Profile_bird

Hey there! stelauconseil is using Twitter.

Twitter is a free service that lets you keep in touch with people through the exchange of quick, frequent answers to one simple question: What's happening? Join today to start receiving stelauconseil's tweets.

Already using Twitter
from your phone? Click here.

stelauconseil

  1. art. 323-3-1 vs FrSIRT FAIL. Est-ce la mort annoncée du Full Disclosure et des PoC associés en France ?
  2. @seb_martini: Surtout quand la non-répudiation n'est même pas une propriété exigée par les textes législatifs, mais chut c'est un secret ;-)
  3. Vuln TLS "Authentication Gap" http://bit.ly/YjmZh: comme quoi une application bien développée (token anti CSRF) est toujours plus sûre :)
  4. IGC & Signature Électronique. 10 ans après un constat d'échec flagrant.
  5. La femme de chambre 1. TrueCrypt 0 http://bit.ly/2iiXBN. PoC intéressant même si la faisabilité réelle reste limitée. Proba vs Impact :)
  6. Vulnérabilités critiques : 29 pour Adobe http://bit.ly/3qnfvJ et 8 critiques pour Microsoft http://bit.ly/j0IMm. Mais pas touche à la prod !
  7. Protection des Infrastructures Vitales #OIV. Critical infrastructure vs. critical production (Finlande). http://bit.ly/JkKzZ #ENISA
  8. Fonctions de sécurité et utilisateurs: elles doivent être compréhensibles, facilement repérables, visibles et surtout commodes !
  9. Plus de 210.000 victimes d'usurpation d'identité par an pour un coût moyen 2.229 euros. Il faut sécuriser l'identité. http://bit.ly/Ynngb
  10. McAfee & Adobe misent sur les DRM pour déployer un système de DLP efficace http://bit.ly/26iivA. Bon courage...
  11. Sécurité des navigateurs. FF implémente la spécification Content Security Policy http://bit.ly/DjZru. Un rempart de plus contre les XSS.
  12. Le CLUSIF a publié un premier document sur la sécurité des applications web #WebAppSec #OWASP http://bit.ly/1nmiZU. Un doc technique suivra.
  13. L'ANSSI délivre une certification EAL5 pour un Hyperviseur à Bertin Technologies et à la DGA http://bit.ly/4dO0JN #confiance #virtualisation
  14. Un \0 dans le CN d'un certificat x509 et de nombreux navigateurs s'arrêtent de comparer... C'est open MITM :) http://is.gd/3OMUl
  15. E-Banking over Twitter http://bit.ly/Mukyx. Facebook également prévu. Ca sent l'échec d'ici...
  16. Conformité & Audit. Les exigences légales et/ou réglementaires ne sont respectées que lorsqu'elles sont contrôlées (CNIL, PCI-DSS, LSF, ...)
  17. HMAC & SHA-1, mythes et réalités. Non, les HMAC ne sont pas affaiblis par les attaques sur les hacheurs sous-jacents http://bit.ly/Hnb78.
  18. Le Défenseur des droits rejoint la CNIL afin de renforcer les possibilités de recours non juridictionnel des citoyens http://bit.ly/q9R2R.
  19. L'Inde se lance dans le plus grand programme biométrique au monde http://bit.ly/1AN8c
  20. Les banques doivent passer à l'authentification forte http://bit.ly/1Ie2TS Les malwares s'adaptent http://bit.ly/TGDog > http://bit.ly/JSN6P