound
python-bloodhound: https://github.com/fox-it/BloodHound.py
mpgn: https://twitter.com/mpgn_x64
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x1A---g0h4n--Retour-sur-la-cration-de-RustHound--loutil-crossplateforme-plus-rapide-que-Sharphound-e1sjvvm
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x217 (Spécial) - 19 Décembre 2022 - Bye Bye 2022!
19 Décembre 2022 - Bye Bye 2022!
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
Shownotes and Links
Janvier
De longs délais de traitement de l'assurance-emploi - AUDIO
“Fini” clicsequr
Les athlètes invités à laisser leur téléphone cellulaire chez eux
Cyberattaque contre des programmes d'aide aux employés et à leur famille
Février
IrResponsible disclosure - La ville de Laval mets sa preprod...
https://securite.fm/hebdo/2022/12/19/episode-0x217.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
ISO 27005
Episode #393 consacré à la norme ISO 27005 Avec Anne Lupfer, Etienne Gérain et Thomas LE POETVIN
The post ISO 27005 appeared first on NoLimitSecu.
https://www.nolimitsecu.fr/iso-27005/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x216 (Hebdo) - 05 Décembre 2022 - Des histoires d'Ukraine
05 Décembre 2022 - Des histoires d'Ukraine
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
Shownotes and Links
NVidia patche 29 bogues GPU
Meta / Facebook associe l'armée américaine à des campagnes de désinformation
B-21 “Digital Bomber”: un nouvel avion de guerre basé sur le “développement agile”(sic) et une “architecture ouverte”(sic)
Une campagne massive de ransomware RansomBoggs en Ukraine...
https://securite.fm/hebdo/2022/12/05/episode-0x216.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x19 - @rkvl | Retour sur la création de Sliver & le redteam aux US (gilet pare balles non obligatoire)
lesnuages / rkervell : https://twitter.com/rkervell
Moloch : https://twitter.com/LittleJoeTables
blogpost sliver : https://dominicbreuker.com/
Sliver: https://github.com/BishopFox/sliver
mpgn: https://twitter.com/mpgn_x64
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x19---rkvl--Retour-sur-la-cration-de-Sliver--le-redteam-aux-US-gilet-pare-balles-non-obligatoire-e1rerrh
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x215 (Hebdo) - 28 Novembre 2022 - Tu veux des ransomwares? En v'là!
28 Novembre 2022 - Tu veux des ransomwares? En v'là!
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel - 12-13-14 Octobre 2023
FORMATIONS: 9 AU 12 OCTOBRE
JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H
COCKTAIL D'OUVERTURE: 12 OCTOBRE - 18H
CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE
CTFS: 13 AU 14 OCTOBRE (24H)
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
Shownotes and Links
Les chinois nous espionnent!
La ville de Montréal fait un projet désastreux en vie privée
Est-ce que l'équipe de l'informatique de la SAQ est maintenant chez Société de l'assurance automobile du Québec - SAAQ?
En 2022 mettre un service Web hors ligne pour en déployer...
https://securite.fm/hebdo/2022/11/28/episode-0x215.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECActu] 28 Nov 2022 - Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos, LAPS, etc.
https://www.comptoirsecu.fr/sechebdo/secactu-28-nov-2022/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x214.5 (Special) - 10 Novembre 2022 - Shut! Pat est pas là!
10 Novembre 2022 - Shut! Pat est pas là!
Shamelessplug
Hackfest 2023 - 15e édition - Réservez votre hôtel
Join Hackfest/La French Connection Discord
Nouvelles
Sujets d'opinion
Y'en a pas mal, mais personne les a noté!
Shownotes and Links
Mais oû sont vos show notes guys?!? –Pat
Segment Cyber-Insécurité
Il est ou Pat?
irResponsible Disclosure
On l'a perdu quelque part.
Crew
Best crew ever, merci à tous de prendre part à La French Connection et au Hackfest! Vous êtes awesome <3 !!!
Jacques Sauvé - Au 3/4 de l'épisode!
Richer Dinelle - Richer parle plus qu'à l'habitude!
Gabrielle Joni Verreault - Tout est Ok Gab soit pas cyber-triste!
Guillaume Morissette - Atchou! Merci de m'avoir retrouvé sur le Dark Web!
