<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0/play-podcasts.xsd" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:rawvoice="http://www.rawvoice.com/rawvoiceRssModule/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:webfeeds="http://webfeeds.org/rss/1.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0" xml:lang="en-US">
    <channel>
        <atom:link href="https://www.comptoirsecu.fr//feed/podcast.xml" rel="self" type="application/rss+xml"/>

        <link>https://www.comptoirsecu.fr/</link>
        <language>fr</language>
        <managingEditor>contact@comptoirsecu.fr (L'équipe du Comptoir Sécu)</managingEditor>
        <webMaster>contact@comptoirsecu.fr (L'équipe du Comptoir Sécu)</webMaster>
        <copyright>© 2017 Le Comptoir Sécu</copyright>
        <pubDate>2024-02-18T00:00:00+00:00</pubDate>
        <lastBuildDate>2024-02-18T00:00:00+00:00</lastBuildDate>
        <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
        <title>Le Comptoir Sécu - Podcasts</title>
        <webfeeds:cover image="https://www.comptoirsecu.fr//images/hero-blue.jpg"/>
        <webfeeds:icon>https://www.comptoirsecu.fr//images/icon/android-icon-192x192.png</webfeeds:icon>
        <webfeeds:accentColor>3498DB</webfeeds:accentColor>
        <webfeeds:logo>https://www.comptoirsecu.fr//images/logo.png</webfeeds:logo>
        <webfeeds:analytics engine="GoogleAnalytics" id=""/>
        <itunes:subtitle>
            Le Comptoir Sécu est un podcast traitant de la cybersécurité à travers des dossiers thématiques et des revues de l'actualité spécialisée.
        </itunes:subtitle>
        <description>
            Le Comptoir Sécu est un podcast traitant de la cybersécurité à travers des dossiers thématiques et des revues de l'actualité spécialisée.
        </description>
        <image>
            <title>Le Comptoir Sécu - Podcasts</title>
            <url>https://www.comptoirsecu.fr//images/logo.png</url>
            <link>https://www.comptoirsecu.fr/</link>
        </image>
        <itunes:summary>
            Animé par 3 jeunes ingénieurs évoluant dans le domaine, ce podcast mensuel traite des différentes problématiques de la sécurité informatique. Toujours dans la bonne humeur, on échange sur l’actualité, réalise des dossiers sur des sujets techniques, partage les opinions de chacuns lors de débats… Alors, n’hésitez pas, et venez nous rejoindre au Comptoir Sécu
        </itunes:summary>
        <itunes:keywords>Cybersécurité, SSI, Vie privée, Infosec, Sécurité, Continuité, SECHebdo, SECompris, SEClair, PoC, Point Sécu, Comptoir</itunes:keywords>
        <itunes:owner>
            <itunes:name>L'équipe du Comptoir Sécu</itunes:name>
            <itunes:email>contact@comptoirsecu.fr</itunes:email>
        </itunes:owner>
        <itunes:image href="https://www.comptoirsecu.fr//images/logo.png"/>
        <itunes:category text="Technology">
            <itunes:category text="Tech News"/>
        </itunes:category>
        <rawvoice:frequency>Mensuel</rawvoice:frequency>
        <rawvoice:subscribe feed="https://www.comptoirsecu.fr//feed/podcast.xml" itunes="https://itunes.apple.com/fr/podcast/id691497996"/>
        <sy:updatePeriod>daily</sy:updatePeriod>
        <sy:updateFrequency>1</sy:updateFrequency>
        <itunes:explicit>no</itunes:explicit>
        
          
        <xhtml:meta content="noindex" name="robots" xmlns:xhtml="http://www.w3.org/1999/xhtml"/><item>
            <title>[SECActu] 18 Feb 2024</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-18-feb-2024/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-18-feb-2024/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-02-18-secactu-vignette.jpg",
            "title": "[SECActu] 18 Feb 2024",
            "subtitle": "LLM vérolé, Suricata à la rescousse, Incidents,  Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.",
            "description": "Épisode du 2024-02-18 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2024-02-18-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-02-18-secactu-vignette.jpg",
            "title": "[SECActu] 18 Feb 2024",
            "subtitle": "LLM vérolé, Suricata à la rescousse, Incidents,  Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.",
            "description": "Épisode du 2024-02-18 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Rapport de Google TAG sur les vendeurs d'outils d'espionnage
<ul>
<li><a href="https://storage.googleapis.com/gweb-uniblog-publish-prod/documents/Buying_Spying_-_Insights_into_Commercial_Surveillance_Vendors.pdf">Buying_Spying_-_Insights_into_Commercial_Surveillance_Vendors (PDF)</a></li>
</ul>
</li>
<li>Un LLM verollé
<ul>
<li><a href="https://techcrunch.com/2024/01/13/anthropic-researchers-find-that-ai-models-can-be-trained-to-deceive/?guccounter=1">Anthropic researchers find that AI models can be trained to deceive - TechCrunch</a></li>
</ul>
</li>
<li>La Suède victime de cyberattaques dans le contexte de son appartenance à l&rsquo;OTAN
<ul>
<li><a href="https://www.latribune.fr/economie/international/cybersecurite-en-suede-une-attaque-de-hackeurs-russes-paralysent-une-partie-du-pays-988588.html">Cybersécurité : en Suède, une attaque de hackeurs russes paralyse une partie du pays</a></li>
</ul>
</li>
<li>Protection contre le deepfake
<ul>
<li><a href="https://www.technologyreview.com/2024/01/29/1087325/three-ways-we-can-fight-deepfake-porn-taylors-version/?truid=cbf7bf9af6ea46498c3ee52ccdd9b5c0">Technology Review - Tailoy Swift</a></li>
<li><a href="https://youtu.be/F4WZ_k0vUDM?si=kpVY1oLYWmlNolu-">Vidéo de sensibilisation partage images enfants</a></li>
</ul>
</li>
<li>Arnaque au président et deepfake
<ul>
<li><a href="https://edition.cnn.com/2024/02/04/asia/deepfake-cfo-scam-hong-kong-intl-hnk/index.html">Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’ | CNN</a></li>
</ul>
</li>
<li>Stockage de données sur du verre
<ul>
<li><a href="https://dl.acm.org/doi/10.1145/3600006.3613208">Project Silica: Towards Sustainable Cloud Archival Storage in Glass | Proceedings of the 29th Symposium on Operating Systems Principles</a></li>
</ul>
</li>
<li>USA limite les visas pour les éditeurs de spyware
<ul>
<li><a href="https://www.reuters.com/world/us/us-announces-visa-restriction-policy-those-misusing-commercial-spyware-2024-02-05/">reuters.com</a></li>
</ul>
</li>
<li>Nombreux licenciments dans la cybersécurité
<ul>
<li><a href="https://www.securityweek.com/layoffs-hit-security-vendors-okta-proofpoint-netography/">Just a moment&hellip;</a></li>
</ul>
</li>
<li>Développement des entreprises de cyber française
<ul>
<li><a href="https://www.globalsecuritymag.fr/guillaume-poupard-entre-au-conseil-d-administration-de-sekoia-io.html">Guillaume Poupard entre au conseil d'administration de SEKOIA.IO - Global Security Mag Online</a></li>
<li><a href="https://www.globalsecuritymag.com/michel-vanden-berghe-acquiert-seclab.html">Michel Van Den Berghe acquiert SECLAB  - Global Security Mag Online</a></li>
<li><a href="https://www.linkedin.com/feed/update/urn:li:activity:7153671455858114560/">Guillaume Poupard on LinkedIn: CP SECLAB</a></li>
<li><a href="https://www.squad.fr/fr/news/2024/01/15/newlode/">Newlode rejoint le groupe Squad</a></li>
<li><a href="https://www.msn.com/fr-fr/finance/other/atos-l-augmentation-de-capital-abandonn%C3%A9e-discussions-avec-kretinsky-et-les-banques/ar-BB1hMRsV">MSN</a></li>
<li><a href="https://www.linkedin.com/feed/update/urn:li:activity:7160535139523919872/">NEVERHACK on LinkedIn: #cyber #resilience #soc #cybersecurity | 12 comments</a></li>
</ul>
</li>
<li>Bumblebee de retour
<ul>
<li><a href="https://www.proofpoint.com/us/blog/threat-insight/bumblebee-buzzes-back-black">Bumblebee Buzzes Back in Black  | Proofpoint US</a></li>
</ul>
</li>
<li>Cyber resilience act : parlez-en, ça pique
<ul>
<li><a href="https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act">EU Cyber Resilience Act | Shaping Europe’s digital future</a></li>
<li><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex:52022PC0454">EUR-Lex - 52022PC0454 - EN - EUR-Lex</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.trendmicro.com/en_us/research/24/b/cve202421412-water-hydra-targets-traders-with-windows-defender-s.html">CVE-2024-21412: Water Hydra Targets Traders with Microsoft Defender SmartScreen Zero-Day</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/fr-fr/advisory/CVE-2024-21410">Security Update Guide - Microsoft Security Response Center</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-005/">CERTFR-2024-ALE-005</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-004/">CERTFR-2024-ALE-004</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-001/">CERTFR-2024-ALE-001</a></li>
<li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0003">Security Advisory Sonicwall</a></li>
</ul>
</li>
<li>Nouvelle fonctionnalité dans Suricata 8 en dev
<ul>
<li><a href="https://docs.suricata.io/en/latest/rules/flow-keywords.html#flow-bytes-toserver">8.12. Flow Keywords — Suricata 8.0.0-dev documentation</a></li>
<li><a href="https://docs.suricata.io/en/latest/rules/flow-keywords.html#flow-bytes-toclient">8.12. Flow Keywords — Suricata 8.0.0-dev documentation</a></li>
</ul>
</li>
<li>Incidents dans le secteur de la santé
<ul>
<li><a href="https://www.lemonde.fr/pixels/article/2024/02/07/piratage-de-viamedis-et-almerys-les-donnees-de-plus-de-33-millions-de-personnes-concernees-selon-la-cnil_6215292_4408996.html">Piratage de Viamedis et Almerys : les données de santé plus de 33 millions de personnes concernées, selon la CNIL</a></li>
<li><a href="https://www.20minutes.fr/high-tech/4075678-20240211-nord-hopital-armentieres-vise-cyberattaque-urgences-fermees-temporairement">Nord : L'hôpital d'Armentières visé par une cyberattaque, les urgences fermées temporairement</a></li>
<li><a href="https://www.republicain-lorrain.fr/faits-divers-justice/2024/02/10/farebersviller-l-ehpad-victime-d-une-cyberattaque-avec-demande-de-rancon">Moselle. Farébersviller : l’Ehpad victime d’une cyberattaque avec demande de rançon</a></li>
<li><a href="https://www.clubic.com/actualite-518791-une-terrible-cyberattaque-paralyse-des-dizaines-d-hopitaux-roumains-contraints-de-revenir-au-papier-et-au-stylo.html">Une terrible cyberattaque paralyse des dizaines d'hôpitaux roumains, contraints de revenir au papier et au stylo</a></li>
</ul>
</li>
<li>Vidéo montant comment casser Bitlocker via TPM en quelques minutes
<ul>
<li><a href="https://gbhackers.com/cracks-bitlocker-raspberry-pi-pico/">Researchers Use Raspberry Pi Pico to Crack BitLocker</a></li>
</ul>
</li>
<li>Botnet routeurs SOHO (APT-28 et Volt Typhoon) démantelé
<ul>
<li><a href="https://www.justice.gov/opa/pr/justice-department-announces-actions-disrupt-advanced-persistent-threat-28-botnet-infected">Office of Public Affairs |  Justice Department Announces Actions to Disrupt Advanced Persistent Threat 28 Botnet of Infected Routers and Network Storage Devices | United States Department of Justice</a></li>
<li><a href="https://www.justice.gov/opa/pr/us-government-disrupts-botnet-peoples-republic-china-used-conceal-hacking-critical">Office of Public Affairs |  U.S. Government Disrupts Botnet People’s Republic of China Used to Conceal Hacking of Critical Infrastructure | United States Department of Justice</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-02-18.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[LLM vérolé, Suricata à la rescousse, Incidents,  Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-02-18-secactu-vignette.jpg",
            "title": "[SECActu] 18 Feb 2024",
            "subtitle": "LLM vérolé, Suricata à la rescousse, Incidents,  Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.",
            "description": "Épisode du 2024-02-18 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Rapport de Google TAG sur les vendeurs d'outils d'espionnage
<ul>
<li><a href="https://storage.googleapis.com/gweb-uniblog-publish-prod/documents/Buying_Spying_-_Insights_into_Commercial_Surveillance_Vendors.pdf">Buying_Spying_-_Insights_into_Commercial_Surveillance_Vendors (PDF)</a></li>
</ul>
</li>
<li>Un LLM verollé
<ul>
<li><a href="https://techcrunch.com/2024/01/13/anthropic-researchers-find-that-ai-models-can-be-trained-to-deceive/?guccounter=1">Anthropic researchers find that AI models can be trained to deceive - TechCrunch</a></li>
</ul>
</li>
<li>La Suède victime de cyberattaques dans le contexte de son appartenance à l&rsquo;OTAN
<ul>
<li><a href="https://www.latribune.fr/economie/international/cybersecurite-en-suede-une-attaque-de-hackeurs-russes-paralysent-une-partie-du-pays-988588.html">Cybersécurité : en Suède, une attaque de hackeurs russes paralyse une partie du pays</a></li>
</ul>
</li>
<li>Protection contre le deepfake
<ul>
<li><a href="https://www.technologyreview.com/2024/01/29/1087325/three-ways-we-can-fight-deepfake-porn-taylors-version/?truid=cbf7bf9af6ea46498c3ee52ccdd9b5c0">Technology Review - Tailoy Swift</a></li>
<li><a href="https://youtu.be/F4WZ_k0vUDM?si=kpVY1oLYWmlNolu-">Vidéo de sensibilisation partage images enfants</a></li>
</ul>
</li>
<li>Arnaque au président et deepfake
<ul>
<li><a href="https://edition.cnn.com/2024/02/04/asia/deepfake-cfo-scam-hong-kong-intl-hnk/index.html">Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’ | CNN</a></li>
</ul>
</li>
<li>Stockage de données sur du verre
<ul>
<li><a href="https://dl.acm.org/doi/10.1145/3600006.3613208">Project Silica: Towards Sustainable Cloud Archival Storage in Glass | Proceedings of the 29th Symposium on Operating Systems Principles</a></li>
</ul>
</li>
<li>USA limite les visas pour les éditeurs de spyware
<ul>
<li><a href="https://www.reuters.com/world/us/us-announces-visa-restriction-policy-those-misusing-commercial-spyware-2024-02-05/">reuters.com</a></li>
</ul>
</li>
<li>Nombreux licenciments dans la cybersécurité
<ul>
<li><a href="https://www.securityweek.com/layoffs-hit-security-vendors-okta-proofpoint-netography/">Just a moment&hellip;</a></li>
</ul>
</li>
<li>Développement des entreprises de cyber française
<ul>
<li><a href="https://www.globalsecuritymag.fr/guillaume-poupard-entre-au-conseil-d-administration-de-sekoia-io.html">Guillaume Poupard entre au conseil d'administration de SEKOIA.IO - Global Security Mag Online</a></li>
<li><a href="https://www.globalsecuritymag.com/michel-vanden-berghe-acquiert-seclab.html">Michel Van Den Berghe acquiert SECLAB  - Global Security Mag Online</a></li>
<li><a href="https://www.linkedin.com/feed/update/urn:li:activity:7153671455858114560/">Guillaume Poupard on LinkedIn: CP SECLAB</a></li>
<li><a href="https://www.squad.fr/fr/news/2024/01/15/newlode/">Newlode rejoint le groupe Squad</a></li>
<li><a href="https://www.msn.com/fr-fr/finance/other/atos-l-augmentation-de-capital-abandonn%C3%A9e-discussions-avec-kretinsky-et-les-banques/ar-BB1hMRsV">MSN</a></li>
<li><a href="https://www.linkedin.com/feed/update/urn:li:activity:7160535139523919872/">NEVERHACK on LinkedIn: #cyber #resilience #soc #cybersecurity | 12 comments</a></li>
</ul>
</li>
<li>Bumblebee de retour
<ul>
<li><a href="https://www.proofpoint.com/us/blog/threat-insight/bumblebee-buzzes-back-black">Bumblebee Buzzes Back in Black  | Proofpoint US</a></li>
</ul>
</li>
<li>Cyber resilience act : parlez-en, ça pique
<ul>
<li><a href="https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act">EU Cyber Resilience Act | Shaping Europe’s digital future</a></li>
<li><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex:52022PC0454">EUR-Lex - 52022PC0454 - EN - EUR-Lex</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.trendmicro.com/en_us/research/24/b/cve202421412-water-hydra-targets-traders-with-windows-defender-s.html">CVE-2024-21412: Water Hydra Targets Traders with Microsoft Defender SmartScreen Zero-Day</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/fr-fr/advisory/CVE-2024-21410">Security Update Guide - Microsoft Security Response Center</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-005/">CERTFR-2024-ALE-005</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-004/">CERTFR-2024-ALE-004</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-001/">CERTFR-2024-ALE-001</a></li>
<li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0003">Security Advisory Sonicwall</a></li>
</ul>
</li>
<li>Nouvelle fonctionnalité dans Suricata 8 en dev
<ul>
<li><a href="https://docs.suricata.io/en/latest/rules/flow-keywords.html#flow-bytes-toserver">8.12. Flow Keywords — Suricata 8.0.0-dev documentation</a></li>
<li><a href="https://docs.suricata.io/en/latest/rules/flow-keywords.html#flow-bytes-toclient">8.12. Flow Keywords — Suricata 8.0.0-dev documentation</a></li>
</ul>
</li>
<li>Incidents dans le secteur de la santé
<ul>
<li><a href="https://www.lemonde.fr/pixels/article/2024/02/07/piratage-de-viamedis-et-almerys-les-donnees-de-plus-de-33-millions-de-personnes-concernees-selon-la-cnil_6215292_4408996.html">Piratage de Viamedis et Almerys : les données de santé plus de 33 millions de personnes concernées, selon la CNIL</a></li>
<li><a href="https://www.20minutes.fr/high-tech/4075678-20240211-nord-hopital-armentieres-vise-cyberattaque-urgences-fermees-temporairement">Nord : L'hôpital d'Armentières visé par une cyberattaque, les urgences fermées temporairement</a></li>
<li><a href="https://www.republicain-lorrain.fr/faits-divers-justice/2024/02/10/farebersviller-l-ehpad-victime-d-une-cyberattaque-avec-demande-de-rancon">Moselle. Farébersviller : l’Ehpad victime d’une cyberattaque avec demande de rançon</a></li>
<li><a href="https://www.clubic.com/actualite-518791-une-terrible-cyberattaque-paralyse-des-dizaines-d-hopitaux-roumains-contraints-de-revenir-au-papier-et-au-stylo.html">Une terrible cyberattaque paralyse des dizaines d'hôpitaux roumains, contraints de revenir au papier et au stylo</a></li>
</ul>
</li>
<li>Vidéo montant comment casser Bitlocker via TPM en quelques minutes
<ul>
<li><a href="https://gbhackers.com/cracks-bitlocker-raspberry-pi-pico/">Researchers Use Raspberry Pi Pico to Crack BitLocker</a></li>
</ul>
</li>
<li>Botnet routeurs SOHO (APT-28 et Volt Typhoon) démantelé
<ul>
<li><a href="https://www.justice.gov/opa/pr/justice-department-announces-actions-disrupt-advanced-persistent-threat-28-botnet-infected">Office of Public Affairs |  Justice Department Announces Actions to Disrupt Advanced Persistent Threat 28 Botnet of Infected Routers and Network Storage Devices | United States Department of Justice</a></li>
<li><a href="https://www.justice.gov/opa/pr/us-government-disrupts-botnet-peoples-republic-china-used-conceal-hacking-critical">Office of Public Affairs |  U.S. Government Disrupts Botnet People’s Republic of China Used to Conceal Hacking of Critical Infrastructure | United States Department of Justice</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[CRA]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2024-02-18-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECActu] 21 Jan 2024</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-21-jan-2024/</link>
            <pubDate>dim., 21 janv. 2024 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-21-jan-2024/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-01-21-secactu-vignette.jpg",
            "title": "[SECActu] 21 Jan 2024",
            "subtitle": "AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.",
            "description": "Épisode du 2024-01-21 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2024-01-21-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-01-21-secactu-vignette.jpg",
            "title": "[SECActu] 21 Jan 2024",
            "subtitle": "AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.",
            "description": "Épisode du 2024-01-21 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>CloudFlare pour dénicher les API exposées
<ul>
<li><a href="https://blog.cloudflare.com/2024-api-security-report">Introducing Cloudflare’s 2024 API security and management report</a></li>
</ul>
</li>
<li>Le compte X de la SEC piraté, Mandiant aussi
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-le-compte-x-de-la-sec-pirate-relaye-une-fausse-information-92628.html">Le compte X de la SEC piraté relaye une fausse information - Le Monde Informatique</a></li>
<li><a href="https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/">https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/</a></li>
</ul>
</li>
<li>NotPetya, Merck et les assureurs
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-notpetya-merck-solde-son-contentieux-avec-ses-cyber-assureurs-92599.html">NotPetya : Merck solde son contentieux avec ses cyber-assureurs - Le Monde Informatique</a></li>
</ul>
</li>
<li>Changement de comportement chez les groupes de ransomwares
<ul>
<li><a href="https://www.lemagit.fr/conseil/Ransomware-pourquoi-retrait-de-revendication-ne-signifie-pas-paiement-de-rancon">Ransomware : pourquoi le retrait de revendication ne signifie pas le paiement de rançon | LeMagIT</a></li>
</ul>
</li>
<li>Opérateur telecom espagnol se fait pirater le compte admin du dns
<ul>
<li><a href="https://arstechnica.com/security/2024/01/a-ridiculously-weak-password-causes-disaster-for-spains-no-2-mobile-carrier/">A “ridiculously weak” password causes disaster for Spain’s No. 2 mobile carrier | Ars Technica</a></li>
</ul>
</li>
<li>L'ANSSI publie 3 guides sur les incidents cyber
<ul>
<li><a href="https://cyber.gouv.fr/piloter-la-remediation-dun-incident-cyber">Piloter la remédiation d’un incident cyber | ANSSI</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_operationnel_cyberattaquesetremerdiation_a5_v1j.pdf">Volet opérationnel (PDF)</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_technique_cyberattaquesetremerdiation_a5_v1h.pdf">Volet technique (PDF)</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf">Volet stratégique (PDF)</a></li>
</ul>
</li>
<li>La chine annonce casser le chiffrement d'Airdrop
<ul>
<li><a href="https://www.theregister.com/2024/01/15/china_airdrop_anonymity_warning/">The Register - China Airdrop Anonimity Warning</a></li>
<li><a href="https://blog.cryptographyengineering.com/2024/01/11/attack-of-the-week-airdrop-tracing/">Attack of the week: Airdrop tracing – A Few Thoughts on Cryptographic Engineering</a></li>
<li><a href="https://arstechnica.com/security/2024/01/hackers-can-id-unique-apple-airdrop-users-chinese-authorities-claim-to-do-just-that/">Apple AirDrop leaks user data like a sieve. Chinese authorities say they’re scooping it up. | Ars Technica</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-01-21.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-01-21-secactu-vignette.jpg",
            "title": "[SECActu] 21 Jan 2024",
            "subtitle": "AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.",
            "description": "Épisode du 2024-01-21 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>CloudFlare pour dénicher les API exposées
<ul>
<li><a href="https://blog.cloudflare.com/2024-api-security-report">Introducing Cloudflare’s 2024 API security and management report</a></li>
</ul>
</li>
<li>Le compte X de la SEC piraté, Mandiant aussi
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-le-compte-x-de-la-sec-pirate-relaye-une-fausse-information-92628.html">Le compte X de la SEC piraté relaye une fausse information - Le Monde Informatique</a></li>
<li><a href="https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/">https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/</a></li>
</ul>
</li>
<li>NotPetya, Merck et les assureurs
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-notpetya-merck-solde-son-contentieux-avec-ses-cyber-assureurs-92599.html">NotPetya : Merck solde son contentieux avec ses cyber-assureurs - Le Monde Informatique</a></li>
</ul>
</li>
<li>Changement de comportement chez les groupes de ransomwares
<ul>
<li><a href="https://www.lemagit.fr/conseil/Ransomware-pourquoi-retrait-de-revendication-ne-signifie-pas-paiement-de-rancon">Ransomware : pourquoi le retrait de revendication ne signifie pas le paiement de rançon | LeMagIT</a></li>
</ul>
</li>
<li>Opérateur telecom espagnol se fait pirater le compte admin du dns
<ul>
<li><a href="https://arstechnica.com/security/2024/01/a-ridiculously-weak-password-causes-disaster-for-spains-no-2-mobile-carrier/">A “ridiculously weak” password causes disaster for Spain’s No. 2 mobile carrier | Ars Technica</a></li>
</ul>
</li>
<li>L'ANSSI publie 3 guides sur les incidents cyber
<ul>
<li><a href="https://cyber.gouv.fr/piloter-la-remediation-dun-incident-cyber">Piloter la remédiation d’un incident cyber | ANSSI</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_operationnel_cyberattaquesetremerdiation_a5_v1j.pdf">Volet opérationnel (PDF)</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_technique_cyberattaquesetremerdiation_a5_v1h.pdf">Volet technique (PDF)</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf">Volet stratégique (PDF)</a></li>
</ul>
</li>
<li>La chine annonce casser le chiffrement d'Airdrop
<ul>
<li><a href="https://www.theregister.com/2024/01/15/china_airdrop_anonymity_warning/">The Register - China Airdrop Anonimity Warning</a></li>
<li><a href="https://blog.cryptographyengineering.com/2024/01/11/attack-of-the-week-airdrop-tracing/">Attack of the week: Airdrop tracing – A Few Thoughts on Cryptographic Engineering</a></li>
<li><a href="https://arstechnica.com/security/2024/01/hackers-can-id-unique-apple-airdrop-users-chinese-authorities-claim-to-do-just-that/">Apple AirDrop leaks user data like a sieve. Chinese authorities say they’re scooping it up. | Ars Technica</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2024-01-21-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECActu] 13 Dec 2023</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-13-dec-2023/</link>
            <pubDate>mer., 13 déc. 2023 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-13-dec-2023/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-12-13-secactu-vignette.jpg",
            "title": "[SECActu] 13 Dec 2023",
            "subtitle": "Kyivstar, Impact leak, IA Act, Checklist départ,  Okta, Abus courants de EntraID, Hackropole,  etc.",
            "description": "Épisode du 2023-12-13 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2023-12-13-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-12-13-secactu-vignette.jpg",
            "title": "[SECActu] 13 Dec 2023",
            "subtitle": "Kyivstar, Impact leak, IA Act, Checklist départ,  Okta, Abus courants de EntraID, Hackropole,  etc.",
            "description": "Épisode du 2023-12-13 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Kyivstar down
<ul>
<li><a href="https://www.telecoms.com/operator-ecosystem/kyivstar-services-partially-restored-following-massive-cyber-attack">Kyivstar services partially restored</a></li>
<li><a href="https://www.wired.com/story/ukraine-kyivstar-solntsepek-sandworm-gru/">Wired - ukraine-kyivstar-solntsepek-sandworm-gru</a></li>
</ul>
</li>
<li>Patch Tuesday
<ul>
<li><a href="https://www.theregister.com/2023/12/13/december_2023_patch_tuesday/">The Register - Patch Tuesday Bang</a></li>
</ul>
</li>
<li>Impacts de la fuite de données de la police nord irlandaise
<ul>
<li><a href="https://www.theregister.com/2023/12/12/psni_data_breach_forces_officers/">PSNI Data Breach forces Officers to relocate</a></li>
</ul>
</li>
<li>Checklist de départ
<ul>
<li><a href="https://www.theregister.com/2023/12/12/cloud_engineer_bank_prison/">A cloud engineer goes in prison</a></li>
</ul>
</li>
<li>RETEX de MS Security sur les compromissions Entra ID
<ul>
<li><a href="https://www.microsoft.com/en-us/security/blog/2023/12/05/microsoft-incident-response-lessons-on-preventing-cloud-identity-compromise/">Microsoft Incident Response lessons on preventing cloud identity compromise | Microsoft Security Blog</a></li>
</ul>
</li>
<li>IA ACT
<ul>
<li><a href="https://www.europarl.europa.eu/news/en/press-room/20231206IPR15699/artificial-intelligence-act-deal-on-comprehensive-rules-for-trustworthy-ai">Artificial Intelligence Act: deal on comprehensive rules for trustworthy AI  | News | European Parliament</a></li>
</ul>
</li>
<li>Développement sécurisé des IA du NCSC
<ul>
<li><a href="https://www.ncsc.gov.uk/collection/guidelines-secure-ai-system-development">NCSC - Guidelines secure AI development</a></li>
</ul>
</li>
<li>ANSSI lance Hackropole
<ul>
<li><a href="https://cyber.gouv.fr/actualites/lanssi-lance-hackropole">L’ANSSI lance Hackropole | ANSSI</a></li>
</ul>
</li>
<li>Okta la crise plus importante que prévue
<ul>
<li><a href="https://www.cbsnews.com/news/okta-security-breach-hackers/">CBS News - Okta</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-12-13.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Kyivstar, Impact leak, IA Act, Checklist départ,  Okta, Abus courants de EntraID, Hackropole,  etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-12-13-secactu-vignette.jpg",
            "title": "[SECActu] 13 Dec 2023",
            "subtitle": "Kyivstar, Impact leak, IA Act, Checklist départ,  Okta, Abus courants de EntraID, Hackropole,  etc.",
            "description": "Épisode du 2023-12-13 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Kyivstar down
<ul>
<li><a href="https://www.telecoms.com/operator-ecosystem/kyivstar-services-partially-restored-following-massive-cyber-attack">Kyivstar services partially restored</a></li>
<li><a href="https://www.wired.com/story/ukraine-kyivstar-solntsepek-sandworm-gru/">Wired - ukraine-kyivstar-solntsepek-sandworm-gru</a></li>
</ul>
</li>
<li>Patch Tuesday
<ul>
<li><a href="https://www.theregister.com/2023/12/13/december_2023_patch_tuesday/">The Register - Patch Tuesday Bang</a></li>
</ul>
</li>
<li>Impacts de la fuite de données de la police nord irlandaise
<ul>
<li><a href="https://www.theregister.com/2023/12/12/psni_data_breach_forces_officers/">PSNI Data Breach forces Officers to relocate</a></li>
</ul>
</li>
<li>Checklist de départ
<ul>
<li><a href="https://www.theregister.com/2023/12/12/cloud_engineer_bank_prison/">A cloud engineer goes in prison</a></li>
</ul>
</li>
<li>RETEX de MS Security sur les compromissions Entra ID
<ul>
<li><a href="https://www.microsoft.com/en-us/security/blog/2023/12/05/microsoft-incident-response-lessons-on-preventing-cloud-identity-compromise/">Microsoft Incident Response lessons on preventing cloud identity compromise | Microsoft Security Blog</a></li>
</ul>
</li>
<li>IA ACT
<ul>
<li><a href="https://www.europarl.europa.eu/news/en/press-room/20231206IPR15699/artificial-intelligence-act-deal-on-comprehensive-rules-for-trustworthy-ai">Artificial Intelligence Act: deal on comprehensive rules for trustworthy AI  | News | European Parliament</a></li>
</ul>
</li>
<li>Développement sécurisé des IA du NCSC
<ul>
<li><a href="https://www.ncsc.gov.uk/collection/guidelines-secure-ai-system-development">NCSC - Guidelines secure AI development</a></li>
</ul>
</li>
<li>ANSSI lance Hackropole
<ul>
<li><a href="https://cyber.gouv.fr/actualites/lanssi-lance-hackropole">L’ANSSI lance Hackropole | ANSSI</a></li>
</ul>
</li>
<li>Okta la crise plus importante que prévue
<ul>
<li><a href="https://www.cbsnews.com/news/okta-security-breach-hackers/">CBS News - Okta</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2023-12-13-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECActu] 12 Nov 2023</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-12-nov-2023/</link>
            <pubDate>dim., 12 nov. 2023 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-12-nov-2023/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-11-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Nov 2023",
            "subtitle": "RSSI au tirbunal, Executive Order sur l\u0027IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...",
            "description": "Épisode du 2023-11-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2023-11-12-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-11-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Nov 2023",
            "subtitle": "RSSI au tirbunal, Executive Order sur l\u0027IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...",
            "description": "Épisode du 2023-11-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>erreur d'authentification dans Oauth
<ul>
<li><a href="https://www.darkreading.com/remote-workforce/oauth-log-in-full-account-takeover-millions">'Log in with&hellip;' Feature Allows Full Online Account Takeover for Millions</a></li>
<li><a href="https://salt.security/blog/oh-auth-abusing-oauth-to-take-over-millions-of-accounts">Salt Labs | Oh-Auth - Abusing OAuth to take over millions of accounts</a></li>
</ul>
</li>
<li>Clearview gagne sont procès contre l'angleterre
<ul>
<li><a href="https://techcrunch.com/2023/10/18/clearview-wins-ico-appeal/">Selfie-scraper, Clearview AI, wins appeal against UK privacy sanction | TechCrunch</a></li>
</ul>
</li>
<li>La maison blanche publie une réglementation sur l'IA
<ul>
<li><a href="https://www.whitehouse.gov/briefing-room/presidential-actions/2023/10/30/executive-order-on-the-safe-secure-and-trustworthy-development-and-use-of-artificial-intelligence/">Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence | The White House</a></li>
<li><a href="https://www.elysee.fr/emmanuel-macron/2023/05/20/communique-des-chefs-detat-et-de-gouvernement-du-g7-hiroshima">Communiqué des chefs d’État et de gouvernement du G7. | Élysée</a></li>
</ul>
</li>
<li>le Flipper zero devient un outil de spam
<ul>
<li><a href="https://www.cysecurity.news/2023/10/xtreme-flipper-zero-can-spam-android.html">Xtreme: Flipper Zero can Spam Android, Windows Devices with Bluetooth Alerts  - CySecurity News - Latest Information Security and Hacking Incidents</a></li>
</ul>
</li>
<li>Kaspersky dévoile comment ils ont décortiqué unspyware
<ul>
<li><a href="https://securelist.com/operation-triangulation-catching-wild-triangle/110916/">How Kaspersky obtained all stages of Operation Triangulation | Securelist</a></li>
</ul>
</li>
<li>OpenAI troll des pirates
<ul>
<li><a href="https://twitter.com/random_walker/status/1719342958137233605">X Twitter</a></li>
<li><a href="https://fr.wikipedia.org/wiki/Rickroll">Rickroll — Wikipédia</a></li>
</ul>
</li>
<li>BlazeStealer : un nouveau stealer qui cible les développeurs Python
<ul>
<li><a href="https://checkmarx.com/blog/python-obfuscation-traps/">Python obfuscation traps</a></li>
</ul>
</li>
<li>Grosse liste d’adresses de courriels créées à partir de profils LinkedIn dans la nature
<ul>
<li><a href="https://www.troyhunt.com/hackers-scrapers-fakers-whats-really-inside-the-latest-linkedin-dataset/">Troy Hunt: Hackers, Scrapers &amp; Fakers: What's Really Inside the Latest LinkedIn Dataset</a></li>
</ul>
</li>
<li>SHH : un outil de durcissement pour Linux
<ul>
<li><a href="https://www.synacktiv.com/en/publications/systemd-hardening-made-easy-with-shh">systemd hardening made easy with SHH</a></li>
</ul>
</li>
<li>Nouvelles victimes de Lockbit en France
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2023-CTI-008/">CTI-008</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-011/">ALE-011</a></li>
<li><a href="https://www.horizon3.ai/cisco-ios-xe-cve-2023-20198-deep-dive-and-poc/">Cisco IOS XE CVE-2023-20198: Deep Dive and POC – Horizon3.ai</a></li>
<li><a href="https://www.linkedin.com/posts/onyphe_cisco-badcandy-implant-activity-7128309427182424064-Nkw_">ONYPHE on LinkedIn: #cisco #badcandy #implant #implantv3 #cve_2023_20198 #implantv1 #webshell</a></li>
<li><a href="https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-server-1311473907.html">CVE-2023-22518 - Improper Authorization Vulnerability In Confluence Data Center and Server | Atlassian Support | Atlassian Documentation</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0899/">AVI-0899</a></li>
<li><a href="https://www.rapid7.com/blog/post/2023/11/06/etr-rapid7-observed-exploitation-of-atlassian-confluence-cve-2023-22518/">Rapid7-Observed Exploitation of Atlassian Confluence CVE-2023-22518 | Rapid7 Blog</a></li>
<li><a href="https://my.f5.com/manage/s/article/K000137353">myF5</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/ZDI-23-1578/">ZDI-23-1578 | Zero Day Initiative</a></li>
<li><a href="https://www.veeam.com/kb4508">KB4508: CVE-2023-38547 | CVE-2023-38548 | CVE-2023-38549 | CVE-2023-41723</a></li>
<li><a href="https://www.qnap.com/en-uk/security-advisory/qsa-23-31">Vulnerability in QTS, QuTS hero, and QuTScloud - Security Advisory | QNAP (UK)</a></li>
<li><a href="https://www.qnap.com/en-uk/security-advisory/qsa-23-35">Vulnerability in QTS, Multimedia Console, and Media Streaming add-on - Security Advisory | QNAP (UK)</a></li>
<li><a href="https://www.rapid7.com/blog/post/2023/11/01/etr-suspected-exploitation-of-apache-activemq-cve-2023-46604/">Suspected Exploitation of Apache ActiveMQ CVE-2023-46604 | Rapid7 Blog</a></li>
<li><a href="https://arcticwolf.com/resources/blog/tellmethetruth-exploitation-of-cve-2023-46604-leading-to-ransomware/">Exploitation of CVE-2023-46604 Leading to Ransomware</a></li>
<li><a href="https://www.huntress.com/blog/critical-vulnerability-exploitation-of-apache-activemq-cve-2023-46604">Critical Vulnerability: Exploitation of Apache ActiveMQ CVE-2023-46604</a></li>
</ul>
</li>
<li>Inculpation SolarWinds et son CISO par la SEC
<ul>
<li><a href="https://www.sec.gov/news/press-release/2023-227">SEC.gov | SEC Charges SolarWinds and Chief Information Security Officer with Fraud, Internal Control Failures</a></li>
<li><a href="https://www.sec.gov/files/litigation/complaints/2023/comp-pr2023-227.pdf">Indictment PDF</a></li>
</ul>
</li>
<li>Intel négligent ?
<ul>
<li><a href="https://www.darkreading.com/vulnerabilities-threats/intel-downfall-lawsuit-10k-plaintiff-ignoring-chip-bug">Intel Faces 'Downfall' Bug Lawsuit, Seeking $10K per Plaintiff</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-11-12.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[RSSI au tirbunal, Executive Order sur l'IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-11-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Nov 2023",
            "subtitle": "RSSI au tirbunal, Executive Order sur l\u0027IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...",
            "description": "Épisode du 2023-11-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>erreur d'authentification dans Oauth
<ul>
<li><a href="https://www.darkreading.com/remote-workforce/oauth-log-in-full-account-takeover-millions">'Log in with&hellip;' Feature Allows Full Online Account Takeover for Millions</a></li>
<li><a href="https://salt.security/blog/oh-auth-abusing-oauth-to-take-over-millions-of-accounts">Salt Labs | Oh-Auth - Abusing OAuth to take over millions of accounts</a></li>
</ul>
</li>
<li>Clearview gagne sont procès contre l'angleterre
<ul>
<li><a href="https://techcrunch.com/2023/10/18/clearview-wins-ico-appeal/">Selfie-scraper, Clearview AI, wins appeal against UK privacy sanction | TechCrunch</a></li>
</ul>
</li>
<li>La maison blanche publie une réglementation sur l'IA
<ul>
<li><a href="https://www.whitehouse.gov/briefing-room/presidential-actions/2023/10/30/executive-order-on-the-safe-secure-and-trustworthy-development-and-use-of-artificial-intelligence/">Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence | The White House</a></li>
<li><a href="https://www.elysee.fr/emmanuel-macron/2023/05/20/communique-des-chefs-detat-et-de-gouvernement-du-g7-hiroshima">Communiqué des chefs d’État et de gouvernement du G7. | Élysée</a></li>
</ul>
</li>
<li>le Flipper zero devient un outil de spam
<ul>
<li><a href="https://www.cysecurity.news/2023/10/xtreme-flipper-zero-can-spam-android.html">Xtreme: Flipper Zero can Spam Android, Windows Devices with Bluetooth Alerts  - CySecurity News - Latest Information Security and Hacking Incidents</a></li>
</ul>
</li>
<li>Kaspersky dévoile comment ils ont décortiqué unspyware
<ul>
<li><a href="https://securelist.com/operation-triangulation-catching-wild-triangle/110916/">How Kaspersky obtained all stages of Operation Triangulation | Securelist</a></li>
</ul>
</li>
<li>OpenAI troll des pirates
<ul>
<li><a href="https://twitter.com/random_walker/status/1719342958137233605">X Twitter</a></li>
<li><a href="https://fr.wikipedia.org/wiki/Rickroll">Rickroll — Wikipédia</a></li>
</ul>
</li>
<li>BlazeStealer : un nouveau stealer qui cible les développeurs Python
<ul>
<li><a href="https://checkmarx.com/blog/python-obfuscation-traps/">Python obfuscation traps</a></li>
</ul>
</li>
<li>Grosse liste d’adresses de courriels créées à partir de profils LinkedIn dans la nature
<ul>
<li><a href="https://www.troyhunt.com/hackers-scrapers-fakers-whats-really-inside-the-latest-linkedin-dataset/">Troy Hunt: Hackers, Scrapers &amp; Fakers: What's Really Inside the Latest LinkedIn Dataset</a></li>
</ul>
</li>
<li>SHH : un outil de durcissement pour Linux
<ul>
<li><a href="https://www.synacktiv.com/en/publications/systemd-hardening-made-easy-with-shh">systemd hardening made easy with SHH</a></li>
</ul>
</li>
<li>Nouvelles victimes de Lockbit en France
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2023-CTI-008/">CTI-008</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-011/">ALE-011</a></li>
<li><a href="https://www.horizon3.ai/cisco-ios-xe-cve-2023-20198-deep-dive-and-poc/">Cisco IOS XE CVE-2023-20198: Deep Dive and POC – Horizon3.ai</a></li>
<li><a href="https://www.linkedin.com/posts/onyphe_cisco-badcandy-implant-activity-7128309427182424064-Nkw_">ONYPHE on LinkedIn: #cisco #badcandy #implant #implantv3 #cve_2023_20198 #implantv1 #webshell</a></li>
<li><a href="https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-server-1311473907.html">CVE-2023-22518 - Improper Authorization Vulnerability In Confluence Data Center and Server | Atlassian Support | Atlassian Documentation</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0899/">AVI-0899</a></li>
<li><a href="https://www.rapid7.com/blog/post/2023/11/06/etr-rapid7-observed-exploitation-of-atlassian-confluence-cve-2023-22518/">Rapid7-Observed Exploitation of Atlassian Confluence CVE-2023-22518 | Rapid7 Blog</a></li>
<li><a href="https://my.f5.com/manage/s/article/K000137353">myF5</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/ZDI-23-1578/">ZDI-23-1578 | Zero Day Initiative</a></li>
<li><a href="https://www.veeam.com/kb4508">KB4508: CVE-2023-38547 | CVE-2023-38548 | CVE-2023-38549 | CVE-2023-41723</a></li>
<li><a href="https://www.qnap.com/en-uk/security-advisory/qsa-23-31">Vulnerability in QTS, QuTS hero, and QuTScloud - Security Advisory | QNAP (UK)</a></li>
<li><a href="https://www.qnap.com/en-uk/security-advisory/qsa-23-35">Vulnerability in QTS, Multimedia Console, and Media Streaming add-on - Security Advisory | QNAP (UK)</a></li>
<li><a href="https://www.rapid7.com/blog/post/2023/11/01/etr-suspected-exploitation-of-apache-activemq-cve-2023-46604/">Suspected Exploitation of Apache ActiveMQ CVE-2023-46604 | Rapid7 Blog</a></li>
<li><a href="https://arcticwolf.com/resources/blog/tellmethetruth-exploitation-of-cve-2023-46604-leading-to-ransomware/">Exploitation of CVE-2023-46604 Leading to Ransomware</a></li>
<li><a href="https://www.huntress.com/blog/critical-vulnerability-exploitation-of-apache-activemq-cve-2023-46604">Critical Vulnerability: Exploitation of Apache ActiveMQ CVE-2023-46604</a></li>
</ul>
</li>
<li>Inculpation SolarWinds et son CISO par la SEC
<ul>
<li><a href="https://www.sec.gov/news/press-release/2023-227">SEC.gov | SEC Charges SolarWinds and Chief Information Security Officer with Fraud, Internal Control Failures</a></li>
<li><a href="https://www.sec.gov/files/litigation/complaints/2023/comp-pr2023-227.pdf">Indictment PDF</a></li>
</ul>
</li>
<li>Intel négligent ?
