4396 links
38 private links
  • Strak.ch | Actu et liens en vrac
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 3 / 9
Newer►
161 results tagged Vulnérabilité x
  • Microsoft urges Exchange admins to patch bug exploited in the wild

    À vos patchs les gars, once more !

    November 9, 2021 at 8:47:25 PM GMT+1 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/microsoft/microsoft-urges-exchange-admins-to-patch-bug-exploited-in-the-wild/
    Microsoft Exchange Vulnérabilité Update
  • New Microsoft Exchange service mitigates high-risk bugs automatically

    Un service qui en désactive d'autres dans ton dos, même pour "atténuer des failles critiques" ? Nope, à désactiver !

    September 29, 2021 at 7:00:12 PM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/microsoft/new-microsoft-exchange-service-mitigates-high-risk-bugs-automatically/
    Exchange Service Vulnérabilité Update
  • FoggyWeb, un nouveau malware qui s’attaque aux serveurs ADFS | Entreprise | IT-Connect

    Quand c'est pas Exchange, c'est ADFS qui ramasse... pas de patch cette fois, juste des best practice à appliquer.

    September 28, 2021 at 6:18:03 PM GMT+2 * - permalink -
    QRCode
    - https://www.it-connect.fr/foggyweb-un-nouveau-malware-qui-sattaque-aux-serveurs-adfs/
    ADFS ActiveDirectory Microsoft Vulnérabilité
  • Hackers exploiting critical VMware vCenter CVE-2021-22005 bug

    GROSSE faille sur vCenter, patchez sans tarder !

    September 27, 2021 at 5:15:31 PM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/hackers-exploiting-critical-vmware-vcenter-cve-2021-22005-bug/
    VMware Vulnérabilité Update
  • Microsoft Exchange protocol can leak credentials • The Register

    En gros, si "autodiscover.example.com" ne répond pas, Outlook va chercher sur "autodiscover.com".
    Le souci, c'est que c'est deux noms de domaine différents, et que les credentials passent en clair selon l'article.

    September 22, 2021 at 5:28:09 PM GMT+2 * - permalink -
    QRCode
    - https://www.theregister.com/2021/09/22/microsoft_exchange_autodiscover_protocol_found/
    Microsoft Exchange Vulnérabilité Outlook
  • Microsoft Exchange servers being hacked by new LockFile ransomware

    Si vous n'avez toujours pas patché Exchange, faites-le. C'est le moment.

    August 23, 2021 at 5:31:09 PM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/microsoft-exchange-servers-being-hacked-by-new-lockfile-ransomware/
    Exchange Sécurité Vulnérabilité CryptoLocker
  • Attackers are scanning for vulnerable VMware servers, patch now!

    Si vous n'avez pas encore patché vos vCenter, c'est le moment de le faire.

    June 5, 2021 at 11:14:40 AM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/attackers-are-scanning-for-vulnerable-vmware-servers-patch-now/
    VMware Vulnérabilité Ransomware Patch
  • If you have a QNAP NAS, stop what you're doing right now and install latest updates. Do it before Qlocker gets you • The Register

    Le titre est assez clair, à savoir que le risque est de voir ses fichiers chiffrés !

    April 23, 2021 at 5:00:34 PM GMT+2 * - permalink -
    QRCode
    - https://www.theregister.com/2021/04/22/qnap_nas_ransomware_qlocker_ech0raix/
    Qnap Vulnérabilité CryptoLocker
  • FBI nuked web shells from hacked Exchange Servers without telling owners

    Ah ouais quand même, le FBI est allé jusqu'à "patcher" les serveur Exchange hackés aux USA, SANS en avertir les propriétaires ! Oo
    Ça semble logique -de leur point de vue- car le problème devient politique à ce niveau.

    April 14, 2021 at 9:48:54 PM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/fbi-nuked-web-shells-from-hacked-exchange-servers-without-telling-owners/
    Exchange Sécurité Vulnérabilité FBI
  • NSA discovers critical Exchange Server vulnerabilities, patch now

    Encore ?? Bon bah, go patcher tout ça les mecs...

    Lien direct du patch: https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-april-13-2021-kb5001779-8e08f3b3-fc7b-466c-bbb7-5d5aa16ef064

    April 13, 2021 at 10:29:14 PM GMT+2 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/nsa-discovers-critical-exchange-server-vulnerabilities-patch-now/
    Exchange Sécurité Vulnérabilité
  • Le serveur git officiel de PHP piraté, un backdoor installé en secret dans le code source - Le comptoir du hardware

    Chaud.