...
https://securite.fm/special/2022/11/10/episode-0x214.5.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x18 - @Swissky | Retour sur la création de PayloadsAllTheThings & SSRFmap !
mpgn: https://twitter.com/mpgn_x64
@pentest_swissky : https://twitter.com/pentest_swissky
PayloadsAllTheThings https://github.com/swisskyrepo/PayloadsAllTheThings
SSRFmap https://github.com/swisskyrepo/SSRFmap
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x18---Swissky--Retour-sur-la-cration-de-PayloadsAllTheThings--SSRFmap-e1q34ef
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECActu] 16 Oct 2022 - Exchange, Uber, Implant ESX Bad VIB(E)S, PassKeys, Assises de la sécurité, etc.
https://www.comptoirsecu.fr/sechebdo/secactu-16-oct-2022/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x213 (Hebdo) - 13 Octobre 2022 - Un chat mort et de la négligence
13 Octobre 2022 - Un chat mort et de la négligence
Shamelessplug
Hackfest Registration
Join Hackfest/La French Connection Discord
Agendex.com - Gestion des calendriers en entreprises. Visitez le Agendex.com pour plus d'information
Jacques présente au Hackfest
Sponsor
Merci à Agendex
Nouvelles
Sujets d'opinion
On parle sécurité physique avec Francis
Carambolage mortel: au volant de son camion à cause d'une erreur de la SAAQ <– la “transformation numérique”
Shownotes and Links
Moins du quart des PME québécoises se protègent adéquatement:
Iran: la télévision d'État piratée par un groupe promanifestations
Un groupe d'espionnage utilise la stéganographie dans un logo Windows distribué via GitHub pour cacher son payload
...
https://securite.fm/hebdo/2022/10/13/episode-0x213.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x17 - @_ZakSec | Retour sur la création de Masky et on parle purple team !
mpgn: https://twitter.com/mpgn_x64
@_ZakSec : https://twitter.com/_ZakSec
tool: https://github.com/Z4kSec/Masky
blog post: https://z4ksec.github.io/posts/masky-release-v0.0.3/
les coin cme: https://twitter.com/mpgn_x64/status/1537728466933714944?s=20&t=iq62ePRjV31FfNB8uk1x0w
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x17---_ZakSec--Retour-sur-la-cration-de-Masky-et-on-parle-purple-team-e1of92k
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x212 (Hebdo) - 29 septembre 2022 - La loi 25, moindre importance pour la CAQ et ULaval!
29 septembre 2022 - La loi 25, moindre importance pour la CAQ et ULaval!
Shamelessplug
13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal
Hackfest Registration
Join Hackfest/La French Connection Discord
Agendex.com - Gestion des calendriers en entreprises. Visitez le Agendex.com pour plus d'information
Nouvelles
Shownotes and Links
Près de la moitié des Canadiens craignent d'être victimes de cybercrimes
CAQ leak
La mauvaise idée qu'est le Datagotchi de l'Université Laval et le CLESSN
Ransomware data theft tool may show a shift in extortion tactics
Cyberattaque de l'hôpital sud francilien de Corbeil-Essonnes : des premières données volées diffusées
Accès à … pas d'information pas vraiment accessible
...
https://securite.fm/hebdo/2022/09/29/episode-0x212.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECActu] 25 Sept 2022 - MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.
https://www.comptoirsecu.fr/sechebdo/secactu-25-sept-2022/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x211 (Hebdo) - 13 septembre 2022 - IDOR chez Staple
13 septembre 2022 - IDOR chez Staple
Shamelessplug
13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal
Hackfest Registration
Join Hackfest/La French Connection Discord
Jacques
Présentation sur la Loi 64 à Sherbrooke le 4 octobre, au Grand Times Hotel, avec Patrick Laverty-Lavoie de Robic: “Protection des renseignements personnels : êtes-vous prêts pour la Loi 64 ?”
Nouvelles
Shownotes and Links
Deep Dive into a Corporate Espionage Operation
L'Albanie rompt ses liens diplomatiques avec l'Iran suite à une cyber-attaque
Article LaPresse
Un service d'hameçonnage EvilProxy avec contournement de l'AMF (MFA) a fait son apparition sur le Dark Web
200 000 comptes North Face...
https://securite.fm/hebdo/2022/09/13/episode-0x211.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x210 (Hebdo) - 29 aout 2022 - BRP, Davincys les ransomwares sont partout!
29 aout 2022 - BRP, Davincys les ransomwares sont partout!