<ul>
<li><a href="https://www.darkreading.com/vulnerabilities-threats/intel-downfall-lawsuit-10k-plaintiff-ignoring-chip-bug">Intel Faces 'Downfall' Bug Lawsuit, Seeking $10K per Plaintiff</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2023-11-12-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECActu] 29 Oct 2023</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-29-oct-2023/</link>
            <pubDate>dim., 29 oct. 2023 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-29-oct-2023/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-10-29-secactu-vignette.jpg",
            "title": "[SECActu] 29 Oct 2023",
            "subtitle": "Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.",
            "description": "Épisode du 2023-10-29 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2023-10-29-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-10-29-secactu-vignette.jpg",
            "title": "[SECActu] 29 Oct 2023",
            "subtitle": "Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.",
            "description": "Épisode du 2023-10-29 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Aide publique pour la cybersécurité
<ul>
<li><a href="https://www.iledefrance.fr/cybersecurite-2-nouvelles-aides-de-la-region-pour-les-entreprises">Cybersécurité : 2 nouvelles aides de la Région pour les entreprises | Région Île-de-France</a></li>
<li><a href="https://www.bpifrance.fr/catalogue-offres/diag-cybersecurite">Diag Cybersécurité</a></li>
<li><a href="https://www.ssi.gouv.fr/agence/cybersecurite/france-relance/">France Relance | Agence nationale de la sécurité des systèmes d'information</a></li>
<li><a href="https://guide-aides.hautsdefrance.fr/dispositif866">Pass Cyber Investissement PCIN - Guide des aides - Région Hauts-de-France</a></li>
<li><a href="https://www.grandest.fr/vos-aides-regionales/diagnostic-cybersecurite/">Diagnostic cybersécurité - GrandEst</a></li>
</ul>
</li>
<li>Spyware
<ul>
<li><a href="https://www.spiegel.de/international/business/the-predator-files-european-spyware-consortium-supplied-despots-and-dictators-a-2fd8043f-c5c1-4b05-b5a6-e8f8b9949978">The Predator Files: European Spyware Consortium Supplied Despots and Dictators - DER SPIEGEL</a></li>
<li><a href="https://www.laprovence.com/article/actualites/6049330262292815/le-logiciel-espion-predator-a-ete-utilise-pour-surveiller-des-politiciens-et-des-institutions-europeenes">Actualités - Le logiciel espion, Predator, a été utilisé pour surveiller des politiciens et des institutions européennes</a></li>
<li><a href="https://www.amnesty.org/fr/latest/news/2023/10/global-predator-files-spyware-scandal-reveals-brazen-targeting-of-civil-society-politicians-and-officials/">Scandale des «Predator files». La société civile, des personnalités politiques et des responsables ciblés illégalement par un logiciel espion - Amnesty International</a></li>
</ul>
</li>
<li>Discord la plateforme CI/CD des pirates informatiques
<ul>
<li><a href="https://www.trendmicro.com/en_us/research/23/j/beware-lumma-stealer-distributed-via-discord-cdn-.html">Beware Lumma Stealer Distributed via Discord CDN</a></li>
<li><a href="https://www.trellix.com/en-au/about/newsroom/stories/research/discord-i-want-to-play-a-game/">Discord, I Want to Play a Game</a></li>
</ul>
</li>
<li>OPENSSF liste les paquets malveillants
<ul>
<li><a href="https://openssf.org/blog/2023/10/12/introducing-openssfs-malicious-packages-repository/">Introducing OpenSSF’s Malicious Packages Repository - Open Source Security Foundation</a></li>
</ul>
</li>
<li>Vers la fin de NTLM
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/windows-it-pro-blog/the-evolution-of-windows-authentication/ba-p/3926848">The evolution of Windows authentication | Windows IT Pro Blog</a></li>
<li><a href="https://willssysadmintechblog.wordpress.com/2023/08/22/disabling-ntlm-authentication-guide-part-1/">Disabling NTLM Authentication Guide – part 1 – Prerequisites – Will's Tech Blog</a></li>
</ul>
</li>
<li>Sécurisation AD
<ul>
<li><a href="https://www.ssi.gouv.fr/uploads/IMG/pdf/NP_ActiveDirectory_NoteTech.pdf">Note technique</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/dur/CERTFR-2020-DUR-001/">Durciessement AD</a></li>
<li><a href="https://cyber.gouv.fr/publications/recommandations-pour-ladministration-securisee-des-si-reposant-sur-ad">Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI</a></li>
<li><a href="https://cert.ssi.gouv.fr/uploads/ad_checklist.html">Contrôles</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966">Citrix Bleed: Leaking Session Tokens with CVE-2023-4966</a></li>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-012/">Alerte CERT-FR</a></li>
</ul>
</li>
<li>arrestations
<ul>
<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/ragnar-locker-ransomware-gang-taken-down-international-police-swoop">Ragnar Locker ransomware gang taken down by international police swoop | Europol</a></li>
<li><a href="https://www.linkedin.com/posts/comcybergend_eurojust-europol-ugcPost-7121449437117194240-gAxt">Commandement de la Gendarmerie dans le cyberespace • ComCyberGEND on LinkedIn: #eurojust #europol | 27 comments</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-10-29.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-10-29-secactu-vignette.jpg",
            "title": "[SECActu] 29 Oct 2023",
            "subtitle": "Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.",
            "description": "Épisode du 2023-10-29 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Aide publique pour la cybersécurité
<ul>
<li><a href="https://www.iledefrance.fr/cybersecurite-2-nouvelles-aides-de-la-region-pour-les-entreprises">Cybersécurité : 2 nouvelles aides de la Région pour les entreprises | Région Île-de-France</a></li>
<li><a href="https://www.bpifrance.fr/catalogue-offres/diag-cybersecurite">Diag Cybersécurité</a></li>
<li><a href="https://www.ssi.gouv.fr/agence/cybersecurite/france-relance/">France Relance | Agence nationale de la sécurité des systèmes d'information</a></li>
<li><a href="https://guide-aides.hautsdefrance.fr/dispositif866">Pass Cyber Investissement PCIN - Guide des aides - Région Hauts-de-France</a></li>
<li><a href="https://www.grandest.fr/vos-aides-regionales/diagnostic-cybersecurite/">Diagnostic cybersécurité - GrandEst</a></li>
</ul>
</li>
<li>Spyware
<ul>
<li><a href="https://www.spiegel.de/international/business/the-predator-files-european-spyware-consortium-supplied-despots-and-dictators-a-2fd8043f-c5c1-4b05-b5a6-e8f8b9949978">The Predator Files: European Spyware Consortium Supplied Despots and Dictators - DER SPIEGEL</a></li>
<li><a href="https://www.laprovence.com/article/actualites/6049330262292815/le-logiciel-espion-predator-a-ete-utilise-pour-surveiller-des-politiciens-et-des-institutions-europeenes">Actualités - Le logiciel espion, Predator, a été utilisé pour surveiller des politiciens et des institutions européennes</a></li>
<li><a href="https://www.amnesty.org/fr/latest/news/2023/10/global-predator-files-spyware-scandal-reveals-brazen-targeting-of-civil-society-politicians-and-officials/">Scandale des «Predator files». La société civile, des personnalités politiques et des responsables ciblés illégalement par un logiciel espion - Amnesty International</a></li>
</ul>
</li>
<li>Discord la plateforme CI/CD des pirates informatiques
<ul>
<li><a href="https://www.trendmicro.com/en_us/research/23/j/beware-lumma-stealer-distributed-via-discord-cdn-.html">Beware Lumma Stealer Distributed via Discord CDN</a></li>
<li><a href="https://www.trellix.com/en-au/about/newsroom/stories/research/discord-i-want-to-play-a-game/">Discord, I Want to Play a Game</a></li>
</ul>
</li>
<li>OPENSSF liste les paquets malveillants
<ul>
<li><a href="https://openssf.org/blog/2023/10/12/introducing-openssfs-malicious-packages-repository/">Introducing OpenSSF’s Malicious Packages Repository - Open Source Security Foundation</a></li>
</ul>
</li>
<li>Vers la fin de NTLM
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/windows-it-pro-blog/the-evolution-of-windows-authentication/ba-p/3926848">The evolution of Windows authentication | Windows IT Pro Blog</a></li>
<li><a href="https://willssysadmintechblog.wordpress.com/2023/08/22/disabling-ntlm-authentication-guide-part-1/">Disabling NTLM Authentication Guide – part 1 – Prerequisites – Will's Tech Blog</a></li>
</ul>
</li>
<li>Sécurisation AD
<ul>
<li><a href="https://www.ssi.gouv.fr/uploads/IMG/pdf/NP_ActiveDirectory_NoteTech.pdf">Note technique</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/dur/CERTFR-2020-DUR-001/">Durciessement AD</a></li>
<li><a href="https://cyber.gouv.fr/publications/recommandations-pour-ladministration-securisee-des-si-reposant-sur-ad">Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI</a></li>
<li><a href="https://cert.ssi.gouv.fr/uploads/ad_checklist.html">Contrôles</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966">Citrix Bleed: Leaking Session Tokens with CVE-2023-4966</a></li>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-012/">Alerte CERT-FR</a></li>
</ul>
</li>
<li>arrestations
<ul>
<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/ragnar-locker-ransomware-gang-taken-down-international-police-swoop">Ragnar Locker ransomware gang taken down by international police swoop | Europol</a></li>
<li><a href="https://www.linkedin.com/posts/comcybergend_eurojust-europol-ugcPost-7121449437117194240-gAxt">Commandement de la Gendarmerie dans le cyberespace • ComCyberGEND on LinkedIn: #eurojust #europol | 27 comments</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[ActiveDirectory, RCE, Pegasus]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2023-10-29-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECActu] 12 Février 2023</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-12-f%C3%A9vrier-2023/</link>
            <pubDate>dim., 12 févr. 2023 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-12-f%C3%A9vrier-2023/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-02-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Février 2023",
            "subtitle": "NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé\/Hôpitaux, ESXi, Conférences",
            "description": "Épisode du 2023-02-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2023-02-12-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-02-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Février 2023",
            "subtitle": "NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé\/Hôpitaux, ESXi, Conférences",
            "description": "Épisode du 2023-02-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Un mot sur NIS 2</li>
<li>Clop sur Linux
<ul>
<li><a href="https://www.sentinelone.com/labs/cl0p-ransomware-targets-linux-systems-with-flawed-encryption-decryptor-available/">Cl0p Ransomware Targets Linux Systems with Flawed Encryption | Decryptor Available - SentinelOne</a></li>
</ul>
</li>
<li>Point Ukraine - Russie
<ul>
<li><a href="https://flashpoint.io/blog/3-key-takeaways-from-russia-ukraine-war-report/">3 Key Takeaways From Our New Russia-Ukraine War Report | Flashpoint</a></li>
<li><a href="https://www.reuters.com/world/europe/russian-hacktivists-briefly-knock-german-websites-offline-2023-01-25/">Russian 'hacktivists' briefly knock German websites offline | Reuters</a></li>
<li><a href="https://twitter.com/sekoia_io/status/1617536283081084928">Twitter Sekoia</a></li>
<li><a href="https://twitter.com/SwitHak/status/1623820971504181249">Twitter SwitHak</a></li>
<li><a href="https://www.hhs.gov/sites/default/files/killnet-analyst-note.pdf">PDF Document</a></li>
</ul>
</li>
<li>ESXi + panorama</li>
<li>Qbot
<ul>
<li><a href="https://news.sophos.com/en-us/2023/02/06/qakbot-onenote-attacks/">Qakbot mechanizes distribution of malicious OneNote notebooks – Sophos News</a></li>
</ul>
</li>
<li>Santé
<ul>
<li><a href="https://france3-regions.francetvinfo.fr/occitanie/haute-garonne/toulouse/une-clinique-du-groupe-ramsay-pres-de-toulouse-victime-d-une-cyberattaque-2701678.html">Une clinique du groupe Ramsay, près de Toulouse, victime d'une cyberattaque</a></li>
<li><a href="https://france3-regions.francetvinfo.fr/auvergne-rhone-alpes/cyberattaque-trois-etablissements-de-sante-touches-a-lyon-et-bourg-en-bresse-2704714.html">Cyberattaque : trois établissements de santé touchés à Lyon et Bourg-en-Bresse</a></li>
</ul>
</li>
<li>Confs
<ul>
<li><a href="https://www.botconf.eu/botconf-2023/botconf-2023-list-of-workshops-and-talks/">Botconf 2023 – List of workshops and talks | Botconf 2023</a></li>
<li><a href="https://www.sstic.org/2023/news/cfp_plus/">SSTIC2023 » Prolongation de la période de soumissions</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-02-12.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé/Hôpitaux, ESXi, Conférences]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-02-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Février 2023",
            "subtitle": "NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé\/Hôpitaux, ESXi, Conférences",
            "description": "Épisode du 2023-02-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Un mot sur NIS 2</li>
<li>Clop sur Linux
<ul>
<li><a href="https://www.sentinelone.com/labs/cl0p-ransomware-targets-linux-systems-with-flawed-encryption-decryptor-available/">Cl0p Ransomware Targets Linux Systems with Flawed Encryption | Decryptor Available - SentinelOne</a></li>
</ul>
</li>
<li>Point Ukraine - Russie
<ul>
<li><a href="https://flashpoint.io/blog/3-key-takeaways-from-russia-ukraine-war-report/">3 Key Takeaways From Our New Russia-Ukraine War Report | Flashpoint</a></li>
<li><a href="https://www.reuters.com/world/europe/russian-hacktivists-briefly-knock-german-websites-offline-2023-01-25/">Russian 'hacktivists' briefly knock German websites offline | Reuters</a></li>
<li><a href="https://twitter.com/sekoia_io/status/1617536283081084928">Twitter Sekoia</a></li>
<li><a href="https://twitter.com/SwitHak/status/1623820971504181249">Twitter SwitHak</a></li>
<li><a href="https://www.hhs.gov/sites/default/files/killnet-analyst-note.pdf">PDF Document</a></li>
</ul>
</li>
<li>ESXi + panorama</li>
<li>Qbot
<ul>
<li><a href="https://news.sophos.com/en-us/2023/02/06/qakbot-onenote-attacks/">Qakbot mechanizes distribution of malicious OneNote notebooks – Sophos News</a></li>
</ul>
</li>
<li>Santé
<ul>
<li><a href="https://france3-regions.francetvinfo.fr/occitanie/haute-garonne/toulouse/une-clinique-du-groupe-ramsay-pres-de-toulouse-victime-d-une-cyberattaque-2701678.html">Une clinique du groupe Ramsay, près de Toulouse, victime d'une cyberattaque</a></li>
<li><a href="https://france3-regions.francetvinfo.fr/auvergne-rhone-alpes/cyberattaque-trois-etablissements-de-sante-touches-a-lyon-et-bourg-en-bresse-2704714.html">Cyberattaque : trois établissements de santé touchés à Lyon et Bourg-en-Bresse</a></li>
</ul>
</li>
<li>Confs
<ul>
<li><a href="https://www.botconf.eu/botconf-2023/botconf-2023-list-of-workshops-and-talks/">Botconf 2023 – List of workshops and talks | Botconf 2023</a></li>
<li><a href="https://www.sstic.org/2023/news/cfp_plus/">SSTIC2023 » Prolongation de la période de soumissions</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2023-02-12-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Épisode 62] Opérations d'information et d'influence (Ukraine, 2/3)</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-62-op%C3%A9rations-dinformation-et-dinfluence-ukraine-2/3/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-62-op%C3%A9rations-dinformation-et-dinfluence-ukraine-2/3/</guid>
            <description>
              &lt;p&gt;Revue de la capacité informationnelle de la Russie et son expression, entre autres, dans la guerre d&amp;rsquo;Ukraine.&lt;/p&gt;
&lt;p&gt;Les débats sont ouverts sur le &lt;a href="https://discord.comptoirsecu.fr"&gt;Discord du Comptoir&lt;/a&gt; !&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-12-25-ukrain-matrix.jpg",
            "title": "[Épisode 62] Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)",
            "subtitle": "L\u0027utilisation des technologies de communication dans une stratégie étatique",
            "description": "Episode 62, Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)"
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-12-25-ukrain-matrix.jpg"/><br/>]]&gt;
            <![CDATA[<p>Revue de la capacité informationnelle de la Russie et son expression, entre autres, dans la guerre d&rsquo;Ukraine.</p>
<p>Les débats sont ouverts sur le <a href="https://discord.comptoirsecu.fr">Discord du Comptoir</a> !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-12-25-ukrain-matrix.jpg",
            "title": "[Épisode 62] Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)",
            "subtitle": "L\u0027utilisation des technologies de communication dans une stratégie étatique",
            "description": "Episode 62, Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)"
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[L'utilisation des technologies de communication dans une stratégie étatique]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Revue de la capacité informationnelle de la Russie et son expression, entre autres, dans la guerre d&rsquo;Ukraine.</p>
<p>Les débats sont ouverts sur le <a href="https://discord.comptoirsecu.fr">Discord du Comptoir</a> !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-12-25-ukrain-matrix.jpg",
            "title": "[Épisode 62] Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)",
            "subtitle": "L\u0027utilisation des technologies de communication dans une stratégie étatique",
            "description": "Episode 62, Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)"
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Ukraine]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-12-25-ukrain-matrix.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1/3)</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-61-cyber-et-guerre-ou-cyberguerre-ukraine-1/3/</link>
            <pubDate>dim., 25 déc. 2022 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-61-cyber-et-guerre-ou-cyberguerre-ukraine-1/3/</guid>
            <description>
              &lt;p&gt;Revue des attaques ayant eu cours en Ukraine. Devrions-nous parler de cyberguerre ou de cyber et de guerre ? Partie 1/3.&lt;/p&gt;
&lt;p&gt;Les débats sont ouverts sur le &lt;a href="https://discord.comptoirsecu.fr"&gt;Discord du Comptoir&lt;/a&gt; !&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-12-25-ukrain-matrix.jpg",
            "title": "[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1\/3)",
            "subtitle": "L\u0027articulation entre le cyberespace et la guerre conventionnelle",
            "description": "Episode 61, Cyber et guerre ou cyberguerre ? (Ukraine 1\/3)"
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-12-25-ukrain-matrix.jpg"/><br/>]]&gt;
            <![CDATA[<p>Revue des attaques ayant eu cours en Ukraine. Devrions-nous parler de cyberguerre ou de cyber et de guerre ? Partie 1/3.</p>
<p>Les débats sont ouverts sur le <a href="https://discord.comptoirsecu.fr">Discord du Comptoir</a> !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-12-25-ukrain-matrix.jpg",
            "title": "[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1\/3)",
            "subtitle": "L\u0027articulation entre le cyberespace et la guerre conventionnelle",
            "description": "Episode 61, Cyber et guerre ou cyberguerre ? (Ukraine 1\/3)"
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[L'articulation entre le cyberespace et la guerre conventionnelle]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Revue des attaques ayant eu cours en Ukraine. Devrions-nous parler de cyberguerre ou de cyber et de guerre ? Partie 1/3.</p>
<p>Les débats sont ouverts sur le <a href="https://discord.comptoirsecu.fr">Discord du Comptoir</a> !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-12-25-ukrain-matrix.jpg",
            "title": "[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1\/3)",
            "subtitle": "L\u0027articulation entre le cyberespace et la guerre conventionnelle",
            "description": "Episode 61, Cyber et guerre ou cyberguerre ? (Ukraine 1\/3)"
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Ukraine]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-12-25-ukrain-matrix.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECActu] 28 Nov 2022</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-28-nov-2022/</link>
            <pubDate>lun., 28 nov. 2022 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-28-nov-2022/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-11-28.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-11-28.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-11-28-secactu-vignette.jpg",
            "title": "[SECActu] 28 Nov 2022",
            "subtitle": "Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos,  LAPS, etc.",
            "description": "Épisode du 2022-11-28 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-11-28-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-11-28.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-11-28.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-11-28-secactu-vignette.jpg",
            "title": "[SECActu] 28 Nov 2022",
            "subtitle": "Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos,  LAPS, etc.",
            "description": "Épisode du 2022-11-28 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>ORKL - Index des publications CTI
<ul>
<li><a href="https://orkl.eu/">ORKL</a></li>
</ul>
</li>
<li>Gare aux divulgations automatisées
<ul>
<li><a href="https://positive.security/blog/urlscan-data-leaks">urlscan.io's SOAR spot: Chatty security tools leaking private data | Positive Security</a></li>
<li><a href="https://urlscan.io/blog/2022/07/27/scan-visibility-best-practices/">Scan Visibility Best Practices - Blog - urlscan.io</a></li>
</ul>
</li>
<li>Microsoft LAPS -&gt; Windows LAPS
<ul>
<li><a href="https://www.it-connect.fr/microsoft-laps-va-devenir-windows-laps-quelles-sont-les-nouveautes/">Quelles sont les nouveautés de Windows LAPS ?</a></li>
<li><a href="https://learn.microsoft.com/en-us/windows-server/identity/laps/laps-concepts">Key concepts in Windows LAPS | Microsoft Learn</a></li>
</ul>
</li>
<li>Je sors un roman ;D
<ul>
<li><a href="https://hydralune.com/produit/pour-une-bulle-dair/">Pour une bulle d’air – Hydralune</a></li>
</ul>
</li>
<li>Update important authentification Kerberos
<ul>
<li><a href="https://support.microsoft.com/en-us/topic/kb5020805-how-to-manage-kerberos-protocol-changes-related-to-cve-2022-37967-997e9acc-67c5-48e1-8d0d-190269bf4efb">KB5020805: How to manage Kerberos protocol changes related to CVE-2022-37967 - Microsoft Support</a></li>
</ul>
</li>
<li>Emotet
<ul>
<li><a href="https://twitter.com/Cryptolaemus1">https</a></li>
<li><a href="https://securitynews.sonicwall.com/xmlpost/emotet-is-back/">Emotet Is Back! – SonicWall</a></li>
<li><a href="https://www.youtube.com/watch?v=ZB0j7X4H3j4">[pawpatrules.fr] Emotet detection with Suricata IDS/NSM engine - YouTube</a></li>
</ul>
</li>
<li>Guide analystes SOC pour Suricata by Stamus
<ul>
<li><a href="https://www.stamus-networks.com/suricata-4-analysts">Suricata for Analysts - the Book | Stamus Networks</a></li>
</ul>
</li>
<li>Lockbit étoffe son tableau de chasse
<ul>
<li><a href="https://twitter.com/bogdandebodnar/status/1587018892991516678">https</a></li>
<li><a href="https://www.linformaticien.com/magazine/cybersecurite/60251-thales-vs-lockbit-3-0-toujours-aucun-document-publie.html">Thalès vs Lockbit 3.0 : toujours aucun document publié - L'INFORMATICIEN &amp; L'INFO CYBER-RISQUES - L'1FO Tech par L'Informaticien - L'INFORMATICIEN - L'1FO Tech par L'Informaticien</a></li>
<li><a href="https://www.numerama.com/cyberguerre/1174920-pourquoi-la-cyberattaque-contre-thales-etait-du-flan.html">« Cyberattaque » contre Thalès : « aucune intrusion », mais un partenaire ciblé - Numerama</a></li>
</ul>
</li>
<li>Justice
<ul>
<li><a href="https://www.cbc.ca/newsinteractives/features/takedown-homegrown-ransomware-hacker">Taking down a ransomware hacker</a></li>
<li><a href="https://www.cbc.ca/news/canada/ottawa/ransomeware-hacker-vachon-desjardins-sentenced-1.6606274">https://www.cbc.ca/news/canada/ottawa/ransomeware-hacker-vachon-desjardins-sentenced-1.6606274</a></li>
<li><a href="https://www.justice.gov/opa/pr/man-charged-participation-lockbit-global-ransomware-campaign">Man Charged for Participation in LockBit Global Ransomware Campaign | OPA | Department of Justice</a></li>
<li><a href="https://www.bfmtv.com/police-justice/arnaque-au-cpf-14-personnes-placees-en-garde-a-vue_AD-202211160760.html">Arnaque au CPF: 14 personnes placées en garde à vue</a></li>
<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/31-arrested-for-stealing-cars-hacking-keyless-tech">31 arrested for stealing cars by hacking keyless tech | Europol</a></li>
<li><a href="https://www.interpol.int/News-and-Events/News/2022/Cyber-enabled-financial-crime-USD-130-million-intercepted-in-global-INTERPOL-police-operation">Cyber-enabled financial crime: USD 130 million intercepted in global INTERPOL police operation</a></li>
<li><a href="https://www.leparisien.fr/faits-divers/cyberattaque-deux-hommes-condamnes-pour-le-piratage-de-lars-ile-de-france-25-11-2022-NPVZX2QT6NAQ3AQLRUQ7NZEN44.php">Cyberattaque : deux hommes condamnés pour le piratage de l’ARS Île-de-France - Le Parisien</a></li>
<li><a href="https://www.dsih.fr/article/4922/cybercriminel-ca-peut-rapporter-gros-mais-ca-peut-couter-tres-cher.html">Cybercriminel : ça peut rapporter gros, mais ça peut coûter très cher !</a></li>
</ul>
</li>
<li>Nouvelle délibération CNIL sur mots de passe
<ul>
<li><a href="https://www.cnil.fr/fr/mots-de-passe-une-nouvelle-recommandation-pour-maitriser-sa-securite">Mots de passe : une nouvelle recommandation pour maîtriser sa sécurité | CNIL</a></li>
</ul>
</li>
<li>PCI DSS v4 &amp; Magecart
<ul>
<li><a href="https://scotthelme.co.uk/pci-dss-4-0-its-time-to-get-serious-on-magecart/">PCI DSS 4.0; It's time to get serious on Magecart</a></li>
<li><a href="https://www.cloudflare.com/page-shield/">Cloudflare Page Shield</a></li>
</ul>
</li>
<li>Qbot exploite une 0day Windows révélée récemment
<ul>
<li><a href="https://twitter.com/pr0xylife/status/1593269746534858756">Twitter pr0xylife</a></li>
<li><a href="https://twitter.com/wdormann/status/1582466468968792064">Twitter wdormann</a></li>
<li><a href="https://www.youtube.com/watch?v=WfbD-L2kXbk">[pawpatrules.fr] Qbot detection with Suricata IDS/NSM engine - YouTube</a></li>
</ul>
</li>
<li>Google Aide à lutter contre Cobalt Strike
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/google-releases-165-yara-rules-to-detect-cobalt-strike-attacks/">Just a moment&hellip;</a></li>
<li><a href="https://thehackernews.com/2022/11/google-identifies-34-cracked-versions.html?m=1">Google Identifies 34 Cracked Versions of Popular Cobalt Strike Hacking Toolkit in the Wild</a></li>
</ul>
</li>
<li>Zero Trust dans l'administration américaine
<ul>
<li><a href="https://www.zdnet.com/article/white-house-rolls-out-zero-trust-strategy-for-federal-agencies/">Cybersecurity: White House rolls out zero trust strategy for federal agencies | ZDNET</a></li>
<li><a href="https://www.whitehouse.gov/briefing-room/presidential-actions/2021/05/12/executive-order-on-improving-the-nations-cybersecurity/">Executive Order on Improving the Nation's Cybersecurity | The White House</a></li>
<li><a href="https://www.microsoft.com/en-us/security/blog/2022/11/22/microsoft-supports-the-dods-zero-trust-strategy/">How Microsoft implements the DoD's Zero Trust strategy - Microsoft Security Blog</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-11-28.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos,  LAPS, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-11-28.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-11-28.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-11-28-secactu-vignette.jpg",
            "title": "[SECActu] 28 Nov 2022",
            "subtitle": "Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos,  LAPS, etc.",
            "description": "Épisode du 2022-11-28 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>ORKL - Index des publications CTI
<ul>
<li><a href="https://orkl.eu/">ORKL</a></li>
</ul>
</li>
<li>Gare aux divulgations automatisées
<ul>
<li><a href="https://positive.security/blog/urlscan-data-leaks">urlscan.io's SOAR spot: Chatty security tools leaking private data | Positive Security</a></li>
<li><a href="https://urlscan.io/blog/2022/07/27/scan-visibility-best-practices/">Scan Visibility Best Practices - Blog - urlscan.io</a></li>
</ul>
</li>
<li>Microsoft LAPS -&gt; Windows LAPS
<ul>
<li><a href="https://www.it-connect.fr/microsoft-laps-va-devenir-windows-laps-quelles-sont-les-nouveautes/">Quelles sont les nouveautés de Windows LAPS ?</a></li>
<li><a href="https://learn.microsoft.com/en-us/windows-server/identity/laps/laps-concepts">Key concepts in Windows LAPS | Microsoft Learn</a></li>
</ul>
</li>
<li>Je sors un roman ;D
<ul>
<li><a href="https://hydralune.com/produit/pour-une-bulle-dair/">Pour une bulle d’air – Hydralune</a></li>
</ul>
</li>
<li>Update important authentification Kerberos
<ul>
<li><a href="https://support.microsoft.com/en-us/topic/kb5020805-how-to-manage-kerberos-protocol-changes-related-to-cve-2022-37967-997e9acc-67c5-48e1-8d0d-190269bf4efb">KB5020805: How to manage Kerberos protocol changes related to CVE-2022-37967 - Microsoft Support</a></li>
</ul>
</li>
<li>Emotet
<ul>
<li><a href="https://twitter.com/Cryptolaemus1">https</a></li>
<li><a href="https://securitynews.sonicwall.com/xmlpost/emotet-is-back/">Emotet Is Back! – SonicWall</a></li>
<li><a href="https://www.youtube.com/watch?v=ZB0j7X4H3j4">[pawpatrules.fr] Emotet detection with Suricata IDS/NSM engine - YouTube</a></li>
</ul>
</li>
<li>Guide analystes SOC pour Suricata by Stamus
<ul>
<li><a href="https://www.stamus-networks.com/suricata-4-analysts">Suricata for Analysts - the Book | Stamus Networks</a></li>
</ul>
</li>
<li>Lockbit étoffe son tableau de chasse
<ul>
<li><a href="https://twitter.com/bogdandebodnar/status/1587018892991516678">https</a></li>
<li><a href="https://www.linformaticien.com/magazine/cybersecurite/60251-thales-vs-lockbit-3-0-toujours-aucun-document-publie.html">Thalès vs Lockbit 3.0 : toujours aucun document publié - L'INFORMATICIEN &amp; L'INFO CYBER-RISQUES - L'1FO Tech par L'Informaticien - L'INFORMATICIEN - L'1FO Tech par L'Informaticien</a></li>
<li><a href="https://www.numerama.com/cyberguerre/1174920-pourquoi-la-cyberattaque-contre-thales-etait-du-flan.html">« Cyberattaque » contre Thalès : « aucune intrusion », mais un partenaire ciblé - Numerama</a></li>
</ul>
</li>
<li>Justice
<ul>
<li><a href="https://www.cbc.ca/newsinteractives/features/takedown-homegrown-ransomware-hacker">Taking down a ransomware hacker</a></li>
<li><a href="https://www.cbc.ca/news/canada/ottawa/ransomeware-hacker-vachon-desjardins-sentenced-1.6606274">https://www.cbc.ca/news/canada/ottawa/ransomeware-hacker-vachon-desjardins-sentenced-1.6606274</a></li>
<li><a href="https://www.justice.gov/opa/pr/man-charged-participation-lockbit-global-ransomware-campaign">Man Charged for Participation in LockBit Global Ransomware Campaign | OPA | Department of Justice</a></li>
<li><a href="https://www.bfmtv.com/police-justice/arnaque-au-cpf-14-personnes-placees-en-garde-a-vue_AD-202211160760.html">Arnaque au CPF: 14 personnes placées en garde à vue</a></li>
<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/31-arrested-for-stealing-cars-hacking-keyless-tech">31 arrested for stealing cars by hacking keyless tech | Europol</a></li>
<li><a href="https://www.interpol.int/News-and-Events/News/2022/Cyber-enabled-financial-crime-USD-130-million-intercepted-in-global-INTERPOL-police-operation">Cyber-enabled financial crime: USD 130 million intercepted in global INTERPOL police operation</a></li>
<li><a href="https://www.leparisien.fr/faits-divers/cyberattaque-deux-hommes-condamnes-pour-le-piratage-de-lars-ile-de-france-25-11-2022-NPVZX2QT6NAQ3AQLRUQ7NZEN44.php">Cyberattaque : deux hommes condamnés pour le piratage de l’ARS Île-de-France - Le Parisien</a></li>
<li><a href="https://www.dsih.fr/article/4922/cybercriminel-ca-peut-rapporter-gros-mais-ca-peut-couter-tres-cher.html">Cybercriminel : ça peut rapporter gros, mais ça peut coûter très cher !</a></li>
</ul>
</li>
<li>Nouvelle délibération CNIL sur mots de passe
<ul>
<li><a href="https://www.cnil.fr/fr/mots-de-passe-une-nouvelle-recommandation-pour-maitriser-sa-securite">Mots de passe : une nouvelle recommandation pour maîtriser sa sécurité | CNIL</a></li>
</ul>
</li>
<li>PCI DSS v4 &amp; Magecart
<ul>
<li><a href="https://scotthelme.co.uk/pci-dss-4-0-its-time-to-get-serious-on-magecart/">PCI DSS 4.0; It's time to get serious on Magecart</a></li>
<li><a href="https://www.cloudflare.com/page-shield/">Cloudflare Page Shield</a></li>
</ul>
</li>
<li>Qbot exploite une 0day Windows révélée récemment
<ul>
<li><a href="https://twitter.com/pr0xylife/status/1593269746534858756">Twitter pr0xylife</a></li>
<li><a href="https://twitter.com/wdormann/status/1582466468968792064">Twitter wdormann</a></li>
<li><a href="https://www.youtube.com/watch?v=WfbD-L2kXbk">[pawpatrules.fr] Qbot detection with Suricata IDS/NSM engine - YouTube</a></li>
</ul>
</li>
<li>Google Aide à lutter contre Cobalt Strike
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/google-releases-165-yara-rules-to-detect-cobalt-strike-attacks/">Just a moment&hellip;</a></li>
<li><a href="https://thehackernews.com/2022/11/google-identifies-34-cracked-versions.html?m=1">Google Identifies 34 Cracked Versions of Popular Cobalt Strike Hacking Toolkit in the Wild</a></li>
</ul>
</li>
<li>Zero Trust dans l'administration américaine
<ul>
<li><a href="https://www.zdnet.com/article/white-house-rolls-out-zero-trust-strategy-for-federal-agencies/">Cybersecurity: White House rolls out zero trust strategy for federal agencies | ZDNET</a></li>
<li><a href="https://www.whitehouse.gov/briefing-room/presidential-actions/2021/05/12/executive-order-on-improving-the-nations-cybersecurity/">Executive Order on Improving the Nation's Cybersecurity | The White House</a></li>
<li><a href="https://www.microsoft.com/en-us/security/blog/2022/11/22/microsoft-supports-the-dods-zero-trust-strategy/">How Microsoft implements the DoD's Zero Trust strategy - Microsoft Security Blog</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[LAPS, Windows, Emotet, PCI-DSS, MageCart]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-11-28-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECActu] 16 Oct 2022</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-16-oct-2022/</link>
            <pubDate>dim., 16 oct. 2022 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-16-oct-2022/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-10-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-10-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-10-16-secactu-vignette.jpg",
            "title": "[SECActu] 16 Oct 2022",
            "subtitle": "Exchange, Uber, Implant ESX Bad VIB(E)S,  PassKeys, Assises de la sécurité, etc.",
            "description": "Épisode du 2022-10-16 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-10-16-secactu-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-10-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-10-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-10-16-secactu-vignette.jpg",
            "title": "[SECActu] 16 Oct 2022",
            "subtitle": "Exchange, Uber, Implant ESX Bad VIB(E)S,  PassKeys, Assises de la sécurité, etc.",
            "description": "Épisode du 2022-10-16 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>CISO d'Uber dans la tourmente judiciaire, j'aime ou j'aime pas?
<ul>
<li><a href="https://www.securityweek.com/industry-reactions-conviction-former-uber-cso-joe-sullivan-feedback-friday">Industry Reactions to Conviction of Former Uber CSO Joe Sullivan: Feedback Friday | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Ce n’est pas un temps à mettre un Exchange dehors
<ul>
<li><a href="https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html">Warning: New attack campaign utilized a new 0-day RCE vulnerability on Microsoft Exchange Server | Blog | GTSC - Cung cấp các dịch vụ bảo mật toàn diện</a></li>
<li><a href="https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/">Customer Guidance for Reported Zero-day Vulnerabilities in Microsoft Exchange Server – Microsoft Security Response Center</a></li>
<li><a href="https://www.youtube.com/watch?v=JQtW9xd5-Hw">🇻🇳 Microsoft Exchange mitigations bypass CVE-2022-41040, CVE-2022-41082 - YouTube</a></li>
<li><a href="https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/">Analyzing attacks using the Exchange vulnerabilities CVE-2022-41040 and CVE-2022-41082 - Microsoft Security Blog</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/fake-microsoft-exchange-proxynotshell-exploits-for-sale-on-github/">Just a moment&hellip;</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-008/">[MaJ] Multiples vulnérabilités dans Microsoft Exchange – CERT-FR</a></li>
</ul>
</li>
<li>RCE exploitée dans GLPI
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-010/">Multiples vulnérabilités dans GLPI – CERT-FR</a></li>
<li><a href="https://github.com/glpi-project/glpi/releases/tag/9.5.9">Release 9.5.9 · glpi-project/glpi · GitHub</a></li>
<li><a href="https://github.com/glpi-project/glpi/releases/tag/10.0.3">Release 10.0.3 · glpi-project/glpi · GitHub</a></li>
<li><a href="https://www.synology.com/fr-fr/security/advisory/Synology_SA_22_15">Synology_SA_22_15 | Synology Inc.</a></li>
</ul>
</li>
<li>persistence sur les serveurs ESXi : ça va loin !
<ul>
<li><a href="https://www.mandiant.com/resources/blog/esxi-hypervisors-malware-persistence">Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant</a></li>
<li><a href="https://core.vmware.com/vsphere-esxi-mandiant-malware-persistence#section6">Protecting vSphere From Specialized Malware  | VMware</a></li>
<li><a href="https://kb.vmware.com/s/article/89619">https://kb.vmware.com/s/article/89619</a></li>
</ul>
</li>
<li>RCE / authent by pass Forti exploitée CVE-2022-40684
<ul>
<li><a href="https://www.fortiguard.com/psirt/FG-IR-22-377">PSIRT Advisories | FortiGuard</a></li>
<li><a href="https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684/">FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684) – Horizon3.ai</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-011/">Vulnérabilité dans les produits Fortinet – CERT-FR</a></li>
</ul>
</li>
<li>RCE exploitée dans Zimbra
<ul>
<li><a href="https://blog.zimbra.com/2022/09/security-update-make-sure-to-install-pax-spax/">Security Update - make sure to install pax/spax - Zimbra : Blog</a></li>
<li><a href="https://www.rapid7.com/blog/post/2022/10/06/exploitation-of-unpatched-zero-day-remote-code-execution-vulnerability-in-zimbra-collaboration-suite-cve-2022-41352/">Unpatched Zero-Day RCE Vulnerability in Zimbra Collaboration Suite | Rapid7 Blog</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-009/">[MaJ] Vulnérabilité dans Zimbra Collaboration – CERT-FR</a></li>
<li><a href="https://blog.zimbra.com/2022/10/new-zimbra-patches-9-0-0-patch-27-8-8-15-patch-34/">NEW! Zimbra Patches: 9.0.0 Patch 27 + 8.8.15 Patch 34 - Zimbra : Blog</a></li>
</ul>
</li>
<li>Persistance et exécution via ESXi
<ul>
<li><a href="https://www.mandiant.com/resources/blog/esxi-hypervisors-malware-persistence">Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant</a></li>
<li><a href="https://www.mandiant.com/resources/blog/esxi-hypervisors-detection-hardening">Bad VIB(E)s Part Two: Detection and Hardening within ESXi Hypervisors | Mandiant</a></li>
</ul>
</li>
<li>Passkeys, le passwordless enfin à portée de main
<ul>
<li><a href="https://developers.google.com/identity/passkeys">Passwordless login with passkeys  |  Google Identity  |  Google Developers</a></li>
<li><a href="https://android-developers.googleblog.com/2022/10/bringing-passkeys-to-android-and-chrome.html?m=1">Android Developers Blog: Bringing passkeys to Android &amp; Chrome</a></li>
<li><a href="https://www.youtube.com/watch?v=SWocv4BhCNg">Passkeys in Action - YouTube</a></li>
<li><a href="https://www.theverge.com/2022/8/5/23293643/apple-passkeys-fido-alliance-passwordless-google-microsoft">Passkeys were never an Apple-only word, but the confusion is understandable - The Verge</a></li>
<li><a href="https://www.passkeys.io/">Passkeys.io – A Passkey Authentication Demo</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-10-16.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Exchange, Uber, Implant ESX Bad VIB(E)S,  PassKeys, Assises de la sécurité, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-10-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-10-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-10-16-secactu-vignette.jpg",
            "title": "[SECActu] 16 Oct 2022",
            "subtitle": "Exchange, Uber, Implant ESX Bad VIB(E)S,  PassKeys, Assises de la sécurité, etc.",
            "description": "Épisode du 2022-10-16 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>CISO d'Uber dans la tourmente judiciaire, j'aime ou j'aime pas?
<ul>
<li><a href="https://www.securityweek.com/industry-reactions-conviction-former-uber-cso-joe-sullivan-feedback-friday">Industry Reactions to Conviction of Former Uber CSO Joe Sullivan: Feedback Friday | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Ce n’est pas un temps à mettre un Exchange dehors
<ul>
<li><a href="https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html">Warning: New attack campaign utilized a new 0-day RCE vulnerability on Microsoft Exchange Server | Blog | GTSC - Cung cấp các dịch vụ bảo mật toàn diện</a></li>
<li><a href="https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/">Customer Guidance for Reported Zero-day Vulnerabilities in Microsoft Exchange Server – Microsoft Security Response Center</a></li>
<li><a href="https://www.youtube.com/watch?v=JQtW9xd5-Hw">🇻🇳 Microsoft Exchange mitigations bypass CVE-2022-41040, CVE-2022-41082 - YouTube</a></li>
<li><a href="https://www.microsoft.com/security/blog/2022/09/30/analyzing-attacks-using-the-exchange-vulnerabilities-cve-2022-41040-and-cve-2022-41082/">Analyzing attacks using the Exchange vulnerabilities CVE-2022-41040 and CVE-2022-41082 - Microsoft Security Blog</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/fake-microsoft-exchange-proxynotshell-exploits-for-sale-on-github/">Just a moment&hellip;</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-008/">[MaJ] Multiples vulnérabilités dans Microsoft Exchange – CERT-FR</a></li>
</ul>
</li>
<li>RCE exploitée dans GLPI
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-010/">Multiples vulnérabilités dans GLPI – CERT-FR</a></li>
<li><a href="https://github.com/glpi-project/glpi/releases/tag/9.5.9">Release 9.5.9 · glpi-project/glpi · GitHub</a></li>
<li><a href="https://github.com/glpi-project/glpi/releases/tag/10.0.3">Release 10.0.3 · glpi-project/glpi · GitHub</a></li>
<li><a href="https://www.synology.com/fr-fr/security/advisory/Synology_SA_22_15">Synology_SA_22_15 | Synology Inc.</a></li>
</ul>
</li>
<li>persistence sur les serveurs ESXi : ça va loin !
<ul>
<li><a href="https://www.mandiant.com/resources/blog/esxi-hypervisors-malware-persistence">Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant</a></li>
<li><a href="https://core.vmware.com/vsphere-esxi-mandiant-malware-persistence#section6">Protecting vSphere From Specialized Malware  | VMware</a></li>
<li><a href="https://kb.vmware.com/s/article/89619">https://kb.vmware.com/s/article/89619</a></li>
</ul>
</li>
<li>RCE / authent by pass Forti exploitée CVE-2022-40684
<ul>
<li><a href="https://www.fortiguard.com/psirt/FG-IR-22-377">PSIRT Advisories | FortiGuard</a></li>
<li><a href="https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684/">FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684) – Horizon3.ai</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-011/">Vulnérabilité dans les produits Fortinet – CERT-FR</a></li>
</ul>
</li>
<li>RCE exploitée dans Zimbra
<ul>
<li><a href="https://blog.zimbra.com/2022/09/security-update-make-sure-to-install-pax-spax/">Security Update - make sure to install pax/spax - Zimbra : Blog</a></li>
<li><a href="https://www.rapid7.com/blog/post/2022/10/06/exploitation-of-unpatched-zero-day-remote-code-execution-vulnerability-in-zimbra-collaboration-suite-cve-2022-41352/">Unpatched Zero-Day RCE Vulnerability in Zimbra Collaboration Suite | Rapid7 Blog</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2022-ALE-009/">[MaJ] Vulnérabilité dans Zimbra Collaboration – CERT-FR</a></li>
<li><a href="https://blog.zimbra.com/2022/10/new-zimbra-patches-9-0-0-patch-27-8-8-15-patch-34/">NEW! Zimbra Patches: 9.0.0 Patch 27 + 8.8.15 Patch 34 - Zimbra : Blog</a></li>
</ul>
</li>
<li>Persistance et exécution via ESXi
<ul>
<li><a href="https://www.mandiant.com/resources/blog/esxi-hypervisors-malware-persistence">Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant</a></li>
<li><a href="https://www.mandiant.com/resources/blog/esxi-hypervisors-detection-hardening">Bad VIB(E)s Part Two: Detection and Hardening within ESXi Hypervisors | Mandiant</a></li>
</ul>
</li>
<li>Passkeys, le passwordless enfin à portée de main
<ul>
<li><a href="https://developers.google.com/identity/passkeys">Passwordless login with passkeys  |  Google Identity  |  Google Developers</a></li>
<li><a href="https://android-developers.googleblog.com/2022/10/bringing-passkeys-to-android-and-chrome.html?m=1">Android Developers Blog: Bringing passkeys to Android &amp; Chrome</a></li>
<li><a href="https://www.youtube.com/watch?v=SWocv4BhCNg">Passkeys in Action - YouTube</a></li>
<li><a href="https://www.theverge.com/2022/8/5/23293643/apple-passkeys-fido-alliance-passwordless-google-microsoft">Passkeys were never an Apple-only word, but the confusion is understandable - The Verge</a></li>
<li><a href="https://www.passkeys.io/">Passkeys.io – A Passkey Authentication Demo</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Exchange, ESX, Assises, PassKeys]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-10-16-secactu-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECActu] 25 Sept 2022</title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-25-sept-2022/</link>
            <pubDate>dim., 25 sept. 2022 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-25-sept-2022/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-09-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-09-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-09-25-sechebdo-vignette.jpg",
            "title": "[SECActu] 25 Sept 2022",
            "subtitle": "MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.",
            "description": "Épisode du 2022-09-25 - SECActu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, en général une fois par mois."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-09-25-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-09-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-09-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-09-25-sechebdo-vignette.jpg",
            "title": "[SECActu] 25 Sept 2022",
            "subtitle": "MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.",
            "description": "Épisode du 2022-09-25 - SECActu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, en général une fois par mois."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Le Phishing de comptes MFA se démocratise
<ul>
<li><a href="https://thehackernews.com/2022/09/new-evilproxy-phishing-service-allowing.html">New EvilProxy Phishing Service Allowing Cybercriminals to Bypass 2-Factor Security</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/new-evilproxy-service-lets-all-hackers-use-advanced-phishing-tactics/">Just a moment&hellip;</a></li>
<li><a href="https://krebsonsecurity.com/2022/08/how-1-time-passcodes-became-a-corporate-liability/">How 1-Time Passcodes Became a Corporate Liability – Krebs on Security</a></li>
<li><a href="https://www.techrepublic.com/article/cookie-theft-threat-when-multi-factor-authentication-is-not-enough/">Cookie theft threat: When multi-factor authentication is not enough | TechRepublic</a></li>
<li><a href="https://www.yubico.com/blog/yubikeys-protecting-critical-it-infrastructure-in-ukraine/">YubiKeys protecting critical IT infrastructure in Ukraine - Yubico</a></li>
</ul>
</li>
<li>Teams et les tokens de sessions en clair sur le disque  - Vuln or not vuln?
