Ce n'est pas une bonne nouvelle pour ceux qui utilisent des apk hors Play Store.
Certains produits ont déjà patchés, d'autres s'en foutent royal. Ma solution: un bon vieux KeePass, pas touché par cette vulnérabilité.
Toujours mieux que les GAFAM pour gérer vos MFA.
Avec l'attribut userWorkstations tout simplement.
La "European Vulnerability Database (EUVD)" est en ligne.
via https://www.theregister.com/2025/05/13/eu_security_bug_database/
Trump a failli couper les vivres à MITRE, qui gère le programme CVE, du jour au lendemain. Oo
Un beau score de 9.9 quand même. Si le serveur qui fait tourner VBR chez vous est lié à l'AD, patchez sans attendre.
Spoiler, le titre est trompeur ! Sinon le point de vue et l'expérience sont intéressants, on est sur un cas réel qui peut mener sur un incident majeur.
24h pour signaler une cyberattaque après détection en Suisse, pour autant que la société soit jugée "infrastructure critique".
"Le secrétaire américain à la Défense Pete Hegseth a ordonné une pause dans toutes les cyberopérations du pays contre la Russie.
Deux experts analysent cette décision, dont les impacts pourraient rapidement se faire sentir en Suisse et en Europe."
Un jeu Steam qui délivre un cheval de Troie, oups...
Je ne suis pas assez calé pour savoir si RSA a effectivement été cassé, ou pas, du coup...
La messagerie annonce qu’elle transmettra adresses IP et numéros de téléphone à la demande des autorités.
6 octobre : divulgation publique complète des détails de la vulnérabilité.
Pour déployer un "hardened AD" qui fait de beaux score dans PingCastle et Purple Knight.
Si vous n'avez pas encore activé la MFA sur Entra, c'est maintenant ou jamais.