    March 30, 2021 at 11:09:15 PM GMT+2 * - permalink -
    QRCode
    - https://www.comptoir-hardware.com/actus/software-pilotes/43763-le-serveur-git-officiel-de-php-pirate-un-backdoor-installe-en-secret-dans-le-code-source.html
    PHP Backdoor Vulnérabilité
  • Microsoft releases one-click Exchange On-Premises Mitigation Tool

    Titre, pour les retardataires.

    March 17, 2021 at 9:59:03 PM GMT+1 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-one-click-exchange-on-premises-mitigation-tool/
    Exchange Sécurité Vulnérabilité Script Powershell
  • Encrypting Exchange servers

    Ça part sur du cryptolocker maintenant, aïe aïe aïe.

    March 14, 2021 at 12:17:34 AM GMT+1 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/the-week-in-ransomware-march-12th-2021-encrypting-exchange-servers/
    Exchange Sécurité Script Vulnérabilité CryptoLocker
  • CSS-Exchange/Security at main · microsoft/CSS-Exchange · GitHub

    Les scripts Powershell officiels de Microsoft pour:

    • Test-ProxyLogon.ps1: parcourt les logs du server Exchange, met en évidence les logs et fichiers suspicieux.
    • ExchangeMitigations.ps1: pour fermer temporairement les failles connues, mais il faut quand même patcher dès que possible !

    J'étais SÛR que j'avais déjà partagé ce lien, ce n'était pas le cas...

    March 10, 2021 at 10:37:11 PM GMT+1 * - permalink -
    QRCode
    - https://github.com/microsoft/CSS-Exchange/tree/main/Security
    Exchange Sécurité ViePrivée Vulnérabilité Script Powershell
  • HealthChecker: Exchange Server Performance Health Checker Script

    Un script pour vérifier la santé générale d'Exchange, notamment si des security patchs manquent.

    March 9, 2021 at 9:17:55 AM GMT+1 * - permalink -
    QRCode
    - https://microsoft.github.io/CSS-Exchange/Diagnostics/HealthChecker/
    Exchange Sécurité Script Vulnérabilité
  • HAFNIUM targeting Exchange Servers with 0-day exploits - Microsoft Security

    Il faut patcher Exchange rapidement les amis !

    March 3, 2021 at 10:06:35 PM GMT+1 * - permalink -
    QRCode
    - https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
    Exchange Vulnérabilité Update 0day
  • Attackers scan for vulnerable VMware servers after PoC exploit release

    À vos patchs !

    February 25, 2021 at 5:14:13 PM GMT+1 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/attackers-scan-for-vulnerable-vmware-servers-after-poc-exploit-release/
    VMware Vulnérabilité
  • Zerologon : le correctif de février va bloquer les connexions non sécurisées

    Bon article qui explique step-by-step comment anticiper ce prochain changement (pas testé perso).

    January 21, 2021 at 6:18:43 PM GMT+1 * - permalink -
    QRCode
    - https://www.it-connect.fr/zerologon-le-correctif-de-fevrier-va-bloquer-les-connexions-non-securisees/
    ActiveDirectory Vulnérabilité Tutos
  • Secret backdoor discovered in Zyxel firewalls and AP controllers

    Ah ça me rappelle le bon vieux ZyWALL 5, qui en faisait tourner des PME ! :D Patchez vite cette faille que je ne saurai voir.

    Edit: ça empire ! -> https://www.bleepingcomputer.com/news/security/hackers-start-exploiting-the-new-backdoor-in-zyxel-devices/

    January 5, 2021 at 8:30:55 PM GMT+1 * - permalink -
    QRCode
    - https://www.bleepingcomputer.com/news/security/secret-backdoor-discovered-in-zyxel-firewalls-and-ap-controllers/
    Zyxel ZyWALL Vulnérabilité Backdoor
  • Erreurs de cybersécurité à Nakatomi

    Le premier "Die Hard" sous l’œil de la cybersécurité, marrant.

    December 28, 2020 at 12:46:55 AM GMT+1 * - permalink -
    QRCode
    - https://www.kaspersky.fr/blog/die-hard-cybersecurity/16160/
    Film Sécurité Vulnérabilité Analyse
Links per page: 20 50 100
◄Older
page 3 / 9
Newer►
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Help/documentation