<ul>
<li><a href="https://www.vectra.ai/blogpost/undermining-microsoft-teams-security-by-mining-tokens">Undermining Microsoft Teams Security by Mining Tokens</a></li>
<li><a href="https://devblogs.microsoft.com/oldnewthing/20060508-22/?p=31283">It rather involved being on the other side of this airtight hatchway - The Old New Thing</a></li>
</ul>
</li>
<li>Leçons du breach Uber
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/uber-hacked-internal-systems-breached-and-vulnerability-reports-stolen/">Just a moment&hellip;</a></li>
</ul>
</li>
<li>Matrice de priorisation d&rsquo;incidents vu par l&rsquo;IR
<ul>
<li><a href="https://blog.joshlemon.com.au/cybersecurity-alert-priority-matrix-92a20fe8d955">Cybersecurity Alert Priority Matrix</a></li>
</ul>
</li>
<li>Albania Attacks by Iran
<ul>
<li><a href="https://www.mandiant.com/resources/blog/likely-iranian-threat-actor-conducts-politically-motivated-disruptive-activity-against">Likely Iranian Threat Actor Conducts Politically Motivated Disruptive Activity Against Albanian Government Organizations | Mandiant</a></li>
<li><a href="https://www.microsoft.com/security/blog/2022/09/08/microsoft-investigates-iranian-attacks-against-the-albanian-government/">Microsoft investigates Iranian attacks against the Albanian government - Microsoft Security Blog</a></li>
</ul>
</li>
<li>Mandiant attrib 3 hacktivist groups to G(R)U
<ul>
<li><a href="https://www.mandiant.com/resources/blog/gru-rise-telegram-minions">GRU: Rise of the (Telegram) MinIOns | Mandiant</a></li>
</ul>
</li>
<li>Découverte du moment
<ul>
<li><a href="https://m.youtube.com/playlist?list=PLBNtagSCmDWyUcCsdq7m5ljKYDYTNG9R1">Deep Dive Into Wireshark - YouTube</a></li>
</ul>
</li>
<li>Centre hospitalier
<ul>
<li><a href="https://www.lemagit.fr/actualites/252524725/Centre-hospitalier-Sud-Francilien-ce-que-dit-lautopsie-de-la-cyberattaque">Centre hospitalier Sud-Francilien : ce que dit l’autopsie de la cyberattaque</a></li>
<li><a href="https://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/hopital-de-corbeil-essonnes-les-hackers-publient-les-donnees-piratees_5380585.html">Hôpital de Corbeil-Essonnes : les hackers publient les données piratées</a></li>
</ul>
</li>
<li>OCD
<ul>
<li><a href="https://www.orangecyberdefense.com/global/news/orange-cyberdefense/information-regarding-the-incident-on-september-4th-2022">Orange Cyberdefense: Information regarding the incident on September 4th 2022</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-09-25.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-09-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2022-09-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-09-25-sechebdo-vignette.jpg",
            "title": "[SECActu] 25 Sept 2022",
            "subtitle": "MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.",
            "description": "Épisode du 2022-09-25 - SECActu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, en général une fois par mois."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Le Phishing de comptes MFA se démocratise
<ul>
<li><a href="https://thehackernews.com/2022/09/new-evilproxy-phishing-service-allowing.html">New EvilProxy Phishing Service Allowing Cybercriminals to Bypass 2-Factor Security</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/new-evilproxy-service-lets-all-hackers-use-advanced-phishing-tactics/">Just a moment&hellip;</a></li>
<li><a href="https://krebsonsecurity.com/2022/08/how-1-time-passcodes-became-a-corporate-liability/">How 1-Time Passcodes Became a Corporate Liability – Krebs on Security</a></li>
<li><a href="https://www.techrepublic.com/article/cookie-theft-threat-when-multi-factor-authentication-is-not-enough/">Cookie theft threat: When multi-factor authentication is not enough | TechRepublic</a></li>
<li><a href="https://www.yubico.com/blog/yubikeys-protecting-critical-it-infrastructure-in-ukraine/">YubiKeys protecting critical IT infrastructure in Ukraine - Yubico</a></li>
</ul>
</li>
<li>Teams et les tokens de sessions en clair sur le disque  - Vuln or not vuln?
<ul>
<li><a href="https://www.vectra.ai/blogpost/undermining-microsoft-teams-security-by-mining-tokens">Undermining Microsoft Teams Security by Mining Tokens</a></li>
<li><a href="https://devblogs.microsoft.com/oldnewthing/20060508-22/?p=31283">It rather involved being on the other side of this airtight hatchway - The Old New Thing</a></li>
</ul>
</li>
<li>Leçons du breach Uber
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/uber-hacked-internal-systems-breached-and-vulnerability-reports-stolen/">Just a moment&hellip;</a></li>
</ul>
</li>
<li>Matrice de priorisation d&rsquo;incidents vu par l&rsquo;IR
<ul>
<li><a href="https://blog.joshlemon.com.au/cybersecurity-alert-priority-matrix-92a20fe8d955">Cybersecurity Alert Priority Matrix</a></li>
</ul>
</li>
<li>Albania Attacks by Iran
<ul>
<li><a href="https://www.mandiant.com/resources/blog/likely-iranian-threat-actor-conducts-politically-motivated-disruptive-activity-against">Likely Iranian Threat Actor Conducts Politically Motivated Disruptive Activity Against Albanian Government Organizations | Mandiant</a></li>
<li><a href="https://www.microsoft.com/security/blog/2022/09/08/microsoft-investigates-iranian-attacks-against-the-albanian-government/">Microsoft investigates Iranian attacks against the Albanian government - Microsoft Security Blog</a></li>
</ul>
</li>
<li>Mandiant attrib 3 hacktivist groups to G(R)U
<ul>
<li><a href="https://www.mandiant.com/resources/blog/gru-rise-telegram-minions">GRU: Rise of the (Telegram) MinIOns | Mandiant</a></li>
</ul>
</li>
<li>Découverte du moment
<ul>
<li><a href="https://m.youtube.com/playlist?list=PLBNtagSCmDWyUcCsdq7m5ljKYDYTNG9R1">Deep Dive Into Wireshark - YouTube</a></li>
</ul>
</li>
<li>Centre hospitalier
<ul>
<li><a href="https://www.lemagit.fr/actualites/252524725/Centre-hospitalier-Sud-Francilien-ce-que-dit-lautopsie-de-la-cyberattaque">Centre hospitalier Sud-Francilien : ce que dit l’autopsie de la cyberattaque</a></li>
<li><a href="https://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/hopital-de-corbeil-essonnes-les-hackers-publient-les-donnees-piratees_5380585.html">Hôpital de Corbeil-Essonnes : les hackers publient les données piratées</a></li>
</ul>
</li>
<li>OCD
<ul>
<li><a href="https://www.orangecyberdefense.com/global/news/orange-cyberdefense/information-regarding-the-incident-on-september-4th-2022">Orange Cyberdefense: Information regarding the incident on September 4th 2022</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[MFA]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-09-25-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Épisode 60] La sécurité est-elle un échec ? Partie 5</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-60-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-5/</link>
            <pubDate>mer., 9 févr. 2022 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-60-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-5/</guid>
            <description>
              &lt;p&gt;En cette fin d&amp;rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&amp;rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 5/5.&lt;/p&gt;
&lt;p&gt;Les débats sont ouverts sur le &lt;a href="https://discord.comptoirsecu.fr"&gt;Discord du Comptoir&lt;/a&gt; !&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-02-09-ep60.jpg",
            "title": "[Épisode 60] La sécurité est-elle un échec ? Partie 5",
            "subtitle": "Un miracle est si vite arrivé !",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-02-09-ep60.jpg"/><br/>]]&gt;
            <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 5/5.</p>
<p>Les débats sont ouverts sur le <a href="https://discord.comptoirsecu.fr">Discord du Comptoir</a> !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-02-09-ep60.jpg",
            "title": "[Épisode 60] La sécurité est-elle un échec ? Partie 5",
            "subtitle": "Un miracle est si vite arrivé !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP60.2022-02-10.ECHEC_5.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Un miracle est si vite arrivé !]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 5/5.</p>
<p>Les débats sont ouverts sur le <a href="https://discord.comptoirsecu.fr">Discord du Comptoir</a> !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-02-09-ep60.jpg",
            "title": "[Épisode 60] La sécurité est-elle un échec ? Partie 5",
            "subtitle": "Un miracle est si vite arrivé !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Echec]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-02-09-ep60.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Épisode 59] La sécurité est-elle un échec ? Partie 4</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-59-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-4/</link>
            <pubDate>mer., 26 janv. 2022 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-59-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-4/</guid>
            <description>
              &lt;p&gt;En cette fin d&amp;rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&amp;rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 4/5.&lt;/p&gt;
&lt;p&gt;Crédits photo : bRoken.&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP59.2022-01-26.ECHEC_4.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP59.2022-01-26.ECHEC_4.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-01-26-ep59.jpg",
            "title": "[Épisode 59] La sécurité est-elle un échec ? Partie 4",
            "subtitle": "Morgan fait la loi !",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-01-26-ep59.jpg"/><br/>]]&gt;
            <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 4/5.</p>
<p>Crédits photo : bRoken.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP59.2022-01-26.ECHEC_4.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP59.2022-01-26.ECHEC_4.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-01-26-ep59.jpg",
            "title": "[Épisode 59] La sécurité est-elle un échec ? Partie 4",
            "subtitle": "Morgan fait la loi !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP59.2022-01-26.ECHEC_4.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Morgan fait la loi !]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 4/5.</p>
<p>Crédits photo : bRoken.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP59.2022-01-26.ECHEC_4.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP59.2022-01-26.ECHEC_4.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-01-26-ep59.jpg",
            "title": "[Épisode 59] La sécurité est-elle un échec ? Partie 4",
            "subtitle": "Morgan fait la loi !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Echec]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-01-26-ep59.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Épisode 58] La sécurité est-elle un échec ? Partie 3</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-58-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-3/</link>
            <pubDate>sam., 15 janv. 2022 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-58-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-3/</guid>
            <description>
              &lt;p&gt;En cette fin d&amp;rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&amp;rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 3/5.&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP58.2022-01-12.ECHEC_3.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP58.2022-01-12.ECHEC_3.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-01-15-ep58.jpg",
            "title": "[Épisode 58] La sécurité est-elle un échec ? Partie 3",
            "subtitle": "Vers l\u0027Apocalypse !",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2022-01-15-ep58.jpg"/><br/>]]&gt;
            <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 3/5.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP58.2022-01-12.ECHEC_3.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP58.2022-01-12.ECHEC_3.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-01-15-ep58.jpg",
            "title": "[Épisode 58] La sécurité est-elle un échec ? Partie 3",
            "subtitle": "Vers l\u0027Apocalypse !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP58.2022-01-12.ECHEC_3.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vers l'Apocalypse !]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 3/5.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP58.2022-01-12.ECHEC_3.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP58.2022-01-12.ECHEC_3.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-01-15-ep58.jpg",
            "title": "[Épisode 58] La sécurité est-elle un échec ? Partie 3",
            "subtitle": "Vers l\u0027Apocalypse !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Echec]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2022-01-15-ep58.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Épisode 57] La sécurité est-elle un échec ? Partie 2</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-57-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-2/</link>
            <pubDate>ven., 31 déc. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-57-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-2/</guid>
            <description>
              &lt;p&gt;En cette fin d&amp;rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&amp;rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 2/5.&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP57.2021-12-31.ECHEC_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP57.2021-12-31.ECHEC_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-12-31-echec-2.jpg",
            "title": "[Épisode 57] La sécurité est-elle un échec ? Partie 2",
            "subtitle": "Dis Marcel, tu pentestes ou tu pointes ?",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Crédits photo :  Mikhail Nilov&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-12-31-echec-2.jpg"/><br/>]]&gt;
            <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 2/5.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP57.2021-12-31.ECHEC_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP57.2021-12-31.ECHEC_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-12-31-echec-2.jpg",
            "title": "[Épisode 57] La sécurité est-elle un échec ? Partie 2",
            "subtitle": "Dis Marcel, tu pentestes ou tu pointes ?",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Crédits photo :  Mikhail Nilov</p>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP57.2021-12-31.ECHEC_2.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Dis Marcel, tu pentestes ou tu pointes ?]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 2/5.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP57.2021-12-31.ECHEC_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP57.2021-12-31.ECHEC_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-12-31-echec-2.jpg",
            "title": "[Épisode 57] La sécurité est-elle un échec ? Partie 2",
            "subtitle": "Dis Marcel, tu pentestes ou tu pointes ?",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Crédits photo :  Mikhail Nilov</p>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Echec]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-12-31-echec-2.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Épisode 56] La sécurité est-elle un échec ? Partie 1</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-56-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-1/</link>
            <pubDate>ven., 17 déc. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-56-la-s%C3%A9curit%C3%A9-est-elle-un-%C3%A9chec-partie-1/</guid>
            <description>
              &lt;p&gt;En cette fin d&amp;rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&amp;rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 1/5.&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP56.2021-12-15.ECHEC_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP56.2021-12-15.ECHEC_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-12-15-echec-1.jpg",
            "title": "[Épisode 56] La sécurité est-elle un échec ? Partie 1",
            "subtitle": "Regarde dans ton rétro et contemple les cendres",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Crédits photo : Rakicevic Nenad&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-12-15-echec-1.jpg"/><br/>]]&gt;
            <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 1/5.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP56.2021-12-15.ECHEC_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP56.2021-12-15.ECHEC_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-12-15-echec-1.jpg",
            "title": "[Épisode 56] La sécurité est-elle un échec ? Partie 1",
            "subtitle": "Regarde dans ton rétro et contemple les cendres",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Crédits photo : Rakicevic Nenad</p>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP56.2021-12-15.ECHEC_1.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Regarde dans ton rétro et contemple les cendres]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>En cette fin d&rsquo;année 2021, nous regardons dans le retroviseur pour voir si la sécurité s&rsquo;est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 1/5.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP56.2021-12-15.ECHEC_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP56.2021-12-15.ECHEC_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-12-15-echec-1.jpg",
            "title": "[Épisode 56] La sécurité est-elle un échec ? Partie 1",
            "subtitle": "Regarde dans ton rétro et contemple les cendres",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Crédits photo : Rakicevic Nenad</p>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Echec]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-12-15-echec-1.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Épisode 55] Préparer sa réponse à incident</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-55-pr%C3%A9parer-sa-r%C3%A9ponse-%C3%A0-incident/</link>
            <pubDate>mar., 28 sept. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-55-pr%C3%A9parer-sa-r%C3%A9ponse-%C3%A0-incident/</guid>
            <description>
              &lt;p&gt;La réponse à incident, on s&amp;rsquo;y intéresse souvent trop tard. Cet épisode vise à comprendre en quoi cela consiste pour s&amp;rsquo;y préparer au mieux.&lt;/p&gt;
&lt;p&gt;Liens connexes : &lt;a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-45-la-gestion-de-crise/"&gt;EP45 Gestion de crise&lt;/a&gt;&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP55.2021-09-28.PREPARE_IR.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP55.2021-09-28.PREPARE_IR.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-09-28-ep55.jpg",
            "title": "[Épisode 55] Préparer sa réponse à incident",
            "subtitle": "Men in black are coming",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-09-28-ep55.jpg"/><br/>]]&gt;
            <![CDATA[<p>La réponse à incident, on s&rsquo;y intéresse souvent trop tard. Cet épisode vise à comprendre en quoi cela consiste pour s&rsquo;y préparer au mieux.</p>
<p>Liens connexes : <a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-45-la-gestion-de-crise/">EP45 Gestion de crise</a></p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP55.2021-09-28.PREPARE_IR.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP55.2021-09-28.PREPARE_IR.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-09-28-ep55.jpg",
            "title": "[Épisode 55] Préparer sa réponse à incident",
            "subtitle": "Men in black are coming",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP55.2021-09-28.PREPARE_IR.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Men in black are coming]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>La réponse à incident, on s&rsquo;y intéresse souvent trop tard. Cet épisode vise à comprendre en quoi cela consiste pour s&rsquo;y préparer au mieux.</p>
<p>Liens connexes : <a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-45-la-gestion-de-crise/">EP45 Gestion de crise</a></p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP55.2021-09-28.PREPARE_IR.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP55.2021-09-28.PREPARE_IR.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-09-28-ep55.jpg",
            "title": "[Épisode 55] Préparer sa réponse à incident",
            "subtitle": "Men in black are coming",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[SOC, SIEM, Incident Reponse, CSIRT, CERT]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-09-28-ep55.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 03 septembre 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-03-septembre-2021/</link>
            <pubDate>ven., 3 sept. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-03-septembre-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur PAS Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-09-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-09-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-09-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 septembre 2021",
            "subtitle": "Barbhack, CornerVuln, ARM ne répond plus, etc.",
            "description": "Épisode du 03 09 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-09-03-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur PAS Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-09-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-09-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-09-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 septembre 2021",
            "subtitle": "Barbhack, CornerVuln, ARM ne répond plus, etc.",
            "description": "Épisode du 03 09 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<p>Il fallait être attentif, naméoh !</p>
<ul>
<li><a href="https://www.barbhack.fr/fr/">https://www.barbhack.fr/fr/</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-09-03.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Barbhack, CornerVuln, ARM ne répond plus, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur PAS Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-09-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-09-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-09-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 septembre 2021",
            "subtitle": "Barbhack, CornerVuln, ARM ne répond plus, etc.",
            "description": "Épisode du 03 09 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<p>Il fallait être attentif, naméoh !</p>
<ul>
<li><a href="https://www.barbhack.fr/fr/">https://www.barbhack.fr/fr/</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Conférence, Barbhack]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-09-03-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 16 juin 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-16-juin-2021/</link>
            <pubDate>mer., 16 juin 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-16-juin-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-06-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-06-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-06-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 juin 2021",
            "subtitle": "Analyse vuln. dépendances, EA hack, Win 11, Journalisation légale, Blockchain durable, CERT-EU 10 ans, Certif MITRE, etc.",
            "description": "Épisode du 16 06 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-06-16-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-06-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-06-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-06-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 juin 2021",
            "subtitle": "Analyse vuln. dépendances, EA hack, Win 11, Journalisation légale, Blockchain durable, CERT-EU 10 ans, Certif MITRE, etc.",
            "description": "Épisode du 16 06 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Arrêt FDN
<ul>
<li><a href="https://www.laquadrature.net/2021/04/21/le-conseil-detat-valide-durablement-la-surveillance-de-masse/">Le Conseil d’État valide durablement la surveillance de masse – La Quadrature du Net</a></li>
<li><a href="https://www.nextinpact.com/article/45613/comment-conseil-detat-a-sauve-conservation-donnees-connexion">Comment le Conseil d’État a sauvé la conservation des données de connexion</a></li>
<li><a href="https://www.nextinpact.com/article/45724/conservation-donnees-gouvernement-demande-au-conseil-detat-dignorer-justice-europeenne">Conservation des données : le gouvernement demande au Conseil d’État d’ignorer la justice européenne</a></li>
<li><a href="https://twitter.com/TC_IntLaw/status/1361249616763772931">Fil Twitter</a></li>
<li><a href="https://twitter.com/AlexArchambault/status/1384789340900012033">Autre fil Twitter</a></li>
<li><a href="https://www.const-court.be/public/f/2021/2021-057f-info.pdf">Décision belge</a></li>
<li><a href="https://www.nextinpact.com/lebrief/46869/la-cour-constitutionnelle-belge-annule-conservation-donnees-connexion">La Cour constitutionnelle belge annule la conservation des données de connexion</a></li>
</ul>
</li>
<li>Google deps.dev, analyse de dépendances &amp; vulnérabilités
<ul>
<li><a href="https://deps.dev/">Open Source Insights</a></li>
<li><a href="https://opensource.googleblog.com/2021/06/introducing-open-source-insights-project.html?m=1">Introducing the Open Source Insights Project | Google Open Source Blog</a></li>
<li><a href="https://killedbygoogle.com/">Google Graveyard - Killed by Google</a></li>
</ul>
</li>
<li>Ethereum, la fin de POW
<ul>
<li><a href="https://blog.ethereum.org/2021/05/18/country-power-no-more/">A country&rsquo;s worth of power, no more! | Ethereum Foundation Blog</a></li>
</ul>
</li>
<li>Windows 11, ou presque
<ul>
<li><a href="https://twitter.com/krabsonsecurity/status/1404994162852700161">https</a></li>
</ul>
</li>
<li>RockYou2021, rockyou.txt no more
<ul>
<li><a href="https://github.com/ohmybahgosh/RockYou2021.txt">GitHub - ohmybahgosh/RockYou2021.txt: RockYou2021.txt is a MASSIVE WORDLIST compiled of various other wordlists.  RockYou2021.txt DOES NOT CONTAIN USER:PASS logins!</a></li>
</ul>
</li>
<li>EA hacked and leaks
<ul>
<li><a href="https://www.vice.com/en/article/n7b3jm/genesis-market-buy-cookies-slack">Inside the Market for Cookies That Lets Hackers Pretend to Be You</a></li>
</ul>
</li>
<li>CERT-EU / 10 ans d&rsquo;existence
<ul>
<li><a href="https://media.cert.europa.eu/static/MEMO/2021/TLP-WHITE-CERT-EU-Threat_Landscape_Report-Volume1.pdf">PDF Document</a></li>
</ul>
</li>
<li>Découverte Certif MITRE
<ul>
<li><a href="https://mitre-engenuity.org/mad/">MAD - MITRE Engenuity</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-06-16.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Analyse vuln. dépendances, EA hack, Win 11, Journalisation légale, Blockchain durable, CERT-EU 10 ans, Certif MITRE, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-06-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-06-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-06-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 juin 2021",
            "subtitle": "Analyse vuln. dépendances, EA hack, Win 11, Journalisation légale, Blockchain durable, CERT-EU 10 ans, Certif MITRE, etc.",
            "description": "Épisode du 16 06 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Arrêt FDN
<ul>
<li><a href="https://www.laquadrature.net/2021/04/21/le-conseil-detat-valide-durablement-la-surveillance-de-masse/">Le Conseil d’État valide durablement la surveillance de masse – La Quadrature du Net</a></li>
<li><a href="https://www.nextinpact.com/article/45613/comment-conseil-detat-a-sauve-conservation-donnees-connexion">Comment le Conseil d’État a sauvé la conservation des données de connexion</a></li>
<li><a href="https://www.nextinpact.com/article/45724/conservation-donnees-gouvernement-demande-au-conseil-detat-dignorer-justice-europeenne">Conservation des données : le gouvernement demande au Conseil d’État d’ignorer la justice européenne</a></li>
<li><a href="https://twitter.com/TC_IntLaw/status/1361249616763772931">Fil Twitter</a></li>
<li><a href="https://twitter.com/AlexArchambault/status/1384789340900012033">Autre fil Twitter</a></li>
<li><a href="https://www.const-court.be/public/f/2021/2021-057f-info.pdf">Décision belge</a></li>
<li><a href="https://www.nextinpact.com/lebrief/46869/la-cour-constitutionnelle-belge-annule-conservation-donnees-connexion">La Cour constitutionnelle belge annule la conservation des données de connexion</a></li>
</ul>
</li>
<li>Google deps.dev, analyse de dépendances &amp; vulnérabilités
<ul>
<li><a href="https://deps.dev/">Open Source Insights</a></li>
<li><a href="https://opensource.googleblog.com/2021/06/introducing-open-source-insights-project.html?m=1">Introducing the Open Source Insights Project | Google Open Source Blog</a></li>
<li><a href="https://killedbygoogle.com/">Google Graveyard - Killed by Google</a></li>
</ul>
</li>
<li>Ethereum, la fin de POW
<ul>
<li><a href="https://blog.ethereum.org/2021/05/18/country-power-no-more/">A country&rsquo;s worth of power, no more! | Ethereum Foundation Blog</a></li>
</ul>
</li>
<li>Windows 11, ou presque
<ul>
<li><a href="https://twitter.com/krabsonsecurity/status/1404994162852700161">https</a></li>
</ul>
</li>
<li>RockYou2021, rockyou.txt no more
<ul>
<li><a href="https://github.com/ohmybahgosh/RockYou2021.txt">GitHub - ohmybahgosh/RockYou2021.txt: RockYou2021.txt is a MASSIVE WORDLIST compiled of various other wordlists.  RockYou2021.txt DOES NOT CONTAIN USER:PASS logins!</a></li>
</ul>
</li>
<li>EA hacked and leaks
<ul>
<li><a href="https://www.vice.com/en/article/n7b3jm/genesis-market-buy-cookies-slack">Inside the Market for Cookies That Lets Hackers Pretend to Be You</a></li>
</ul>
</li>
<li>CERT-EU / 10 ans d&rsquo;existence
<ul>
<li><a href="https://media.cert.europa.eu/static/MEMO/2021/TLP-WHITE-CERT-EU-Threat_Landscape_Report-Volume1.pdf">PDF Document</a></li>
</ul>
</li>
<li>Découverte Certif MITRE
<ul>
<li><a href="https://mitre-engenuity.org/mad/">MAD - MITRE Engenuity</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Blockchain, Windows]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-06-16-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 14 avril 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-14-avril-2021/</link>
            <pubDate>mer., 14 avr. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-14-avril-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-04-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-04-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-04-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 avril 2021",
            "subtitle": "pwn2own, Project Discovery, AirStrike, μCornerVuln, GDPR, Ransomware, HackTheBox, etc.",
            "description": "Épisode du 14 04 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-04-14-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-04-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-04-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-04-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 avril 2021",
            "subtitle": "pwn2own, Project Discovery, AirStrike, μCornerVuln, GDPR, Ransomware, HackTheBox, etc.",
            "description": "Épisode du 14 04 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Récap pwn2own 2021
<ul>
<li><a href="https://www.zerodayinitiative.com/blog/2021/4/2/pwn2own-2021-schedule-and-live-results">Zero Day Initiative — Pwn2Own 2021 - Schedule and Live Results</a></li>
<li><a href="https://twitter.com/thezdi">https</a></li>
</ul>
</li>
<li>Project Discovery on fire
<ul>
<li><a href="https://github.com/projectdiscovery/pd-actions">GitHub - projectdiscovery/pd-actions: Continuous recon and vulnerability assessment using Github Actions.</a></li>
<li><a href="https://github.com/projectdiscovery">ProjectDiscovery · GitHub</a></li>
</ul>
</li>
<li>HackTheBox youtubers
<ul>
<li><a href="https://www.youtube.com/channel/UClGm2C8Qi0_Wv68zfjCz2YA">xct - YouTube</a></li>
<li><a href="https://www.youtube.com/channel/UCa6eh7gCkpPo5XXUDfygQQA">IppSec - YouTube</a></li>
</ul>
</li>
<li>Ca chauffe dans les browsers
<ul>
<li><a href="https://leethax0.rs/2021/04/ElectricChrome/">leethax0.rs | ELECTRIC CHROME - CVE-2020-6418 on Tesla Model 3</a></li>
<li><a href="https://github.com/r4j0x00/exploits">GitHub - r4j0x00/exploits</a></li>
</ul>
</li>
<li>Airstrike
<ul>
<li><a href="https://shenaniganslabs.io/2021/04/13/Airstrike.html">Airstrike Attack - FDE bypass and EoP on domain joined Windows workstations (CVE-2021-28316) | Shenanigans Labs</a></li>
<li><a href="https://beta.hackndo.com/kerberos-silver-golden-tickets/">Silver &amp; Golden Tickets - hackndo</a></li>
</ul>
</li>
<li>Désinfection offerte par le FBI
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/fbi-nuked-web-shells-from-hacked-exchange-servers-without-telling-owners/">FBI nuked web shells from hacked Exchange Servers without telling owners</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/cs-go-valve-source-games-vulnerable-to-hacking-using-steam-invites/">CS:GO, Valve Source games vulnerable to hacking using Steam invites</a></li>
</ul>
</li>
<li>GDPR Corner
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/mozilla-flooded-with-requests-after-apple-privacy-changes-hit-facebook/">Mozilla flooded with requests after Apple privacy changes hit Facebook</a></li>
<li><a href="https://www.lemonde.fr/economie/article/2021/04/11/alibaba-mis-a-l-amende-par-pekin-qui-accentue-la-reprise-en-main-de-la-tech-chinoise_6076382_3234.html">L’amende de 2,3 milliards d’euros infligée à Alibaba, signe de la reprise en main des géants de la tech par Pékin</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/have-i-been-pwned-adds-search-for-leaked-facebook-phone-numbers/">Have I Been Pwned adds search for leaked Facebook phone numbers</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/github-arctic-vault-likely-contains-leaked-meddata-patient-records/">GitHub Arctic Vault likely contains leaked MedData patient records</a></li>
</ul>
</li>
<li>Enquête statistiques infosec
<ul>
<li><a href="https://www.ssi.gouv.fr/actualite/lanssi-et-la-dgefp-en-collaboration-avec-lafpa-lancent-une-enquete-sur-les-professionnels-de-la-cybersecurite/">L’ANSSI et la DGEFP, en collaboration avec l’AFPA, lancent une enquête sur les professionnels de la cybersécurité | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>Infos groupes ransomware
<ul>
<li><a href="https://analyst1.com/blog/ransom-mafia-analysis-of-the-worlds-first-ransomware-cartel">Ransom Mafia Analysis of The World&rsquo;s First Ransomware Cartel - Analyst1</a></li>
<li><a href="https://analyst1.com/file-assets/RANSOM-MAFIA-ANALYSIS-OF-THE-WORLD%E2%80%99S-FIRST-RANSOMWARE-CARTEL.pdf">PDF Document</a></li>
</ul>
</li>
<li>Rapport FireEye
<ul>
<li><a href="https://www.fireeye.com/current-threats/annual-threat-report/mtrends.html">M-Trends Cyber Security Trends | FireEye</a></li>
<li><a href="https://twitter.com/uuallan/status/1379129560311201796/photo/1">https</a></li>
</ul>
</li>
<li>Découverte de la semaine, du mois, de la période quoi
<ul>
<li><a href="https://github.com/ANSSI-FR/DFIR-O365RC">GitHub - ANSSI-FR/DFIR-O365RC: PowerShell module for Office 365 and Azure AD log collection</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-04-14.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[pwn2own, Project Discovery, AirStrike, μCornerVuln, GDPR, Ransomware, HackTheBox, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-04-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-04-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-04-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 avril 2021",
            "subtitle": "pwn2own, Project Discovery, AirStrike, μCornerVuln, GDPR, Ransomware, HackTheBox, etc.",
            "description": "Épisode du 14 04 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Récap pwn2own 2021
<ul>
<li><a href="https://www.zerodayinitiative.com/blog/2021/4/2/pwn2own-2021-schedule-and-live-results">Zero Day Initiative — Pwn2Own 2021 - Schedule and Live Results</a></li>
<li><a href="https://twitter.com/thezdi">https</a></li>
</ul>
</li>
<li>Project Discovery on fire
<ul>
<li><a href="https://github.com/projectdiscovery/pd-actions">GitHub - projectdiscovery/pd-actions: Continuous recon and vulnerability assessment using Github Actions.</a></li>
<li><a href="https://github.com/projectdiscovery">ProjectDiscovery · GitHub</a></li>
</ul>
</li>
<li>HackTheBox youtubers
<ul>
<li><a href="https://www.youtube.com/channel/UClGm2C8Qi0_Wv68zfjCz2YA">xct - YouTube</a></li>
<li><a href="https://www.youtube.com/channel/UCa6eh7gCkpPo5XXUDfygQQA">IppSec - YouTube</a></li>
</ul>
</li>
<li>Ca chauffe dans les browsers
<ul>
<li><a href="https://leethax0.rs/2021/04/ElectricChrome/">leethax0.rs | ELECTRIC CHROME - CVE-2020-6418 on Tesla Model 3</a></li>
<li><a href="https://github.com/r4j0x00/exploits">GitHub - r4j0x00/exploits</a></li>
</ul>
</li>
<li>Airstrike
<ul>
<li><a href="https://shenaniganslabs.io/2021/04/13/Airstrike.html">Airstrike Attack - FDE bypass and EoP on domain joined Windows workstations (CVE-2021-28316) | Shenanigans Labs</a></li>
<li><a href="https://beta.hackndo.com/kerberos-silver-golden-tickets/">Silver &amp; Golden Tickets - hackndo</a></li>
</ul>
</li>
<li>Désinfection offerte par le FBI
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/fbi-nuked-web-shells-from-hacked-exchange-servers-without-telling-owners/">FBI nuked web shells from hacked Exchange Servers without telling owners</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/cs-go-valve-source-games-vulnerable-to-hacking-using-steam-invites/">CS:GO, Valve Source games vulnerable to hacking using Steam invites</a></li>
</ul>
</li>
<li>GDPR Corner
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/mozilla-flooded-with-requests-after-apple-privacy-changes-hit-facebook/">Mozilla flooded with requests after Apple privacy changes hit Facebook</a></li>
<li><a href="https://www.lemonde.fr/economie/article/2021/04/11/alibaba-mis-a-l-amende-par-pekin-qui-accentue-la-reprise-en-main-de-la-tech-chinoise_6076382_3234.html">L’amende de 2,3 milliards d’euros infligée à Alibaba, signe de la reprise en main des géants de la tech par Pékin</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/have-i-been-pwned-adds-search-for-leaked-facebook-phone-numbers/">Have I Been Pwned adds search for leaked Facebook phone numbers</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/github-arctic-vault-likely-contains-leaked-meddata-patient-records/">GitHub Arctic Vault likely contains leaked MedData patient records</a></li>
</ul>
</li>
<li>Enquête statistiques infosec
<ul>
<li><a href="https://www.ssi.gouv.fr/actualite/lanssi-et-la-dgefp-en-collaboration-avec-lafpa-lancent-une-enquete-sur-les-professionnels-de-la-cybersecurite/">L’ANSSI et la DGEFP, en collaboration avec l’AFPA, lancent une enquête sur les professionnels de la cybersécurité | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>Infos groupes ransomware
<ul>
<li><a href="https://analyst1.com/blog/ransom-mafia-analysis-of-the-worlds-first-ransomware-cartel">Ransom Mafia Analysis of The World&rsquo;s First Ransomware Cartel - Analyst1</a></li>
<li><a href="https://analyst1.com/file-assets/RANSOM-MAFIA-ANALYSIS-OF-THE-WORLD%E2%80%99S-FIRST-RANSOMWARE-CARTEL.pdf">PDF Document</a></li>
</ul>
</li>
<li>Rapport FireEye
<ul>
<li><a href="https://www.fireeye.com/current-threats/annual-threat-report/mtrends.html">M-Trends Cyber Security Trends | FireEye</a></li>
<li><a href="https://twitter.com/uuallan/status/1379129560311201796/photo/1">https</a></li>
</ul>
</li>
<li>Découverte de la semaine, du mois, de la période quoi
<ul>
<li><a href="https://github.com/ANSSI-FR/DFIR-O365RC">GitHub - ANSSI-FR/DFIR-O365RC: PowerShell module for Office 365 and Azure AD log collection</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, Exchange, Microsoft, pwn2own]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-04-14-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 25 mars 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-25-mars-2021/</link>
            <pubDate>jeu., 25 mars 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-25-mars-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-03-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 mars 2021",
            "subtitle": "TikTok Android RCE, Supply Chain PiPy, OSINT et éthique, 5G Slicingz, PCAP to APT, Tracking publicitaire, etc.",
            "description": "Épisode du 25 03 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-03-25-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-03-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 mars 2021",
            "subtitle": "TikTok Android RCE, Supply Chain PiPy, OSINT et éthique, 5G Slicingz, PCAP to APT, Tracking publicitaire, etc.",
            "description": "Épisode du 25 03 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>TikTok for Android 1-Click RCE, wormable ?
<ul>
<li><a href="https://medium.com/@dPhoeniixx/tiktok-for-android-1-click-rce-240266e78105">tiktok-for-android-1-click-rce</a></li>
</ul>
</li>
<li>Active supply chain on PyPi
<ul>
<li><a href="https://twitter.com/podalirius_/status/1366419587798102025">podalirius_ Twitter</a></li>
<li><a href="https://connect.ed-diamond.com/MISC/MISCHS-023/GNU-Guix-vers-une-gestion-de-paquets-plus-securisee">GNU Guix, vers une gestion de paquets plus sécurisée | Connect - Editions Diamond</a></li>
<li><a href="https://www.datadoghq.com/blog/engineering/secure-publication-of-datadog-agent-integrations-with-tuf-and-in-toto/">Secure Publication of Datadog Agent Integrations With TUF and In-Toto | Datadog</a></li>
</ul>
</li>
<li>F5 BIG-IP iControl Unauthenticated Remote Command Execution (CVE-2021-22986)
<ul>
<li><a href="https://twitter.com/1ZRR4H/status/1373206181955653632">https</a></li>
<li><a href="https://github.com/Al1ex/CVE-2021-22986">GitHub - Al1ex/CVE-2021-22986: CVE-2021-22986 &amp; F5 BIG-IP RCE</a></li>
</ul>
</li>
<li>Vrai algos derrière chaque crypto
<ul>
<li><a href="http://ethanfast.com/top-crypto.html">Cryptography behind the top 100 cryptocurrencies</a></li>
</ul>
</li>
<li>De l&rsquo;OSINT et de l&rsquo;éthique
<ul>
<li><a href="https://hatless1der.com/ethically-controversial-practices-in-osint/">Ethically Controversial Practices in OSINT – @hatless1der | Blog</a></li>
<li><a href="http://gdt.oqlf.gouv.qc.ca/ficheOqlf.aspx?Id_Fiche=26543807">Dictionnaire Québecois</a></li>
</ul>
</li>
<li>GDPR et tracking publicitaire
<ul>
<li><a href="https://www.iccl.ie/digital-data/4-big-questions-about-googles-new-privacy-position/">4 Big Questions about Google&rsquo;s new privacy position - Irish Council for Civil Liberties</a></li>
</ul>
</li>
<li>Vulns et défauts de configuration répandus
<ul>
<li><a href="https://s3cur3th1ssh1t.github.io/The-most-common-on-premise-vulnerabilities-and-misconfigurations/">The most common on premises vulnerabilities &amp; misconfigurations | S3cur3Th1sSh1t</a></li>
</ul>
</li>
<li>Indictment
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/swiss-hacker-charged-for-leaking-proprietary-source-code/">Swiss hacker charged for leaking proprietary source code</a></li>
<li><a href="https://www.justice.gov/usao-wdwa/pr/swiss-hacker-indicted-conspiracy-wire-fraud-and-aggravated-identity-theft">Swiss Hacker indicted for conspiracy, wire fraud, and aggravated identity theft | USAO-WDWA | Department of Justice</a></li>
</ul>
</li>
<li>5G / Networks Slicing security vulnerabilities
<ul>
<li><a href="https://info.adaptivemobile.com/5g-network-slicing-security">White Paper: A Slice in Time: Slicing Security in 5G Core Networks</a></li>
</ul>
</li>
<li>Writeup network dump to APT
<ul>
<li><a href="https://igor-blue.github.io/2021/03/24/apt1.html">APT Encounters of the Third Kind - Igor’s Blog</a></li>
</ul>
</li>
<li>Google
<ul>
<li><a href="https://youtu.be/g-JgA1hvJzA">Hacking into Google&rsquo;s Network for $133,337 - YouTube</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-03-25.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[TikTok Android RCE, Supply Chain PiPy, OSINT et éthique, 5G Slicingz, PCAP to APT, Tracking publicitaire, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-03-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 mars 2021",
            "subtitle": "TikTok Android RCE, Supply Chain PiPy, OSINT et éthique, 5G Slicingz, PCAP to APT, Tracking publicitaire, etc.",
            "description": "Épisode du 25 03 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>TikTok for Android 1-Click RCE, wormable ?