Shamelessplug
13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal
Hackfest Shop
Join Hackfest/La French Connection Discord
Jacques
Présentation aux membres ISEQ le 7 septembre sur la Loi 25 64
Présentation sur la Loi 64 à Sherbrooke le 4 octobre, au Grand Times Hotel, avec Patrick Laverty-Lavoie de Robic: Protection des renseignements personnels : êtes-vous prêts pour la Loi 64 ? Billets, mar, 4 oct. 2022 à 08:30
Eventbrite
Nouvelles
Shownotes and Links
Un bar de Tbilissi sujet à des cyberattaques après avoir lancé un “visa” pour...
https://securite.fm/hebdo/2022/08/29/episode-0x210.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x16 - @snyff | Retour sur la création et la philosophie de PentesterLab
mpgn: https://twitter.com/mpgn_x64
@snyff: https://twitter.com/snyff
PentesterLab : https://pentesterlab.com/
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x16---snyff--Retour-sur-la-cration-et-la-philosophie-de-PentesterLab-e1mtuki
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x209 (Hebdo) - 17 aout 2022 - Des brèches en v'là!
17 aout 2022 - Des brèches en v'là!
Shamelessplug
13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal
Hackfest 2022 - 21-22 Octobre en personne!
Hackfest Shop
Join Hackfest/La French Connection Discord
(Jacques) Présentation aux membres ISEQ le 7 septembre sur la Loi 25 64; bienvenue aux membres de l'ISEQ ! Merci à Alexandra Tolza (Directrice régionale Estrie-Montérégie-Outaouais) !
Nouvelles
Shownotes and Links
GRC
Les équipements John Deere peuvent maintenant rouler Doom
Une grosse semaine occupée pour les cyber-méchants !
UPA
BRP
Davincys
Le système de divertissement Hyundai cracké…grâce à Google Search
Un Tiers Des Internautes Veulent Supprimer Leur Présence En...
https://securite.fm/hebdo/2022/08/17/episode-0x209.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Blockchain : ses propres enjeux de sécurité | #41
Seconde partie de mon podcast avec Vincent RÉMON, Leader Cybersécurité chez onepoint.👉 possible décalage de +/- 10 secondes des timestamps selon la plateforme d'écoute✅ CONTENU✅(00:51) - À propos des hacks Mt. Gox et The DAO(03:28) - L'attaque d'Axie Infinity (vols de clé privées), Monero (site web hacké + dépôt d'un wallet corrompu), IOTA (exploitation de vulnérabilités de librairies externes)(06:39) - Les attaques structurelles (attaque à 51% etc)(10:45) - Vulnérabilités réseau : Attaque par Déni De Service (DOS), Attaque Sybil, Attaque Eclipse(13:26) - Vulnérabilités de Protocole : Faille d'implémentation, Forge de monnaie à partir de rien, Collision de Hash(20:02) - La gouvernance est une vraie question - l'exemple “The DAO” / Ethereum(25:19)...
https://newsletter.cybersecuriteallday.fr/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x208 (Hebdo) - 1 aout 2022 - Vos données valent un beigne
1 aout 2022 - Vos données valent un beigne
Shamelessplug
13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal
Hackfest 2022 - 21-22 Octobre en personne!
Hackfest Shop
Join Hackfest/La French Connection Discord
Jacques - présentation à Magog Technopole le 6 juillet: La Loi 25 arrive à grands pas : ça veut dire quoi pour votre entreprise? - Magog Technopole - Levier de développement économique en TI
Nouvelles
Shownotes and Links
Tim Hortons: un beigne et un café contre vos données
Desjardins aide à la fraude
ArriveCan is investigated by the Office of the Privacy Commissioner:
Le département de la justice américaine potentiellement victime d'une fuite majeure, incluant des documents secrets sous scellé
Lawyers...
https://securite.fm/hebdo/2022/08/01/episode-0x208.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x15 - @Th3_l5D | Retour sur la création et la philosophie de NewbieContest
mpgn: https://twitter.com/mpgn_x64
@Th3_l5D: https://twitter.com/Th3_l5D
NewbieContent : https://www.newbiecontest.org/
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x15---Th3_l5D--Retour-sur-la-cration-et-la-philosophie-de-NewbieContest-e1lp8eb
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Episode 0x207 (Hebdo) - 4 juillet 2022 - Achète une sécurité, deux sécurités...
