Weekly Briefing – 15/10/2021

Keypair : Les clés RSA générées sont vulnérables Keypair est une bibliothèque cryptographique en Javascript permettant de générer des paires de clés RSA au format PEM. Un ingénieur d’Axosoft a remarqué que la bibliothèque générait régulièrement les mêmes paires...

Weekly Briefing – 08/10/2021

Apache 2.4.49: From path traversal to remote code execution Cette semaine, l’Apache Software Foundation a corrigé une vulnérabilité 0-day activement exploitée à l’encontre de son serveur web. Identifiée en tant que CVE-2021-41773, elle a d’abord été...

Weekly Briefing – 01/10/2021

Apple Pay/VISA : une faille permet d’effectuer des paiements même si le téléphone est verrouillé Des chercheurs universitaires britanniques ont révélé une technique permettant à de potentiels attaquants de contourner l’écran de verrouillage d’un...

Weekly Briefing – 17/09/2021

OMIGOD : Vulnérabilités dans les machines virtuelles Linux Azure Après la découverte de la vulnérabilité cloud ChoasDB le mois dernier, les chercheurs en sécurité de Wiz révèlent cette semaine plusieurs vulnérabilités permettant de l’exécution de code sur des...

Weekly Briefing – 23/07/2021

Nouvelles failles dans la crypto de Telegram Une équipe de recherche internationale de cryptographes a effectué une analyse de sécurité détaillée de la populaire application de messagerie Telegram, identifiant plusieurs faiblesses dans son protocole. La plus...

Weekly Briefing – 16/07/2021

Windows Hello : contournement de la reconnaissance faciale Windows Hello est une fonctionnalité de Windows 10 qui permet aux utilisateurs de s’authentifier sans mot de passe, à l’aide d’un code PIN ou d’une identité biométrique (empreinte...