<ul>
<li><a href="https://medium.com/@dPhoeniixx/tiktok-for-android-1-click-rce-240266e78105">tiktok-for-android-1-click-rce</a></li>
</ul>
</li>
<li>Active supply chain on PyPi
<ul>
<li><a href="https://twitter.com/podalirius_/status/1366419587798102025">podalirius_ Twitter</a></li>
<li><a href="https://connect.ed-diamond.com/MISC/MISCHS-023/GNU-Guix-vers-une-gestion-de-paquets-plus-securisee">GNU Guix, vers une gestion de paquets plus sécurisée | Connect - Editions Diamond</a></li>
<li><a href="https://www.datadoghq.com/blog/engineering/secure-publication-of-datadog-agent-integrations-with-tuf-and-in-toto/">Secure Publication of Datadog Agent Integrations With TUF and In-Toto | Datadog</a></li>
</ul>
</li>
<li>F5 BIG-IP iControl Unauthenticated Remote Command Execution (CVE-2021-22986)
<ul>
<li><a href="https://twitter.com/1ZRR4H/status/1373206181955653632">https</a></li>
<li><a href="https://github.com/Al1ex/CVE-2021-22986">GitHub - Al1ex/CVE-2021-22986: CVE-2021-22986 &amp; F5 BIG-IP RCE</a></li>
</ul>
</li>
<li>Vrai algos derrière chaque crypto
<ul>
<li><a href="http://ethanfast.com/top-crypto.html">Cryptography behind the top 100 cryptocurrencies</a></li>
</ul>
</li>
<li>De l&rsquo;OSINT et de l&rsquo;éthique
<ul>
<li><a href="https://hatless1der.com/ethically-controversial-practices-in-osint/">Ethically Controversial Practices in OSINT – @hatless1der | Blog</a></li>
<li><a href="http://gdt.oqlf.gouv.qc.ca/ficheOqlf.aspx?Id_Fiche=26543807">Dictionnaire Québecois</a></li>
</ul>
</li>
<li>GDPR et tracking publicitaire
<ul>
<li><a href="https://www.iccl.ie/digital-data/4-big-questions-about-googles-new-privacy-position/">4 Big Questions about Google&rsquo;s new privacy position - Irish Council for Civil Liberties</a></li>
</ul>
</li>
<li>Vulns et défauts de configuration répandus
<ul>
<li><a href="https://s3cur3th1ssh1t.github.io/The-most-common-on-premise-vulnerabilities-and-misconfigurations/">The most common on premises vulnerabilities &amp; misconfigurations | S3cur3Th1sSh1t</a></li>
</ul>
</li>
<li>Indictment
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/swiss-hacker-charged-for-leaking-proprietary-source-code/">Swiss hacker charged for leaking proprietary source code</a></li>
<li><a href="https://www.justice.gov/usao-wdwa/pr/swiss-hacker-indicted-conspiracy-wire-fraud-and-aggravated-identity-theft">Swiss Hacker indicted for conspiracy, wire fraud, and aggravated identity theft | USAO-WDWA | Department of Justice</a></li>
</ul>
</li>
<li>5G / Networks Slicing security vulnerabilities
<ul>
<li><a href="https://info.adaptivemobile.com/5g-network-slicing-security">White Paper: A Slice in Time: Slicing Security in 5G Core Networks</a></li>
</ul>
</li>
<li>Writeup network dump to APT
<ul>
<li><a href="https://igor-blue.github.io/2021/03/24/apt1.html">APT Encounters of the Third Kind - Igor’s Blog</a></li>
</ul>
</li>
<li>Google
<ul>
<li><a href="https://youtu.be/g-JgA1hvJzA">Hacking into Google&rsquo;s Network for $133,337 - YouTube</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[5G, TikTok, Supply-chain, APT]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-03-25-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 10 mars 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-mars-2021/</link>
            <pubDate>mer., 10 mars 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-mars-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-03-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 mars 2021",
            "subtitle": "Exchange, F5, DNS dans le CornerVuln, constitutionnalité 5G, Interop JSON, lectures, etc.",
            "description": "Épisode du 10 03 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-03-10-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-03-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 mars 2021",
            "subtitle": "Exchange, F5, DNS dans le CornerVuln, constitutionnalité 5G, Interop JSON, lectures, etc.",
            "description": "Épisode du 10 03 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Corner Vuln
<ul>
<li><a href="https://www.f5.com/services/support/March2021_Vulnerabilities">BIG-IP and BIG-IQ Vulnerabilities and Fixes | F5</a></li>
<li><a href="https://techcommunity.microsoft.com/t5/exchange-team-blog/released-march-2021-exchange-server-security-updates/ba-p/2175901">Released: March 2021 Exchange Server Security Updates - Microsoft Tech Community</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2021-0002.html">VMSA-2021-0002</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-004/">[MàJ] Multiples vulnérabilités dans Microsoft Exchange Server – CERT-FR</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://medium.com/katies-five-cents/a-cyber-threat-intelligence-self-study-plan-part-1-968b5a8daf9a">CTI Self-study</a></li>
<li><a href="https://www.sans.org/blog/how-you-can-start-learning-malware-analysis">How You Can Start Learning Malware Analysis | SANS Institute</a></li>
</ul>
</li>
<li>Validation constitutionnelle des autorisation d&rsquo;exploitation 5G
<ul>
<li><a href="https://www.conseil-constitutionnel.fr/decision/2021/2020882QPC.htm">Décision n° 2020-882 QPC du 5 février 2021 | Conseil constitutionnel</a></li>
</ul>
</li>
<li>Interopérabilité JSON
<ul>
<li><a href="https://labs.bishopfox.com/tech-blog/an-exploration-of-json-interoperability-vulnerabilities">An Exploration of JSON Interoperability Vulnerabilities</a></li>
</ul>
</li>
<li>Pendant ce temps-là, en Ukraine&hellip;
<ul>
<li><a href="https://securityaffairs.co/wordpress/114913/cyber-warfare-2/russian-networks-ukraine-sites.html">Ukraine sites suffered massive attacks launched from Russian networksSecurity Affairs</a></li>
</ul>
</li>
<li>Pendant ce temps-là, en France&hellip;
<ul>
<li><a href="https://securityaffairs.co/wordpress/115434/cyber-crime/french-hospital-ransomware-attack.html">Another French hospital hit by a ransomware attackSecurity Affairs</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-03-10.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Exchange, F5, DNS dans le CornerVuln, constitutionnalité 5G, Interop JSON, lectures, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-03-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-03-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 mars 2021",
            "subtitle": "Exchange, F5, DNS dans le CornerVuln, constitutionnalité 5G, Interop JSON, lectures, etc.",
            "description": "Épisode du 10 03 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Corner Vuln
<ul>
<li><a href="https://www.f5.com/services/support/March2021_Vulnerabilities">BIG-IP and BIG-IQ Vulnerabilities and Fixes | F5</a></li>
<li><a href="https://techcommunity.microsoft.com/t5/exchange-team-blog/released-march-2021-exchange-server-security-updates/ba-p/2175901">Released: March 2021 Exchange Server Security Updates - Microsoft Tech Community</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2021-0002.html">VMSA-2021-0002</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-004/">[MàJ] Multiples vulnérabilités dans Microsoft Exchange Server – CERT-FR</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://medium.com/katies-five-cents/a-cyber-threat-intelligence-self-study-plan-part-1-968b5a8daf9a">CTI Self-study</a></li>
<li><a href="https://www.sans.org/blog/how-you-can-start-learning-malware-analysis">How You Can Start Learning Malware Analysis | SANS Institute</a></li>
</ul>
</li>
<li>Validation constitutionnelle des autorisation d&rsquo;exploitation 5G
<ul>
<li><a href="https://www.conseil-constitutionnel.fr/decision/2021/2020882QPC.htm">Décision n° 2020-882 QPC du 5 février 2021 | Conseil constitutionnel</a></li>
</ul>
</li>
<li>Interopérabilité JSON
<ul>
<li><a href="https://labs.bishopfox.com/tech-blog/an-exploration-of-json-interoperability-vulnerabilities">An Exploration of JSON Interoperability Vulnerabilities</a></li>
</ul>
</li>
<li>Pendant ce temps-là, en Ukraine&hellip;
<ul>
<li><a href="https://securityaffairs.co/wordpress/114913/cyber-warfare-2/russian-networks-ukraine-sites.html">Ukraine sites suffered massive attacks launched from Russian networksSecurity Affairs</a></li>
</ul>
</li>
<li>Pendant ce temps-là, en France&hellip;
<ul>
<li><a href="https://securityaffairs.co/wordpress/115434/cyber-crime/french-hospital-ransomware-attack.html">Another French hospital hit by a ransomware attackSecurity Affairs</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[5G, Exchange, Microsoft, Telegram]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-03-10-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 11 février 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-f%C3%A9vrier-2021/</link>
            <pubDate>jeu., 11 févr. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-f%C3%A9vrier-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-02-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-02-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-02-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 février 2021",
            "subtitle": "FireJail, The Great Suspender, Leak ProjektRed, SCADA \u0026 VNC, Rançongiciel, Corner Vuln, Github1s, etc.",
            "description": "Épisode du 11 02 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-02-11-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-02-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-02-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-02-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 février 2021",
            "subtitle": "FireJail, The Great Suspender, Leak ProjektRed, SCADA \u0026 VNC, Rançongiciel, Corner Vuln, Github1s, etc.",
            "description": "Épisode du 11 02 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>FireJail - Local Root
<ul>
<li><a href="https://unparalleled.eu/publications/2021/advisory-unpar-2021-0.txt">https://unparalleled.eu/publications/2021/advisory-unpar-2021-0.txt</a></li>
<li><a href="https://unparalleled.eu/blog/2021/20210208-rigged-race-against-firejail-for-local-root/">Rigged Race Against Firejail for Local Root</a></li>
<li><a href="https://www.reddit.com/r/linuxmint/comments/5mya69/local_root_exploit_found_in_firejail_sandbox/">Local root exploit found in Firejail sandbox application, here&rsquo;s how to update it to fix the security issue : linuxmint</a></li>
</ul>
</li>
<li>ProjektRed - Ransom &amp; Leak
<ul>
<li><a href="https://twitter.com/vxunderground/status/1359473460448231425">https</a></li>
<li><a href="https://twitter.com/CDPROJEKTRED/status/1359048125403590660">https</a></li>
<li><a href="https://www.cadosecurity.com/post/punk-kitty-ransom-analysing-hellokitty-ransomware-attacks">Punk Kitty Ransom - Analysing HelloKitty Ransomware Attacks</a></li>
</ul>
</li>
<li>Tool - Github1s
<ul>
<li><a href="https://github1s.com/">GitHub1s</a></li>
<li><a href="https://github1s.com/WordPress/WordPress">GitHub1s</a></li>
</ul>
</li>
<li>Dependency confusion
<ul>
<li><a href="https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610">https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610</a></li>
</ul>
</li>
<li>Attaque d&rsquo;un centre de traitement des eaux en floride
<ul>
<li><a href="https://thehackernews.com/2021/02/poor-password-security-lead-to-recent.html">Poor Password Security Led to Recent Water Treatment Facility Hack</a></li>
<li><a href="https://krebsonsecurity.com/2021/02/whats-most-interesting-about-the-florida-water-system-hack-that-we-heard-about-it-at-all/">What’s most interesting about the Florida water system hack? That we heard about it at all. —  Krebs on Security</a></li>
<li><a href="https://thehackernews.com/2021/02/hacker-tried-poisoning-water-supply.html">Hacker Tried Poisoning Water Supply After Breaking Into Florida&rsquo;s Treatment System</a></li>
<li><a href="https://www.bankinfosecurity.com/hackers-breached-florida-citys-water-treatment-system-a-15949">Hacker Breached Florida City&rsquo;s Water Treatment System</a></li>
<li><a href="https://www.zdnet.com/article/hacker-modified-drinking-water-chemical-levels-in-a-us-city/#ftag=RSSbaffb68">Hacker modified drinking water chemical levels in a US city | ZDNet</a></li>
</ul>
</li>
<li>Extension &ldquo;The Great Suspender&rdquo; contient maintenant un malware
<ul>
<li><a href="https://thehackernews.com/2021/02/warning-hugely-popular-great-suspender.html">WARNING — Hugely Popular &lsquo;The Great Suspender&rsquo; Chrome Extension Contains Malware</a></li>
<li><a href="https://www.ghacks.net/2021/01/09/we-no-longer-recommend-the-chrome-extension-the-great-suspender-here-is-why/">We no longer recommend the Chrome extension The Great Suspender. Here is why! - gHacks Tech News</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=568460543">SAP Security Patch Day – February 2021 - Product Security Response at SAP - Community Wiki</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/default.html">Security Center</a></li>
<li><a href="https://helpx.adobe.com/security.html">Adobe Security Bulletins and Advisories</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2020-0029.html">VMSA-2020-0029.1</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2021-0001.html">VMSA-2021-0001</a></li>
<li><a href="https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_4.html">Chrome Releases: Stable Channel Update for Desktop</a></li>
<li><a href="https://source.android.com/security/bulletin/2021-02-01">Android Security Bulletin—February 2021  |  Android Open Source Project</a></li>
<li><a href="https://support.apple.com/en-us/HT212177">https://support.apple.com/en-us/HT212177</a></li>
<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2021-06/">Security Vulnerabilities fixed in Firefox 85.0.1 and Firefox ESR 78.7.1 — Mozilla</a></li>
<li><a href="https://swarm.ptsecurity.com/swarm-of-palo-alto-pan-os-vulnerabilities/">Swarm of Palo Alto PAN-OS vulnerabilities – PT SWARM</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2021/2/11/three-more-bugs-in-orions-belt">Zero Day Initiative — Three More Bugs in Orion’s Belt</a></li>
<li><a href="https://www.forescout.com/company/blog/forescout-research-labs-releases-the-project-memoria-tcpip-stack-detector/">Forescout Research Labs Releases The Project Memoria TCP/IP Stack Detector - Forescout</a></li>
<li><a href="https://www.forescout.com/company/blog/numberjack-forescout-research-labs-finds-nine-isn-generation-vulnerabilities-affecting-tcpip-stacks/">NUMBER:JACK - Forescout Research Labs Finds Nine ISN Generation Vulnerabilities Affecting TCP/IP Stacks - Forescout</a></li>
<li><a href="https://googleprojectzero.blogspot.com/p/rca.html">Project Zero: 0day Exploit Root Cause Analyses</a></li>
<li><a href="https://www.nolimitsecu.fr/pandorabox/">Pandorabox - NoLimitSecu</a></li>
</ul>
</li>
<li>Opérateur de rançongiciel
<ul>
<li><a href="https://blog.talosintelligence.com/2021/02/interview-with-lockbit-ransomware.html">https://blog.talosintelligence.com/2021/02/interview-with-lockbit-ransomware.html</a></li>
</ul>
</li>
<li>ANSSI
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2021-CTI-002/">Infrastructure d’attaque du groupe cybercriminel TA505 – CERT-FR</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2021-CTI-001/">État de la menace rançongiciels à l’encontre des entreprises et institutions – CERT-FR</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-02-11.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[FireJail, The Great Suspender, Leak ProjektRed, SCADA &amp; VNC, Rançongiciel, Corner Vuln, Github1s, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-02-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-02-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-02-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 février 2021",
            "subtitle": "FireJail, The Great Suspender, Leak ProjektRed, SCADA \u0026 VNC, Rançongiciel, Corner Vuln, Github1s, etc.",
            "description": "Épisode du 11 02 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>FireJail - Local Root
<ul>
<li><a href="https://unparalleled.eu/publications/2021/advisory-unpar-2021-0.txt">https://unparalleled.eu/publications/2021/advisory-unpar-2021-0.txt</a></li>
<li><a href="https://unparalleled.eu/blog/2021/20210208-rigged-race-against-firejail-for-local-root/">Rigged Race Against Firejail for Local Root</a></li>
<li><a href="https://www.reddit.com/r/linuxmint/comments/5mya69/local_root_exploit_found_in_firejail_sandbox/">Local root exploit found in Firejail sandbox application, here&rsquo;s how to update it to fix the security issue : linuxmint</a></li>
</ul>
</li>
<li>ProjektRed - Ransom &amp; Leak
<ul>
<li><a href="https://twitter.com/vxunderground/status/1359473460448231425">https</a></li>
<li><a href="https://twitter.com/CDPROJEKTRED/status/1359048125403590660">https</a></li>
<li><a href="https://www.cadosecurity.com/post/punk-kitty-ransom-analysing-hellokitty-ransomware-attacks">Punk Kitty Ransom - Analysing HelloKitty Ransomware Attacks</a></li>
</ul>
</li>
<li>Tool - Github1s
<ul>
<li><a href="https://github1s.com/">GitHub1s</a></li>
<li><a href="https://github1s.com/WordPress/WordPress">GitHub1s</a></li>
</ul>
</li>
<li>Dependency confusion
<ul>
<li><a href="https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610">https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610</a></li>
</ul>
</li>
<li>Attaque d&rsquo;un centre de traitement des eaux en floride
<ul>
<li><a href="https://thehackernews.com/2021/02/poor-password-security-lead-to-recent.html">Poor Password Security Led to Recent Water Treatment Facility Hack</a></li>
<li><a href="https://krebsonsecurity.com/2021/02/whats-most-interesting-about-the-florida-water-system-hack-that-we-heard-about-it-at-all/">What’s most interesting about the Florida water system hack? That we heard about it at all. —  Krebs on Security</a></li>
<li><a href="https://thehackernews.com/2021/02/hacker-tried-poisoning-water-supply.html">Hacker Tried Poisoning Water Supply After Breaking Into Florida&rsquo;s Treatment System</a></li>
<li><a href="https://www.bankinfosecurity.com/hackers-breached-florida-citys-water-treatment-system-a-15949">Hacker Breached Florida City&rsquo;s Water Treatment System</a></li>
<li><a href="https://www.zdnet.com/article/hacker-modified-drinking-water-chemical-levels-in-a-us-city/#ftag=RSSbaffb68">Hacker modified drinking water chemical levels in a US city | ZDNet</a></li>
</ul>
</li>
<li>Extension &ldquo;The Great Suspender&rdquo; contient maintenant un malware
<ul>
<li><a href="https://thehackernews.com/2021/02/warning-hugely-popular-great-suspender.html">WARNING — Hugely Popular &lsquo;The Great Suspender&rsquo; Chrome Extension Contains Malware</a></li>
<li><a href="https://www.ghacks.net/2021/01/09/we-no-longer-recommend-the-chrome-extension-the-great-suspender-here-is-why/">We no longer recommend the Chrome extension The Great Suspender. Here is why! - gHacks Tech News</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=568460543">SAP Security Patch Day – February 2021 - Product Security Response at SAP - Community Wiki</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/default.html">Security Center</a></li>
<li><a href="https://helpx.adobe.com/security.html">Adobe Security Bulletins and Advisories</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2020-0029.html">VMSA-2020-0029.1</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2021-0001.html">VMSA-2021-0001</a></li>
<li><a href="https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_4.html">Chrome Releases: Stable Channel Update for Desktop</a></li>
<li><a href="https://source.android.com/security/bulletin/2021-02-01">Android Security Bulletin—February 2021  |  Android Open Source Project</a></li>
<li><a href="https://support.apple.com/en-us/HT212177">https://support.apple.com/en-us/HT212177</a></li>
<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2021-06/">Security Vulnerabilities fixed in Firefox 85.0.1 and Firefox ESR 78.7.1 — Mozilla</a></li>
<li><a href="https://swarm.ptsecurity.com/swarm-of-palo-alto-pan-os-vulnerabilities/">Swarm of Palo Alto PAN-OS vulnerabilities – PT SWARM</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2021/2/11/three-more-bugs-in-orions-belt">Zero Day Initiative — Three More Bugs in Orion’s Belt</a></li>
<li><a href="https://www.forescout.com/company/blog/forescout-research-labs-releases-the-project-memoria-tcpip-stack-detector/">Forescout Research Labs Releases The Project Memoria TCP/IP Stack Detector - Forescout</a></li>
<li><a href="https://www.forescout.com/company/blog/numberjack-forescout-research-labs-finds-nine-isn-generation-vulnerabilities-affecting-tcpip-stacks/">NUMBER:JACK - Forescout Research Labs Finds Nine ISN Generation Vulnerabilities Affecting TCP/IP Stacks - Forescout</a></li>
<li><a href="https://googleprojectzero.blogspot.com/p/rca.html">Project Zero: 0day Exploit Root Cause Analyses</a></li>
<li><a href="https://www.nolimitsecu.fr/pandorabox/">Pandorabox - NoLimitSecu</a></li>
</ul>
</li>
<li>Opérateur de rançongiciel
<ul>
<li><a href="https://blog.talosintelligence.com/2021/02/interview-with-lockbit-ransomware.html">https://blog.talosintelligence.com/2021/02/interview-with-lockbit-ransomware.html</a></li>
</ul>
</li>
<li>ANSSI
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2021-CTI-002/">Infrastructure d’attaque du groupe cybercriminel TA505 – CERT-FR</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2021-CTI-001/">État de la menace rançongiciels à l’encontre des entreprises et institutions – CERT-FR</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[SolarWinds, EMOTET, Office365, GDPR, CTI]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-02-11-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 27 janvier 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-27-janvier-2021/</link>
            <pubDate>mer., 27 janv. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-27-janvier-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-27.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-27.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-01-27-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 27 janvier 2021",
            "subtitle": "RCE Office 365, Espion de poche, Piège à chercheurs en sécu, GDPR, Intrusion StackOverflow, Takedown EMOTET, SolarWinds, CTI, etc.",
            "description": "Épisode du 27 01 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-01-27-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-27.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-27.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-01-27-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 27 janvier 2021",
            "subtitle": "RCE Office 365, Espion de poche, Piège à chercheurs en sécu, GDPR, Intrusion StackOverflow, Takedown EMOTET, SolarWinds, CTI, etc.",
            "description": "Épisode du 27 01 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>RCE in Office365 + shitty patchs
<ul>
<li><a href="https://srcincite.io/blog/2021/01/12/making-clouds-rain-rce-in-office-365.html">Making Clouds Rain :: Remote Code Execution in Microsoft Office 365</a></li>
</ul>
</li>
<li>Campain against security researchers
<ul>
<li><a href="https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/">New campaign targeting security researchers</a></li>
</ul>
</li>
<li>Heap Overflow in sudo (CVE-2021-3156)
<ul>
<li><a href="https://www.sudo.ws/alerts/unescape_overflow.html">Buffer overflow in command line unescaping</a></li>
</ul>
</li>
<li>Timeline intrusion StackOverflow
<ul>
<li><a href="https://stackoverflow.blog/2021/01/25/a-deeper-dive-into-our-may-2019-security-incident/">A deeper dive into our May 2019 security incident - Stack Overflow Blog</a></li>
</ul>
</li>
<li>Un espion dans la poche
<ul>
<li><a href="https://thehackernews.com/2021/01/google-discloses-flaws-in-signal-fb.html">Google Details Patched Bugs in Signal, FB Messenger, JioChat Apps</a></li>
</ul>
</li>
<li>A ne pas oublier
<ul>
<li><a href="https://support.microsoft.com/en-us/topic/2020-ldap-channel-binding-and-ldap-signing-requirements-for-windows-ef185fb8-00f7-167d-744c-f299a66fc00a">2020 LDAP channel binding and LDAP signing requirements for Windows</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/en-us/vulnerability/ADV190023">Security Update Guide - Microsoft Security Response Center</a></li>
</ul>
</li>
<li>SolarWinds - Follow up
<ul>
<li><a href="https://www.zdnet.com/article/four-security-vendors-disclose-solarwinds-related-incidents/">Four security vendors disclose SolarWinds-related incidents | ZDNet</a></li>
<li><a href="https://us-cert.cisa.gov/ncas/analysis-reports/ar21-027a">MAR-10319053-1.v1 - Supernova | CISA</a></li>
</ul>
</li>
<li>Sanction GDPR pour défaut de protection contre le credential stuffing
<ul>
<li><a href="https://www.cnil.fr/fr/credential-stuffing-la-cnil-sanctionne-un-responsable-de-traitement-et-son-sous-traitant">« Credential stuffing » : la CNIL sanctionne un responsable de traitement et son sous-traitant | CNIL</a></li>
</ul>
</li>
<li>EUROPOL &amp; EUROJUST vs EMOTET
<ul>
<li><a href="https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action">World’s most dangerous malware EMOTET disrupted through global action | Europol</a></li>
<li><a href="https://twitter.com/mikko/status/1354407402020466689">https</a></li>
<li><a href="https://www.zdnet.com/article/authorities-plan-to-mass-uninstall-emotet-from-infected-hosts-on-march-25-2021/">Authorities plan to mass-uninstall Emotet from infected hosts on March 25, 2021 | ZDNet</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://support.apple.com/en-us/HT212146">https://support.apple.com/en-us/HT212146</a></li>
<li><a href="https://www.sonicwall.com/support/product-notification/urgent-security-notice-probable-sma-100-series-vulnerability-updated-jan-25-2021/210122173415410/">Urgent Security Notice: Probable SMA 100 Series Vulnerability [Updated Jan. 25, 2021] | SonicWall</a></li>
<li><a href="https://www.armis.com/resources/iot-security-blog/nat-slipstreaming-v2-0-new-attack-variant-can-expose-all-internal-network-devices-to-the-internet/">NAT Slipstreaming v2.0: New Attack Variant Can Expose All Internal Network Devices to The Internet | Armis</a></li>
<li><a href="https://www.claroty.com/2021/01/25/blog-research-critical-flaws-in-opc-protocol/">Claroty Finds Critical Flaws in OPC Protocol Implementations - Claroty</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-01-27.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[RCE Office 365, Espion de poche, Piège à chercheurs en sécu, GDPR, Intrusion StackOverflow, Takedown EMOTET, SolarWinds, CTI, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-27.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-27.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-01-27-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 27 janvier 2021",
            "subtitle": "RCE Office 365, Espion de poche, Piège à chercheurs en sécu, GDPR, Intrusion StackOverflow, Takedown EMOTET, SolarWinds, CTI, etc.",
            "description": "Épisode du 27 01 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>RCE in Office365 + shitty patchs
<ul>
<li><a href="https://srcincite.io/blog/2021/01/12/making-clouds-rain-rce-in-office-365.html">Making Clouds Rain :: Remote Code Execution in Microsoft Office 365</a></li>
</ul>
</li>
<li>Campain against security researchers
<ul>
<li><a href="https://blog.google/threat-analysis-group/new-campaign-targeting-security-researchers/">New campaign targeting security researchers</a></li>
</ul>
</li>
<li>Heap Overflow in sudo (CVE-2021-3156)
<ul>
<li><a href="https://www.sudo.ws/alerts/unescape_overflow.html">Buffer overflow in command line unescaping</a></li>
</ul>
</li>
<li>Timeline intrusion StackOverflow
<ul>
<li><a href="https://stackoverflow.blog/2021/01/25/a-deeper-dive-into-our-may-2019-security-incident/">A deeper dive into our May 2019 security incident - Stack Overflow Blog</a></li>
</ul>
</li>
<li>Un espion dans la poche
<ul>
<li><a href="https://thehackernews.com/2021/01/google-discloses-flaws-in-signal-fb.html">Google Details Patched Bugs in Signal, FB Messenger, JioChat Apps</a></li>
</ul>
</li>
<li>A ne pas oublier
<ul>
<li><a href="https://support.microsoft.com/en-us/topic/2020-ldap-channel-binding-and-ldap-signing-requirements-for-windows-ef185fb8-00f7-167d-744c-f299a66fc00a">2020 LDAP channel binding and LDAP signing requirements for Windows</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/en-us/vulnerability/ADV190023">Security Update Guide - Microsoft Security Response Center</a></li>
</ul>
</li>
<li>SolarWinds - Follow up
<ul>
<li><a href="https://www.zdnet.com/article/four-security-vendors-disclose-solarwinds-related-incidents/">Four security vendors disclose SolarWinds-related incidents | ZDNet</a></li>
<li><a href="https://us-cert.cisa.gov/ncas/analysis-reports/ar21-027a">MAR-10319053-1.v1 - Supernova | CISA</a></li>
</ul>
</li>
<li>Sanction GDPR pour défaut de protection contre le credential stuffing
<ul>
<li><a href="https://www.cnil.fr/fr/credential-stuffing-la-cnil-sanctionne-un-responsable-de-traitement-et-son-sous-traitant">« Credential stuffing » : la CNIL sanctionne un responsable de traitement et son sous-traitant | CNIL</a></li>
</ul>
</li>
<li>EUROPOL &amp; EUROJUST vs EMOTET
<ul>
<li><a href="https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action">World’s most dangerous malware EMOTET disrupted through global action | Europol</a></li>
<li><a href="https://twitter.com/mikko/status/1354407402020466689">https</a></li>
<li><a href="https://www.zdnet.com/article/authorities-plan-to-mass-uninstall-emotet-from-infected-hosts-on-march-25-2021/">Authorities plan to mass-uninstall Emotet from infected hosts on March 25, 2021 | ZDNet</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://support.apple.com/en-us/HT212146">https://support.apple.com/en-us/HT212146</a></li>
<li><a href="https://www.sonicwall.com/support/product-notification/urgent-security-notice-probable-sma-100-series-vulnerability-updated-jan-25-2021/210122173415410/">Urgent Security Notice: Probable SMA 100 Series Vulnerability [Updated Jan. 25, 2021] | SonicWall</a></li>
<li><a href="https://www.armis.com/resources/iot-security-blog/nat-slipstreaming-v2-0-new-attack-variant-can-expose-all-internal-network-devices-to-the-internet/">NAT Slipstreaming v2.0: New Attack Variant Can Expose All Internal Network Devices to The Internet | Armis</a></li>
<li><a href="https://www.claroty.com/2021/01/25/blog-research-critical-flaws-in-opc-protocol/">Claroty Finds Critical Flaws in OPC Protocol Implementations - Claroty</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[SolarWinds, EMOTET, Office365, GDPR, CTI]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-01-27-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 13 janvier 2021</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-13-janvier-2021/</link>
            <pubDate>mer., 13 janv. 2021 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-13-janvier-2021/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-01-13-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 13 janvier 2021",
            "subtitle": "Typo 3, Laravel, Vaccin COVID-19 par le prisme IT, adieu Red Forest, SolarWinds, Cadeaux CTF, etc.",
            "description": "Épisode du 13 01 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2021-01-13-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-01-13-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 13 janvier 2021",
            "subtitle": "Typo 3, Laravel, Vaccin COVID-19 par le prisme IT, adieu Red Forest, SolarWinds, Cadeaux CTF, etc.",
            "description": "Épisode du 13 01 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Article sur Typo3 &amp; Laravel
<ul>
<li><a href="https://www.synacktiv.com/publications/typo3-leak-to-remote-code-execution.html">Typo3: leak to Remote code execution. | Synacktiv</a></li>
<li><a href="https://www.ambionics.io/blog/laravel-debug-rce">Laravel &lt;= v8.4.2 debug mode: Remote code execution</a></li>
</ul>
</li>
<li>Outils redir web, BloodHound custom queries, et MindMaps
<ul>
<li><a href="http://1u.ms/">1u.ms</a></li>
<li><a href="https://github.com/hackerscrolls/SecurityTips/tree/master/MindMaps">SecurityTips/MindMaps at master · hackerscrolls/SecurityTips · GitHub</a></li>
<li><a href="https://github.com/hausec/Bloodhound-Custom-Queries">GitHub - hausec/Bloodhound-Custom-Queries: Custom Query list for the Bloodhound GUI based off my cheatsheet</a></li>
</ul>
</li>
<li>Le vaccin vu par un Reverseur
<ul>
<li><a href="https://berthub.eu/articles/posts/reverse-engineering-source-code-of-the-biontech-pfizer-vaccine/">Reverse Engineering the source code of the BioNTech/Pfizer SARS-CoV-2 Vaccine - Articles</a></li>
</ul>
</li>
<li>Administration, la fin des red forests
<ul>
<li><a href="https://docs.microsoft.com/en-us/security/compass/esae-retirement">Enhanced Security Admin Environment (ESAE) architecture mainstream retirement | Microsoft Docs</a></li>
<li><a href="https://docs.microsoft.com/en-us/security/compass/security-rapid-modernization-plan">Rapidly modernize your security infrastructure | Microsoft Docs</a></li>
</ul>
</li>
<li>SolarWinds
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html">Highly Evasive Attacker Leverages SolarWinds Supply Chain to CompromiseMultiple Global Victims With SUNBURST Backdoor | FireEye Inc</a></li>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html">SUNBURST Additional Technical Details | FireEye Inc</a></li>
<li><a href="https://www.microsoft.com/security/blog/2020/12/18/analyzing-solorigate-the-compromised-dll-file-that-started-a-sophisticated-cyberattack-and-how-microsoft-defender-helps-protect/">Analyzing Solorigate, the compromised DLL file that started a sophisticated cyberattack, and how Microsoft Defender helps protect customers - Microsoft Security</a></li>
<li><a href="https://msrc-blog.microsoft.com/2020/12/21/december-21st-2020-solorigate-resource-center/">Solorigate Resource Center – updated December 31st, 2020 – Microsoft Security Response Center</a></li>
<li><a href="https://securelist.com/sunburst-backdoor-kazuar/99981/">Sunburst backdoor – code overlaps with Kazuar | Securelist</a></li>
<li><a href="https://www.crowdstrike.com/blog/sunspot-malware-technical-analysis/">SUNSPOT Malware: A Technical Analysis | CrowdStrike</a></li>
<li><a href="https://orangematter.solarwinds.com/2021/01/11/new-findings-from-our-investigation-of-sunburst/">New Findings From Our Investigation of SUNBURST - Orange Matter</a></li>
</ul>
</li>
<li>Patch Tuesday
<ul>
<li><a href="https://patchtuesdaydashboard.com/">Microsoft Patch Tuesday by Morphus Labs</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-01-13.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Typo 3, Laravel, Vaccin COVID-19 par le prisme IT, adieu Red Forest, SolarWinds, Cadeaux CTF, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2021-01-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2021-01-13-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 13 janvier 2021",
            "subtitle": "Typo 3, Laravel, Vaccin COVID-19 par le prisme IT, adieu Red Forest, SolarWinds, Cadeaux CTF, etc.",
            "description": "Épisode du 13 01 2021 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Article sur Typo3 &amp; Laravel
<ul>
<li><a href="https://www.synacktiv.com/publications/typo3-leak-to-remote-code-execution.html">Typo3: leak to Remote code execution. | Synacktiv</a></li>
<li><a href="https://www.ambionics.io/blog/laravel-debug-rce">Laravel &lt;= v8.4.2 debug mode: Remote code execution</a></li>
</ul>
</li>
<li>Outils redir web, BloodHound custom queries, et MindMaps
<ul>
<li><a href="http://1u.ms/">1u.ms</a></li>
<li><a href="https://github.com/hackerscrolls/SecurityTips/tree/master/MindMaps">SecurityTips/MindMaps at master · hackerscrolls/SecurityTips · GitHub</a></li>
<li><a href="https://github.com/hausec/Bloodhound-Custom-Queries">GitHub - hausec/Bloodhound-Custom-Queries: Custom Query list for the Bloodhound GUI based off my cheatsheet</a></li>
</ul>
</li>
<li>Le vaccin vu par un Reverseur
<ul>
<li><a href="https://berthub.eu/articles/posts/reverse-engineering-source-code-of-the-biontech-pfizer-vaccine/">Reverse Engineering the source code of the BioNTech/Pfizer SARS-CoV-2 Vaccine - Articles</a></li>
</ul>
</li>
<li>Administration, la fin des red forests
<ul>
<li><a href="https://docs.microsoft.com/en-us/security/compass/esae-retirement">Enhanced Security Admin Environment (ESAE) architecture mainstream retirement | Microsoft Docs</a></li>
<li><a href="https://docs.microsoft.com/en-us/security/compass/security-rapid-modernization-plan">Rapidly modernize your security infrastructure | Microsoft Docs</a></li>
</ul>
</li>
<li>SolarWinds
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html">Highly Evasive Attacker Leverages SolarWinds Supply Chain to CompromiseMultiple Global Victims With SUNBURST Backdoor | FireEye Inc</a></li>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html">SUNBURST Additional Technical Details | FireEye Inc</a></li>
<li><a href="https://www.microsoft.com/security/blog/2020/12/18/analyzing-solorigate-the-compromised-dll-file-that-started-a-sophisticated-cyberattack-and-how-microsoft-defender-helps-protect/">Analyzing Solorigate, the compromised DLL file that started a sophisticated cyberattack, and how Microsoft Defender helps protect customers - Microsoft Security</a></li>
<li><a href="https://msrc-blog.microsoft.com/2020/12/21/december-21st-2020-solorigate-resource-center/">Solorigate Resource Center – updated December 31st, 2020 – Microsoft Security Response Center</a></li>
<li><a href="https://securelist.com/sunburst-backdoor-kazuar/99981/">Sunburst backdoor – code overlaps with Kazuar | Securelist</a></li>
<li><a href="https://www.crowdstrike.com/blog/sunspot-malware-technical-analysis/">SUNSPOT Malware: A Technical Analysis | CrowdStrike</a></li>
<li><a href="https://orangematter.solarwinds.com/2021/01/11/new-findings-from-our-investigation-of-sunburst/">New Findings From Our Investigation of SUNBURST - Orange Matter</a></li>
</ul>
</li>
<li>Patch Tuesday
<ul>
<li><a href="https://patchtuesdaydashboard.com/">Microsoft Patch Tuesday by Morphus Labs</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[FireEye, Microsoft, SolarWinds, ]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2021-01-13-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 09 décembre 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-09-d%C3%A9cembre-2020/</link>
            <pubDate>mer., 9 déc. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-09-d%C3%A9cembre-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-12-09.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-12-09.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-12-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 décembre 2020",
            "subtitle": "FireEye, RCE Teams, Deno, Burp Proxy Toggler, McAfee Criminality Report, CornerVuln, etc.",
            "description": "Épisode du 09 12 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-12-09-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-12-09.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-12-09.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-12-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 décembre 2020",
            "subtitle": "FireEye, RCE Teams, Deno, Burp Proxy Toggler, McAfee Criminality Report, CornerVuln, etc.",
            "description": "Épisode du 09 12 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Wormable RCE, Microsoft Teams
<ul>
<li><a href="https://github.com/oskarsve/ms-teams-rce">GitHub - oskarsve/ms-teams-rce</a></li>
</ul>
</li>
<li>Deno, ou node v2 ?
<ul>
<li><a href="https://blog.logrocket.com/deno-1-0-what-you-need-to-know/">Deno 1.0: What you need to know - LogRocket Blog</a></li>
</ul>
</li>
<li>Burp Proxy Toggler
<ul>
<li><a href="https://github.com/romainricard/burp-headup">GitHub - romainricard/burp-headup: Toggle Burp proxy from anywhere and get its status in i3wm</a></li>
</ul>
</li>
<li>McAfee Criminality Report
<ul>
<li><a href="https://www.mcafee.com/enterprise/en-us/assets/reports/restricted/rp-economic-impact-cybercrime.pdf">PDF Document</a></li>
<li><a href="https://www.journaldugeek.com/2020/12/08/cybercriminalite-coute-1000-milliards-dollars/">La cybercriminalité se chiffre désormais à 1000 milliards de dollars</a></li>
<li><a href="https://www.ibm.com/security/digital-assets/cost-data-breach-report/#/fr">Cost of a Data Breach Report 2020 | IBM</a></li>
</ul>
</li>
<li>Test du jeu Yolo Space Hacker, appel à volontaires
<ul>
<li><a href="https://store.steampowered.com/app/1341450/Yolo_Space_Hacker/">Yolo Space Hacker on Steam</a></li>
</ul>
</li>
<li>FireEye hacked
<ul>
<li><a href="https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html">FireEye Shares Details of Recent Cyber Attack, Actions to Protect Community | FireEye Inc</a></li>
<li><a href="https://github.com/fireeye/red_team_tool_countermeasures/tree/master/rules">red_team_tool_countermeasures/rules at master · fireeye/red_team_tool_countermeasures · GitHub</a></li>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/12/unauthorized-access-of-fireeye-red-team-tools.html">Unauthorized Access of FireEye Red Team Tools | FireEye Inc</a></li>
</ul>
</li>
<li>Corner vulns
<ul>
<li><a href="https://www.forescout.com/research-labs/amnesia33/">AMNESIA:33 - Forescout</a></li>
<li><a href="https://us-cert.cisa.gov/ics/advisories/icsa-20-343-01">Multiple Embedded TCP/IP Stacks | CISA</a></li>
<li><a href="https://kb.cert.org/vuls/id/815128">search</a></li>
<li><a href="https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/Amnesia_201208.html">BSI  -  Kurzmeldungen des BSI - AMNESIA33: Teils kritische Schwachstellen gefunden</a></li>
<li><a href="https://www.forescout.com/company/resources/amnesia33-how-tcp-ip-stacks-breed-critical-vulnerabilities-in-iot-ot-and-it-devices/">https://www.forescout.com/company/resources/amnesia33-how-tcp-ip-stacks-breed-critical-vulnerabilities-in-iot-ot-and-it-devices/</a></li>
<li><a href="https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10195">
D-Link Technical Support
</a></li>
<li><a href="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=564757079">SAP Security Patch Day – December 2020 - Product Security Response at SAP - Community Wiki</a></li>
<li><a href="https://www.openssl.org/news/secadv/20201208.txt">https://www.openssl.org/news/secadv/20201208.txt</a></li>
<li><a href="https://blog.netspi.com/cve-2020-17049-kerberos-bronze-bit-overview/">CVE-2020-17049: Kerberos Bronze Bit Attack - Overview</a></li>
<li><a href="https://blog.netspi.com/cve-2020-17049-kerberos-bronze-bit-theory/">CVE-2020-17049: Kerberos Bronze Bit Attack - Theory</a></li>
<li><a href="https://blog.netspi.com/cve-2020-17049-kerberos-bronze-bit-attack/">CVE-2020-17049: Kerberos Bronze Bit Attack - Practical Exploitation</a></li>
<li><a href="https://support.microsoft.com/en-us/help/4598347/managing-deployment-of-kerberos-s4u-changes-for-cve-2020-17049">https://support.microsoft.com/en-us/help/4598347/managing-deployment-of-kerberos-s4u-changes-for-cve-2020-17049</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2020/12/8/the-december-2020-security-update-review">Zero Day Initiative — The December 2020 Security Update Review</a></li>
<li><a href="https://blog.talosintelligence.com/2020/12/microsoft-patch-tuesday-dec-2020-.html">https://blog.talosintelligence.com/2020/12/microsoft-patch-tuesday-dec-2020-.html</a></li>
<li><a href="https://media.defense.gov/2020/Dec/07/2002547071/-1/-1/0/CSA_VMWARE%20ACCESS_U_OO_195076_20.PDF">https://media.defense.gov/2020/Dec/07/2002547071/-1/-1/0/CSA_VMWARE%20ACCESS_U_OO_195076_20.PDF</a></li>
</ul>
</li>
<li>Vidéos Botconf
<ul>
<li><a href="https://www.youtube.com/playlist?list=PL8fFmUArVzKiMd6twm9ikaSl8oM76Hotd">Botconf 2020</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-12-09.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[FireEye, RCE Teams, Deno, Burp Proxy Toggler, McAfee Criminality Report, CornerVuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-12-09.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-12-09.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-12-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 décembre 2020",
            "subtitle": "FireEye, RCE Teams, Deno, Burp Proxy Toggler, McAfee Criminality Report, CornerVuln, etc.",
            "description": "Épisode du 09 12 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Wormable RCE, Microsoft Teams
<ul>
<li><a href="https://github.com/oskarsve/ms-teams-rce">GitHub - oskarsve/ms-teams-rce</a></li>
</ul>
</li>
<li>Deno, ou node v2 ?