4 juillet 2022 - Achète une sécurité, deux sécurités…
Shamelessplug
13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal
Hackfest Shop
Join Hackfest/La French Connection Discord
Jacques - présentation à Magog Technopole le 6 juillet: La Loi 25 arrive à grands pas : ça veut dire quoi pour votre entreprise? - Magog Technopole - Levier de développement économique en TI
Shownotes and Links
Sujet d'opinion
Clicsante.ca - pas de MFA????
Nouvelles
25 failles dans Jenkins…dont plusieurs sans patch…
Patchable and Preventable Security Issues Lead Causes of Q1 Attacks
Cybersecurity leaders are anticipating mass resignations within the year
Hydro-Québec qui micro-management.
Québec veut faire son cloud Québécois...
https://securite.fm/hebdo/2022/07/04/episode-0x207.html
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x14 - @T00uF | Retour sur DonPAPI !
mpgn: https://twitter.com/mpgn_x64
@T00uF : https://twitter.com/T00uF
github: https://github.com/login-securite/DonPAPI : Dumping revelant information on compromised targets without AV detection
recherche @Fist0urs pour Synacktiv https://www.synacktiv.com/ressources/JSSI_2017_DPAPI_Synacktiv.pdf
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x14---T00uF--Retour-sur-DonPAPI-e1kl0io
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Hors-serie : Debrief du Workshop CrackMapExec (difficulté facile) à leHack 2022
Solution du lab présenté lors du Workshop CrackMapExec à leHack 2022 par @mpgn_x64
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/Hors-serie--Debrief-du-Workshop-CrackMapExec-difficult-facile--leHack-2022-e1kgbfe
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x13 - @swapgs | One vulnerability to rule them all, nomination aux pwnie awards, première participation à la pwn2own
mpgn: https://twitter.com/mpgn_x64
@swapgs: https://twitter.com/swapgs
blog: https://swap.gs/
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x13---swapgs--One-vulnerability-to-rule-them-all--nomination-aux-pwnie-awards--premire-participation--la-pwn2own-e1je2ul
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x12 - the-useless-one & @lowercase_drm | Retour sur la librairie Pywerview
mpgn: https://twitter.com/mpgn_x64
the-useless-one (Yannick): https://github.com/the-useless-one
pywerview: https://github.com/the-useless-one/pywerview
@lowercase_drm (Simon) https://twitter.com/lowercase_drm
Le blog de l'équipe : https://offsec.almond.consulting/
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x12---the-useless-one--lowercase_drm--Retour-sur-la-librairie-Pywerview-e1i3r1d
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x11 - 0xLupin | Un parcours atypique, gagner la coupe du monde de Bug Bounty organisée par @Hackerone
mpgn: https://twitter.com/mpgn_x64
0xLupin: https://twitter.com/0xLupin
Classement final: https://twitter.com/Hacker0x01/status/1496962484204408837
Equipe:
arsene_lupin
adibou
kuromatae
yanzax
neolex
sehno
0xbeefed
bitk
bask
hisxo
reeverzax
victor_pct
serizao
bzhash
gromak123
hach
sakiir
jtop_fap
adolphoramirez
4bg0p
TnMch
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x11---0xLupin--Un-parcours-atypique--gagner-la-coupe-du-monde-de-Bug-Bounty-organise-par-Hackerone-e1f4frb
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 60] La sécurité est-elle un échec ? Partie 5
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-60-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec--partie-5/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x10 - Qazeer & th3m4ks | Retour sur l'outil EDRSandBlast, fonctionnement et contournement d'un EDR
mpgn: https://twitter.com/mpgn_x64
Qazeer: https://twitter.com/_Qazeer
th3m4ks: https://twitter.com/th3m4ks
Github: https://github.com/wavestone-cdt/EDRSandblast
Misc: https://connect.ed-diamond.com/misc/misc-118/techniques-de-contournement-de-la-supervision-des-edr
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x10---Qazeer--th3m4ks--Retour-sur-loutil-EDRSandBlast--fonctionnement-et-contournement-dun-EDR-e1dn2sl
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 59] La sécurité est-elle un échec ? Partie 4
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-59-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec--partie-4/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 58] La sécurité est-elle un échec ? Partie 3
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-58-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec--partie-3/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 57] La sécurité est-elle un échec ? Partie 2
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-57-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec--partie-2/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x0F - Laluka | RCE sur root-me.org, recherche de 0-day et dev d'outils custom
mpgn: https://twitter.com/mpgn_x64
laluka: https://twitter.com/TheLaluka
Github: https://github.com/laluka/jolokia-exploitation-toolkit
Blog: https://thinkloveshare.com/
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x0F---Laluka--RCE-sur-root-me-org--recherche-de-0-day-et-dev-doutils-custom-e1bvr27
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 56] La sécurité est-elle un échec ? Partie 1
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-56-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec--partie-1/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x0E - Podalirius | Retour sur LDAPMonitor, pydsinternals et le rebuild d'un AS400
Liens:
mpgn: https://twitter.com/mpgn_x64
podalirius: https://twitter.com/podalirius_/
Github: https://github.com/p0dalirius
Blog: https://podalirius.net/en/
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x0E---Podalirius--Retour-sur-LDAPMonitor--pydsinternals-et-le-rebuild-dun-AS400-e1b9i73
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x0D - Amat Cama | Gagner la Pwn2Own avec @fluoroacetate, la sth4ck, "w3challs c'est mieux que root-me !"