<ul>
<li><a href="https://blog.logrocket.com/deno-1-0-what-you-need-to-know/">Deno 1.0: What you need to know - LogRocket Blog</a></li>
</ul>
</li>
<li>Burp Proxy Toggler
<ul>
<li><a href="https://github.com/romainricard/burp-headup">GitHub - romainricard/burp-headup: Toggle Burp proxy from anywhere and get its status in i3wm</a></li>
</ul>
</li>
<li>McAfee Criminality Report
<ul>
<li><a href="https://www.mcafee.com/enterprise/en-us/assets/reports/restricted/rp-economic-impact-cybercrime.pdf">PDF Document</a></li>
<li><a href="https://www.journaldugeek.com/2020/12/08/cybercriminalite-coute-1000-milliards-dollars/">La cybercriminalité se chiffre désormais à 1000 milliards de dollars</a></li>
<li><a href="https://www.ibm.com/security/digital-assets/cost-data-breach-report/#/fr">Cost of a Data Breach Report 2020 | IBM</a></li>
</ul>
</li>
<li>Test du jeu Yolo Space Hacker, appel à volontaires
<ul>
<li><a href="https://store.steampowered.com/app/1341450/Yolo_Space_Hacker/">Yolo Space Hacker on Steam</a></li>
</ul>
</li>
<li>FireEye hacked
<ul>
<li><a href="https://www.fireeye.com/blog/products-and-services/2020/12/fireeye-shares-details-of-recent-cyber-attack-actions-to-protect-community.html">FireEye Shares Details of Recent Cyber Attack, Actions to Protect Community | FireEye Inc</a></li>
<li><a href="https://github.com/fireeye/red_team_tool_countermeasures/tree/master/rules">red_team_tool_countermeasures/rules at master · fireeye/red_team_tool_countermeasures · GitHub</a></li>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/12/unauthorized-access-of-fireeye-red-team-tools.html">Unauthorized Access of FireEye Red Team Tools | FireEye Inc</a></li>
</ul>
</li>
<li>Corner vulns
<ul>
<li><a href="https://www.forescout.com/research-labs/amnesia33/">AMNESIA:33 - Forescout</a></li>
<li><a href="https://us-cert.cisa.gov/ics/advisories/icsa-20-343-01">Multiple Embedded TCP/IP Stacks | CISA</a></li>
<li><a href="https://kb.cert.org/vuls/id/815128">search</a></li>
<li><a href="https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/Amnesia_201208.html">BSI  -  Kurzmeldungen des BSI - AMNESIA33: Teils kritische Schwachstellen gefunden</a></li>
<li><a href="https://www.forescout.com/company/resources/amnesia33-how-tcp-ip-stacks-breed-critical-vulnerabilities-in-iot-ot-and-it-devices/">https://www.forescout.com/company/resources/amnesia33-how-tcp-ip-stacks-breed-critical-vulnerabilities-in-iot-ot-and-it-devices/</a></li>
<li><a href="https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10195">
D-Link Technical Support
</a></li>
<li><a href="https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=564757079">SAP Security Patch Day – December 2020 - Product Security Response at SAP - Community Wiki</a></li>
<li><a href="https://www.openssl.org/news/secadv/20201208.txt">https://www.openssl.org/news/secadv/20201208.txt</a></li>
<li><a href="https://blog.netspi.com/cve-2020-17049-kerberos-bronze-bit-overview/">CVE-2020-17049: Kerberos Bronze Bit Attack - Overview</a></li>
<li><a href="https://blog.netspi.com/cve-2020-17049-kerberos-bronze-bit-theory/">CVE-2020-17049: Kerberos Bronze Bit Attack - Theory</a></li>
<li><a href="https://blog.netspi.com/cve-2020-17049-kerberos-bronze-bit-attack/">CVE-2020-17049: Kerberos Bronze Bit Attack - Practical Exploitation</a></li>
<li><a href="https://support.microsoft.com/en-us/help/4598347/managing-deployment-of-kerberos-s4u-changes-for-cve-2020-17049">https://support.microsoft.com/en-us/help/4598347/managing-deployment-of-kerberos-s4u-changes-for-cve-2020-17049</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2020/12/8/the-december-2020-security-update-review">Zero Day Initiative — The December 2020 Security Update Review</a></li>
<li><a href="https://blog.talosintelligence.com/2020/12/microsoft-patch-tuesday-dec-2020-.html">https://blog.talosintelligence.com/2020/12/microsoft-patch-tuesday-dec-2020-.html</a></li>
<li><a href="https://media.defense.gov/2020/Dec/07/2002547071/-1/-1/0/CSA_VMWARE%20ACCESS_U_OO_195076_20.PDF">https://media.defense.gov/2020/Dec/07/2002547071/-1/-1/0/CSA_VMWARE%20ACCESS_U_OO_195076_20.PDF</a></li>
</ul>
</li>
<li>Vidéos Botconf
<ul>
<li><a href="https://www.youtube.com/playlist?list=PL8fFmUArVzKiMd6twm9ikaSl8oM76Hotd">Botconf 2020</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[FireEye, Microsoft, IP]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-12-09-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 25 novembre 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-25-novembre-2020/</link>
            <pubDate>mer., 25 nov. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-25-novembre-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 novembre 2020",
            "subtitle": "Data Protection: EU vs US, youtube-dl le retour, Fuite AnimalJam, DDoS 2020, URL shortener, etc.",
            "description": "Épisode du 25 11 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-11-25-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 novembre 2020",
            "subtitle": "Data Protection: EU vs US, youtube-dl le retour, Fuite AnimalJam, DDoS 2020, URL shortener, etc.",
            "description": "Épisode du 25 11 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>youtube-dl is back
<ul>
<li><a href="https://github.blog/2020-11-16-standing-up-for-developers-youtube-dl-is-back/">Standing up for developers: youtube-dl is back - The GitHub Blog</a></li>
<li><a href="https://veillecyberland.wordpress.com/">https://veillecyberland.wordpress.com/</a></li>
</ul>
</li>
<li>Url shorteners, on vous espionne ! :)
<ul>
<li><a href="https://github.com/utkusen/urlhunter">GitHub - utkusen/urlhunter: a recon tool that allows searching on URLs that are exposed via shortener services</a></li>
<li><a href="https://dfir.blog/introducing-unfurl/">Introducing Unfurl</a></li>
</ul>
</li>
<li>Edito - Quid de la protection des données, US vs EU
<ul>
<li><a href="https://www.bankinfosecurity.com/ticketmaster-fined-17-million-for-data-security-failures-a-15369">Ticketmaster Fined $1.7 Million for Data Security Failures</a></li>
<li><a href="https://www.bankinfosecurity.com/german-court-slashes-gdpr-privacy-fine-by-90-a-15359">German Court Slashes a GDPR Privacy Fine by 90%</a></li>
<li><a href="https://www.bankinfosecurity.com/ftc-settlement-zoom-sets-security-requirements-a-15335">FTC Settlement With Zoom Sets Security Requirements</a></li>
<li><a href="https://www.enforcementtracker.com/">GDPR Enforcement Tracker - list of GDPR fines</a></li>
</ul>
</li>
<li>Le DDoS retrouve la cote en fin d&rsquo;année
<ul>
<li><a href="https://blog.cloudflare.com/network-layer-ddos-attack-trends-for-q3-2020/">Network-layer DDoS attack trends for Q3 2020</a></li>
</ul>
</li>
<li>Fuite de données et Slack
<ul>
<li><a href="https://www.bankinfosecurity.com/how-game-developer-leaked-46-million-accounts-a-15350">How a Game Developer Leaked 46 Million Accounts</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://docs.google.com/presentation/d/e/2PACX-1vT9yVbsO06LSbaQnYTmMJaKRAbQN5D2jIoxe4niYkopqV49Df9DQg3XE0FHNDvfFlpdpT6T2Uf5jcPQ/pub?start=false&amp;loop=false&amp;delayms=3000#slide=id.p1">Auscert Velociraptor Tutorial - Google Slides</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-11-25.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Data Protection: EU vs US, youtube-dl le retour, Fuite AnimalJam, DDoS 2020, URL shortener, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 novembre 2020",
            "subtitle": "Data Protection: EU vs US, youtube-dl le retour, Fuite AnimalJam, DDoS 2020, URL shortener, etc.",
            "description": "Épisode du 25 11 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>youtube-dl is back
<ul>
<li><a href="https://github.blog/2020-11-16-standing-up-for-developers-youtube-dl-is-back/">Standing up for developers: youtube-dl is back - The GitHub Blog</a></li>
<li><a href="https://veillecyberland.wordpress.com/">https://veillecyberland.wordpress.com/</a></li>
</ul>
</li>
<li>Url shorteners, on vous espionne ! :)
<ul>
<li><a href="https://github.com/utkusen/urlhunter">GitHub - utkusen/urlhunter: a recon tool that allows searching on URLs that are exposed via shortener services</a></li>
<li><a href="https://dfir.blog/introducing-unfurl/">Introducing Unfurl</a></li>
</ul>
</li>
<li>Edito - Quid de la protection des données, US vs EU
<ul>
<li><a href="https://www.bankinfosecurity.com/ticketmaster-fined-17-million-for-data-security-failures-a-15369">Ticketmaster Fined $1.7 Million for Data Security Failures</a></li>
<li><a href="https://www.bankinfosecurity.com/german-court-slashes-gdpr-privacy-fine-by-90-a-15359">German Court Slashes a GDPR Privacy Fine by 90%</a></li>
<li><a href="https://www.bankinfosecurity.com/ftc-settlement-zoom-sets-security-requirements-a-15335">FTC Settlement With Zoom Sets Security Requirements</a></li>
<li><a href="https://www.enforcementtracker.com/">GDPR Enforcement Tracker - list of GDPR fines</a></li>
</ul>
</li>
<li>Le DDoS retrouve la cote en fin d&rsquo;année
<ul>
<li><a href="https://blog.cloudflare.com/network-layer-ddos-attack-trends-for-q3-2020/">Network-layer DDoS attack trends for Q3 2020</a></li>
</ul>
</li>
<li>Fuite de données et Slack
<ul>
<li><a href="https://www.bankinfosecurity.com/how-game-developer-leaked-46-million-accounts-a-15350">How a Game Developer Leaked 46 Million Accounts</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://docs.google.com/presentation/d/e/2PACX-1vT9yVbsO06LSbaQnYTmMJaKRAbQN5D2jIoxe4niYkopqV49Df9DQg3XE0FHNDvfFlpdpT6T2Uf5jcPQ/pub?start=false&amp;loop=false&amp;delayms=3000#slide=id.p1">Auscert Velociraptor Tutorial - Google Slides</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[DDoS, GDPR, incident-response]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-11-25-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 11 novembre 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-novembre-2020/</link>
            <pubDate>mer., 11 nov. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-novembre-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 novembre 2020",
            "subtitle": "YouTube-dl, 2020 : année du ransomware (et containment par Mandiant), CVE Tiki Wiki, HTB Academy, CornerVuln, Botconf, GreHack, etc.",
            "description": "Épisode du 11 11 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-11-11-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 novembre 2020",
            "subtitle": "YouTube-dl, 2020 : année du ransomware (et containment par Mandiant), CVE Tiki Wiki, HTB Academy, CornerVuln, Botconf, GreHack, etc.",
            "description": "Épisode du 11 11 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Botconf &amp; Grehack
<ul>
<li><a href="https://twitter.com/botconf/status/1318947774570897410?s=21">https</a></li>
<li><a href="https://www.billetweb.fr/botconf-2020">Tickets : Botconf 2020 - Billetweb</a></li>
<li><a href="https://grehack.fr/">GreHack 2020</a></li>
</ul>
</li>
<li>Drama youtube-dl
<ul>
<li><a href="https://itsfoss.com/youtube-dl-github-takedown/">Microsoft GitHub Disables youtube-dl Open Source Project</a></li>
<li><a href="https://github.com/github/dmca/tree/416da574ec0df3388f652e44f7fe71b1e3a4701f">GitHub - github/dmca at 416da574ec0df3388f652e44f7fe71b1e3a4701f</a></li>
</ul>
</li>
<li>Mandiant, Cobalt Strike, Ransomware, encore&hellip;
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/10/kegtap-and-singlemalt-with-a-ransomware-chaser.html">Unhappy Hour Special: KEGTAP and SINGLEMALT With a Ransomware Chaser | FireEye Inc</a></li>
<li><a href="https://www.fireeye.com/content/dam/fireeye-www/current-threats/pdfs/wp-ransomware-protection-and-containment-strategies.pdf">PDF Document</a></li>
</ul>
</li>
<li>2020 l&rsquo;année du ransomware
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/laptop-maker-compal-hit-by-ransomware-17-million-demanded/">Laptop maker Compal hit by ransomware, $17 million demanded</a></li>
<li><a href="https://www.bankinfosecurity.com/blogs/data-exfiltrating-ransomware-gangs-pedal-false-promises-p-2965">Data-Exfiltrating Ransomware Gangs Pedal False Promises</a></li>
<li><a href="https://www.techrepublic.com/article/hackers-have-only-just-wet-their-whistle-expect-more-ransomware-and-data-breaches-in-2021/#ftag=RSS56d97e7">Hackers have only just wet their whistle. Expect more ransomware and data breaches in 2021. - TechRepublic</a></li>
<li><a href="https://www.coveware.com/blog/q3-2020-ransomware-marketplace-report">Q3 Ransomware Demands rise: Maze Sunsets and Ryuk Returns</a></li>
<li><a href="https://securelist.com/targeted-ransomware-encrypting-data/99255/">Targeted ransomware: it’s not just about encrypting your data! | Securelist</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/ransomexx-ransomware-also-encrypts-linux-systems/">RansomExx ransomware also encrypts Linux systems</a></li>
</ul>
</li>
<li>CornerVulns
<ul>
<li><a href="https://landave.io/2020/11/bitdefender-upx-unpacking-featuring-ten-memory-corruptions/">Bitdefender: UPX Unpacking Featuring Ten Memory Corruptions | landave&rsquo;s blog</a></li>
<li><a href="https://sick.codes/extraordinary-vulnerabilities-discovered-in-tcl-android-tvs-now-worlds-3rd-largest-tv-manufacturer/">Extraordinary Vulnerabilities Discovered in TCL Android TVs, Now World’s 3rd Largest TV Manufacturer. - Sick Codes - Linux, NetSec, VPS, Arch, Debian, CentOS Tweaks &amp; Tips!</a></li>
<li><a href="https://www.cyberark.com/resources/threat-research-blog/intel-please-stop-assisting-me">Intel, Please Stop Assisting Me</a></li>
<li><a href="https://www.oracle.com/security-alerts/cpuoct2020.html">Oracle Critical Patch Update Advisory - October 2020</a></li>
<li><a href="https://support.a10networks.com/support/security_advisory/acos-agalaxy-gui-rce-vulnerability-cve-2020-24384">ACOS/aGalaxy GUI RCE Vulnerability – CVE-2020-24384 – A10 Support</a></li>
<li><a href="https://platypusattack.com/">PLATYPUS: With Great Power comes Great Leakage</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html">INTEL-SA-00389</a></li>
<li><a href="https://xenbits.xen.org/xsa/advisory-351.html">XSA-351 - Xen Security Advisories</a></li>
<li><a href="https://www.amd.com/en/corporate/product-security">AMD Product Security | AMD</a></li>
<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA Product Security | NVIDIA</a></li>
<li><a href="https://kb.cert.org/vuls/id/231329">search</a></li>
<li><a href="https://www.westerndigital.com/support/productsecurity/wdc-20008-replay-attack-vulnerabilities-rpmb-protocol-applications">WDC-20008 Replay Attack Vulnerabilities in RPMB Protocol Applications | Western Digital</a></li>
<li><a href="https://documents.westerndigital.com/content/dam/doc-library/en_us/assets/public/western-digital/collateral/white-paper/white-paper-replay-protected-memory-block-protocol-vulernabilities.pdf">PDF Document</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00391.html">INTEL-SA-00391</a></li>
<li><a href="https://www.intel.com/content/dam/www/public/us/en/security-advisory/documents/intel-csme-security-white-paper.pdf">PDF Document</a></li>
</ul>
</li>
<li>HTB Academy
<ul>
<li><a href="https://academy.hackthebox.eu/">Cyber Security Training : HTB Academy</a></li>
</ul>
</li>
<li>CVE Tiki Wiki CMS
<ul>
<li><a href="https://github.com/S1lkys/CVE-2020-15906">GitHub - S1lkys/CVE-2020-15906: Writeup of CVE-2020-15906</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-11-11.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[YouTube-dl, 2020 : année du ransomware (et containment par Mandiant), CVE Tiki Wiki, HTB Academy, CornerVuln, Botconf, GreHack, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-11-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 novembre 2020",
            "subtitle": "YouTube-dl, 2020 : année du ransomware (et containment par Mandiant), CVE Tiki Wiki, HTB Academy, CornerVuln, Botconf, GreHack, etc.",
            "description": "Épisode du 11 11 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Botconf &amp; Grehack
<ul>
<li><a href="https://twitter.com/botconf/status/1318947774570897410?s=21">https</a></li>
<li><a href="https://www.billetweb.fr/botconf-2020">Tickets : Botconf 2020 - Billetweb</a></li>
<li><a href="https://grehack.fr/">GreHack 2020</a></li>
</ul>
</li>
<li>Drama youtube-dl
<ul>
<li><a href="https://itsfoss.com/youtube-dl-github-takedown/">Microsoft GitHub Disables youtube-dl Open Source Project</a></li>
<li><a href="https://github.com/github/dmca/tree/416da574ec0df3388f652e44f7fe71b1e3a4701f">GitHub - github/dmca at 416da574ec0df3388f652e44f7fe71b1e3a4701f</a></li>
</ul>
</li>
<li>Mandiant, Cobalt Strike, Ransomware, encore&hellip;
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/10/kegtap-and-singlemalt-with-a-ransomware-chaser.html">Unhappy Hour Special: KEGTAP and SINGLEMALT With a Ransomware Chaser | FireEye Inc</a></li>
<li><a href="https://www.fireeye.com/content/dam/fireeye-www/current-threats/pdfs/wp-ransomware-protection-and-containment-strategies.pdf">PDF Document</a></li>
</ul>
</li>
<li>2020 l&rsquo;année du ransomware
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/laptop-maker-compal-hit-by-ransomware-17-million-demanded/">Laptop maker Compal hit by ransomware, $17 million demanded</a></li>
<li><a href="https://www.bankinfosecurity.com/blogs/data-exfiltrating-ransomware-gangs-pedal-false-promises-p-2965">Data-Exfiltrating Ransomware Gangs Pedal False Promises</a></li>
<li><a href="https://www.techrepublic.com/article/hackers-have-only-just-wet-their-whistle-expect-more-ransomware-and-data-breaches-in-2021/#ftag=RSS56d97e7">Hackers have only just wet their whistle. Expect more ransomware and data breaches in 2021. - TechRepublic</a></li>
<li><a href="https://www.coveware.com/blog/q3-2020-ransomware-marketplace-report">Q3 Ransomware Demands rise: Maze Sunsets and Ryuk Returns</a></li>
<li><a href="https://securelist.com/targeted-ransomware-encrypting-data/99255/">Targeted ransomware: it’s not just about encrypting your data! | Securelist</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/ransomexx-ransomware-also-encrypts-linux-systems/">RansomExx ransomware also encrypts Linux systems</a></li>
</ul>
</li>
<li>CornerVulns
<ul>
<li><a href="https://landave.io/2020/11/bitdefender-upx-unpacking-featuring-ten-memory-corruptions/">Bitdefender: UPX Unpacking Featuring Ten Memory Corruptions | landave&rsquo;s blog</a></li>
<li><a href="https://sick.codes/extraordinary-vulnerabilities-discovered-in-tcl-android-tvs-now-worlds-3rd-largest-tv-manufacturer/">Extraordinary Vulnerabilities Discovered in TCL Android TVs, Now World’s 3rd Largest TV Manufacturer. - Sick Codes - Linux, NetSec, VPS, Arch, Debian, CentOS Tweaks &amp; Tips!</a></li>
<li><a href="https://www.cyberark.com/resources/threat-research-blog/intel-please-stop-assisting-me">Intel, Please Stop Assisting Me</a></li>
<li><a href="https://www.oracle.com/security-alerts/cpuoct2020.html">Oracle Critical Patch Update Advisory - October 2020</a></li>
<li><a href="https://support.a10networks.com/support/security_advisory/acos-agalaxy-gui-rce-vulnerability-cve-2020-24384">ACOS/aGalaxy GUI RCE Vulnerability – CVE-2020-24384 – A10 Support</a></li>
<li><a href="https://platypusattack.com/">PLATYPUS: With Great Power comes Great Leakage</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html">INTEL-SA-00389</a></li>
<li><a href="https://xenbits.xen.org/xsa/advisory-351.html">XSA-351 - Xen Security Advisories</a></li>
<li><a href="https://www.amd.com/en/corporate/product-security">AMD Product Security | AMD</a></li>
<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA Product Security | NVIDIA</a></li>
<li><a href="https://kb.cert.org/vuls/id/231329">search</a></li>
<li><a href="https://www.westerndigital.com/support/productsecurity/wdc-20008-replay-attack-vulnerabilities-rpmb-protocol-applications">WDC-20008 Replay Attack Vulnerabilities in RPMB Protocol Applications | Western Digital</a></li>
<li><a href="https://documents.westerndigital.com/content/dam/doc-library/en_us/assets/public/western-digital/collateral/white-paper/white-paper-replay-protected-memory-block-protocol-vulernabilities.pdf">PDF Document</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00391.html">INTEL-SA-00391</a></li>
<li><a href="https://www.intel.com/content/dam/www/public/us/en/security-advisory/documents/intel-csme-security-white-paper.pdf">PDF Document</a></li>
</ul>
</li>
<li>HTB Academy
<ul>
<li><a href="https://academy.hackthebox.eu/">Cyber Security Training : HTB Academy</a></li>
</ul>
</li>
<li>CVE Tiki Wiki CMS
<ul>
<li><a href="https://github.com/S1lkys/CVE-2020-15906">GitHub - S1lkys/CVE-2020-15906: Writeup of CVE-2020-15906</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Apple, ]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-11-11-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Épisode 54] Mise en œuvre d'un SIEM</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-54-mise-en-%C5%93uvre-dun-siem/</link>
            <pubDate>mer., 4 nov. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-54-mise-en-%C5%93uvre-dun-siem/</guid>
            <description>
              &lt;p&gt;Plusieurs métiers et outils participent au &lt;em&gt;Security Operation Center&lt;/em&gt; (SOC). Dans cet épisode, nous nous penchons sur la mise en œuvre d&amp;rsquo;un SIEM, sans tabous ni rêves. Il paraît qu&amp;rsquo;on peut en tirer plus qu&amp;rsquo;une case à cocher sur une liste de conformité. Si vous n&amp;rsquo;avez jamais entendu le mot SIEM, commencez par l&amp;rsquo;&lt;a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-41-le-siem--le-soc/"&gt;épisode 41&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Le fichier audio est chapitré, si votre lecteur de podcast ne le supporte pas et que vous souhaitez vous y retrouver par la suite, vous pouvez utiliser VLC.&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-11-03-implem_siem.jpg"/><br/>]]&gt;
            <![CDATA[<p>Plusieurs métiers et outils participent au <em>Security Operation Center</em> (SOC). Dans cet épisode, nous nous penchons sur la mise en œuvre d&rsquo;un SIEM, sans tabous ni rêves. Il paraît qu&rsquo;on peut en tirer plus qu&rsquo;une case à cocher sur une liste de conformité. Si vous n&rsquo;avez jamais entendu le mot SIEM, commencez par l&rsquo;<a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-41-le-siem--le-soc/">épisode 41</a>.</p>
<p>Le fichier audio est chapitré, si votre lecteur de podcast ne le supporte pas et que vous souhaitez vous y retrouver par la suite, vous pouvez utiliser VLC.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP54-2020-10-04.IMPLEM_SIEM.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP54-2020-10-04.IMPLEM_SIEM.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-03-implem_siem.jpg",
            "title": "[Épisode 54] Mise en œuvre d\u0027un SIEM",
            "subtitle": "SIEM, ô mon amour !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP54-2020-10-04.IMPLEM_SIEM.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[SIEM, ô mon amour !]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Plusieurs métiers et outils participent au <em>Security Operation Center</em> (SOC). Dans cet épisode, nous nous penchons sur la mise en œuvre d&rsquo;un SIEM, sans tabous ni rêves. Il paraît qu&rsquo;on peut en tirer plus qu&rsquo;une case à cocher sur une liste de conformité. Si vous n&rsquo;avez jamais entendu le mot SIEM, commencez par l&rsquo;<a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-41-le-siem--le-soc/">épisode 41</a>.</p>
<p>Le fichier audio est chapitré, si votre lecteur de podcast ne le supporte pas et que vous souhaitez vous y retrouver par la suite, vous pouvez utiliser VLC.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP54-2020-10-04.IMPLEM_SIEM.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP54-2020-10-04.IMPLEM_SIEM.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-11-03-implem_siem.jpg",
            "title": "[Épisode 54] Mise en œuvre d\u0027un SIEM",
            "subtitle": "SIEM, ô mon amour !",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[SOC, SIEM]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-11-03-implem_siem.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 21 octobre 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-21-octobre-2020/</link>
            <pubDate>mer., 21 oct. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-21-octobre-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-10-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 octobre 2020",
            "subtitle": "Fiches de poste SSI, Plug-n-Pwn, RCE Discord, GDPR à 33 M€, Docker, etc.",
            "description": "Épisode du 21 10 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-10-21-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-10-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 octobre 2020",
            "subtitle": "Fiches de poste SSI, Plug-n-Pwn, RCE Discord, GDPR à 33 M€, Docker, etc.",
            "description": "Épisode du 21 10 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Vulgarisation de vulnérabilités
<ul>
<li><a href="https://blog.t8012.dev/plug-n-pwn/">Plug&rsquo;nPwn - Connect to Jailbreak</a></li>
<li><a href="https://twitter.com/jvesiluoma/status/1313959718197567488">Twitter jvesiluoma</a></li>
<li><a href="https://mksben.l0.cm/2020/10/discord-desktop-rce.html">MKSB(en):  Discord Desktop app RCE</a></li>
</ul>
</li>
<li>M-à-j. panorama métiers SSI
<ul>
<li><a href="https://www.ssi.gouv.fr/actualite/panorama-des-metiers-de-la-cybersecurite-mieux-structurer-un-marche-de-lemploi-cyber-en-plein-essor/">Panorama des métiers de la cybersécurité :Mieux structurer un marché de l’emploi cyber en plein essor ! | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
<li><a href="https://www.ssi.gouv.fr/uploads/2015/07/anssi-panorama_metiers_cybersecurite-2020.pdf">PDF Panorama</a></li>
</ul>
</li>
<li>Sécurisation Docker - Découverte de la semaine
<ul>
<li><a href="https://www.ssi.gouv.fr/publication/recommandations-de-securite-relatives-au-deploiement-de-conteneurs-docker/">Recommandations de sécurité relatives au déploiement de conteneurs Docker | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://datenschutz-hamburg.de/assets/pdf/2020-10-01-press-release-h+m-fine.pdf">H&amp;M GDPR Fine</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-10-21.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Fiches de poste SSI, Plug-n-Pwn, RCE Discord, GDPR à 33 M€, Docker, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-10-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 octobre 2020",
            "subtitle": "Fiches de poste SSI, Plug-n-Pwn, RCE Discord, GDPR à 33 M€, Docker, etc.",
            "description": "Épisode du 21 10 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Vulgarisation de vulnérabilités
<ul>
<li><a href="https://blog.t8012.dev/plug-n-pwn/">Plug&rsquo;nPwn - Connect to Jailbreak</a></li>
<li><a href="https://twitter.com/jvesiluoma/status/1313959718197567488">Twitter jvesiluoma</a></li>
<li><a href="https://mksben.l0.cm/2020/10/discord-desktop-rce.html">MKSB(en):  Discord Desktop app RCE</a></li>
</ul>
</li>
<li>M-à-j. panorama métiers SSI
<ul>
<li><a href="https://www.ssi.gouv.fr/actualite/panorama-des-metiers-de-la-cybersecurite-mieux-structurer-un-marche-de-lemploi-cyber-en-plein-essor/">Panorama des métiers de la cybersécurité :Mieux structurer un marché de l’emploi cyber en plein essor ! | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
<li><a href="https://www.ssi.gouv.fr/uploads/2015/07/anssi-panorama_metiers_cybersecurite-2020.pdf">PDF Panorama</a></li>
</ul>
</li>
<li>Sécurisation Docker - Découverte de la semaine
<ul>
<li><a href="https://www.ssi.gouv.fr/publication/recommandations-de-securite-relatives-au-deploiement-de-conteneurs-docker/">Recommandations de sécurité relatives au déploiement de conteneurs Docker | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://datenschutz-hamburg.de/assets/pdf/2020-10-01-press-release-h+m-fine.pdf">H&amp;M GDPR Fine</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Apple, ]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-10-21-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 07 octobre 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-07-octobre-2020/</link>
            <pubDate>mer., 7 oct. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-07-octobre-2020/</guid>
            <description>
              &lt;p&gt;&lt;strong&gt;ATTENTION :&lt;/strong&gt; la vidéo YouTube ne comporte pas le son de Mii pendant toute la première partie. Nous vous recommandons fortement la version podcast.&lt;/p&gt;
&lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-07.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-07.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-10-07-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 07 octobre 2020",
            "subtitle": "Publis du Comptoir, Microsoft Digital Defense Report, Hunt Andoid, Zero Trust impos par la Justice, ZeroLogon, Corner Vuln, etc.",
            "description": "Épisode du 07 10 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-10-07-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p><strong>ATTENTION :</strong> la vidéo YouTube ne comporte pas le son de Mii pendant toute la première partie. Nous vous recommandons fortement la version podcast.</p>
<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-07.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-07.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-10-07-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 07 octobre 2020",
            "subtitle": "Publis du Comptoir, Microsoft Digital Defense Report, Hunt Andoid, Zero Trust impos par la Justice, ZeroLogon, Corner Vuln, etc.",
            "description": "Épisode du 07 10 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Cheminement XSS, SQLi, RCE Spip
<ul>
<li><a href="https://thinkloveshare.com/en/hacking/rce_on_spip_and_root_me/">RCE on Spip and Root-Me • ThinkLoveShare</a></li>
</ul>
</li>
<li>Cheminement Artifactory
<ul>
<li><a href="https://www.errno.fr/artifactory/Attacking_Artifactory">Artifactory Hacking guide</a></li>
</ul>
</li>
<li>Nouvelle equipe secu Google sur les apps tiers Android
<ul>
<li><a href="https://www.zdnet.com/article/google-is-creating-a-special-android-security-team-to-find-bugs-in-sensitive-apps/#ftag=RSSbaffb68">Google is creating a special Android security team to find bugs in sensitive apps | ZDNet</a></li>
<li><a href="https://www.google.com/about/appsecurity/play-rewards/">Google Play Security Reward Program – Application Security – Google</a></li>
</ul>
</li>
<li>Zero Trust comme mesure d&rsquo;hygiene selon la justice?
<ul>
<li><a href="https://www.bankinfosecurity.com/anthem-hit-48-million-in-additional-breach-penalties-a-15091">Anthem Hit With $48 Million in Additional Breach Penalties</a></li>
</ul>
</li>
<li>Cloudflare API Shield &amp; CertAlert
<ul>
<li><a href="https://blog.cloudflare.com/introducing-api-shield/">Introducing API Shield</a></li>
<li><a href="https://www.certalert.net/">Cert Alert</a></li>
</ul>
</li>
<li>Trollveyance Phishing Assises
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-quand-les-exposants-des-assises-de-la-securite-se-font-hameconner-80608.html">Quand les exposants des Assises de la s?urit?se font hame?nner - Le Monde Informatique</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://cymptom.com/cve-2020-17365-hotspot-shield-vpn-new-privilege-escalation-vulnerability/2020/10/">CVE-2020-17365 - Hotspot Shield VPN New Privilege Escalation Vulnerability - Cymptom</a></li>
<li><a href="https://googleprojectzero.blogspot.com/2020/10/enter-the-vault-auth-issues-hashicorp-vault.html">Project Zero: Enter the Vault: Authentication Issues in HashiCorp Vault</a></li>
<li><a href="https://blog.netlab.360.com/ttint-an-iot-remote-control-trojan-spread-through-2-0-day-vulnerabilities/">Ttint: An IoT Remote Access Trojan spread through 2 0-day vulnerabilities</a></li>
<li><a href="https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2020/CSW-MS-Exchange-Server_061020.html">BSI  -  Presseinformationen des BSI - Sicherheitslücken bei Microsoft Exchange Servern – schnellstmöglich aktualisieren</a></li>
<li><a href="https://research.nccgroup.com/2020/10/06/technical-advisory-pulse-connect-secure-rce-via-template-injection-cve-2020-8243/">Technical Advisory – Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243) – NCC Group Research</a></li>
<li><a href="https://source.android.com/security/bulletin/2020-10-01">Android Security Bulletin—October 2020  |  Android Open Source Project</a></li>
<li><a href="https://twitter.com/MsftSecIntel/status/1313598440719355904/">https</a></li>
</ul>
</li>
<li>Rapport de renseignement MS
<ul>
<li><a href="https://www.microsoft.com/en/security/business/security-intelligence-report">Microsoft Digital Defense Report and Security Intelligence Reports</a></li>
</ul>
</li>
<li>IhavebeenEMOTET
<ul>
<li><a href="https://www.haveibeenemotet.com/">HOME - haveibeenEMOTET</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-10-07.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Publis du Comptoir, Microsoft Digital Defense Report, Hunt Andoid, Zero Trust impos par la Justice, ZeroLogon, Corner Vuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p><strong>ATTENTION :</strong> la vidéo YouTube ne comporte pas le son de Mii pendant toute la première partie. Nous vous recommandons fortement la version podcast.</p>
<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-07.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-10-07.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-10-07-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 07 octobre 2020",
            "subtitle": "Publis du Comptoir, Microsoft Digital Defense Report, Hunt Andoid, Zero Trust impos par la Justice, ZeroLogon, Corner Vuln, etc.",
            "description": "Épisode du 07 10 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Cheminement XSS, SQLi, RCE Spip
<ul>
<li><a href="https://thinkloveshare.com/en/hacking/rce_on_spip_and_root_me/">RCE on Spip and Root-Me • ThinkLoveShare</a></li>
</ul>
</li>
<li>Cheminement Artifactory
<ul>
<li><a href="https://www.errno.fr/artifactory/Attacking_Artifactory">Artifactory Hacking guide</a></li>
</ul>
</li>
<li>Nouvelle equipe secu Google sur les apps tiers Android
<ul>
<li><a href="https://www.zdnet.com/article/google-is-creating-a-special-android-security-team-to-find-bugs-in-sensitive-apps/#ftag=RSSbaffb68">Google is creating a special Android security team to find bugs in sensitive apps | ZDNet</a></li>
<li><a href="https://www.google.com/about/appsecurity/play-rewards/">Google Play Security Reward Program – Application Security – Google</a></li>
</ul>
</li>
<li>Zero Trust comme mesure d&rsquo;hygiene selon la justice?
<ul>
<li><a href="https://www.bankinfosecurity.com/anthem-hit-48-million-in-additional-breach-penalties-a-15091">Anthem Hit With $48 Million in Additional Breach Penalties</a></li>
</ul>
</li>
<li>Cloudflare API Shield &amp; CertAlert
<ul>
<li><a href="https://blog.cloudflare.com/introducing-api-shield/">Introducing API Shield</a></li>
<li><a href="https://www.certalert.net/">Cert Alert</a></li>
</ul>
</li>
<li>Trollveyance Phishing Assises
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-quand-les-exposants-des-assises-de-la-securite-se-font-hameconner-80608.html">Quand les exposants des Assises de la s?urit?se font hame?nner - Le Monde Informatique</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://cymptom.com/cve-2020-17365-hotspot-shield-vpn-new-privilege-escalation-vulnerability/2020/10/">CVE-2020-17365 - Hotspot Shield VPN New Privilege Escalation Vulnerability - Cymptom</a></li>
<li><a href="https://googleprojectzero.blogspot.com/2020/10/enter-the-vault-auth-issues-hashicorp-vault.html">Project Zero: Enter the Vault: Authentication Issues in HashiCorp Vault</a></li>
<li><a href="https://blog.netlab.360.com/ttint-an-iot-remote-control-trojan-spread-through-2-0-day-vulnerabilities/">Ttint: An IoT Remote Access Trojan spread through 2 0-day vulnerabilities</a></li>
<li><a href="https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2020/CSW-MS-Exchange-Server_061020.html">BSI  -  Presseinformationen des BSI - Sicherheitslücken bei Microsoft Exchange Servern – schnellstmöglich aktualisieren</a></li>
<li><a href="https://research.nccgroup.com/2020/10/06/technical-advisory-pulse-connect-secure-rce-via-template-injection-cve-2020-8243/">Technical Advisory – Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243) – NCC Group Research</a></li>
<li><a href="https://source.android.com/security/bulletin/2020-10-01">Android Security Bulletin—October 2020  |  Android Open Source Project</a></li>
<li><a href="https://twitter.com/MsftSecIntel/status/1313598440719355904/">https</a></li>
</ul>
</li>
<li>Rapport de renseignement MS
<ul>
<li><a href="https://www.microsoft.com/en/security/business/security-intelligence-report">Microsoft Digital Defense Report and Security Intelligence Reports</a></li>
</ul>
</li>
<li>IhavebeenEMOTET
<ul>
<li><a href="https://www.haveibeenemotet.com/">HOME - haveibeenEMOTET</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Threat Intelligence, Microsoft, Google, Android, Justice, COVID-19]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-10-07-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 22 septembre 2020 - Fix audio</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-22-septembre-2020-fix-audio/</link>
            <pubDate>mar., 22 sept. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-22-septembre-2020-fix-audio/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-22.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-22.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-22-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 22 septembre 2020 - Fix audio",
            "subtitle": "IOCs Cobalt Strike, Firefox Android SSDP, NITRE ATT\u0026CK Data Sources, ZeroLogon, Corner Vuln, etc.",
            "description": "Épisode du 22 09 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-09-22-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-22.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-22.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-22-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 22 septembre 2020 - Fix audio",
            "subtitle": "IOCs Cobalt Strike, Firefox Android SSDP, NITRE ATT\u0026CK Data Sources, ZeroLogon, Corner Vuln, etc.",
            "description": "Épisode du 22 09 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Talos plonge dans Cobalt Strike
<ul>
<li><a href="https://blog.talosintelligence.com/2020/09/coverage-strikes-back-cobalt-strike-paper.html">https://blog.talosintelligence.com/2020/09/coverage-strikes-back-cobalt-strike-paper.html</a></li>
</ul>
</li>
<li>MITRE ATT&amp;CK et les data sources
<ul>
<li><a href="https://medium.com/mitre-attack/defining-attack-data-sources-part-i-4c39e581454f">https://medium.com/mitre-attack/defining-attack-data-sources-part-i-4c39e581454f</a></li>
</ul>
</li>
<li>Publications du comptoir
<ul>
<li><a href="https://www.comptoirsecu.fr/blog/2020-09-13-sans-summit-th-2020/">Threat Hunting SANS Summit 2020 : Le Comptoir Sécu</a></li>
<li><a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-53-la-s%C3%A9curit%C3%A9-sur-office-365/">[Épisode 53] La sécurité sur Office 365 : Le Comptoir Sécu</a></li>
<li><a href="https://www.nolimitsecu.fr/10-quick-wins-pour-rssi/">10 Quick Wins pour RSSI - NoLimitSecu</a></li>
</ul>
</li>
<li>Vulnérabilité critique dans Firefox for Android
<ul>
<li><a href="https://www.zdnet.com/article/firefox-bug-lets-you-hijack-nearby-mobile-browsers-via-wifi/#ftag=RSSbaffb68">Firefox bug lets you hijack nearby mobile browsers via WiFi | ZDNet</a></li>
<li><a href="https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020">firefox-android-2020 · master · GitLab.com / GitLab Security Department / Security Operations Sub-department / GitLab Red Team / Red Team Tech Notes · GitLab</a></li>
<li><a href="https://twitter.com/init_string?ref_src=twsrc%5Etfw">https</a></li>
<li><a href="https://www.mozilla.org/en-US/firefox/android/68.11.0/releasenotes/">Firefox for Android  68.11.0, See All New Features, Updates and Fixes</a></li>
</ul>
</li>
<li>Corner Vulns
<ul>
<li><a href="https://www.secura.com/blog/zero-logon">[Blog] Zerologon: instantly become domain admin by subverting Netlogon cryptography (CVE-2020-1472)</a></li>
<li><a href="https://www.secura.com/pathtoimg.php?id=2055">https://www.secura.com/pathtoimg.php?id=2055</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-020/">Vulnérabilité dans Microsoft Netlogon – CERT-FR</a></li>
<li><a href="https://github.com/SecuraBV/CVE-2020-1472">GitHub - SecuraBV/CVE-2020-1472: Test tool for CVE-2020-1472</a></li>
<li><a href="https://blog.nviso.eu/2020/09/17/sentinel-query-detect-zerologon-cve-2020-1472/">Sentinel Query: Detect ZeroLogon (CVE-2020-1472) – NVISO Labs</a></li>
<li><a href="https://access.redhat.com/security/cve/CVE-2020-1472">Red Hat Customer Portal</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472</a></li>
<li><a href="https://support.microsoft.com/en-us/help/4557222/how-to-manage-the-changes-in-netlogon-secure-channel-connections-assoc">https://support.microsoft.com/en-us/help/4557222/how-to-manage-the-changes-in-netlogon-secure-channel-connections-assoc</a></li>
<li><a href="https://docs.microsoft.com/openspecs/windows_protocols/ms-cssp/85f57821-40bb-46aa-bfcb-ba9590b8fc30">[MS-CSSP]: Credential Security Support Provider (CredSSP) Protocol | Microsoft Docs</a></li>
<li><a href="https://bugzilla.samba.org/show_bug.cgi?id=14497">14497 – (CVE-2020-1472) [CVE-2020-1472] [SECURITY] Samba impact of &ldquo;ZeroLogon&rdquo;</a></li>
<li><a href="https://www.splunk.com/en_us/blog/security/detecting-cve-2020-1472-using-splunk-attack-range.html">Detecting CVE-2020-1472 (CISA ED 20-04) Using Splunk Attack Range</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-09-22.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[IOCs Cobalt Strike, Firefox Android SSDP, NITRE ATT&amp;CK Data Sources, ZeroLogon, Corner Vuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-22.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-22.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-22-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 22 septembre 2020 - Fix audio",
            "subtitle": "IOCs Cobalt Strike, Firefox Android SSDP, NITRE ATT\u0026CK Data Sources, ZeroLogon, Corner Vuln, etc.",
            "description": "Épisode du 22 09 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Talos plonge dans Cobalt Strike
<ul>
<li><a href="https://blog.talosintelligence.com/2020/09/coverage-strikes-back-cobalt-strike-paper.html">https://blog.talosintelligence.com/2020/09/coverage-strikes-back-cobalt-strike-paper.html</a></li>
</ul>
</li>
<li>MITRE ATT&amp;CK et les data sources
<ul>
<li><a href="https://medium.com/mitre-attack/defining-attack-data-sources-part-i-4c39e581454f">https://medium.com/mitre-attack/defining-attack-data-sources-part-i-4c39e581454f</a></li>
</ul>
</li>
<li>Publications du comptoir
<ul>
<li><a href="https://www.comptoirsecu.fr/blog/2020-09-13-sans-summit-th-2020/">Threat Hunting SANS Summit 2020 : Le Comptoir Sécu</a></li>
<li><a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-53-la-s%C3%A9curit%C3%A9-sur-office-365/">[Épisode 53] La sécurité sur Office 365 : Le Comptoir Sécu</a></li>
<li><a href="https://www.nolimitsecu.fr/10-quick-wins-pour-rssi/">10 Quick Wins pour RSSI - NoLimitSecu</a></li>
</ul>
</li>
<li>Vulnérabilité critique dans Firefox for Android
<ul>
<li><a href="https://www.zdnet.com/article/firefox-bug-lets-you-hijack-nearby-mobile-browsers-via-wifi/#ftag=RSSbaffb68">Firefox bug lets you hijack nearby mobile browsers via WiFi | ZDNet</a></li>
<li><a href="https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020">firefox-android-2020 · master · GitLab.com / GitLab Security Department / Security Operations Sub-department / GitLab Red Team / Red Team Tech Notes · GitLab</a></li>
<li><a href="https://twitter.com/init_string?ref_src=twsrc%5Etfw">https</a></li>
<li><a href="https://www.mozilla.org/en-US/firefox/android/68.11.0/releasenotes/">Firefox for Android  68.11.0, See All New Features, Updates and Fixes</a></li>
</ul>
</li>
<li>Corner Vulns
<ul>
<li><a href="https://www.secura.com/blog/zero-logon">[Blog] Zerologon: instantly become domain admin by subverting Netlogon cryptography (CVE-2020-1472)</a></li>
<li><a href="https://www.secura.com/pathtoimg.php?id=2055">https://www.secura.com/pathtoimg.php?id=2055</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-020/">Vulnérabilité dans Microsoft Netlogon – CERT-FR</a></li>
<li><a href="https://github.com/SecuraBV/CVE-2020-1472">GitHub - SecuraBV/CVE-2020-1472: Test tool for CVE-2020-1472</a></li>
<li><a href="https://blog.nviso.eu/2020/09/17/sentinel-query-detect-zerologon-cve-2020-1472/">Sentinel Query: Detect ZeroLogon (CVE-2020-1472) – NVISO Labs</a></li>
<li><a href="https://access.redhat.com/security/cve/CVE-2020-1472">Red Hat Customer Portal</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472</a></li>
<li><a href="https://support.microsoft.com/en-us/help/4557222/how-to-manage-the-changes-in-netlogon-secure-channel-connections-assoc">https://support.microsoft.com/en-us/help/4557222/how-to-manage-the-changes-in-netlogon-secure-channel-connections-assoc</a></li>
<li><a href="https://docs.microsoft.com/openspecs/windows_protocols/ms-cssp/85f57821-40bb-46aa-bfcb-ba9590b8fc30">[MS-CSSP]: Credential Security Support Provider (CredSSP) Protocol | Microsoft Docs</a></li>
<li><a href="https://bugzilla.samba.org/show_bug.cgi?id=14497">14497 – (CVE-2020-1472) [CVE-2020-1472] [SECURITY] Samba impact of &ldquo;ZeroLogon&rdquo;</a></li>
<li><a href="https://www.splunk.com/en_us/blog/security/detecting-cve-2020-1472-using-splunk-attack-range.html">Detecting CVE-2020-1472 (CISA ED 20-04) Using Splunk Attack Range</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Chine, Ransomware, DoH, Incident]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-09-22-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Épisode 53] La sécurité sur Office 365</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-53-la-s%C3%A9curit%C3%A9-sur-office-365/</link>
            <pubDate>mar., 15 sept. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-53-la-s%C3%A9curit%C3%A9-sur-office-365/</guid>
            <description>
              &lt;p&gt;Office 365 devient de plus en plus incontournable, mais comment y va-t-on ? Quelles sont les bonnes questions à se poser ? Quelle organisation pour le projet ? Quelle place pour la sécurité ? Quelles licences ? L&amp;rsquo;authentification, le chiffrement, la classification, la surveillance, etc… Comment fait on ?
Dans cet épisode, nous essayons de vous aider à vous y retrouver avec plusieurs angles : celui d&amp;rsquo;une entreprise, d&amp;rsquo;un consultant et de l&amp;rsquo;éditeur Microsoft.&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-09-15-office365.jpg"/><br/>]]&gt;
            <![CDATA[<p>Office 365 devient de plus en plus incontournable, mais comment y va-t-on ? Quelles sont les bonnes questions à se poser ? Quelle organisation pour le projet ? Quelle place pour la sécurité ? Quelles licences ? L&rsquo;authentification, le chiffrement, la classification, la surveillance, etc… Comment fait on ?
Dans cet épisode, nous essayons de vous aider à vous y retrouver avec plusieurs angles : celui d&rsquo;une entreprise, d&rsquo;un consultant et de l&rsquo;éditeur Microsoft.</p>
<p>Le fichier audio est chapitré, si votre lecteur de podcast ne le supporte pas et que vous souhaitez vous y retrouver par la suite, vous pouvez utiliser VLC.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP53.2020-09-15.Office365.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP53.2020-09-15.Office365.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-15-office365.jpg",
            "title": "[Épisode 53] La sécurité sur Office 365",
            "subtitle": "In the cloud",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP53.2020-09-15.Office365.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[In the cloud]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Office 365 devient de plus en plus incontournable, mais comment y va-t-on ? Quelles sont les bonnes questions à se poser ? Quelle organisation pour le projet ? Quelle place pour la sécurité ? Quelles licences ? L&rsquo;authentification, le chiffrement, la classification, la surveillance, etc… Comment fait on ?
Dans cet épisode, nous essayons de vous aider à vous y retrouver avec plusieurs angles : celui d&rsquo;une entreprise, d&rsquo;un consultant et de l&rsquo;éditeur Microsoft.</p>
<p>Le fichier audio est chapitré, si votre lecteur de podcast ne le supporte pas et que vous souhaitez vous y retrouver par la suite, vous pouvez utiliser VLC.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP53.2020-09-15.Office365.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP53.2020-09-15.Office365.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-15-office365.jpg",
            "title": "[Épisode 53] La sécurité sur Office 365",
            "subtitle": "In the cloud",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Office365, Microsoft]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-09-15-office365.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 09 septembre 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-09-septembre-2020/</link>
            <pubDate>mer., 9 sept. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-09-septembre-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-09.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-09.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 septembre 2020",
            "subtitle": "Paiement sans contact, Emotet, Rançongiciel, DNS Tunnelling, CFAA \u0026 Bug Bounty, Troll.cn, Guide rép. à incident, Corner Vuln, etc.",
            "description": "Épisode du 09 09 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-09-09-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-09.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-09.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 septembre 2020",
            "subtitle": "Paiement sans contact, Emotet, Rançongiciel, DNS Tunnelling, CFAA \u0026 Bug Bounty, Troll.cn, Guide rép. à incident, Corner Vuln, etc.",
            "description": "Épisode du 09 09 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>EMV contactless PIN Bypass
<ul>
<li><a href="https://www.bankinfosecurity.com/emv-contactless-payment-card-flaw-facilitates-pin-bypass-a-14956">EMV Contactless Payment Card Flaw Facilitates PIN Bypass</a></li>
<li><a href="https://www.youtube.com/watch?v=JyUsMLxCCt8">Demo: Bypassing PIN for a Visa card - YouTube</a></li>
<li><a href="https://thehackernews.com/2020/09/emv-payment-card-pin-hacking.html">New PIN Verification Bypass Flaw Affects Visa Contactless Payments</a></li>
</ul>
</li>
<li>Potentiel précédent juridique a l&rsquo;encontre du responsible disclosure
<ul>
<li><a href="https://www.bankinfosecurity.com/online-voting-startup-wants-to-limit-some-security-research-a-14953">Online Voting Startup Wants to Limit Some Security Research</a></li>
</ul>
</li>
<li>rapport rançongiels ANSSI
<ul>
<li><a href="https://www.ssi.gouv.fr/actualite/rancongiciels-face-a-lampleur-de-la-menace-lanssi-et-le-ministere-de-la-justice-publient-un-guide-pour-sensibiliser-les-entreprises-et-les-collectivites/">Rançongiciels : face à l’ampleur de la menace, l’ANSSI et le ministère de la Justice publient un guide pour sensibiliser les entreprises et les collectivités | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>Chine, les trolleurs
<ul>
<li><a href="https://www.theregister.com/2020/09/08/china_global_initiative_on_data_security/">China proposes ‘Global Initiative on Data Security’ forbidding stuff it and Huawei are accused of doing already • The Register</a></li>
</ul>
</li>
<li>DNS tunnelling over HTTPS through Google.com
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/attackers-abuse-google-dns-over-https-to-download-malware/">Attackers abuse Google DNS over HTTPS to download malware</a></li>
<li><a href="https://blog.huntresslabs.com/hiding-in-plain-sight-part-2-dfec817c036f">https://blog.huntresslabs.com/hiding-in-plain-sight-part-2-dfec817c036f</a></li>
</ul>
</li>
<li>Note technique sur la manière de détecter et de réagir aux activités malveillantes
<ul>
<li><a href="https://us-cert.cisa.gov/ncas/alerts/aa20-245a">Technical Approaches to Uncovering and Remediating Malicious Activity | CISA</a></li>
</ul>
</li>
<li>Emotet
<ul>
<li><a href="https://paste.cryptolaemus.com/">Cryptolaemus Pastedump</a></li>
<li><a href="https://www.lejdd.fr/Societe/Justice/info-jdd-le-tribunal-de-paris-a-ete-la-cible-dun-vaste-piratage-informatique-3989927">INFO JDD. Le tribunal de Paris a été la cible d&rsquo;un vaste piratage informatique</a></li>
<li><a href="https://www.lemagit.fr/actualites/252488680/Emotet-le-monde-de-la-magistrature-en-alerte-maximale">Emotet : le monde de la magistrature en alerte maximale</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-019/">Recrudescence d’activité Emotet en France – CERT-FR</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://security.paloaltonetworks.com/?q=2020-09-09">Palo Alto Networks Security Advisories</a></li>
<li><a href="https://medium.com/@matuzg/testing-docker-cve-scanners-part-2-5-exploiting-cve-scanners-b37766f73005">https://medium.com/@matuzg/testing-docker-cve-scanners-part-2-5-exploiting-cve-scanners-b37766f73005</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-09-09.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Paiement sans contact, Emotet, Rançongiciel, DNS Tunnelling, CFAA &amp; Bug Bounty, Troll.cn, Guide rép. à incident, Corner Vuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-09.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-09-09.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-09-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 septembre 2020",
            "subtitle": "Paiement sans contact, Emotet, Rançongiciel, DNS Tunnelling, CFAA \u0026 Bug Bounty, Troll.cn, Guide rép. à incident, Corner Vuln, etc.",
            "description": "Épisode du 09 09 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>EMV contactless PIN Bypass
<ul>
<li><a href="https://www.bankinfosecurity.com/emv-contactless-payment-card-flaw-facilitates-pin-bypass-a-14956">EMV Contactless Payment Card Flaw Facilitates PIN Bypass</a></li>
<li><a href="https://www.youtube.com/watch?v=JyUsMLxCCt8">Demo: Bypassing PIN for a Visa card - YouTube</a></li>
<li><a href="https://thehackernews.com/2020/09/emv-payment-card-pin-hacking.html">New PIN Verification Bypass Flaw Affects Visa Contactless Payments</a></li>
</ul>
</li>
<li>Potentiel précédent juridique a l&rsquo;encontre du responsible disclosure
<ul>
<li><a href="https://www.bankinfosecurity.com/online-voting-startup-wants-to-limit-some-security-research-a-14953">Online Voting Startup Wants to Limit Some Security Research</a></li>
</ul>
</li>
<li>rapport rançongiels ANSSI
<ul>
<li><a href="https://www.ssi.gouv.fr/actualite/rancongiciels-face-a-lampleur-de-la-menace-lanssi-et-le-ministere-de-la-justice-publient-un-guide-pour-sensibiliser-les-entreprises-et-les-collectivites/">Rançongiciels : face à l’ampleur de la menace, l’ANSSI et le ministère de la Justice publient un guide pour sensibiliser les entreprises et les collectivités | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>Chine, les trolleurs
<ul>
<li><a href="https://www.theregister.com/2020/09/08/china_global_initiative_on_data_security/">China proposes ‘Global Initiative on Data Security’ forbidding stuff it and Huawei are accused of doing already • The Register</a></li>
</ul>
</li>
<li>DNS tunnelling over HTTPS through Google.com
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/attackers-abuse-google-dns-over-https-to-download-malware/">Attackers abuse Google DNS over HTTPS to download malware</a></li>
<li><a href="https://blog.huntresslabs.com/hiding-in-plain-sight-part-2-dfec817c036f">https://blog.huntresslabs.com/hiding-in-plain-sight-part-2-dfec817c036f</a></li>
</ul>
</li>
<li>Note technique sur la manière de détecter et de réagir aux activités malveillantes
<ul>
<li><a href="https://us-cert.cisa.gov/ncas/alerts/aa20-245a">Technical Approaches to Uncovering and Remediating Malicious Activity | CISA</a></li>
</ul>
</li>
<li>Emotet
<ul>
<li><a href="https://paste.cryptolaemus.com/">Cryptolaemus Pastedump</a></li>
<li><a href="https://www.lejdd.fr/Societe/Justice/info-jdd-le-tribunal-de-paris-a-ete-la-cible-dun-vaste-piratage-informatique-3989927">INFO JDD. Le tribunal de Paris a été la cible d&rsquo;un vaste piratage informatique</a></li>
<li><a href="https://www.lemagit.fr/actualites/252488680/Emotet-le-monde-de-la-magistrature-en-alerte-maximale">Emotet : le monde de la magistrature en alerte maximale</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-019/">Recrudescence d’activité Emotet en France – CERT-FR</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://security.paloaltonetworks.com/?q=2020-09-09">Palo Alto Networks Security Advisories</a></li>
<li><a href="https://medium.com/@matuzg/testing-docker-cve-scanners-part-2-5-exploiting-cve-scanners-b37766f73005">https://medium.com/@matuzg/testing-docker-cve-scanners-part-2-5-exploiting-cve-scanners-b37766f73005</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Chine, Ransomware, DoH, Incident]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-09-09-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 25 août 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-25-ao%C3%BBt-2020/</link>
            <pubDate>mar., 25 août 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-25-ao%C3%BBt-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-08-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 août 2020",
            "subtitle": "CISO inculpé, Déplacement latéral Azure AD, MUI poisoning, Maturité et COVID-19, Sensibilisation, CornerVuln, NIST Zero Trust, etc.",
            "description": "Épisode du 25 08 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-08-25-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-08-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 août 2020",
            "subtitle": "CISO inculpé, Déplacement latéral Azure AD, MUI poisoning, Maturité et COVID-19, Sensibilisation, CornerVuln, NIST Zero Trust, etc.",
            "description": "Épisode du 25 08 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Lateral movement Azure to on-prem
<ul>
<li><a href="https://posts.specterops.io/death-from-above-lateral-movement-from-azure-to-on-prem-ad-d18cb3959d4d">Lateral-movement-from-azure-to-on-prem-ad</a></li>
</ul>
</li>
<li>MUI poisoning
<ul>
<li><a href="https://www.hexacorn.com/blog/2020/08/22/mui-poisoning-in-practice/">Hexacorn | Blog   MUI Poisoning in practice</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://us-cert.cisa.gov/ncas/current-activity/2020/08/21/isc-releases-security-advisories-bind">ISC Releases Security Advisories for BIND  | CISA</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-waas-encsw-cspw-cred-hZzL29A7">Cisco vWAAS for Cisco ENCS 5400-W Series and CSP 5000-W Series Default Credentials Vulnerability</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smart-priv-esca-nqwxXWBu">Cisco Smart Software Manager On-Prem Privilege Escalation Vulnerability</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipcameras-rce-dos-uPyJYxN3">Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerabilities</a></li>
<li><a href="http://www.snmptt.org/changelog.shtml">SNMPTT</a></li>
<li><a href="https://security.gentoo.org/glsa/202007-63">SNMP Trap Translator: Multiple vulnerabilities (GLSA 202007-63) — Gentoo security</a></li>
<li><a href="https://research.nccgroup.com/2020/08/24/technical-advisory-wolfssl-tls-1-3-client-man-in-the-middle-attack/">Technical Advisory – wolfSSL TLS 1.3 Client Man-in-the-Middle Attack (CVE-2020-24613) – NCC Group Research</a></li>
<li><a href="https://support.citrix.com/article/CTX280451">Citrix Hypervisor Security Update</a></li>
<li><a href="https://xenbits.xen.org/xsa/advisory-335.html">XSA-335 - Xen Security Advisories</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-525/">Vulnérabilité dans Xen – CERT-FR</a></li>
<li><a href="https://www.ibm.com/support/pages/node/6258333">Security Bulletin:  WebSphere Application Server is vulnerable to a remote code execution vulnerability (CVE-2020-4589)</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2020-0018.html">VMSA-2020-0018</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-520/">Multiples vulnérabilités dans les produits VMware – CERT-FR</a></li>
<li><a href="https://zero.bs/sb-2029-isc-bind-dos-cve-2020-8620-and-versions-in-use.html">[ SB 20.29 ] ISC-Bind DOS (CVE-2020-8620) and versions in use</a></li>
<li><a href="https://ezh.es/blog/2020/08/the-confused-mailman-sending-spf-and-dmarc-passing-mail-as-any-gmail-or-g-suite-customer/">The Confused Mailman: Sending SPF and DMARC passing mail as any Gmail or G Suite customer :: Ezhes — tale of the tailed z</a></li>
</ul>
</li>
<li>Une émission de sensib grand public
<ul>
<li><a href="https://www.franceinter.fr/emissions/affaires-sensibles/affaires-sensibles-24-aout-2020">2015, l&rsquo;attaque cyber sur TV5</a></li>
<li><a href="https://www.facebook.com/celluledecrisetv/videos/645828539561044/">https://www.facebook.com/celluledecrisetv/videos/645828539561044/</a></li>
</ul>
</li>
<li>Chiffres sur les impacts COVID sur sécu
<ul>
<li><a href="https://www.techrepublic.com/article/how-the-shift-to-remote-working-has-impacted-cybersecurity/">How the shift to remote working has impacted cybersecurity - TechRepublic</a></li>
<li><a href="https://resources.malwarebytes.com/files/2020/08/Malwarebytes_EnduringFromHome_Report_FINAL.pdf">Malwarebytes Report</a></li>
</ul>
</li>
<li>Mariott et ses class actions
<ul>
<li><a href="https://www.bankinfosecurity.com/marriott-faces-another-data-breach-lawsuit-a-14850">Marriott Faces Another Data Breach Lawsuit - BankInfoSecurity</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://csrc.nist.gov/publications/detail/sp/800-207/final">SP 800-207, Zero Trust Architecture | CSRC</a></li>
</ul>
</li>
<li>Uber CISO in the panade
<ul>
<li><a href="https://www.justice.gov/usao-ndca/pr/former-chief-security-officer-uber-charged-obstruction-justice">Former Chief Security Officer For Uber Charged With Obstruction Of Justice | USAO-NDCA | Department of Justice</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-08-25.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[CISO inculpé, Déplacement latéral Azure AD, MUI poisoning, Maturité et COVID-19, Sensibilisation, CornerVuln, NIST Zero Trust, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-25.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-25.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-08-25-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 25 août 2020",
            "subtitle": "CISO inculpé, Déplacement latéral Azure AD, MUI poisoning, Maturité et COVID-19, Sensibilisation, CornerVuln, NIST Zero Trust, etc.",
            "description": "Épisode du 25 08 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Lateral movement Azure to on-prem
<ul>
<li><a href="https://posts.specterops.io/death-from-above-lateral-movement-from-azure-to-on-prem-ad-d18cb3959d4d">Lateral-movement-from-azure-to-on-prem-ad</a></li>
</ul>
</li>
<li>MUI poisoning
<ul>
<li><a href="https://www.hexacorn.com/blog/2020/08/22/mui-poisoning-in-practice/">Hexacorn | Blog   MUI Poisoning in practice</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://us-cert.cisa.gov/ncas/current-activity/2020/08/21/isc-releases-security-advisories-bind">ISC Releases Security Advisories for BIND  | CISA</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-waas-encsw-cspw-cred-hZzL29A7">Cisco vWAAS for Cisco ENCS 5400-W Series and CSP 5000-W Series Default Credentials Vulnerability</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smart-priv-esca-nqwxXWBu">Cisco Smart Software Manager On-Prem Privilege Escalation Vulnerability</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipcameras-rce-dos-uPyJYxN3">Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Remote Code Execution and Denial of Service Vulnerabilities</a></li>
<li><a href="http://www.snmptt.org/changelog.shtml">SNMPTT</a></li>
<li><a href="https://security.gentoo.org/glsa/202007-63">SNMP Trap Translator: Multiple vulnerabilities (GLSA 202007-63) — Gentoo security</a></li>
<li><a href="https://research.nccgroup.com/2020/08/24/technical-advisory-wolfssl-tls-1-3-client-man-in-the-middle-attack/">Technical Advisory – wolfSSL TLS 1.3 Client Man-in-the-Middle Attack (CVE-2020-24613) – NCC Group Research</a></li>
<li><a href="https://support.citrix.com/article/CTX280451">Citrix Hypervisor Security Update</a></li>
<li><a href="https://xenbits.xen.org/xsa/advisory-335.html">XSA-335 - Xen Security Advisories</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-525/">Vulnérabilité dans Xen – CERT-FR</a></li>
<li><a href="https://www.ibm.com/support/pages/node/6258333">Security Bulletin:  WebSphere Application Server is vulnerable to a remote code execution vulnerability (CVE-2020-4589)</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2020-0018.html">VMSA-2020-0018</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-520/">Multiples vulnérabilités dans les produits VMware – CERT-FR</a></li>
<li><a href="https://zero.bs/sb-2029-isc-bind-dos-cve-2020-8620-and-versions-in-use.html">[ SB 20.29 ] ISC-Bind DOS (CVE-2020-8620) and versions in use</a></li>
<li><a href="https://ezh.es/blog/2020/08/the-confused-mailman-sending-spf-and-dmarc-passing-mail-as-any-gmail-or-g-suite-customer/">The Confused Mailman: Sending SPF and DMARC passing mail as any Gmail or G Suite customer :: Ezhes — tale of the tailed z</a></li>
</ul>
</li>
<li>Une émission de sensib grand public
<ul>
<li><a href="https://www.franceinter.fr/emissions/affaires-sensibles/affaires-sensibles-24-aout-2020">2015, l&rsquo;attaque cyber sur TV5</a></li>
<li><a href="https://www.facebook.com/celluledecrisetv/videos/645828539561044/">https://www.facebook.com/celluledecrisetv/videos/645828539561044/</a></li>
</ul>
</li>
<li>Chiffres sur les impacts COVID sur sécu
<ul>
<li><a href="https://www.techrepublic.com/article/how-the-shift-to-remote-working-has-impacted-cybersecurity/">How the shift to remote working has impacted cybersecurity - TechRepublic</a></li>
<li><a href="https://resources.malwarebytes.com/files/2020/08/Malwarebytes_EnduringFromHome_Report_FINAL.pdf">Malwarebytes Report</a></li>
</ul>
</li>
<li>Mariott et ses class actions
<ul>
<li><a href="https://www.bankinfosecurity.com/marriott-faces-another-data-breach-lawsuit-a-14850">Marriott Faces Another Data Breach Lawsuit - BankInfoSecurity</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://csrc.nist.gov/publications/detail/sp/800-207/final">SP 800-207, Zero Trust Architecture | CSRC</a></li>
</ul>
</li>
<li>Uber CISO in the panade
<ul>
<li><a href="https://www.justice.gov/usao-ndca/pr/former-chief-security-officer-uber-charged-obstruction-justice">Former Chief Security Officer For Uber Charged With Obstruction Of Justice | USAO-NDCA | Department of Justice</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[CISCO, BIND, SNMP, Citrix, Uber, FTC, Mariott]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-08-25-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 11 août 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-ao%C3%BBt-2020/</link>
            <pubDate>mar., 11 août 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-ao%C3%BBt-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-08-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 août 2020",
            "subtitle": "Leak Intel, Censure chinoise \u0026 TLS1.3\/ESNI, Domain Fronting-\u003eHiding, CornerVuln, Facebook PYSA, etc.",
            "description": "Épisode du 11 08 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-08-11-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-08-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 août 2020",
            "subtitle": "Leak Intel, Censure chinoise \u0026 TLS1.3\/ESNI, Domain Fronting-\u003eHiding, CornerVuln, Facebook PYSA, etc.",
            "description": "Épisode du 11 08 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Corner Vuln
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/fbi-iranian-hackers-trying-to-exploit-critical-f5-big-ip-flaw/">FBI: Iranian hackers trying to exploit critical F5 BIG-IP flaw</a></li>
<li><a href="https://www.welivesecurity.com/2020/08/06/beyond-kr00k-even-more-wifi-chips-vulnerable-eavesdropping/">Beyond KrØØk: Even more Wi‑Fi chips vulnerable to eavesdropping | WeLiveSecurity</a></li>
<li><a href="https://helpx.adobe.com/security/products/acrobat/apsb20-48.html">Adobe Security Bulletin 20-48</a></li>
<li><a href="https://helpx.adobe.com/security/products/lightroom/apsb20-51.html">Adobe Security Bulletin 20-51</a></li>
<li><a href="https://support.citrix.com/article/CTX277457">Citrix Endpoint Management (CEM) Security Update</a></li>
<li><a href="https://www.citrix.com/blogs/2020/08/11/citrix-provides-security-update-on-citrix-endpoint-management/">https://www.citrix.com/blogs/2020/08/11/citrix-provides-security-update-on-citrix-endpoint-management/</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Aug">https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Aug</a></li>
<li><a href="https://arxiv.org/pdf/2008.02307.pdf">Speculative Dereferencing of Registers: Reviving Foreshadow</a></li>
<li><a href="https://gist.github.com/SwitHak/b196844cdc334c84f4e30e3f6efe7a6c">BlueTeam CheatSheet * BootHole *  | Last updated: 2020-08-10 0814 UTC · GitHub</a></li>
</ul>
</li>
<li>Intel leaks part 1
<ul>
<li><a href="https://arstechnica.com/information-technology/2020/08/intel-is-investigating-the-leak-of-20gb-of-its-source-code-and-private-data/">More than 20GB of Intel source code and proprietary data dumped online | Ars Technica</a></li>
</ul>
</li>
<li>La chine bloque les sites utilisant TLS1.3+ESNI et &ldquo;Domain-Hiding&rdquo;
<ul>
<li><a href="https://www.zdnet.com/article/china-is-now-blocking-all-encrypted-https-traffic-using-tls-1-3-and-esni/">China is now blocking all encrypted HTTPS traffic that uses TLS 1.3 and ESNI | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/def-con-new-tool-brings-back-domain-fronting-as-domain-hiding/#ftag=RSSbaffb68">DEF CON: New tool brings back &lsquo;domain fronting&rsquo; as &lsquo;domain hiding&rsquo; | ZDNet</a></li>
</ul>
</li>
<li>Découverte de la semaine: Facebook PYSA
<ul>
<li><a href="https://engineering.fb.com/security/pysa/">Pysa: Open Source static analysis for Python code - Facebook Engineering</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-08-11.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Leak Intel, Censure chinoise &amp; TLS1.3/ESNI, Domain Fronting-&gt;Hiding, CornerVuln, Facebook PYSA, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-08-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-08-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 août 2020",
            "subtitle": "Leak Intel, Censure chinoise \u0026 TLS1.3\/ESNI, Domain Fronting-\u003eHiding, CornerVuln, Facebook PYSA, etc.",
            "description": "Épisode du 11 08 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Corner Vuln
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/fbi-iranian-hackers-trying-to-exploit-critical-f5-big-ip-flaw/">FBI: Iranian hackers trying to exploit critical F5 BIG-IP flaw</a></li>
<li><a href="https://www.welivesecurity.com/2020/08/06/beyond-kr00k-even-more-wifi-chips-vulnerable-eavesdropping/">Beyond KrØØk: Even more Wi‑Fi chips vulnerable to eavesdropping | WeLiveSecurity</a></li>
<li><a href="https://helpx.adobe.com/security/products/acrobat/apsb20-48.html">Adobe Security Bulletin 20-48</a></li>
<li><a href="https://helpx.adobe.com/security/products/lightroom/apsb20-51.html">Adobe Security Bulletin 20-51</a></li>
<li><a href="https://support.citrix.com/article/CTX277457">Citrix Endpoint Management (CEM) Security Update</a></li>
<li><a href="https://www.citrix.com/blogs/2020/08/11/citrix-provides-security-update-on-citrix-endpoint-management/">https://www.citrix.com/blogs/2020/08/11/citrix-provides-security-update-on-citrix-endpoint-management/</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Aug">https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Aug</a></li>
<li><a href="https://arxiv.org/pdf/2008.02307.pdf">Speculative Dereferencing of Registers: Reviving Foreshadow</a></li>
<li><a href="https://gist.github.com/SwitHak/b196844cdc334c84f4e30e3f6efe7a6c">BlueTeam CheatSheet * BootHole *  | Last updated: 2020-08-10 0814 UTC · GitHub</a></li>
</ul>
</li>
<li>Intel leaks part 1
<ul>
<li><a href="https://arstechnica.com/information-technology/2020/08/intel-is-investigating-the-leak-of-20gb-of-its-source-code-and-private-data/">More than 20GB of Intel source code and proprietary data dumped online | Ars Technica</a></li>
</ul>
</li>
<li>La chine bloque les sites utilisant TLS1.3+ESNI et &ldquo;Domain-Hiding&rdquo;
<ul>
<li><a href="https://www.zdnet.com/article/china-is-now-blocking-all-encrypted-https-traffic-using-tls-1-3-and-esni/">China is now blocking all encrypted HTTPS traffic that uses TLS 1.3 and ESNI | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/def-con-new-tool-brings-back-domain-fronting-as-domain-hiding/#ftag=RSSbaffb68">DEF CON: New tool brings back &lsquo;domain fronting&rsquo; as &lsquo;domain hiding&rsquo; | ZDNet</a></li>
</ul>
</li>
<li>Découverte de la semaine: Facebook PYSA
<ul>
<li><a href="https://engineering.fb.com/security/pysa/">Pysa: Open Source static analysis for Python code - Facebook Engineering</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Intel, Microsoft, Windows, Facebook, TLS]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-08-11-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 28 juillet 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-28-juillet-2020/</link>
            <pubDate>mar., 28 juil. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-28-juillet-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-28.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-28.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-28-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 28 juillet 2020",
            "subtitle": "Drone DJI, Garmin \u0026 Ransomware, SANS DFIR, Miitre, Facebook vs NSO, VPN \u0026 logs, Token \u0026 détection de fuites, CornerVuln, etc.",
            "description": "Épisode du 28 07 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-07-28-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-28.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-28.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-28-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 28 juillet 2020",
            "subtitle": "Drone DJI, Garmin \u0026 Ransomware, SANS DFIR, Miitre, Facebook vs NSO, VPN \u0026 logs, Token \u0026 détection de fuites, CornerVuln, etc.",
            "description": "Épisode du 28 07 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Mitre
<ul>
<li><a href="https://www.forbes.com/sites/thomasbrewster/2020/07/13/inside-americas-secretive-2-billion-research-hub-collecting-fingerprints-from-facebook-hacking-smartwatches-and-fighting-covid-19/amp/">Inside America’s Secretive $2 Billion Research Hub Collecting Fingerprints From Facebook, Hacking Smartwatches And Fighting Covid-19</a></li>
</ul>
</li>
<li>Idée incongrue
<ul>
<li><a href="https://thedfirreport.com/2020/07/13/ransomware-again-but-we-changed-the-rdp-port/">Ransomware Again…But We Changed the RDP Port!?!?! – The DFIR Report</a></li>
</ul>
</li>
<li>Token de détection de fuite de données
<ul>
<li><a href="https://blog.thinkst.com/p/canarytokensorg-quick-free-detection.html">thinkst Thoughts&hellip;: Canarytokens.org - Quick, Free, Detection for the Masses</a></li>
</ul>
</li>
<li>Drones DJI
<ul>
<li><a href="https://www.synacktiv.com/en/publications/dji-android-go-4-application-security-analysis.html">DJI Android GO 4 application security analysis | Synacktiv</a></li>
</ul>
</li>
<li>Garmin en état de choc
<ul>
<li><a href="https://www.bankinfosecurity.com/garmin-confirms-hackers-encrypted-several-systems-a-14713">Garmin Confirms Hackers Encrypted Several Systems</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/garmin-confirms-ransomware-attack-services-coming-back-online/">Garmin confirms ransomware attack, services coming back online</a></li>
<li><a href="https://cyberguerre.numerama.com/6596-pourquoi-garmin-met-il-autant-de-temps-a-se-relever-de-sa-desastreuse-cyberattaque.html#utm_medium=distibuted&amp;utm_source=feedly&amp;utm_campaign=6596">Pourquoi Garmin met-il autant de temps à se relever de sa désastreuse cyberattaque ? - Cyberguerre</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/no-more-ransom-turns-4-saves-632-million-in-ransomware-payments/">No More Ransom turns 4: Saves $632 million in ransomware payments</a></li>
<li><a href="https://thehackernews.com/2020/07/garmin-ransomware-attack.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Cyber+Security+Blog%29">Smartwatch Maker Garmin Shuts Down Services After Ransomware Attack</a></li>
</ul>
</li>
<li>VPN : Cachez moi ces logs que je ne saurais voir !
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/07/20/7-vpns-that-leaked-their-logs-the-logs-that-didnt-exist/">7 VPNs that leaked their logs – logs that weren’t even supposed to exist – Naked Security</a></li>
<li><a href="https://github.com/trailofbits/algo">GitHub - trailofbits/algo: Set up a personal VPN in the cloud</a></li>
<li><a href="https://mullvad.net/fr/">Mullvad VPN - La confidentialité est un droit universel</a></li>
</ul>
</li>
<li>10 Quick-wins pour RSSI
<ul>
<li><a href="http://goupilland.net/articles/quickwins-rssi/">Goupilland.net / articles / 10 quick-wins pour RSSI</a></li>
</ul>
</li>
<li>Procès de Facebook contre le groupe NSO
<ul>
<li><a href="https://threatpost.com/facebooks-nso-group-lawsuit-whatsapp-spying/157571/">Facebook&rsquo;s NSO Group Lawsuit Over WhatsApp Spying Set to Proceed | Threatpost</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.dell.com/support/article/fr-fr/sln322125/dsa-2020-128-idrac-local-file-inclusion-vulnerability?lang=en">DSA-2020-128: iDRAC Local File Inclusion Vulnerability | Dell Schweiz</a></li>
<li><a href="https://www.ptsecurity.com/ww-en/about/news/dell-emc-fixes-idrac-vulnerability-found-by-positive-technologies/">Dell EMC fixes iDRAC vulnerability found by Positive Technologies</a></li>
<li><a href="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44516/?kA23Z000000L6i5SAC">Public KB - SA44516 - 2020-07: Security Bulletin: Multiple Vulnerabilities Resolved in Pulse Connect Secure / Pulse Policy Secure 9.1R8</a></li>
<li><a href="https://us-cert.cisa.gov/ncas/alerts/aa20-209a">Potential Legacy Risk from Malware Targeting QNAP NAS Devices | CISA</a></li>
<li><a href="https://github.com/f5devcentral/cve-2020-5902-ioc-bigip-checker/">GitHub - f5devcentral/cve-2020-5902-ioc-bigip-checker</a></li>
<li><a href="https://gist.github.com/SwitHak/1f82fbc165817b8f94d2bb3498324e7a">GitHub - BlueTeam CheatSheet * July Patch Priorities * TW2LWIML</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-07-28.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Drone DJI, Garmin &amp; Ransomware, SANS DFIR, Miitre, Facebook vs NSO, VPN &amp; logs, Token &amp; détection de fuites, CornerVuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-28.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-28.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-28-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 28 juillet 2020",
            "subtitle": "Drone DJI, Garmin \u0026 Ransomware, SANS DFIR, Miitre, Facebook vs NSO, VPN \u0026 logs, Token \u0026 détection de fuites, CornerVuln, etc.",
            "description": "Épisode du 28 07 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Mitre
<ul>
<li><a href="https://www.forbes.com/sites/thomasbrewster/2020/07/13/inside-americas-secretive-2-billion-research-hub-collecting-fingerprints-from-facebook-hacking-smartwatches-and-fighting-covid-19/amp/">Inside America’s Secretive $2 Billion Research Hub Collecting Fingerprints From Facebook, Hacking Smartwatches And Fighting Covid-19</a></li>
</ul>
</li>
<li>Idée incongrue
<ul>
<li><a href="https://thedfirreport.com/2020/07/13/ransomware-again-but-we-changed-the-rdp-port/">Ransomware Again…But We Changed the RDP Port!?!?! – The DFIR Report</a></li>
</ul>
</li>
<li>Token de détection de fuite de données
<ul>
<li><a href="https://blog.thinkst.com/p/canarytokensorg-quick-free-detection.html">thinkst Thoughts&hellip;: Canarytokens.org - Quick, Free, Detection for the Masses</a></li>
</ul>
</li>
<li>Drones DJI
<ul>
<li><a href="https://www.synacktiv.com/en/publications/dji-android-go-4-application-security-analysis.html">DJI Android GO 4 application security analysis | Synacktiv</a></li>
</ul>
</li>
<li>Garmin en état de choc
<ul>
<li><a href="https://www.bankinfosecurity.com/garmin-confirms-hackers-encrypted-several-systems-a-14713">Garmin Confirms Hackers Encrypted Several Systems</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/garmin-confirms-ransomware-attack-services-coming-back-online/">Garmin confirms ransomware attack, services coming back online</a></li>
<li><a href="https://cyberguerre.numerama.com/6596-pourquoi-garmin-met-il-autant-de-temps-a-se-relever-de-sa-desastreuse-cyberattaque.html#utm_medium=distibuted&amp;utm_source=feedly&amp;utm_campaign=6596">Pourquoi Garmin met-il autant de temps à se relever de sa désastreuse cyberattaque ? - Cyberguerre</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/no-more-ransom-turns-4-saves-632-million-in-ransomware-payments/">No More Ransom turns 4: Saves $632 million in ransomware payments</a></li>
<li><a href="https://thehackernews.com/2020/07/garmin-ransomware-attack.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Cyber+Security+Blog%29">Smartwatch Maker Garmin Shuts Down Services After Ransomware Attack</a></li>
</ul>
</li>
<li>VPN : Cachez moi ces logs que je ne saurais voir !
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/07/20/7-vpns-that-leaked-their-logs-the-logs-that-didnt-exist/">7 VPNs that leaked their logs – logs that weren’t even supposed to exist – Naked Security</a></li>
<li><a href="https://github.com/trailofbits/algo">GitHub - trailofbits/algo: Set up a personal VPN in the cloud</a></li>
<li><a href="https://mullvad.net/fr/">Mullvad VPN - La confidentialité est un droit universel</a></li>
</ul>
</li>
<li>10 Quick-wins pour RSSI
<ul>
<li><a href="http://goupilland.net/articles/quickwins-rssi/">Goupilland.net / articles / 10 quick-wins pour RSSI</a></li>
</ul>
</li>
<li>Procès de Facebook contre le groupe NSO
<ul>
<li><a href="https://threatpost.com/facebooks-nso-group-lawsuit-whatsapp-spying/157571/">Facebook&rsquo;s NSO Group Lawsuit Over WhatsApp Spying Set to Proceed | Threatpost</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.dell.com/support/article/fr-fr/sln322125/dsa-2020-128-idrac-local-file-inclusion-vulnerability?lang=en">DSA-2020-128: iDRAC Local File Inclusion Vulnerability | Dell Schweiz</a></li>
<li><a href="https://www.ptsecurity.com/ww-en/about/news/dell-emc-fixes-idrac-vulnerability-found-by-positive-technologies/">Dell EMC fixes iDRAC vulnerability found by Positive Technologies</a></li>
<li><a href="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44516/?kA23Z000000L6i5SAC">Public KB - SA44516 - 2020-07: Security Bulletin: Multiple Vulnerabilities Resolved in Pulse Connect Secure / Pulse Policy Secure 9.1R8</a></li>
<li><a href="https://us-cert.cisa.gov/ncas/alerts/aa20-209a">Potential Legacy Risk from Malware Targeting QNAP NAS Devices | CISA</a></li>
<li><a href="https://github.com/f5devcentral/cve-2020-5902-ioc-bigip-checker/">GitHub - f5devcentral/cve-2020-5902-ioc-bigip-checker</a></li>
<li><a href="https://gist.github.com/SwitHak/1f82fbc165817b8f94d2bb3498324e7a">GitHub - BlueTeam CheatSheet * July Patch Priorities * TW2LWIML</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[DJI, Synacktiv, NSO, Facebook, VPN, Anonymat, Ransomware]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-07-28-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 14 juillet 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-14-juillet-2020/</link>
            <pubDate>mar., 14 juil. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-14-juillet-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 juillet 2020",
            "subtitle": "Menace interne et PI, défendre MS Exchange, Walkthrough MS Defender, Checklist qualité rapports, Rapport ANSSI, CornerVuln (gare !), etc.",
            "description": "Épisode du 14 07 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-07-14-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 juillet 2020",
            "subtitle": "Menace interne et PI, défendre MS Exchange, Walkthrough MS Defender, Checklist qualité rapports, Rapport ANSSI, CornerVuln (gare !), etc.",
            "description": "Épisode du 14 07 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>IP Theft
<ul>
<li><a href="https://www.slideshare.net/mobile/ChristinaLekatis/protecting-automotive-intellectual-property-from-insider-threats">Protecting Automotive Intellectual Property from Insider Threats</a></li>
<li><a href="https://twitter.com/ChristinaLekati/status/1277988562097577985?s=19">Twitter status</a></li>
</ul>
</li>
<li>Défendre MS Exchange
<ul>
<li><a href="https://www.microsoft.com/security/blog/2020/06/24/defending-exchange-servers-under-attack/">Defending Exchange servers under attack - Microsoft Security</a></li>
</ul>
</li>
<li>walk-through exploit Ms defender
<ul>
<li><a href="https://itm4n.github.io/cve-2020-1170-windows-defender-eop/">CVE-2020-1170 - Microsoft Windows Defender Elevation of Privilege Vulnerability</a></li>
</ul>
</li>
<li>Checklist rapports de menace/incident
<ul>
<li><a href="https://zeltser.com/media/docs/rating-sheet-threat-reports-info.pdf">Checklist</a></li>
<li><a href="https://twitter.com/sansforensics/status/1278336070694944768">Twitter status</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li>En attente, y en a trop</li>
</ul>
</li>
<li>Rapport ANSSI
<ul>
<li><a href="https://www.ssi.gouv.fr/uploads/2020/06/anssi-papiers_numeriques-2020.pdf">Papiers numériques ANSSI</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://www.sans.org/blueprint-podcast">SANS Blueprint Podcast | Interviews with Cyber Defense Leaders</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-07-14.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Menace interne et PI, défendre MS Exchange, Walkthrough MS Defender, Checklist qualité rapports, Rapport ANSSI, CornerVuln (gare !), etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-07-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 juillet 2020",
            "subtitle": "Menace interne et PI, défendre MS Exchange, Walkthrough MS Defender, Checklist qualité rapports, Rapport ANSSI, CornerVuln (gare !), etc.",
            "description": "Épisode du 14 07 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>IP Theft
<ul>
<li><a href="https://www.slideshare.net/mobile/ChristinaLekatis/protecting-automotive-intellectual-property-from-insider-threats">Protecting Automotive Intellectual Property from Insider Threats</a></li>
<li><a href="https://twitter.com/ChristinaLekati/status/1277988562097577985?s=19">Twitter status</a></li>
</ul>
</li>
<li>Défendre MS Exchange
<ul>
<li><a href="https://www.microsoft.com/security/blog/2020/06/24/defending-exchange-servers-under-attack/">Defending Exchange servers under attack - Microsoft Security</a></li>
</ul>
</li>
<li>walk-through exploit Ms defender
<ul>
<li><a href="https://itm4n.github.io/cve-2020-1170-windows-defender-eop/">CVE-2020-1170 - Microsoft Windows Defender Elevation of Privilege Vulnerability</a></li>
</ul>
</li>
<li>Checklist rapports de menace/incident
<ul>
<li><a href="https://zeltser.com/media/docs/rating-sheet-threat-reports-info.pdf">Checklist</a></li>
<li><a href="https://twitter.com/sansforensics/status/1278336070694944768">Twitter status</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li>En attente, y en a trop</li>
</ul>
</li>
<li>Rapport ANSSI
<ul>
<li><a href="https://www.ssi.gouv.fr/uploads/2020/06/anssi-papiers_numeriques-2020.pdf">Papiers numériques ANSSI</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://www.sans.org/blueprint-podcast">SANS Blueprint Podcast | Interviews with Cyber Defense Leaders</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[paloalto, f5, DNS, Microsoft, Weblogic, packer, intellectual, property, sensibilisation]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-07-14-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Épisode 52] Retour d’expérience sur la sécurité de l’Active Directory</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-52-retour-dexp%C3%A9rience-sur-la-s%C3%A9curit%C3%A9-de-lactive-directory/</link>
            <pubDate>mar., 7 juil. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-52-retour-dexp%C3%A9rience-sur-la-s%C3%A9curit%C3%A9-de-lactive-directory/</guid>
            <description>
              &lt;p&gt;Sécuriser l’Active Directory est une nécessité, mais comment faire ? Par quel bout prendre les choses quand on sait qu’un glitch peut paralyser le système d’information ? Et dans la vraie vie, est-ce si grave, d’avoir un AD déliquescent ?&lt;/p&gt;
&lt;p&gt;Cet épisode est destiné à un public principalement technique, qui a mis les mains dans l’AD. Pour une introduction à ce qu’est l’AD et à quel point il s’agit d’un composant stratégique, nous vous invitons à (ré)écouter l’&lt;a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-40-la-s%C3%A9curit%C3%A9-dactive-directory/"&gt;épisode 40&lt;/a&gt;.&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-07-07-rex-secu-ad.jpg"/><br/>]]&gt;
            <![CDATA[<p>Sécuriser l’Active Directory est une nécessité, mais comment faire ? Par quel bout prendre les choses quand on sait qu’un glitch peut paralyser le système d’information ? Et dans la vraie vie, est-ce si grave, d’avoir un AD déliquescent ?</p>
<p>Cet épisode est destiné à un public principalement technique, qui a mis les mains dans l’AD. Pour une introduction à ce qu’est l’AD et à quel point il s’agit d’un composant stratégique, nous vous invitons à (ré)écouter l’<a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-40-la-s%C3%A9curit%C3%A9-dactive-directory/">épisode 40</a>.</p>
<p>Ressources évoquées dans l’épisode :</p>
<ul>
<li><a href="https://www.cyber.gov.au/publications/windows-event-logging-and-forwarding">ACSC : Windows event logging and forwarding</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/guide-ad.html">ANSSI : Points de contrôles AD</a></li>
<li><a href="https://github.com/ANSSI-FR/AD-control-paths">AD Control Paths</a></li>
<li><a href="https://github.com/ANSSI-FR/ORADAD">Outil complémentaire de collecte</a></li>
<li><a href="https://medium.com/@rootsecdev/hardening-azure-active-directory-from-attacks-and-insider-threats-82890d6a64be">Hardening Azure AD</a></li>
</ul>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP52.2020-06-30.REX_AD.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP52.2020-06-30.REX_AD.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-07-rex-secu-ad.jpg",
            "title": "[Épisode 52] Retour d’expérience sur la sécurité de l’Active Directory",
            "subtitle": "DNSAdmin, vous avez dit ?",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP52.2020-06-30.REX_AD.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[DNSAdmin, vous avez dit ?]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Sécuriser l’Active Directory est une nécessité, mais comment faire ? Par quel bout prendre les choses quand on sait qu’un glitch peut paralyser le système d’information ? Et dans la vraie vie, est-ce si grave, d’avoir un AD déliquescent ?</p>
<p>Cet épisode est destiné à un public principalement technique, qui a mis les mains dans l’AD. Pour une introduction à ce qu’est l’AD et à quel point il s’agit d’un composant stratégique, nous vous invitons à (ré)écouter l’<a href="https://www.comptoirsecu.fr/podcast/%C3%A9pisode-40-la-s%C3%A9curit%C3%A9-dactive-directory/">épisode 40</a>.</p>
<p>Ressources évoquées dans l’épisode :</p>
<ul>
<li><a href="https://www.cyber.gov.au/publications/windows-event-logging-and-forwarding">ACSC : Windows event logging and forwarding</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/guide-ad.html">ANSSI : Points de contrôles AD</a></li>
<li><a href="https://github.com/ANSSI-FR/AD-control-paths">AD Control Paths</a></li>
<li><a href="https://github.com/ANSSI-FR/ORADAD">Outil complémentaire de collecte</a></li>
<li><a href="https://medium.com/@rootsecdev/hardening-azure-active-directory-from-attacks-and-insider-threats-82890d6a64be">Hardening Azure AD</a></li>
</ul>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP52.2020-06-30.REX_AD.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP52.2020-06-30.REX_AD.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-07-07-rex-secu-ad.jpg",
            "title": "[Épisode 52] Retour d’expérience sur la sécurité de l’Active Directory",
            "subtitle": "DNSAdmin, vous avez dit ?",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[rex, ssi, segmentation, activedirectory, ad]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-07-07-rex-secu-ad.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 30 juin 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-juin-2020/</link>
            <pubDate>mar., 30 juin 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-juin-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-30.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-30.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 juin 2020",
            "subtitle": "Leçons NotPetya, iOS \u0026 presse papier, Micode, Ransomware Snatch, Vulnerbilitiés \u0026 dépendances, CornerVuln, Aurora IR, etc.",
            "description": "Épisode du 30 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-06-30-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-30.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-30.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 juin 2020",
            "subtitle": "Leçons NotPetya, iOS \u0026 presse papier, Micode, Ransomware Snatch, Vulnerbilitiés \u0026 dépendances, CornerVuln, Aurora IR, etc.",
            "description": "Épisode du 30 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Leçons NotPetya
<ul>
<li><a href="https://gvnshtn.com/maersk-me-notpetya/#learn#learn">Maersk, me &amp; notPetya - gvnshtn</a></li>
</ul>
</li>
<li>Ransomware exemple
<ul>
<li><a href="https://thedfirreport.com/2020/06/21/snatch-ransomware/">Snatch Ransomware – The DFIR Report</a></li>
</ul>
</li>
<li>Aurora incident response  (découverte de la semaine)
<ul>
<li><a href="https://www.youtube.com/watch?v=2j2XYcqQIm0">Aurora Incident Response Walkthrough - YouTube</a></li>
</ul>
</li>
<li>Micode épisode
<ul>
<li><a href="https://www.youtube.com/watch?v=_c3NH4Di5zs">YouTube</a></li>
</ul>
</li>
<li>Ces applis iOS qui lorgnent dans votre presse papier
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/06/30/ios-14-flags-tiktok-53-other-apps-spying-on-iphone-clipboards/">iOS 14 flags TikTok, 53 other apps spying on iPhone clipboards – Naked Security</a></li>
<li><a href="https://news.softpedia.com/news/how-apple-resolves-the-problem-of-apps-secretly-accessing-your-clipboard-530351.shtml">How Apple Resolves the Problem of Apps Secretly Accessing Your Clipboard</a></li>
</ul>
</li>
<li>Gestion des vulnerabilitiés et dépendences
<ul>
<li><a href="https://www.zdnet.com/article/more-than-75-of-all-vulnerabilities-reside-in-indirect-dependencies/">More than 75% of all vulnerabilities reside in indirect dependencies | ZDNet</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://security.paloaltonetworks.com/CVE-2020-2021">CVE-2020-2021 PAN-OS: Authentication Bypass in SAML Authentication</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-telnetd-EFJrEzPx">Telnet Vulnerability Affecting Cisco Products: June 2020</a></li>
<li><a href="https://www.jsof-tech.com/ripple20/">Ripple20 - JSOF</a></li>
<li><a href="https://www.armis.com/resources/iot-security-blog/armis-sees-and-stops-ripple20-exploits/">Ripple20: Armis Helps You Identify Devices At Risk | Armis</a></li>
<li><a href="https://support.sonatype.com/hc/en-us/articles/360033490774">CVE-2019-5475 &amp; sonatype-2019-0429 (CVE-2019-15588) Nexus Repository Manager 2 - OS Command Injection - 2019-08-09 – Sonatype Support</a></li>
<li><a href="https://community.sophos.com/b/security-blog/posts/advisory-buffer-overflow-vulnerability-in-user-portal">Advisory: Buffer overflow in XG Firewall v17.x User Portal - Sophos Community</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/ZDI-20-739/">ZDI-20-739 | Zero Day Initiative</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/published/">Published | Zero Day Initiative</a></li>
<li><a href="http://mail-archives.us.apache.org/mod_mbox/www-announce/202006.mbox/%3Cfd56bc1d-1219-605b-99c7-946bf7bd8ad4%40apache.org%3E">[SECURITY] CVE-2020-11996 Apache Tomcat HTTP/2 Denial of Service</a></li>
<li><a href="https://www.kb.cert.org/vuls/id/576779">search</a></li>
<li><a href="https://kb.netgear.com/000061982/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Routers-Mobile-Routers-Modems-Gateways-and-Extenders">Security Advisory for Multiple Vulnerabilities on Some Routers, Mobile Routers, Modems, Gateways, and Extenders | Answer | NETGEAR Support</a></li>
</ul>
</li>
<li>Rapport ANSSI disponible
<ul>
<li><a href="https://www.ssi.gouv.fr/agence/missions/papiers-numeriques/">Papiers numériques | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-06-30.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Leçons NotPetya, iOS &amp; presse papier, Micode, Ransomware Snatch, Vulnerbilitiés &amp; dépendances, CornerVuln, Aurora IR, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-30.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-30.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 juin 2020",
            "subtitle": "Leçons NotPetya, iOS \u0026 presse papier, Micode, Ransomware Snatch, Vulnerbilitiés \u0026 dépendances, CornerVuln, Aurora IR, etc.",
            "description": "Épisode du 30 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Leçons NotPetya
<ul>
<li><a href="https://gvnshtn.com/maersk-me-notpetya/#learn#learn">Maersk, me &amp; notPetya - gvnshtn</a></li>
</ul>
</li>
<li>Ransomware exemple
<ul>
<li><a href="https://thedfirreport.com/2020/06/21/snatch-ransomware/">Snatch Ransomware – The DFIR Report</a></li>
</ul>
</li>
<li>Aurora incident response  (découverte de la semaine)
<ul>
<li><a href="https://www.youtube.com/watch?v=2j2XYcqQIm0">Aurora Incident Response Walkthrough - YouTube</a></li>
</ul>
</li>
<li>Micode épisode
<ul>
<li><a href="https://www.youtube.com/watch?v=_c3NH4Di5zs">YouTube</a></li>
</ul>
</li>
<li>Ces applis iOS qui lorgnent dans votre presse papier
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/06/30/ios-14-flags-tiktok-53-other-apps-spying-on-iphone-clipboards/">iOS 14 flags TikTok, 53 other apps spying on iPhone clipboards – Naked Security</a></li>
<li><a href="https://news.softpedia.com/news/how-apple-resolves-the-problem-of-apps-secretly-accessing-your-clipboard-530351.shtml">How Apple Resolves the Problem of Apps Secretly Accessing Your Clipboard</a></li>
</ul>
</li>
<li>Gestion des vulnerabilitiés et dépendences
<ul>
<li><a href="https://www.zdnet.com/article/more-than-75-of-all-vulnerabilities-reside-in-indirect-dependencies/">More than 75% of all vulnerabilities reside in indirect dependencies | ZDNet</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://security.paloaltonetworks.com/CVE-2020-2021">CVE-2020-2021 PAN-OS: Authentication Bypass in SAML Authentication</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-telnetd-EFJrEzPx">Telnet Vulnerability Affecting Cisco Products: June 2020</a></li>
<li><a href="https://www.jsof-tech.com/ripple20/">Ripple20 - JSOF</a></li>
<li><a href="https://www.armis.com/resources/iot-security-blog/armis-sees-and-stops-ripple20-exploits/">Ripple20: Armis Helps You Identify Devices At Risk | Armis</a></li>
<li><a href="https://support.sonatype.com/hc/en-us/articles/360033490774">CVE-2019-5475 &amp; sonatype-2019-0429 (CVE-2019-15588) Nexus Repository Manager 2 - OS Command Injection - 2019-08-09 – Sonatype Support</a></li>
<li><a href="https://community.sophos.com/b/security-blog/posts/advisory-buffer-overflow-vulnerability-in-user-portal">Advisory: Buffer overflow in XG Firewall v17.x User Portal - Sophos Community</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/ZDI-20-739/">ZDI-20-739 | Zero Day Initiative</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/published/">Published | Zero Day Initiative</a></li>
<li><a href="http://mail-archives.us.apache.org/mod_mbox/www-announce/202006.mbox/%3Cfd56bc1d-1219-605b-99c7-946bf7bd8ad4%40apache.org%3E">[SECURITY] CVE-2020-11996 Apache Tomcat HTTP/2 Denial of Service</a></li>
<li><a href="https://www.kb.cert.org/vuls/id/576779">search</a></li>
<li><a href="https://kb.netgear.com/000061982/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Routers-Mobile-Routers-Modems-Gateways-and-Extenders">Security Advisory for Multiple Vulnerabilities on Some Routers, Mobile Routers, Modems, Gateways, and Extenders | Answer | NETGEAR Support</a></li>
</ul>
</li>
<li>Rapport ANSSI disponible
<ul>
<li><a href="https://www.ssi.gouv.fr/agence/missions/papiers-numeriques/">Papiers numériques | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[paloalto, notpetya, ios, cisco, ransomware, ThreatHunting]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-06-30-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 16 juin 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-16-juin-2020/</link>
            <pubDate>mar., 16 juin 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-16-juin-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 juin 2020",
            "subtitle": "Amplification DDoS, Wikileaks Taskforce, Breachtortion, Covid \u0026 Cybercrime, CornerVun, etc.",
            "description": "Épisode du 16 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-06-16-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 juin 2020",
            "subtitle": "Amplification DDoS, Wikileaks Taskforce, Breachtortion, Covid \u0026 Cybercrime, CornerVun, etc.",
            "description": "Épisode du 16 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Corner vuln
<ul>
<li><a href="https://twitter.com/SwitHak/status/1270484571159760899">Twitter thread</a></li>
<li><a href="https://www.vusec.net/projects/crosstalk/">CROSSTalk - VUSec</a></li>
<li><a href="https://www.jsof-tech.com/ripple20/">Ripple20 - JSOF</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-May">https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-May</a></li>
<li><a href="https://www.us-cert.gov/ncas/bulletins/sb20-167">Vulnerability Summary for the Week of June 8, 2020 | CISA</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/published/">Published | Zero Day Initiative</a></li>
<li><a href="https://www.x41-dsec.de/security/news/working/research/2020/06/15/x41-coordinated-disclosure/">Vulnerabilities and Coordinated Disclosure | X41 D-SEC GmbH</a></li>
<li><a href="https://labs.redyops.com/index.php/2020/04/27/symantec-endpoint-protection-sep-14-2-eop-via-arbitrary-write/">Symantec Endpoint Protection (SEP) 14.2 RU2 Elevation of Privileges (CVE-2020-5837) - REDYOPS Labs</a></li>
<li><a href="https://unit42.paloaltonetworks.com/6-new-d-link-vulnerabilities-found-on-home-routers/">6 New Vulnerabilities Found on D-Link Home Routers</a></li>
<li><a href="https://www.zdnet.com/article/congress-asks-juniper-for-the-results-of-its-2015-nsa-backdoor-investigation/">Congress asks Juniper for the results of its 2015 NSA backdoor investigation | ZDNet</a></li>
<li><a href="https://positive-tech.com/research/gtp-2020/">Threat vector: GTP. Vulnerabilities in LTE and 5G networks 2020</a></li>
<li><a href="https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability/downloads/straight-line-speculation">https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability/downloads/straight-line-speculation</a></li>
<li><a href="https://helpx.adobe.com/security.html">Adobe Security Bulletins and Advisories</a></li>
<li><a href="https://blog.grimm-co.com/2020/06/soho-device-exploitation.html">SOHO Device Exploitation</a></li>
<li><a href="https://blog.zecops.com/vulnerabilities/smbleedingghost-writeup-chaining-smbleed-cve-2020-1206-with-smbghost/">SMBleedingGhost Writeup: Chaining SMBleed (CVE-2020-1206) with SMBGhost - ZecOps Blog</a></li>
<li><a href="https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/">Pulse Secure Client for Windows &lt;9.1.6 TOCTOU Privilege Escalation (CVE-2020-13162) - Red Timmy Security</a></li>
</ul>
</li>
<li>Wikileaks taskforce report partially released
<ul>
<li><a href="https://twitter.com/RidT/status/1272890574291570691?s=20">https</a></li>
</ul>
</li>
<li>L&rsquo;arrivée des breachtortion
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/06/15/youve-heard-of-sextortion-now-theres-breachstortion-too/">You’ve heard of sextortion – now there’s “breachstortion”, too – Naked Security</a></li>
<li><a href="https://isc.sans.edu/forums/diary/Sextortion+to+The+Next+Level/26244/">Sextortion to The Next Level</a></li>
</ul>
</li>
<li>De beaux schémas pour le DDoS par amplification
<ul>
<li><a href="https://www.link11.com/en/blog/threat-landscape/ddos-reflection-amplification-vectors-chronology/">Reflection Amplification Vectors: a Chronology - Link11</a></li>
</ul>
</li>
<li>Focus Covid, ou lave-toi les mains ?