Twitter:
mpgn: https://twitter.com/mpgn_x64
Amat Cama: https://twitter.com/amatcama
fluoroacetate: https://twitter.com/fluoroacetate
https://sthack.fr/
https://www.root-me.org/
https://w3challs.com/challenges/list/pwn
Vainqueur de la Pwn2Own:
pwn2own Tokyo 2018 - Master of Pwn
pwn2own Vancouver 2019 - Master of Pwn
pwn2own Tokyo 2019 - Master of Pwn
pwn2own 2020 COVID - Master of Pwn
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x0D---Amat-Cama--Gagner-la-Pwn2Own-avec-fluoroacetate--la-sth4ck--w3challs-cest-mieux-que-root-me-e19f9cn
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[Épisode 55] Préparer sa réponse à incident
https://www.comptoirsecu.fr/podcast/%C3%A9pisode-55-pr%C3%A9parer-sa-r%C3%A9ponse-%C3%A0-incident/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x0C - Shutdown | Retour sur Exegol / thehacker.recipes (partie 2)
Twitter:
mpgn: https://twitter.com/mpgn_x64
Shutdown: https://twitter.com/_nwodtuhs
Github project:
https://github.com/ShutdownRepo/pywhisker
https://github.com/ShutdownRepo/targetedKerberoast
https://github.com/ShutdownRepo/Exegol
https://www.thehacker.recipes/
https://github.com/koutto/pi-pwnbox-rogueap
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x0C---Shutdown--Retour-sur-Exegol--thehacker-recipes-partie-2-e17hgio
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x0B - Shutdown | Retour sur les outils pywhisker / targetedKerberoast (partie 1)
Twitter:
mpgn: https://twitter.com/mpgn_x64
Shutdown: https://twitter.com/_nwodtuhs
Github project:
https://github.com/ShutdownRepo/pywhisker
https://github.com/ShutdownRepo/targetedKerberoast
https://github.com/ShutdownRepo/Exegol
https://www.thehacker.recipes/
https://github.com/koutto/pi-pwnbox-rogueap
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x0B---Shutdown--Retour-sur-les-outils-pywhisker--targetedKerberoast-partie-1-e17hggf
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 03 septembre 2021 - Barbhack, CornerVuln, ARM ne répond plus, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-03-septembre-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
0x0A - cfreal_ | Retour sur PHPGGC, du code, encore du code
Twitter:
mpgn: https://twitter.com/mpgn_x64
cfreal_: https://twitter.com/cfreal_
Github project:
PHPGGC: https://github.com/ambionics/phpggc
https://podcasters.spotify.com/pod/show/hacknspeak/episodes/0x0A---cfreal_--Retour-sur-PHPGGC--du-code--encore-du-code-e165o3l
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 16 juin 2021 - Analyse vuln. dépendances, EA hack, Win 11, Journalisation légale, Blockchain durable, CERT-EU 10 ans, Certif MITRE, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-16-juin-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Bilan
Les actualités du moment et le sujet du jour : le bilan depuis cette dernière année de pandémie.https://hackstock.net/podcasts/episode-14-bilan
https://hackstock.net/podcasts/episode-14-bilan
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 14 avril 2021 - pwn2own, Project Discovery, AirStrike, μCornerVuln, GDPR, Ransomware, HackTheBox, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-14-avril-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 25 mars 2021 - TikTok Android RCE, Supply Chain PiPy, OSINT et éthique, 5G Slicingz, PCAP to APT, Tracking publicitaire, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-25-mars-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 10 mars 2021 - Exchange, F5, DNS dans le CornerVuln, constitutionnalité 5G, Interop JSON, lectures, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-10-mars-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 11 février 2021 - FireJail, The Great Suspender, Leak ProjektRed, SCADA & VNC, Rançongiciel, Corner Vuln, Github1s, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-11-f%C3%A9vrier-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 27 janvier 2021 - RCE Office 365, Espion de poche, Piège à chercheurs en sécu, GDPR, Intrusion StackOverflow, Takedown EMOTET, SolarWinds, CTI, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-27-janvier-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 13 janvier 2021 - Typo 3, Laravel, Vaccin COVID-19 par le prisme IT, adieu Red Forest, SolarWinds, Cadeaux CTF, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-13-janvier-2021/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 09 décembre 2020 - FireEye, RCE Teams, Deno, Burp Proxy Toggler, McAfee Criminality Report, CornerVuln, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-09-d%C3%A9cembre-2020/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
[SECHebdo] 25 novembre 2020 - Data Protection: EU vs US, youtube-dl le retour, Fuite AnimalJam, DDoS 2020, URL shortener, etc.