<ul>
<li><a href="https://www.microsoft.com/security/blog/2020/06/16/exploiting-a-crisis-how-cybercriminals-behaved-during-the-outbreak/">Exploiting a crisis: How cybercriminals behaved during the outbreak - Microsoft Security</a></li>
</ul>
</li>
<li>Threat Hunting
<ul>
<li><a href="https://img.en25.com/Web/FSecure/%7Bef3a9596-88c1-4959-b9ea-4a1965b6030c%7D_FR_2020_FS_Threat_hunting_Whitepaper_VF.pdf">Threat Hunting Whitepaper F-Secure</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-06-16.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Amplification DDoS, Wikileaks Taskforce, Breachtortion, Covid &amp; Cybercrime, CornerVun, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-16.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-16.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 juin 2020",
            "subtitle": "Amplification DDoS, Wikileaks Taskforce, Breachtortion, Covid \u0026 Cybercrime, CornerVun, etc.",
            "description": "Épisode du 16 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Corner vuln
<ul>
<li><a href="https://twitter.com/SwitHak/status/1270484571159760899">Twitter thread</a></li>
<li><a href="https://www.vusec.net/projects/crosstalk/">CROSSTalk - VUSec</a></li>
<li><a href="https://www.jsof-tech.com/ripple20/">Ripple20 - JSOF</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-May">https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-May</a></li>
<li><a href="https://www.us-cert.gov/ncas/bulletins/sb20-167">Vulnerability Summary for the Week of June 8, 2020 | CISA</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/published/">Published | Zero Day Initiative</a></li>
<li><a href="https://www.x41-dsec.de/security/news/working/research/2020/06/15/x41-coordinated-disclosure/">Vulnerabilities and Coordinated Disclosure | X41 D-SEC GmbH</a></li>
<li><a href="https://labs.redyops.com/index.php/2020/04/27/symantec-endpoint-protection-sep-14-2-eop-via-arbitrary-write/">Symantec Endpoint Protection (SEP) 14.2 RU2 Elevation of Privileges (CVE-2020-5837) - REDYOPS Labs</a></li>
<li><a href="https://unit42.paloaltonetworks.com/6-new-d-link-vulnerabilities-found-on-home-routers/">6 New Vulnerabilities Found on D-Link Home Routers</a></li>
<li><a href="https://www.zdnet.com/article/congress-asks-juniper-for-the-results-of-its-2015-nsa-backdoor-investigation/">Congress asks Juniper for the results of its 2015 NSA backdoor investigation | ZDNet</a></li>
<li><a href="https://positive-tech.com/research/gtp-2020/">Threat vector: GTP. Vulnerabilities in LTE and 5G networks 2020</a></li>
<li><a href="https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability/downloads/straight-line-speculation">https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability/downloads/straight-line-speculation</a></li>
<li><a href="https://helpx.adobe.com/security.html">Adobe Security Bulletins and Advisories</a></li>
<li><a href="https://blog.grimm-co.com/2020/06/soho-device-exploitation.html">SOHO Device Exploitation</a></li>
<li><a href="https://blog.zecops.com/vulnerabilities/smbleedingghost-writeup-chaining-smbleed-cve-2020-1206-with-smbghost/">SMBleedingGhost Writeup: Chaining SMBleed (CVE-2020-1206) with SMBGhost - ZecOps Blog</a></li>
<li><a href="https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/">Pulse Secure Client for Windows &lt;9.1.6 TOCTOU Privilege Escalation (CVE-2020-13162) - Red Timmy Security</a></li>
</ul>
</li>
<li>Wikileaks taskforce report partially released
<ul>
<li><a href="https://twitter.com/RidT/status/1272890574291570691?s=20">https</a></li>
</ul>
</li>
<li>L&rsquo;arrivée des breachtortion
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/06/15/youve-heard-of-sextortion-now-theres-breachstortion-too/">You’ve heard of sextortion – now there’s “breachstortion”, too – Naked Security</a></li>
<li><a href="https://isc.sans.edu/forums/diary/Sextortion+to+The+Next+Level/26244/">Sextortion to The Next Level</a></li>
</ul>
</li>
<li>De beaux schémas pour le DDoS par amplification
<ul>
<li><a href="https://www.link11.com/en/blog/threat-landscape/ddos-reflection-amplification-vectors-chronology/">Reflection Amplification Vectors: a Chronology - Link11</a></li>
</ul>
</li>
<li>Focus Covid, ou lave-toi les mains ?
<ul>
<li><a href="https://www.microsoft.com/security/blog/2020/06/16/exploiting-a-crisis-how-cybercriminals-behaved-during-the-outbreak/">Exploiting a crisis: How cybercriminals behaved during the outbreak - Microsoft Security</a></li>
</ul>
</li>
<li>Threat Hunting
<ul>
<li><a href="https://img.en25.com/Web/FSecure/%7Bef3a9596-88c1-4959-b9ea-4a1965b6030c%7D_FR_2020_FS_Threat_hunting_Whitepaper_VF.pdf">Threat Hunting Whitepaper F-Secure</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[phishing, intel, arm, 5G, PulseSecure, ThreatHunting]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-06-16-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 02 juin 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-02-juin-2020/</link>
            <pubDate>mar., 2 juin 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-02-juin-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-02.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-02.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 juin 2020",
            "subtitle": "MCAPTCHA Cracking, CornerVuln, Top des vecteurs de compromission, Polémique budget SSI; NetBeans, Anonymous, SSTIC, etc.",
            "description": "Épisode du 02 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-06-02-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-02.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-02.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 juin 2020",
            "subtitle": "MCAPTCHA Cracking, CornerVuln, Top des vecteurs de compromission, Polémique budget SSI; NetBeans, Anonymous, SSTIC, etc.",
            "description": "Épisode du 02 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Forensics conversations (criminal defense)
<ul>
<li><a href="https://www.youtube.com/watch?v=-cCsRo5UMrU&amp;list=PLfouvuAjspTqyfrgYO76VOwvVqK1AsMwK&amp;index=34">Episode 34: What is the defense expert’s role - Intro - YouTube</a></li>
</ul>
</li>
<li>Catpcha cracking
<ul>
<li><a href="https://labs.f-secure.com/blog/releasing-the-captcha-cracken/">Releasing the CAPTCHA Cracken</a></li>
</ul>
</li>
<li>SSTIC demain
<ul>
<li><a href="https://streaming.sstic.org/">SSTIC 2020 » Live stream</a></li>
</ul>
</li>
<li>Vulnérabilité Apple
<ul>
<li><a href="https://bhavukjain.com/blog/2020/05/30/zeroday-signin-with-apple/">Zero-day in Sign in with Apple</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/german-govt-urges-ios-users-to-patch-critical-mail-app-flaws/">Attention Required! | Cloudflare</a></li>
</ul>
</li>
<li>Ca ne suprendra personne, top compromissions
<ul>
<li><a href="https://www.databreachtoday.com/top-ransomware-attack-vectors-rdp-drive-by-phishing-a-14353">Top Ransomware Attack Vectors: RDP, Drive-By, Phishing</a></li>
</ul>
</li>
<li>polémique sur le budget de la SSI qui serait en baisse
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-sabrer-le-budget-securite-pour-reduire-la-facture-de-la-crise-du-covid-19-79029.html">Sabrer le budget s?urit?pour r?uire la facture de la crise du Covid-19 - Le Monde Informatique</a></li>
</ul>
</li>
<li>Anonymous : Ils sont de retour ?
<ul>
<li><a href="https://www.bbc.com/news/technology-52879000">George Floyd: Anonymous hackers re-emerge amid US unrest - BBC News</a></li>
</ul>
</li>
<li>Pilotes à risques et dernier build Win 10
<ul>
<li><a href="https://mobile.twitter.com/dwizzzleMSFT/status/1267507875619848198">Twitter</a></li>
</ul>
</li>
<li>Gare à la build chain Java avec Netbeans
<ul>
<li><a href="https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain">https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.hackread.com/video-apps-with-157m-installations-operating-as-spyware/">Famous video apps with 157M+ installations operating as spyware</a></li>
<li><a href="https://news.infosecgur.us/2020-06-01">Kindred Security Newsletter</a></li>
<li><a href="https://kb.cert.org/vuls/id/636397">search</a></li>
<li><a href="https://github.com/chompie1337/SMBGhost_RCE_PoC">GitHub - chompie1337/SMBGhost_RCE_PoC</a></li>
<li><a href="https://research.nccgroup.com/wp-content/uploads/2020/">403 Forbidden</a></li>
<li><a href="https://research.nccgroup.com/2020/05/26/research-report-zephyr-and-mcuboot-security-assessment/">Research Report – Zephyr and MCUboot Security Assessment – NCC Group Research</a></li>
<li><a href="https://twitter.com/AdamarBE/status/1266358876707778561">https</a></li>
<li><a href="https://www.ntt.com/about-us/press-releases/news/article/2020/0528.html#">ニュース 2020年5月28日:当社への不正アクセスによる情報流出の可能性について | NTTコミュニケーションズ 企業情報</a></li>
<li><a href="https://rainbowtabl.es/2020/05/25/thai-database-leaks-internet-records/?=may-23-2020">Thai Database Leaks 8.3 Billion Internet Records</a></li>
<li><a href="https://community.joomla.org/blogs/community/">Community Blog</a></li>
<li><a href="https://www.vmhaus.com/personal-data-breach">VMHaus - Personal Data Breach</a></li>
<li><a href="https://www.secureworks.com/blog/">Information Security and Compliance Blog Articles | Secureworks</a></li>
<li><a href="https://blog.malwarebytes.com/threat-analysis/2020/05/the-silent-night-zloader-zbot/">Shining a light on “Silent Night” Zloader/Zbot - Malwarebytes Labs | Malwarebytes Labs</a></li>
<li><a href="https://www.zscaler.com/blogs/research/">Security Research Blog | Cloud Security | Zscaler</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2020-CTI-005/">Le code malveillant Dridex : origines et usages – CERT-FR</a></li>
<li><a href="https://www.macnica.net/mpressioncss/feature_06.html/">標的型攻撃の実態と対策アプローチ 第4版 日本を狙うサイバーエスピオナージの動向 2019年度下期</a></li>
<li><a href="https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain">https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain</a></li>
<li><a href="https://www.nsa.gov/News-Features/News-Stories/Article-View/Article/2196511/exim-mail-transfer-agent-actively-exploited-by-russian-gru-cyber-actors/">
Exim Mail Transfer Agent Actively Exploited by Russian GRU Cyber Actors &gt; National Security Agency Central Security Service &gt; Article View
</a></li>
<li><a href="https://blog.rapid7.com/2020/05/28/the-masked-synger-investigating-a-traffic-phenomenon/">The Masked SYNger: Investigating a Traffic Phenomenon</a></li>
<li><a href="https://www.epicturla.com/blog/sysinturla">SysInTURLA — The Lost Reports</a></li>
<li><a href="https://eprint.iacr.org/2020/615">Cryptology ePrint Archive: Report 2020/615 - LadderLeak: Breaking ECDSA With Less Than One Bit Of Nonce Leakage</a></li>
<li><a href="https://people.inf.ethz.ch/omutlu/pub/Revisiting-RowHammer_isca20.pdf">PDF Document</a></li>
<li><a href="https://promon.co/strandhogg-2-0/">StrandHogg 2.0 - The ‘evil twin’</a></li>
<li><a href="https://www.blackhat.com/us-20/briefings/schedule/index.html#spectra-breaking-separation-between-wireless-chips-20005">Black Hat USA 2020 | Briefings Schedule</a></li>
<li><a href="https://douevenknow.us/post/619763074822520832/an-el1el3-coldboot-vulnerability">[Segmentation Fault]</a></li>
<li><a href="https://github.com/chip-red-pill/crbus_scripts">GitHub - chip-red-pill/crbus_scripts: IPC scripts for access to Intel CRBUS</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-06-02.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[MCAPTCHA Cracking, CornerVuln, Top des vecteurs de compromission, Polémique budget SSI; NetBeans, Anonymous, SSTIC, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-02.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-06-02.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-06-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 juin 2020",
            "subtitle": "MCAPTCHA Cracking, CornerVuln, Top des vecteurs de compromission, Polémique budget SSI; NetBeans, Anonymous, SSTIC, etc.",
            "description": "Épisode du 02 06 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Forensics conversations (criminal defense)
<ul>
<li><a href="https://www.youtube.com/watch?v=-cCsRo5UMrU&amp;list=PLfouvuAjspTqyfrgYO76VOwvVqK1AsMwK&amp;index=34">Episode 34: What is the defense expert’s role - Intro - YouTube</a></li>
</ul>
</li>
<li>Catpcha cracking
<ul>
<li><a href="https://labs.f-secure.com/blog/releasing-the-captcha-cracken/">Releasing the CAPTCHA Cracken</a></li>
</ul>
</li>
<li>SSTIC demain
<ul>
<li><a href="https://streaming.sstic.org/">SSTIC 2020 » Live stream</a></li>
</ul>
</li>
<li>Vulnérabilité Apple
<ul>
<li><a href="https://bhavukjain.com/blog/2020/05/30/zeroday-signin-with-apple/">Zero-day in Sign in with Apple</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/german-govt-urges-ios-users-to-patch-critical-mail-app-flaws/">Attention Required! | Cloudflare</a></li>
</ul>
</li>
<li>Ca ne suprendra personne, top compromissions
<ul>
<li><a href="https://www.databreachtoday.com/top-ransomware-attack-vectors-rdp-drive-by-phishing-a-14353">Top Ransomware Attack Vectors: RDP, Drive-By, Phishing</a></li>
</ul>
</li>
<li>polémique sur le budget de la SSI qui serait en baisse
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-sabrer-le-budget-securite-pour-reduire-la-facture-de-la-crise-du-covid-19-79029.html">Sabrer le budget s?urit?pour r?uire la facture de la crise du Covid-19 - Le Monde Informatique</a></li>
</ul>
</li>
<li>Anonymous : Ils sont de retour ?
<ul>
<li><a href="https://www.bbc.com/news/technology-52879000">George Floyd: Anonymous hackers re-emerge amid US unrest - BBC News</a></li>
</ul>
</li>
<li>Pilotes à risques et dernier build Win 10
<ul>
<li><a href="https://mobile.twitter.com/dwizzzleMSFT/status/1267507875619848198">Twitter</a></li>
</ul>
</li>
<li>Gare à la build chain Java avec Netbeans
<ul>
<li><a href="https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain">https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.hackread.com/video-apps-with-157m-installations-operating-as-spyware/">Famous video apps with 157M+ installations operating as spyware</a></li>
<li><a href="https://news.infosecgur.us/2020-06-01">Kindred Security Newsletter</a></li>
<li><a href="https://kb.cert.org/vuls/id/636397">search</a></li>
<li><a href="https://github.com/chompie1337/SMBGhost_RCE_PoC">GitHub - chompie1337/SMBGhost_RCE_PoC</a></li>
<li><a href="https://research.nccgroup.com/wp-content/uploads/2020/">403 Forbidden</a></li>
<li><a href="https://research.nccgroup.com/2020/05/26/research-report-zephyr-and-mcuboot-security-assessment/">Research Report – Zephyr and MCUboot Security Assessment – NCC Group Research</a></li>
<li><a href="https://twitter.com/AdamarBE/status/1266358876707778561">https</a></li>
<li><a href="https://www.ntt.com/about-us/press-releases/news/article/2020/0528.html#">ニュース 2020年5月28日:当社への不正アクセスによる情報流出の可能性について | NTTコミュニケーションズ 企業情報</a></li>
<li><a href="https://rainbowtabl.es/2020/05/25/thai-database-leaks-internet-records/?=may-23-2020">Thai Database Leaks 8.3 Billion Internet Records</a></li>
<li><a href="https://community.joomla.org/blogs/community/">Community Blog</a></li>
<li><a href="https://www.vmhaus.com/personal-data-breach">VMHaus - Personal Data Breach</a></li>
<li><a href="https://www.secureworks.com/blog/">Information Security and Compliance Blog Articles | Secureworks</a></li>
<li><a href="https://blog.malwarebytes.com/threat-analysis/2020/05/the-silent-night-zloader-zbot/">Shining a light on “Silent Night” Zloader/Zbot - Malwarebytes Labs | Malwarebytes Labs</a></li>
<li><a href="https://www.zscaler.com/blogs/research/">Security Research Blog | Cloud Security | Zscaler</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2020-CTI-005/">Le code malveillant Dridex : origines et usages – CERT-FR</a></li>
<li><a href="https://www.macnica.net/mpressioncss/feature_06.html/">標的型攻撃の実態と対策アプローチ 第4版 日本を狙うサイバーエスピオナージの動向 2019年度下期</a></li>
<li><a href="https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain">https://securitylab.github.com/research/octopus-scanner-malware-open-source-supply-chain</a></li>
<li><a href="https://www.nsa.gov/News-Features/News-Stories/Article-View/Article/2196511/exim-mail-transfer-agent-actively-exploited-by-russian-gru-cyber-actors/">
Exim Mail Transfer Agent Actively Exploited by Russian GRU Cyber Actors &gt; National Security Agency Central Security Service &gt; Article View
</a></li>
<li><a href="https://blog.rapid7.com/2020/05/28/the-masked-synger-investigating-a-traffic-phenomenon/">The Masked SYNger: Investigating a Traffic Phenomenon</a></li>
<li><a href="https://www.epicturla.com/blog/sysinturla">SysInTURLA — The Lost Reports</a></li>
<li><a href="https://eprint.iacr.org/2020/615">Cryptology ePrint Archive: Report 2020/615 - LadderLeak: Breaking ECDSA With Less Than One Bit Of Nonce Leakage</a></li>
<li><a href="https://people.inf.ethz.ch/omutlu/pub/Revisiting-RowHammer_isca20.pdf">PDF Document</a></li>
<li><a href="https://promon.co/strandhogg-2-0/">StrandHogg 2.0 - The ‘evil twin’</a></li>
<li><a href="https://www.blackhat.com/us-20/briefings/schedule/index.html#spectra-breaking-separation-between-wireless-chips-20005">Black Hat USA 2020 | Briefings Schedule</a></li>
<li><a href="https://douevenknow.us/post/619763074822520832/an-el1el3-coldboot-vulnerability">[Segmentation Fault]</a></li>
<li><a href="https://github.com/chip-red-pill/crbus_scripts">GitHub - chip-red-pill/crbus_scripts: IPC scripts for access to Intel CRBUS</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-06-02-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Épisode 51] Retour d’expérience d’un RSSI, partie 2</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-51-retour-dexp%C3%A9rience-dun-rssi-partie-2/</link>
            <pubDate>mar., 26 mai 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-51-retour-dexp%C3%A9rience-dun-rssi-partie-2/</guid>
            <description>
              &lt;p&gt;On reprend les podcasts ! Pour ouvrir le bal, un premier épisode de retour d’expérience sur l’exercice de la fonction de responsable de la sécurité des systèmes d’information.&lt;/p&gt;
&lt;p&gt;Au programme : mise en place de l’organisation, refonte d’architecture, Active Directory, poste de travail, cloud/SaaS, détection et réponse à incident, crise, audits, sensiblisations, etc.&lt;/p&gt;
&lt;p&gt;Partie 2 sur 2.&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP51.2020-05-28.REX_RSSI_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP51.2020-05-28.REX_RSSI_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-30-rex-rssi1.jpg",
            "title": "[Épisode 51] Retour d’expérience d’un RSSI, partie 2",
            "subtitle": "Causette",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-04-30-rex-rssi1.jpg"/><br/>]]&gt;
            <![CDATA[<p>On reprend les podcasts ! Pour ouvrir le bal, un premier épisode de retour d’expérience sur l’exercice de la fonction de responsable de la sécurité des systèmes d’information.</p>
<p>Au programme : mise en place de l’organisation, refonte d’architecture, Active Directory, poste de travail, cloud/SaaS, détection et réponse à incident, crise, audits, sensiblisations, etc.</p>
<p>Partie 2 sur 2.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP51.2020-05-28.REX_RSSI_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP51.2020-05-28.REX_RSSI_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-30-rex-rssi1.jpg",
            "title": "[Épisode 51] Retour d’expérience d’un RSSI, partie 2",
            "subtitle": "Causette",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP51.2020-05-28.REX_RSSI_2.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Causette]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>On reprend les podcasts ! Pour ouvrir le bal, un premier épisode de retour d’expérience sur l’exercice de la fonction de responsable de la sécurité des systèmes d’information.</p>
<p>Au programme : mise en place de l’organisation, refonte d’architecture, Active Directory, poste de travail, cloud/SaaS, détection et réponse à incident, crise, audits, sensiblisations, etc.</p>
<p>Partie 2 sur 2.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP51.2020-05-28.REX_RSSI_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP51.2020-05-28.REX_RSSI_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-30-rex-rssi1.jpg",
            "title": "[Épisode 51] Retour d’expérience d’un RSSI, partie 2",
            "subtitle": "Causette",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[rex, ssi, segmentation, organisation, politique, risques]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-04-30-rex-rssi1.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 19 mai 2020 r2</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-mai-2020-r2/</link>
            <pubDate>mar., 19 mai 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-mai-2020-r2/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-19.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-19.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-05-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 mai 2020 r2",
            "subtitle": "MageCart \u0026 Favicon, Thunderspy, EasyJet, Bière \u0026 OpSec, Hutchins, Google Auth, Vie Privée \u0026 App COVID, CornerVuln, etc.",
            "description": "Épisode du 19 05 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-05-19-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-19.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-19.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-05-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 mai 2020 r2",
            "subtitle": "MageCart \u0026 Favicon, Thunderspy, EasyJet, Bière \u0026 OpSec, Hutchins, Google Auth, Vie Privée \u0026 App COVID, CornerVuln, etc.",
            "description": "Épisode du 19 05 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Google Auth migration creds
<ul>
<li><a href="https://www.theverge.com/2020/5/6/21249621/google-authenticator-update-transfer-account-between-devices-2fa">Google Authenticator’s first Android update in years lets you move your account between devices - The Verge</a></li>
</ul>
</li>
<li>Favicon skimmer
<ul>
<li><a href="https://blog.malwarebytes.com/threat-analysis/2020/05/credit-card-skimmer-masquerades-as-favicon/">Credit card skimmer masquerades as favicon - Malwarebytes Labs | Malwarebytes Labs</a></li>
</ul>
</li>
<li>Breach easyjet
<ul>
<li><a href="https://www.bbc.com/news/technology-52722626">EasyJet admits data of nine million hacked - BBC News</a></li>
<li><a href="http://otp.investis.com/clients/uk/easyjet1/rns/regulatory-story.aspx?cid=2&amp;newsid=1391756">http://otp.investis.com/clients/uk/easyjet1/rns/regulatory-story.aspx?cid=2&amp;newsid=1391756</a></li>
</ul>
</li>
<li>Hutchins
<ul>
<li><a href="https://www.wired.com/story/confessions-marcus-hutchins-hacker-who-saved-the-internet/">The Confessions of Marcus Hutchins, the Hacker Who Saved the Internet | WIRED</a></li>
</ul>
</li>
<li>Thunderspy
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/new-thunderbolt-security-flaws-affect-systems-shipped-before-2019/">New Thunderbolt security flaws affect systems shipped before 2019</a></li>
<li><a href="https://github.com/ufrisk/pcileech">GitHub - ufrisk/pcileech: Direct Memory Access (DMA) Attack Software</a></li>
<li><a href="https://thunderspy.io/#protections-against-thunderspy">403 Forbidden</a></li>
</ul>
</li>
<li>Vie privée et applis COVID
<ul>
<li><a href="https://www.techrepublic.com/article/apple-and-google-to-prevent-contact-tracing-apps-from-tracking-your-location/">Apple and Google to prevent contact tracing apps from tracking your location - TechRepublic</a></li>
</ul>
</li>
<li>La bière vous a trahi (vie privée et géolocalisation US officials)
<ul>
<li><a href="https://twitter.com/bellingcat/status/1262385777461415936?s=09">Bellingcat sur Twitter</a></li>
<li><a href="https://www.bellingcat.com/news/2020/05/18/military-and-intelligence-personnel-can-be-tracked-with-the-untappd-beer-app/">bellingcat - Military And Intelligence Personnel Can Be Tracked With The Untappd Beer App - bellingcat</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="http://www.nxnsattack.com/">NXNSAttack</a></li>
<li><a href="https://www.us-cert.gov/sites/default/files/publications/AA20-133A_Top_10_Routinely_Exploited_Vulnerabilities_S508C.pdf">Top_10_Routinely_Exploited_Vulnerabilities_S508C</a></li>
<li><a href="https://twitter.com/benhawkes/status/1262776020127510531">Ben Hawkes sur Twitter</a></li>
<li><a href="https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4440032-vbulletin-5-6-1-security-patch-level-1">vBulletin 5.6.1 Security Patch Level 1 - vBulletin Community Forum</a></li>
<li><a href="https://bugs.exim.org/show_bug.cgi?id=2571">Bug 2571 – Out-of-bound buffer read leads to Authentication Bypass in Exim SPA authentication method</a></li>
<li><a href="https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2020-1048">https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2020-1048</a></li>
<li><a href="https://windows-internals.com/printdemon-cve-2020-1048/">PrintDemon: Print Spooler Privilege Escalation, Persistence &amp; Stealth (CVE-2020-1048 &amp; more) – Winsider Seminars &amp; Solutions Inc.</a></li>
<li><a href="https://github.com/ionescu007/PrintDemon">GitHub - ionescu007/PrintDemon: PrintDemon is a PoC for a series of issues in the Windows Print Spooler service, as well as potetial misuses of the functionality.</a></li>
<li><a href="https://www.libreoffice.org/about-us/security/advisories/cve-2020-12801/">CVE-2020-12801 | LibreOffice - Free Office Suite - Based on OpenOffice - Compatible with Microsoft</a></li>
<li><a href="https://medium.com/csis-techblog/cve-2020-1088-yet-another-arbitrary-delete-eop-a00b97d8c3e2">cve-2020-1088-yet-another-arbitrary-delete-eop</a></li>
<li><a href="https://d4stiny.github.io/How-to-use-Trend-Micro-Rootkit-Remover-to-Install-a-Rootkit/">How to use Trend Micro&rsquo;s Rootkit Remover to Install a Rootkit – Bill Demirkapi&rsquo;s Blog – The adventures of a 18 year old security researcher.</a></li>
<li><a href="https://offsec.almond.consulting/playing-with-gzip-rce-in-glpi.html">Playing with GZIP: RCE in GLPI (CVE-2020-11060) - Almond Offensive Security Blog</a></li>
<li><a href="https://bugs.launchpad.net/ubuntu/+source/curtin/+bug/1878115">Bug #1878115 “logged luks passwords” : Bugs : curtin package : Ubuntu</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2020/CVE-2020-11932.html">CVE-2020-11932 in Ubuntu</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-05-19.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[MageCart &amp; Favicon, Thunderspy, EasyJet, Bière &amp; OpSec, Hutchins, Google Auth, Vie Privée &amp; App COVID, CornerVuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-19.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-19.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-05-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 mai 2020 r2",
            "subtitle": "MageCart \u0026 Favicon, Thunderspy, EasyJet, Bière \u0026 OpSec, Hutchins, Google Auth, Vie Privée \u0026 App COVID, CornerVuln, etc.",
            "description": "Épisode du 19 05 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Google Auth migration creds
<ul>
<li><a href="https://www.theverge.com/2020/5/6/21249621/google-authenticator-update-transfer-account-between-devices-2fa">Google Authenticator’s first Android update in years lets you move your account between devices - The Verge</a></li>
</ul>
</li>
<li>Favicon skimmer
<ul>
<li><a href="https://blog.malwarebytes.com/threat-analysis/2020/05/credit-card-skimmer-masquerades-as-favicon/">Credit card skimmer masquerades as favicon - Malwarebytes Labs | Malwarebytes Labs</a></li>
</ul>
</li>
<li>Breach easyjet
<ul>
<li><a href="https://www.bbc.com/news/technology-52722626">EasyJet admits data of nine million hacked - BBC News</a></li>
<li><a href="http://otp.investis.com/clients/uk/easyjet1/rns/regulatory-story.aspx?cid=2&amp;newsid=1391756">http://otp.investis.com/clients/uk/easyjet1/rns/regulatory-story.aspx?cid=2&amp;newsid=1391756</a></li>
</ul>
</li>
<li>Hutchins
<ul>
<li><a href="https://www.wired.com/story/confessions-marcus-hutchins-hacker-who-saved-the-internet/">The Confessions of Marcus Hutchins, the Hacker Who Saved the Internet | WIRED</a></li>
</ul>
</li>
<li>Thunderspy
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/new-thunderbolt-security-flaws-affect-systems-shipped-before-2019/">New Thunderbolt security flaws affect systems shipped before 2019</a></li>
<li><a href="https://github.com/ufrisk/pcileech">GitHub - ufrisk/pcileech: Direct Memory Access (DMA) Attack Software</a></li>
<li><a href="https://thunderspy.io/#protections-against-thunderspy">403 Forbidden</a></li>
</ul>
</li>
<li>Vie privée et applis COVID
<ul>
<li><a href="https://www.techrepublic.com/article/apple-and-google-to-prevent-contact-tracing-apps-from-tracking-your-location/">Apple and Google to prevent contact tracing apps from tracking your location - TechRepublic</a></li>
</ul>
</li>
<li>La bière vous a trahi (vie privée et géolocalisation US officials)
<ul>
<li><a href="https://twitter.com/bellingcat/status/1262385777461415936?s=09">Bellingcat sur Twitter</a></li>
<li><a href="https://www.bellingcat.com/news/2020/05/18/military-and-intelligence-personnel-can-be-tracked-with-the-untappd-beer-app/">bellingcat - Military And Intelligence Personnel Can Be Tracked With The Untappd Beer App - bellingcat</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="http://www.nxnsattack.com/">NXNSAttack</a></li>
<li><a href="https://www.us-cert.gov/sites/default/files/publications/AA20-133A_Top_10_Routinely_Exploited_Vulnerabilities_S508C.pdf">Top_10_Routinely_Exploited_Vulnerabilities_S508C</a></li>
<li><a href="https://twitter.com/benhawkes/status/1262776020127510531">Ben Hawkes sur Twitter</a></li>
<li><a href="https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4440032-vbulletin-5-6-1-security-patch-level-1">vBulletin 5.6.1 Security Patch Level 1 - vBulletin Community Forum</a></li>
<li><a href="https://bugs.exim.org/show_bug.cgi?id=2571">Bug 2571 – Out-of-bound buffer read leads to Authentication Bypass in Exim SPA authentication method</a></li>
<li><a href="https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2020-1048">https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2020-1048</a></li>
<li><a href="https://windows-internals.com/printdemon-cve-2020-1048/">PrintDemon: Print Spooler Privilege Escalation, Persistence &amp; Stealth (CVE-2020-1048 &amp; more) – Winsider Seminars &amp; Solutions Inc.</a></li>
<li><a href="https://github.com/ionescu007/PrintDemon">GitHub - ionescu007/PrintDemon: PrintDemon is a PoC for a series of issues in the Windows Print Spooler service, as well as potetial misuses of the functionality.</a></li>
<li><a href="https://www.libreoffice.org/about-us/security/advisories/cve-2020-12801/">CVE-2020-12801 | LibreOffice - Free Office Suite - Based on OpenOffice - Compatible with Microsoft</a></li>
<li><a href="https://medium.com/csis-techblog/cve-2020-1088-yet-another-arbitrary-delete-eop-a00b97d8c3e2">cve-2020-1088-yet-another-arbitrary-delete-eop</a></li>
<li><a href="https://d4stiny.github.io/How-to-use-Trend-Micro-Rootkit-Remover-to-Install-a-Rootkit/">How to use Trend Micro&rsquo;s Rootkit Remover to Install a Rootkit – Bill Demirkapi&rsquo;s Blog – The adventures of a 18 year old security researcher.</a></li>
<li><a href="https://offsec.almond.consulting/playing-with-gzip-rce-in-glpi.html">Playing with GZIP: RCE in GLPI (CVE-2020-11060) - Almond Offensive Security Blog</a></li>
<li><a href="https://bugs.launchpad.net/ubuntu/+source/curtin/+bug/1878115">Bug #1878115 “logged luks passwords” : Bugs : curtin package : Ubuntu</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2020/CVE-2020-11932.html">CVE-2020-11932 in Ubuntu</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[MFA, MageCart, Thunerbolt, People, OpSec, GDPR]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-05-19-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 05 mai 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-05-mai-2020/</link>
            <pubDate>mar., 5 mai 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-05-mai-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-05.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-05.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-05-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 mai 2020",
            "subtitle": "Vulnérabilité SALT, MFA \u0026 Epic Games, Email Forwarding, Ransomware RETEX, SE avancé par tél., ConernVuln, SpectX, etc.",
            "description": "Épisode du 05 05 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-05-05-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-05.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-05.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-05-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 mai 2020",
            "subtitle": "Vulnérabilité SALT, MFA \u0026 Epic Games, Email Forwarding, Ransomware RETEX, SE avancé par tél., ConernVuln, SpectX, etc.",
            "description": "Épisode du 05 05 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>MFA obligatoire pour les jeux gratuits chez Epic Games
<ul>
<li><a href="https://www.polygon.com/2020/4/28/21240024/epic-games-store-two-factor-authentication-2fa-free-games">Epic Games Store now requires two-factor authentication for free games - Polygon</a></li>
<li><a href="https://www.theverge.com/2020/4/28/21240382/epic-games-store-2fa-two-factor-authentication-free-date-security">Epic Games is requiring customers to enable two-factor authentication to redeem free games - The Verge</a></li>
</ul>
</li>
<li>Forwarding vers BAL externe bloquées par defaut dans OWA
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/office-365-to-stop-data-theft-by-disabling-external-forwarding/">Office 365 to stop data theft by disabling external forwarding</a></li>
</ul>
</li>
<li>SALT vuln
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/hackers-exploit-salt-rce-bugs-in-widespread-attacks-pocs-public/">Hackers exploit Salt RCE bugs in widespread attacks, PoCs public</a></li>
<li><a href="https://thehackernews.com/2020/05/saltstack-rce-exploit.html">Hackers Breach LineageOS, Ghost, DigiCert Servers Using SaltStack Vulnerability</a></li>
<li><a href="https://gist.github.com/SwitHak/8e7fa45b5656c691ddf13c8c47e8fda6">BlueTeam CheatSheet * CVE-2020-11651 * SaltStack | Last updated: 2020-05-04 1803 UTC · GitHub</a></li>
<li><a href="https://saltexploit.com/">https://saltexploit.com/</a></li>
</ul>
</li>
<li>Exemple de SE avancé par téléphone
<ul>
<li><a href="https://krebsonsecurity.com/2020/04/when-in-doubt-hang-up-look-up-call-back/">When in Doubt: Hang Up, Look Up, &amp; Call Back —  Krebs on Security</a></li>
</ul>
</li>
<li>Ransomware quand on a tout raté
<ul>
<li><a href="https://www.helpnetsecurity.com/2020/04/28/ransomware-lessons/">The battle against ransomware: Lessons from the front lines - Help Net Security</a></li>
</ul>
</li>
<li>Déplacement latéral entre machines gérées par Azure AD
<ul>
<li><a href="https://medium.com/@talthemaor/moving-laterally-between-azure-ad-joined-machines-ed1f8871da56">https://medium.com/@talthemaor/moving-laterally-between-azure-ad-joined-machines-ed1f8871da56</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://www.spectx.com/product">SpectX Log Parser &amp; Analyzer</a></li>
<li><a href="https://docs.spectx.com/v2/spectx_core/how_to_guides/query_examples/six_examples.html">Six Quick SpectX Queries — SpectX  documentation</a></li>
<li><a href="https://isc.sans.edu/diary/26040">InfoSec Handlers Diary Blog</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://community.sophos.com/kb/en-us/135412">Fixing SQL injection vulnerability and malicious code execution in XG Firewall/SFOS - Sophos Community</a></li>
<li><a href="https://news.sophos.com/en-us/2020/04/26/asnarok/">“Asnarök” Trojan targets firewalls – Sophos News</a></li>
<li><a href="https://support.f5.com/csp/article/K37130415">https://support.f5.com/csp/article/K37130415</a></li>
<li><a href="https://blogs.oracle.com/security/apply-april-2020-cpu">fw_error_www</a></li>
<li><a href="https://underthebreach.com/f/the-chronicles-of-fortinets-cve-2020%E2%80%939294">The chronicles of Fortinet&rsquo;s CVE-2020–9294</a></li>
<li><a href="https://fortiguard.com/psirt/FG-IR-20-045">Authentication bypass in FortiMail and FortiVoiceEntreprise | FortiGuard</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xesdwcinj-AcQ5MxCn">Cisco IOS XE SD-WAN Software Command Injection Vulnerability</a></li>
<li><a href="https://www.us-cert.gov/ncas/alerts/AA20126A">APT Groups Target Healthcare and Essential Services | CISA</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-05-05.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vulnérabilité SALT, MFA &amp; Epic Games, Email Forwarding, Ransomware RETEX, SE avancé par tél., ConernVuln, SpectX, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-05.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-05-05.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-05-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 mai 2020",
            "subtitle": "Vulnérabilité SALT, MFA \u0026 Epic Games, Email Forwarding, Ransomware RETEX, SE avancé par tél., ConernVuln, SpectX, etc.",
            "description": "Épisode du 05 05 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>MFA obligatoire pour les jeux gratuits chez Epic Games
<ul>
<li><a href="https://www.polygon.com/2020/4/28/21240024/epic-games-store-two-factor-authentication-2fa-free-games">Epic Games Store now requires two-factor authentication for free games - Polygon</a></li>
<li><a href="https://www.theverge.com/2020/4/28/21240382/epic-games-store-2fa-two-factor-authentication-free-date-security">Epic Games is requiring customers to enable two-factor authentication to redeem free games - The Verge</a></li>
</ul>
</li>
<li>Forwarding vers BAL externe bloquées par defaut dans OWA
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/office-365-to-stop-data-theft-by-disabling-external-forwarding/">Office 365 to stop data theft by disabling external forwarding</a></li>
</ul>
</li>
<li>SALT vuln
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/hackers-exploit-salt-rce-bugs-in-widespread-attacks-pocs-public/">Hackers exploit Salt RCE bugs in widespread attacks, PoCs public</a></li>
<li><a href="https://thehackernews.com/2020/05/saltstack-rce-exploit.html">Hackers Breach LineageOS, Ghost, DigiCert Servers Using SaltStack Vulnerability</a></li>
<li><a href="https://gist.github.com/SwitHak/8e7fa45b5656c691ddf13c8c47e8fda6">BlueTeam CheatSheet * CVE-2020-11651 * SaltStack | Last updated: 2020-05-04 1803 UTC · GitHub</a></li>
<li><a href="https://saltexploit.com/">https://saltexploit.com/</a></li>
</ul>
</li>
<li>Exemple de SE avancé par téléphone
<ul>
<li><a href="https://krebsonsecurity.com/2020/04/when-in-doubt-hang-up-look-up-call-back/">When in Doubt: Hang Up, Look Up, &amp; Call Back —  Krebs on Security</a></li>
</ul>
</li>
<li>Ransomware quand on a tout raté
<ul>
<li><a href="https://www.helpnetsecurity.com/2020/04/28/ransomware-lessons/">The battle against ransomware: Lessons from the front lines - Help Net Security</a></li>
</ul>
</li>
<li>Déplacement latéral entre machines gérées par Azure AD
<ul>
<li><a href="https://medium.com/@talthemaor/moving-laterally-between-azure-ad-joined-machines-ed1f8871da56">https://medium.com/@talthemaor/moving-laterally-between-azure-ad-joined-machines-ed1f8871da56</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://www.spectx.com/product">SpectX Log Parser &amp; Analyzer</a></li>
<li><a href="https://docs.spectx.com/v2/spectx_core/how_to_guides/query_examples/six_examples.html">Six Quick SpectX Queries — SpectX  documentation</a></li>
<li><a href="https://isc.sans.edu/diary/26040">InfoSec Handlers Diary Blog</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://community.sophos.com/kb/en-us/135412">Fixing SQL injection vulnerability and malicious code execution in XG Firewall/SFOS - Sophos Community</a></li>
<li><a href="https://news.sophos.com/en-us/2020/04/26/asnarok/">“Asnarök” Trojan targets firewalls – Sophos News</a></li>
<li><a href="https://support.f5.com/csp/article/K37130415">https://support.f5.com/csp/article/K37130415</a></li>
<li><a href="https://blogs.oracle.com/security/apply-april-2020-cpu">fw_error_www</a></li>
<li><a href="https://underthebreach.com/f/the-chronicles-of-fortinets-cve-2020%E2%80%939294">The chronicles of Fortinet&rsquo;s CVE-2020–9294</a></li>
<li><a href="https://fortiguard.com/psirt/FG-IR-20-045">Authentication bypass in FortiMail and FortiVoiceEntreprise | FortiGuard</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xesdwcinj-AcQ5MxCn">Cisco IOS XE SD-WAN Software Command Injection Vulnerability</a></li>
<li><a href="https://www.us-cert.gov/ncas/alerts/AA20126A">APT Groups Target Healthcare and Essential Services | CISA</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Microsoft, O365, social engineering, MFA]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-05-05-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Épisode 50] Retour d’expérience d’un RSSI, partie 1</title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-50-retour-dexp%C3%A9rience-dun-rssi-partie-1/</link>
            <pubDate>jeu., 30 avr. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-50-retour-dexp%C3%A9rience-dun-rssi-partie-1/</guid>
            <description>
              &lt;p&gt;On reprend les podcasts ! Pour ouvrir le bal, un premier épisode de retour d’expérience sur l’exercice de la fonction de responsable de la sécurité des systèmes d’information.&lt;/p&gt;
&lt;p&gt;Au programme : mise en place de l’organisation, refonte d’architecture, Active Directory, poste de travail, cloud/SaaS, détection et réponse à incident, crise, audits, sensiblisations, etc.&lt;/p&gt;
&lt;p&gt;Partie 1 sur 2.&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP50.2020-04-30.REX_RSSI_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP50.2020-04-30.REX_RSSI_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-30-rex-rssi1.jpg",
            "title": "[Épisode 50] Retour d’expérience d’un RSSI, partie 1",
            "subtitle": "Confidences",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-04-30-rex-rssi1.jpg"/><br/>]]&gt;
            <![CDATA[<p>On reprend les podcasts ! Pour ouvrir le bal, un premier épisode de retour d’expérience sur l’exercice de la fonction de responsable de la sécurité des systèmes d’information.</p>
<p>Au programme : mise en place de l’organisation, refonte d’architecture, Active Directory, poste de travail, cloud/SaaS, détection et réponse à incident, crise, audits, sensiblisations, etc.</p>
<p>Partie 1 sur 2.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP50.2020-04-30.REX_RSSI_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP50.2020-04-30.REX_RSSI_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-30-rex-rssi1.jpg",
            "title": "[Épisode 50] Retour d’expérience d’un RSSI, partie 1",
            "subtitle": "Confidences",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP50.2020-04-30.REX_RSSI_1.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Confidences]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>On reprend les podcasts ! Pour ouvrir le bal, un premier épisode de retour d’expérience sur l’exercice de la fonction de responsable de la sécurité des systèmes d’information.</p>
<p>Au programme : mise en place de l’organisation, refonte d’architecture, Active Directory, poste de travail, cloud/SaaS, détection et réponse à incident, crise, audits, sensiblisations, etc.</p>
<p>Partie 1 sur 2.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP50.2020-04-30.REX_RSSI_1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP50.2020-04-30.REX_RSSI_1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-30-rex-rssi1.jpg",