https://www.comptoirsecu.fr/sechebdo/sechebdo-25-novembre-2020/
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Manifestations
Les actualités du moment et le sujet du jour : la sécurité numérique avant, pendant et après les manifestations.https://hackstock.net/podcasts/episode-13-manifestations
https://hackstock.net/podcasts/episode-13-manifestations
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Coronavirus
Les actualités, pendant le confinement, et le sujet du moment : le coronavirus, les applications de traçage de contacts et les dérives potentielles.https://hackstock.net/podcasts/episode-12-coronavirus
https://hackstock.net/podcasts/episode-12-coronavirus
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Mitnick
Les actualités du moment et le sujet du jour : l'histoire de Kevin Mitnick, un des hackers le plus célèbres des années 90.https://hackstock.net/podcasts/episode-11-mitnick
https://hackstock.net/podcasts/episode-11-mitnick
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Esthétique
Les actualités du moment et le sujet du jour : l'esthétique dans le hacking et le retro-computing.https://hackstock.net/podcasts/episode-10-esthetique
https://hackstock.net/podcasts/episode-10-esthetique
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Racines
Les actualités du moment et un sujet que nous allons développer sur plusieurs épisodes : l'histoire du hacking, en commençant par les racines.https://hackstock.net/podcasts/episode-9-racines
https://hackstock.net/podcasts/episode-9-racines
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Palantir (avec Olivier Tesquet)
Actualités du moment, les casseroles de Facebook et le sujet du jour : Palantir, la société d'analyse et surveillance.Invité : Olivier Tesquet.https://hackstock.net/podcasts/episode-8-palantir
https://hackstock.net/podcasts/episode-8-palantir
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Résilience
Les actualités du moment et le sujet du jour : la résilience numérique.https://hackstock.net/podcasts/episode-7-resilience
https://hackstock.net/podcasts/episode-7-resilience
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Facebookgate
Les actualités et surtout l'affaire Facebook et Cambridge Analytica.https://hackstock.net/podcasts/episode-6-facebookgate
https://hackstock.net/podcasts/episode-6-facebookgate
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Livres
Les actualités du moment et discussions sur nos livres préférés sur la culture hacker.https://hackstock.net/podcasts/episode-5-livres
https://hackstock.net/podcasts/episode-5-livres
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Hackers
Actualités, GDPR et discussions sur le film culte Hackers.https://hackstock.net/podcasts/episode-4-hackers
https://hackstock.net/podcasts/episode-4-hackers
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Setups
Les actualités autour de la vie privée et présentation de nos setups personnels.https://hackstock.net/podcasts/episode-3-setupsn
https://hackstock.net/podcasts/episode-3-setups
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Snowden
Les actualités du moment et discussion sur Edward Snowden et ses révélations, ainsi que le documentaire et le film sur son histoire.https://hackstock.net/podcasts/episode-2-snowden
https://hackstock.net/podcasts/episode-2-snowden
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Surveillance
Actualités et discussion autour de la surveillance.https://hackstock.net/podcasts/episode-1-surveillance
https://hackstock.net/podcasts/episode-1-surveillance
Partager : LinkedIn / Twitter / Facebook / View / View (lite)
Teaser
Teaser de notre nouveau podcast Hackstock...https://hackstock.net/podcasts/episode-0-teaser
https://hackstock.net/podcasts/episode-0-teaser
Partager : LinkedIn / Twitter / Facebook / View / View (lite)