            "title": "[Épisode 50] Retour d’expérience d’un RSSI, partie 1",
            "subtitle": "Confidences",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[rex, ssi, segmentation, organisation, politique, risques]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-04-30-rex-rssi1.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 14 Avril 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-14-avril-2020/</link>
            <pubDate>mar., 14 avr. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-14-avril-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-04-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-04-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 Avril 2020",
            "subtitle": "Visa \u0026 Màj Magento 2, Scandales sécu \u0026 Zoom, Antiransomware Win 10, Pandémie \u0026 Sécurité, Biométrie, CornerVuln, Cours Azure Sentinel etc.",
            "description": "Épisode du 14 04 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-04-14-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-04-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-04-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 Avril 2020",
            "subtitle": "Visa \u0026 Màj Magento 2, Scandales sécu \u0026 Zoom, Antiransomware Win 10, Pandémie \u0026 Sécurité, Biométrie, CornerVuln, Cours Azure Sentinel etc.",
            "description": "Épisode du 14 04 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Visa pousse pour la mise à jour Magento
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/visa-urges-merchants-to-migrate-e-commerce-sites-to-magento-2x/">Visa urges merchants to migrate e-commerce sites to Magento 2.x</a></li>
<li><a href="https://usa.visa.com/content/dam/VCOM/global/support-legal/documents/acquirer-advisory-magento-migration.pdf">acquirer-advisory-magento-migration</a></li>
</ul>
</li>
<li>Talos on biometric fingerprint sensors bypass
<ul>
<li><a href="https://blog.talosintelligence.com/2020/04/fingerprint-research.html">fingerprint-research</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2020-0006.html">VMSA-2020-0006</a></li>
<li><a href="https://kb.vmware.com/s/article/78543">VMware Knowledge Base</a></li>
<li><a href="https://www.databreaches.net/someones-wiping-out-elastic-searches-and-leaving-a-security-firms-name/">Someone’s wiping out elastic searches and leaving a security firm’s name</a></li>
<li><a href="https://www.zdnet.com/article/a-hacker-has-wiped-defaced-more-than-15000-elasticsearch-servers/">A hacker has wiped, defaced more than 15,000 Elasticsearch servers | ZDNet</a></li>
<li><a href="https://kb.juniper.net/InfoCenter/index?page=content&amp;channel=SECURITY_ADVISORIES">Security Advisories - Juniper Networks</a></li>
<li><a href="https://www.dell.com/support/article/fr-fr/sln320717/dsa-2020-063-idrac-buffer-overflow-vulnerability?lang=en">DSA-2020-063: iDRAC Buffer Overflow Vulnerability | Dell France</a></li>
<li><a href="https://unit42.paloaltonetworks.com/apt41-using-new-speculoos-backdoor-to-target-organizations-globally/">APT41 Using New Speculoos Backdoor to Target Organizations Globally</a></li>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/03/apt41-initiates-global-intrusion-campaign-using-multiple-exploits.html">This Is Not a Test: APT41 Initiates Global Intrusion Campaign UsingMultiple Exploits | FireEye Inc</a></li>
<li><a href="https://git.lsd.cat/g/pulse-host-checker-rce">pulse-host-checker-rce: MITM RCE Host Checker for Pulse Secure - Gogs</a></li>
<li><a href="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44426">Public KB - SA44426 - 2020-04: Out-of-Cycle Advisory: Multiple Host Checker Vulnerabilities</a></li>
<li><a href="https://www.tenable.com/security/tns-2020-02">R1 Tenable.sc 5.14.0 Fixes Multiple Vulnerabilities - Security Advisory | Tenable®</a></li>
</ul>
</li>
<li>La sécurité mise en pause?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/google/google-reenables-ftp-support-in-chrome-due-to-pandemic/">Google reenables FTP support in Chrome due to pandemic</a></li>
<li><a href="https://nakedsecurity.sophos.com/2020/04/14/microsoft-and-google-delay-online-authentication-change/">Microsoft and Google delay online authentication change – Naked Security</a></li>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-delays-end-of-support-for-older-windows-software-versions/">Microsoft delays end of support for older Windows, software versions</a></li>
</ul>
</li>
<li>Doit-on le bannir en entreprise?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/over-500-000-zoom-accounts-sold-on-hacker-forums-the-dark-web/">Over 500,000 Zoom accounts sold on hacker forums, the dark web</a></li>
<li><a href="https://citizenlab.ca/2020/04/faq-on-zoom-security-issues/">FAQ on Zoom Security Issues - The Citizen Lab</a></li>
<li><a href="https://thehackernews.com/2020/04/zoom-cybersecurity-hacking.html">Zoom Caught in Cybersecurity Debate — Here&rsquo;s Everything You Need To Know</a></li>
<li><a href="https://www.schneier.com/blog/archives/2019/07/zoom_vulnerabil.html">Zoom Vulnerability - Schneier on Security</a></li>
<li><a href="https://www.welivesecurity.com/2020/04/03/zoom-privacy-security-spotlight/">Zoom’s privacy and security woes in the spotlight | WeLiveSecurity</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/azure-sentinel/become-an-azure-sentinel-ninja-the-complete-level-400-training/ba-p/1246310">Become an Azure Sentinel Ninja: The complete level 400 training - Microsoft Tech Community - 1246310</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-04-14.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Visa &amp; Màj Magento 2, Scandales sécu &amp; Zoom, Antiransomware Win 10, Pandémie &amp; Sécurité, Biométrie, CornerVuln, Cours Azure Sentinel etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-04-14.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-04-14.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-04-14-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 14 Avril 2020",
            "subtitle": "Visa \u0026 Màj Magento 2, Scandales sécu \u0026 Zoom, Antiransomware Win 10, Pandémie \u0026 Sécurité, Biométrie, CornerVuln, Cours Azure Sentinel etc.",
            "description": "Épisode du 14 04 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Visa pousse pour la mise à jour Magento
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/visa-urges-merchants-to-migrate-e-commerce-sites-to-magento-2x/">Visa urges merchants to migrate e-commerce sites to Magento 2.x</a></li>
<li><a href="https://usa.visa.com/content/dam/VCOM/global/support-legal/documents/acquirer-advisory-magento-migration.pdf">acquirer-advisory-magento-migration</a></li>
</ul>
</li>
<li>Talos on biometric fingerprint sensors bypass
<ul>
<li><a href="https://blog.talosintelligence.com/2020/04/fingerprint-research.html">fingerprint-research</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2020-0006.html">VMSA-2020-0006</a></li>
<li><a href="https://kb.vmware.com/s/article/78543">VMware Knowledge Base</a></li>
<li><a href="https://www.databreaches.net/someones-wiping-out-elastic-searches-and-leaving-a-security-firms-name/">Someone’s wiping out elastic searches and leaving a security firm’s name</a></li>
<li><a href="https://www.zdnet.com/article/a-hacker-has-wiped-defaced-more-than-15000-elasticsearch-servers/">A hacker has wiped, defaced more than 15,000 Elasticsearch servers | ZDNet</a></li>
<li><a href="https://kb.juniper.net/InfoCenter/index?page=content&amp;channel=SECURITY_ADVISORIES">Security Advisories - Juniper Networks</a></li>
<li><a href="https://www.dell.com/support/article/fr-fr/sln320717/dsa-2020-063-idrac-buffer-overflow-vulnerability?lang=en">DSA-2020-063: iDRAC Buffer Overflow Vulnerability | Dell France</a></li>
<li><a href="https://unit42.paloaltonetworks.com/apt41-using-new-speculoos-backdoor-to-target-organizations-globally/">APT41 Using New Speculoos Backdoor to Target Organizations Globally</a></li>
<li><a href="https://www.fireeye.com/blog/threat-research/2020/03/apt41-initiates-global-intrusion-campaign-using-multiple-exploits.html">This Is Not a Test: APT41 Initiates Global Intrusion Campaign UsingMultiple Exploits | FireEye Inc</a></li>
<li><a href="https://git.lsd.cat/g/pulse-host-checker-rce">pulse-host-checker-rce: MITM RCE Host Checker for Pulse Secure - Gogs</a></li>
<li><a href="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44426">Public KB - SA44426 - 2020-04: Out-of-Cycle Advisory: Multiple Host Checker Vulnerabilities</a></li>
<li><a href="https://www.tenable.com/security/tns-2020-02">R1 Tenable.sc 5.14.0 Fixes Multiple Vulnerabilities - Security Advisory | Tenable®</a></li>
</ul>
</li>
<li>La sécurité mise en pause?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/google/google-reenables-ftp-support-in-chrome-due-to-pandemic/">Google reenables FTP support in Chrome due to pandemic</a></li>
<li><a href="https://nakedsecurity.sophos.com/2020/04/14/microsoft-and-google-delay-online-authentication-change/">Microsoft and Google delay online authentication change – Naked Security</a></li>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-delays-end-of-support-for-older-windows-software-versions/">Microsoft delays end of support for older Windows, software versions</a></li>
</ul>
</li>
<li>Doit-on le bannir en entreprise?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/over-500-000-zoom-accounts-sold-on-hacker-forums-the-dark-web/">Over 500,000 Zoom accounts sold on hacker forums, the dark web</a></li>
<li><a href="https://citizenlab.ca/2020/04/faq-on-zoom-security-issues/">FAQ on Zoom Security Issues - The Citizen Lab</a></li>
<li><a href="https://thehackernews.com/2020/04/zoom-cybersecurity-hacking.html">Zoom Caught in Cybersecurity Debate — Here&rsquo;s Everything You Need To Know</a></li>
<li><a href="https://www.schneier.com/blog/archives/2019/07/zoom_vulnerabil.html">Zoom Vulnerability - Schneier on Security</a></li>
<li><a href="https://www.welivesecurity.com/2020/04/03/zoom-privacy-security-spotlight/">Zoom’s privacy and security woes in the spotlight | WeLiveSecurity</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/azure-sentinel/become-an-azure-sentinel-ninja-the-complete-level-400-training/ba-p/1246310">Become an Azure Sentinel Ninja: The complete level 400 training - Microsoft Tech Community - 1246310</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Microsoft, Sentinel, Oracle, Pulse, Magento, MageCart, Coronavirus, Biométrie]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-04-14-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 31 Mars 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-31-mars-2020/</link>
            <pubDate>mar., 31 mars 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-31-mars-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-31.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-31.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-31-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 31 Mars 2020",
            "subtitle": "MS Edge \u0026 Alerte mdp compromis, 15 ans d\u0027attaques du GRU, BadUSB dans la vrie vie, CornerVuln, etc.",
            "description": "Épisode du 31 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-03-31-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-31.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-31.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-31-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 31 Mars 2020",
            "subtitle": "MS Edge \u0026 Alerte mdp compromis, 15 ans d\u0027attaques du GRU, BadUSB dans la vrie vie, CornerVuln, etc.",
            "description": "Épisode du 31 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>secteur industriel du moyen orient visé par un nouveau groupe
<ul>
<li><a href="https://www.zdnet.com/article/kaspersky-finds-new-apt-targeting-the-middle-easts-industrial-sector/">Kaspersky finds new APT targeting the Middle East&rsquo;s industrial sector | ZDNet</a></li>
</ul>
</li>
<li>Comptes YouTube de Microsoft piratés
<ul>
<li><a href="https://www.zdnet.com/google-amp/article/hacker-hijacks-microsofts-youtube-accounts-to-broadcast-crypto-ponzi-scam/?__twitter_impression=true">Hacker hijacks YouTube accounts to broadcast Bill Gates-themed crypto Ponzi scam | ZDNet</a></li>
</ul>
</li>
<li>Attack BadUSB dans la vrai vie par Fin7
<ul>
<li><a href="https://www.bankinfosecurity.com/fbi-cybercrime-gang-mailing-badusb-devices-to-targets-a-14029">FBI: Cybercrime Gang Mailing &lsquo;BadUSB&rsquo; Devices to Targets</a></li>
</ul>
</li>
<li>Edge suit Firefox &amp; Chrome et signale les passwords compromis
<ul>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-edge-to-warn-of-credentials-leaked-in-data-breaches/">Microsoft Edge to Warn Of Credentials Leaked in Data Breaches</a></li>
</ul>
</li>
<li>Cornervuln
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/03/31/patch-now-critical-flaw-found-in-openwrt-router-software/">Patch now! Critical flaw found in OpenWrt router software – Naked Security</a></li>
<li><a href="https://blog.redforce.io/attacking-helpdesks-part-1-rce-chain-on-deskpro-with-bitdefender-as-case-study/">Attacking HelpDesks Part 1: RCE Chain on DeskPro, with Bitdefender as a Case Study – Redforce</a></li>
<li><a href="https://paper.seebug.org/1156/">seebug CDP</a></li>
<li><a href="https://cve.circl.lu/cve/CVE-2020-10374">CVE-2020-10374</a></li>
<li><a href="https://github.com/memcached/memcached/issues/629">(Remote DOS attack) 0day buffer overflow vulnerability reveal · Issue #629 · memcached/memcached · GitHub</a></li>
</ul>
</li>
<li>BAH rapport sur 15 ans d&rsquo;attaques du GRU
<ul>
<li><a href="https://www.boozallen.com/c/insight/publication/the-logic-behind-russian-military-cyber-operations.html">The Logic Behind Russian Military Cyber Operations</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-03-31.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[MS Edge &amp; Alerte mdp compromis, 15 ans d'attaques du GRU, BadUSB dans la vrie vie, CornerVuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-31.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-31.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-31-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 31 Mars 2020",
            "subtitle": "MS Edge \u0026 Alerte mdp compromis, 15 ans d\u0027attaques du GRU, BadUSB dans la vrie vie, CornerVuln, etc.",
            "description": "Épisode du 31 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>secteur industriel du moyen orient visé par un nouveau groupe
<ul>
<li><a href="https://www.zdnet.com/article/kaspersky-finds-new-apt-targeting-the-middle-easts-industrial-sector/">Kaspersky finds new APT targeting the Middle East&rsquo;s industrial sector | ZDNet</a></li>
</ul>
</li>
<li>Comptes YouTube de Microsoft piratés
<ul>
<li><a href="https://www.zdnet.com/google-amp/article/hacker-hijacks-microsofts-youtube-accounts-to-broadcast-crypto-ponzi-scam/?__twitter_impression=true">Hacker hijacks YouTube accounts to broadcast Bill Gates-themed crypto Ponzi scam | ZDNet</a></li>
</ul>
</li>
<li>Attack BadUSB dans la vrai vie par Fin7
<ul>
<li><a href="https://www.bankinfosecurity.com/fbi-cybercrime-gang-mailing-badusb-devices-to-targets-a-14029">FBI: Cybercrime Gang Mailing &lsquo;BadUSB&rsquo; Devices to Targets</a></li>
</ul>
</li>
<li>Edge suit Firefox &amp; Chrome et signale les passwords compromis
<ul>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-edge-to-warn-of-credentials-leaked-in-data-breaches/">Microsoft Edge to Warn Of Credentials Leaked in Data Breaches</a></li>
</ul>
</li>
<li>Cornervuln
<ul>
<li><a href="https://nakedsecurity.sophos.com/2020/03/31/patch-now-critical-flaw-found-in-openwrt-router-software/">Patch now! Critical flaw found in OpenWrt router software – Naked Security</a></li>
<li><a href="https://blog.redforce.io/attacking-helpdesks-part-1-rce-chain-on-deskpro-with-bitdefender-as-case-study/">Attacking HelpDesks Part 1: RCE Chain on DeskPro, with Bitdefender as a Case Study – Redforce</a></li>
<li><a href="https://paper.seebug.org/1156/">seebug CDP</a></li>
<li><a href="https://cve.circl.lu/cve/CVE-2020-10374">CVE-2020-10374</a></li>
<li><a href="https://github.com/memcached/memcached/issues/629">(Remote DOS attack) 0day buffer overflow vulnerability reveal · Issue #629 · memcached/memcached · GitHub</a></li>
</ul>
</li>
<li>BAH rapport sur 15 ans d&rsquo;attaques du GRU
<ul>
<li><a href="https://www.boozallen.com/c/insight/publication/the-logic-behind-russian-military-cyber-operations.html">The Logic Behind Russian Military Cyber Operations</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[edge, GRU, USB]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-03-31-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 24 Mars 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-24-mars-2020/</link>
            <pubDate>mar., 24 mars 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-24-mars-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-24.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-24.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-24-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 24 Mars 2020",
            "subtitle": "Coronavirus, Portiques biométriques, 0-day Windows, Fronton, Lampyre, Corner Vuln, Pwan Storm, SIM swapping, etc.",
            "description": "Épisode du 24 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-03-24-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-24.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-24.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-24-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 24 Mars 2020",
            "subtitle": "Coronavirus, Portiques biométriques, 0-day Windows, Fronton, Lampyre, Corner Vuln, Pwan Storm, SIM swapping, etc.",
            "description": "Épisode du 24 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>0day Windows
<ul>
<li><a href="https://arstechnica.com/information-technology/2020/03/attackers-exploit-windows-zeroday-that-can-execute-malicious-code/">Windows code-execution zeroday is under active exploit, Microsoft warns | Ars Technica</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006">https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-009/">Multiples vulnérabilités dans Microsoft Windows – CERT-FR</a></li>
</ul>
</li>
<li>Méfiez vous des logiciels que vous utilisez
<ul>
<li><a href="https://keyfindings.blog/2020/03/23/be-careful-what-you-osint-with/amp/">Be careful what you OSINT with – Key Findings</a></li>
</ul>
</li>
<li>Jugement sur l&rsquo;expérimentation des portiques biométriques en PACA
<ul>
<li><a href="https://www.legalis.net/jurisprudences/tribunal-administratif-de-marseille-9eme-ch-jugement-du-27-fevrier-2020/">Legalis | L’actualité du droit des nouvelles technologies | Tribunal administratif de Marseille, 9ème ch., jugement du 27 février 2020</a></li>
</ul>
</li>
<li>Arrestations pour SIM swapping
<ul>
<li><a href="https://www.bankinfosecurity.com/numerous-arrests-in-2-sim-swapping-schemes-a-13949">Numerous Arrests in 2 SIM-Swapping Schemes - BankInfoSecurity</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://www.securityweek.com/abusech-launches-free-malware-repository">Abuse.ch Launches Free Malware Repository | SecurityWeek.Com</a></li>
<li><a href="https://bazaar.abuse.ch">MalwareBazaar | Malware sample exchange</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.phpmyadmin.net/security/PMASA-2020-2/">phpMyAdmin - Security - PMASA-2020-2</a></li>
<li><a href="https://www.phpmyadmin.net/security/PMASA-2020-3/">phpMyAdmin - Security - PMASA-2020-3</a></li>
<li><a href="https://www.phpmyadmin.net/security/PMASA-2020-4/">phpMyAdmin - Security - PMASA-2020-4</a></li>
<li><a href="https://blog.netlab.360.com/multiple-botnets-are-spreading-using-lilin-dvr-0-day-en/">Multiple botnets are spreading using LILIN DVR 0-day</a></li>
<li><a href="https://thehackernews.com/2020/03/zyxel-mukashi-mirai-iot-botnet.html">Mukashi: A New Mirai IoT Botnet Variant Targeting Zyxel NAS Devices</a></li>
</ul>
</li>
<li>Update Coronavirus quick
<ul>
<li><a href="https://securityaffairs.co/wordpress/100279/cyber-crime/operation-pangea-coronavirus-europol.html">Operation Pangea: Europol dismantles criminal gangs selling coronavirus medicine, surgical masksSecurity Affairs</a></li>
<li><a href="https://www.lesechos.fr/tech-medias/hightech/laphp-victimes-dune-cyberattaque-1188022">https://www.lesechos.fr/tech-medias/hightech/laphp-victimes-dune-cyberattaque-1188022</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/hackers-hijack-routers-dns-to-spread-malicious-covid-19-apps/">Hackers Hijack Routers’ DNS to Spread Malicious COVID-19 Apps</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/hhsgov-open-redirect-used-by-coronavirus-phishing-to-spread-malware/">HHS.gov Open Redirect Used by Coronavirus Phishing to Spread Malware</a></li>
</ul>
</li>
<li>Fronton
<ul>
<li><a href="https://twitter.com/SwitHak/status/1241781082531528705">SwitHak sur Twitter</a></li>
</ul>
</li>
<li>Pawn Storm &lt;3 FR
<ul>
<li><a href="https://documents.trendmicro.com/assets/white_papers/wp-pawn-storm-in-2019.pdf">wp-pawn-storm-in-2019</a></li>
<li><a href="https://www.trendmicro.com/vinfo/us/security/news/cyber-attacks/probing-pawn-storm-cyberespionage-campaign-through-scanning-credential-phishing-and-more">Probing Pawn Storm: Cyberespionage Campaign Through Scanning, Credential Phishing and More - Security News - Trend Micro USA</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-03-24.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Coronavirus, Portiques biométriques, 0-day Windows, Fronton, Lampyre, Corner Vuln, Pwan Storm, SIM swapping, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-24.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-24.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-24-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 24 Mars 2020",
            "subtitle": "Coronavirus, Portiques biométriques, 0-day Windows, Fronton, Lampyre, Corner Vuln, Pwan Storm, SIM swapping, etc.",
            "description": "Épisode du 24 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>0day Windows
<ul>
<li><a href="https://arstechnica.com/information-technology/2020/03/attackers-exploit-windows-zeroday-that-can-execute-malicious-code/">Windows code-execution zeroday is under active exploit, Microsoft warns | Ars Technica</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006">https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-009/">Multiples vulnérabilités dans Microsoft Windows – CERT-FR</a></li>
</ul>
</li>
<li>Méfiez vous des logiciels que vous utilisez
<ul>
<li><a href="https://keyfindings.blog/2020/03/23/be-careful-what-you-osint-with/amp/">Be careful what you OSINT with – Key Findings</a></li>
</ul>
</li>
<li>Jugement sur l&rsquo;expérimentation des portiques biométriques en PACA
<ul>
<li><a href="https://www.legalis.net/jurisprudences/tribunal-administratif-de-marseille-9eme-ch-jugement-du-27-fevrier-2020/">Legalis | L’actualité du droit des nouvelles technologies | Tribunal administratif de Marseille, 9ème ch., jugement du 27 février 2020</a></li>
</ul>
</li>
<li>Arrestations pour SIM swapping
<ul>
<li><a href="https://www.bankinfosecurity.com/numerous-arrests-in-2-sim-swapping-schemes-a-13949">Numerous Arrests in 2 SIM-Swapping Schemes - BankInfoSecurity</a></li>
</ul>
</li>
<li>Découverte de la semaine
<ul>
<li><a href="https://www.securityweek.com/abusech-launches-free-malware-repository">Abuse.ch Launches Free Malware Repository | SecurityWeek.Com</a></li>
<li><a href="https://bazaar.abuse.ch">MalwareBazaar | Malware sample exchange</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.phpmyadmin.net/security/PMASA-2020-2/">phpMyAdmin - Security - PMASA-2020-2</a></li>
<li><a href="https://www.phpmyadmin.net/security/PMASA-2020-3/">phpMyAdmin - Security - PMASA-2020-3</a></li>
<li><a href="https://www.phpmyadmin.net/security/PMASA-2020-4/">phpMyAdmin - Security - PMASA-2020-4</a></li>
<li><a href="https://blog.netlab.360.com/multiple-botnets-are-spreading-using-lilin-dvr-0-day-en/">Multiple botnets are spreading using LILIN DVR 0-day</a></li>
<li><a href="https://thehackernews.com/2020/03/zyxel-mukashi-mirai-iot-botnet.html">Mukashi: A New Mirai IoT Botnet Variant Targeting Zyxel NAS Devices</a></li>
</ul>
</li>
<li>Update Coronavirus quick
<ul>
<li><a href="https://securityaffairs.co/wordpress/100279/cyber-crime/operation-pangea-coronavirus-europol.html">Operation Pangea: Europol dismantles criminal gangs selling coronavirus medicine, surgical masksSecurity Affairs</a></li>
<li><a href="https://www.lesechos.fr/tech-medias/hightech/laphp-victimes-dune-cyberattaque-1188022">https://www.lesechos.fr/tech-medias/hightech/laphp-victimes-dune-cyberattaque-1188022</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/hackers-hijack-routers-dns-to-spread-malicious-covid-19-apps/">Hackers Hijack Routers’ DNS to Spread Malicious COVID-19 Apps</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/hhsgov-open-redirect-used-by-coronavirus-phishing-to-spread-malware/">HHS.gov Open Redirect Used by Coronavirus Phishing to Spread Malware</a></li>
</ul>
</li>
<li>Fronton
<ul>
<li><a href="https://twitter.com/SwitHak/status/1241781082531528705">SwitHak sur Twitter</a></li>
</ul>
</li>
<li>Pawn Storm &lt;3 FR
<ul>
<li><a href="https://documents.trendmicro.com/assets/white_papers/wp-pawn-storm-in-2019.pdf">wp-pawn-storm-in-2019</a></li>
<li><a href="https://www.trendmicro.com/vinfo/us/security/news/cyber-attacks/probing-pawn-storm-cyberespionage-campaign-through-scanning-credential-phishing-and-more">Probing Pawn Storm: Cyberespionage Campaign Through Scanning, Credential Phishing and More - Security News - Trend Micro USA</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[coronavirus, windows, microsoft, GDPR, abuse, phpMyAdmin, dns, fronton]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-03-24-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 17 Mars 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-17-mars-2020/</link>
            <pubDate>mar., 17 mars 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-17-mars-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Mars 2020",
            "subtitle": "Coronavirus \u0026 impact cybersécurité, patching auto Wordpress, Corner Vuln, Bonnes pratiques sécurité \u0026 télétravail, etc.",
            "description": "Épisode du 17 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-03-17-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Mars 2020",
            "subtitle": "Coronavirus \u0026 impact cybersécurité, patching auto Wordpress, Corner Vuln, Bonnes pratiques sécurité \u0026 télétravail, etc.",
            "description": "Épisode du 17 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Impact du Coronavirus
<ul>
<li><a href="https://www.zscaler.com/blogs/research/emergence-coronavirus-and-olympics-scams">The Emergence of Antivirus and Olympics Scams | blog</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/blackwater-malware-abuses-cloudflare-workers-for-c2-communication/">BlackWater Malware Abuses Cloudflare Workers for C2 Communication</a></li>
<li><a href="https://cyberguerre.numerama.com/3937-fausse-attestation-achat-de-masque-infox-faites-attention-aux-arnaques-liees-au-coronavirus.html">Fausse attestation, achat de masque, infox&hellip; : faites attention aux arnaques liées au coronavirus - Cyberguerre</a></li>
<li><a href="https://www.recordedfuture.com/coronavirus-panic-exploit/">Capitalizing on Coronavirus Panic, Threat Actors Target Victims Worldwide</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/us-health-department-site-hit-with-ddos-cyber-attack/">U.S. Health Department Site Hit With DDoS Cyber Attack</a></li>
<li><a href="https://twitter.com/MISPProject/status/1239864641993551873">MISP sur Twitter</a></li>
<li><a href="https://blog.reasonsecurity.com/2020/03/09/covid-19-info-stealer-the-map-of-threats-threat-analysis-report/">COVID-19, Info Stealer &amp;  the Map of Threats - Threat Analysis Report - Reason cyberSecurity</a></li>
</ul>
</li>
<li>L&rsquo;auto update arrive enfin sur Wordpress!
<ul>
<li><a href="https://www.zdnet.com/article/wordpress-to-add-auto-update-feature-for-themes-and-plugins/">WordPress to add auto-update feature for themes and plugins | ZDNet</a></li>
</ul>
</li>
<li>&ldquo;Découverte de la semaine&rdquo;: Bonnes pratiques sécurité en télétravail
<ul>
<li><a href="https://csrc.nist.gov/publications/detail/sp/800-46/rev-2/final">
SP 800-46 Rev. 2, Guide to Enterprise Telework Remote Access &amp; BYOD Security | CSRC
</a></li>
<li><a href="https://www.ssi.gouv.fr/uploads/2018/10/guide_nomadisme_anssi_pa_054_v1.pdf">PDF Document</a></li>
<li><a href="https://www.sans.org/security-awareness-training/sans-security-awareness-work-home-deployment-kit">SANS Security Awareness Work-from-Home Deployment Kit | SANS Security Awareness</a></li>
<li><a href="https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/2553">Assistance aux victimes de cybermalveillance</a></li>
</ul>
</li>
<li>Marseille (pas la série)
<ul>
<li><a href="https://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-888686-ransomware-metropole-aix-marseille-victime-cyberattaque-ampleur.html">Ransomware : la Métropole Aix-Marseille victime d&rsquo;une cyberattaque &ldquo;d&rsquo;ampleur&rdquo;</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://success.trendmicro.com/solution/000245571">https://success.trendmicro.com/solution/000245571</a></li>
<li><a href="https://success.trendmicro.com/solution/000245572">https://success.trendmicro.com/solution/000245572</a></li>
<li><a href="https://cardaci.xyz/advisories/2020/03/11/horde-groupware-webmail-edition-5.2.22-multiple-vulnerabilities-promote-file-upload-in-temp-folder-to-rce/">[CVE-2020-8865/6] Horde Groupware Webmail Edition 5.2.22 — Multiple vulnerabilities promote file upload in temp folder to RCE</a></li>
<li><a href="https://gist.github.com/SwitHak/58d5bc7a12087e5c19fcd43f0630be1f">BlueTeam CheatSheet * CVE-2020-0796 * SMBGhost | Last updated: 2020-03-16 1114 UTC · GitHub</a></li>
<li><a href="https://www.trustedsec.com/blog/cve-2020-0796-smbv3-wormable-remote-code-execution-vulnerability/">CVE-2020-0796: SMBv3 &ldquo;Wormable&rdquo; Remote Code Execution Vulnerability | TrustedSec</a></li>
<li><a href="https://support.microsoft.com/fr-ch/help/4520412/2020-ldap-channel-binding-and-ldap-signing-requirements-for-windows">https://support.microsoft.com/fr-ch/help/4520412/2020-ldap-channel-binding-and-ldap-signing-requirements-for-windows</a></li>
</ul>
</li>
<li>Appel aux dons ShadowServer
<ul>
<li><a href="https://www.shadowserver.org/news/saving-shadowserver-and-securing-the-internet-why-you-should-care-how-you-can-help/">Saving Shadowserver and Securing the Internet — Why You Should Care &amp; How You Can Help | The Shadowserver Foundation</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-03-17.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Coronavirus &amp; impact cybersécurité, patching auto Wordpress, Corner Vuln, Bonnes pratiques sécurité &amp; télétravail, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Mars 2020",
            "subtitle": "Coronavirus \u0026 impact cybersécurité, patching auto Wordpress, Corner Vuln, Bonnes pratiques sécurité \u0026 télétravail, etc.",
            "description": "Épisode du 17 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Impact du Coronavirus
<ul>
<li><a href="https://www.zscaler.com/blogs/research/emergence-coronavirus-and-olympics-scams">The Emergence of Antivirus and Olympics Scams | blog</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/blackwater-malware-abuses-cloudflare-workers-for-c2-communication/">BlackWater Malware Abuses Cloudflare Workers for C2 Communication</a></li>
<li><a href="https://cyberguerre.numerama.com/3937-fausse-attestation-achat-de-masque-infox-faites-attention-aux-arnaques-liees-au-coronavirus.html">Fausse attestation, achat de masque, infox&hellip; : faites attention aux arnaques liées au coronavirus - Cyberguerre</a></li>
<li><a href="https://www.recordedfuture.com/coronavirus-panic-exploit/">Capitalizing on Coronavirus Panic, Threat Actors Target Victims Worldwide</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/us-health-department-site-hit-with-ddos-cyber-attack/">U.S. Health Department Site Hit With DDoS Cyber Attack</a></li>
<li><a href="https://twitter.com/MISPProject/status/1239864641993551873">MISP sur Twitter</a></li>
<li><a href="https://blog.reasonsecurity.com/2020/03/09/covid-19-info-stealer-the-map-of-threats-threat-analysis-report/">COVID-19, Info Stealer &amp;  the Map of Threats - Threat Analysis Report - Reason cyberSecurity</a></li>
</ul>
</li>
<li>L&rsquo;auto update arrive enfin sur Wordpress!
<ul>
<li><a href="https://www.zdnet.com/article/wordpress-to-add-auto-update-feature-for-themes-and-plugins/">WordPress to add auto-update feature for themes and plugins | ZDNet</a></li>
</ul>
</li>
<li>&ldquo;Découverte de la semaine&rdquo;: Bonnes pratiques sécurité en télétravail
<ul>
<li><a href="https://csrc.nist.gov/publications/detail/sp/800-46/rev-2/final">
SP 800-46 Rev. 2, Guide to Enterprise Telework Remote Access &amp; BYOD Security | CSRC
</a></li>
<li><a href="https://www.ssi.gouv.fr/uploads/2018/10/guide_nomadisme_anssi_pa_054_v1.pdf">PDF Document</a></li>
<li><a href="https://www.sans.org/security-awareness-training/sans-security-awareness-work-home-deployment-kit">SANS Security Awareness Work-from-Home Deployment Kit | SANS Security Awareness</a></li>
<li><a href="https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/2553">Assistance aux victimes de cybermalveillance</a></li>
</ul>
</li>
<li>Marseille (pas la série)
<ul>
<li><a href="https://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-888686-ransomware-metropole-aix-marseille-victime-cyberattaque-ampleur.html">Ransomware : la Métropole Aix-Marseille victime d&rsquo;une cyberattaque &ldquo;d&rsquo;ampleur&rdquo;</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://success.trendmicro.com/solution/000245571">https://success.trendmicro.com/solution/000245571</a></li>
<li><a href="https://success.trendmicro.com/solution/000245572">https://success.trendmicro.com/solution/000245572</a></li>
<li><a href="https://cardaci.xyz/advisories/2020/03/11/horde-groupware-webmail-edition-5.2.22-multiple-vulnerabilities-promote-file-upload-in-temp-folder-to-rce/">[CVE-2020-8865/6] Horde Groupware Webmail Edition 5.2.22 — Multiple vulnerabilities promote file upload in temp folder to RCE</a></li>
<li><a href="https://gist.github.com/SwitHak/58d5bc7a12087e5c19fcd43f0630be1f">BlueTeam CheatSheet * CVE-2020-0796 * SMBGhost | Last updated: 2020-03-16 1114 UTC · GitHub</a></li>
<li><a href="https://www.trustedsec.com/blog/cve-2020-0796-smbv3-wormable-remote-code-execution-vulnerability/">CVE-2020-0796: SMBv3 &ldquo;Wormable&rdquo; Remote Code Execution Vulnerability | TrustedSec</a></li>
<li><a href="https://support.microsoft.com/fr-ch/help/4520412/2020-ldap-channel-binding-and-ldap-signing-requirements-for-windows">https://support.microsoft.com/fr-ch/help/4520412/2020-ldap-channel-binding-and-ldap-signing-requirements-for-windows</a></li>
</ul>
</li>
<li>Appel aux dons ShadowServer
<ul>
<li><a href="https://www.shadowserver.org/news/saving-shadowserver-and-securing-the-internet-why-you-should-care-how-you-can-help/">Saving Shadowserver and Securing the Internet — Why You Should Care &amp; How You Can Help | The Shadowserver Foundation</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[coronavirus, télétravail, wordpress]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-03-17-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 10 Mars 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-mars-2020/</link>
            <pubDate>mar., 10 mars 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-mars-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Mars 2020",
            "subtitle": "Let\u0027s Encrypt, Intel secure boot, Slack en intrusion, Fuzzing Avast, Force mineure, Corner Vuln, Necurs, Hack Héro, etc.",
            "description": "Épisode du 10 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-03-10-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Mars 2020",
            "subtitle": "Let\u0027s Encrypt, Intel secure boot, Slack en intrusion, Fuzzing Avast, Force mineure, Corner Vuln, Necurs, Hack Héro, etc.",
            "description": "Épisode du 10 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>avast fuzzing
<ul>
<li><a href="https://github.com/taviso/avscript">GitHub - taviso/avscript: Avast JavaScript Interactive Shell</a></li>
</ul>
</li>
<li>Intel Secure Boot
<ul>
<li><a href="https://blog.ptsecurity.com/2020/03/intelx86-root-of-trust-loss-of-trust.html">Positive Technologies - learn and secure : Intel x86 Root of Trust: loss of trust</a></li>
</ul>
</li>
<li>Utiliser Slack pour poursuivre l&rsquo;infiltration
<ul>
<li><a href="https://posts.specterops.io/abusing-slack-for-offensive-operations-2343237b9282">https://posts.specterops.io/abusing-slack-for-offensive-operations-2343237b9282</a></li>
</ul>
</li>
<li>Vigilante
<ul>
<li><a href="https://www.grahamcluley.com/police-raid-tech-support-scam-centre/">Police raid tech support scam centre who had their CCTV hacked by vigilantes</a></li>
<li><a href="https://www.youtube.com/watch?v=gbYdQOde6EU&amp;t=3s">J&rsquo;AI INFILTRÉ UN RÉSEAU D&rsquo;ARNAQUEURS 1/3 - YouTube</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://software.intel.com/security-software-guidance/insights/deep-dive-snoop-assisted-l1-data-sampling">https://software.intel.com/security-software-guidance/insights/deep-dive-snoop-assisted-l1-data-sampling</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00330.html">INTEL-SA-00330</a></li>
<li><a href="https://lviattack.eu/">LVI: Hijacking Transient Execution with Load Value Injection</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00334.html">INTEL-SA-00334</a></li>
<li><a href="https://mlq.me/download/takeaway.pdf">PDF Document</a></li>
<li><a href="https://download.vusec.net/papers/trrespass_sp20.pdf">PDF Document</a></li>
<li><a href="https://www.vusec.net/projects/trrespass/">TRRespass - VUSec</a></li>
<li><a href="https://kb.cert.org/vuls/id/782301/">search</a></li>
<li><a href="https://srcincite.io/advisories/src-2020-0011/">Source Incite</a></li>
<li><a href="https://www.wordfence.com/blog/2020/03/zero-day-vulnerability-in-themerex-addons-now-patched/">Zero-Day Vulnerability in ThemeREX Addons Now Patched</a></li>
<li><a href="https://github.com/advisories/GHSA-h4mf-75hf-67w4">Information disclosure in parse-server · CVE-2020-5251 · GitHub Advisory Database · GitHub</a></li>
<li><a href="https://blog.talosintelligence.com/2020/03/microsoft-patch-tuesday-march-2020.html">https://blog.talosintelligence.com/2020/03/microsoft-patch-tuesday-march-2020.html</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2020/3/10/the-march-2020-security-update-review">Zero Day Initiative — The March 2020 Security Update Review</a></li>
<li><a href="https://packetstormsecurity.com/files/156660/Citrix-Gateway-11.1-12.0-12.1-Cache-Poisoning.html">Citrix Gateway 11.1 / 12.0 / 12.1 Cache Poisoning ≈ Packet Storm</a></li>
<li><a href="https://packetstormsecurity.com/files/156661">Citrix Gateway 11.1 / 12.0 / 12.1 Cache Bypass ≈ Packet Storm</a></li>
<li><a href="https://packetstormsecurity.com/files/156656">Citrix Gateway 11.1 / 12.0 / 12.1 Information Disclosure ≈ Packet Storm</a></li>
<li><a href="https://www.amd.com/en/corporate/product-security">AMD Product Security | AMD</a></li>
</ul>
</li>
<li>Follow up Let&rsquo;s encrypt
<ul>
<li><a href="https://www.securityweek.com/lets-encrypt-will-not-replace-1-million-bug-affected-certificates">Let&rsquo;s Encrypt Will Not Replace 1 Million Bug-Affected Certificates | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Pas de force majeure
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-justice-un-virus-n-est-pas-un-cas-de-force-majeure-78346.html">Justice : Un virus n&rsquo;est pas un cas de force majeure - Le Monde Informatique</a></li>
</ul>
</li>
<li>Necurs
<ul>
<li><a href="https://blogs.microsoft.com/on-the-issues/2020/03/10/necurs-botnet-cyber-crime-disrupt/">New action to disrupt world’s largest online criminal network - Microsoft on the Issues</a></li>
<li><a href="https://www.noticeofpleadings.com/necurs/#">NECURS</a></li>
<li><a href="https://www.zdnet.com/article/microsoft-orchestrates-coordinated-takedown-of-necurs-botnet/">Microsoft orchestrates coordinated takedown of Necurs botnet | ZDNet</a></li>
</ul>
</li>
<li>MardiLecture
<ul>
<li><a href="https://blog.talosintelligence.com/2020/03/bisonal-10-years-of-play.html">https://blog.talosintelligence.com/2020/03/bisonal-10-years-of-play.html</a></li>
<li><a href="https://www.cybereason.com/blog/whos-hacking-the-hackers-no-honor-among-thieves">Who&rsquo;s Hacking the Hackers: No Honor Among Thieves</a></li>
<li><a href="https://blog.lexfo.fr/Lexfo-WhitePaper-The_Lazarus_Constellation.html">Lexfo&rsquo;s security blog - Whitepaper: The Lazarus Constellation - A study on North-Korean malware</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-03-10.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Let's Encrypt, Intel secure boot, Slack en intrusion, Fuzzing Avast, Force mineure, Corner Vuln, Necurs, Hack Héro, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Mars 2020",
            "subtitle": "Let\u0027s Encrypt, Intel secure boot, Slack en intrusion, Fuzzing Avast, Force mineure, Corner Vuln, Necurs, Hack Héro, etc.",
            "description": "Épisode du 10 03 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>avast fuzzing
<ul>
<li><a href="https://github.com/taviso/avscript">GitHub - taviso/avscript: Avast JavaScript Interactive Shell</a></li>
</ul>
</li>
<li>Intel Secure Boot
<ul>
<li><a href="https://blog.ptsecurity.com/2020/03/intelx86-root-of-trust-loss-of-trust.html">Positive Technologies - learn and secure : Intel x86 Root of Trust: loss of trust</a></li>
</ul>
</li>
<li>Utiliser Slack pour poursuivre l&rsquo;infiltration
<ul>
<li><a href="https://posts.specterops.io/abusing-slack-for-offensive-operations-2343237b9282">https://posts.specterops.io/abusing-slack-for-offensive-operations-2343237b9282</a></li>
</ul>
</li>
<li>Vigilante
<ul>
<li><a href="https://www.grahamcluley.com/police-raid-tech-support-scam-centre/">Police raid tech support scam centre who had their CCTV hacked by vigilantes</a></li>
<li><a href="https://www.youtube.com/watch?v=gbYdQOde6EU&amp;t=3s">J&rsquo;AI INFILTRÉ UN RÉSEAU D&rsquo;ARNAQUEURS 1/3 - YouTube</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://software.intel.com/security-software-guidance/insights/deep-dive-snoop-assisted-l1-data-sampling">https://software.intel.com/security-software-guidance/insights/deep-dive-snoop-assisted-l1-data-sampling</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00330.html">INTEL-SA-00330</a></li>
<li><a href="https://lviattack.eu/">LVI: Hijacking Transient Execution with Load Value Injection</a></li>
<li><a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00334.html">INTEL-SA-00334</a></li>
<li><a href="https://mlq.me/download/takeaway.pdf">PDF Document</a></li>
<li><a href="https://download.vusec.net/papers/trrespass_sp20.pdf">PDF Document</a></li>
<li><a href="https://www.vusec.net/projects/trrespass/">TRRespass - VUSec</a></li>
<li><a href="https://kb.cert.org/vuls/id/782301/">search</a></li>
<li><a href="https://srcincite.io/advisories/src-2020-0011/">Source Incite</a></li>
<li><a href="https://www.wordfence.com/blog/2020/03/zero-day-vulnerability-in-themerex-addons-now-patched/">Zero-Day Vulnerability in ThemeREX Addons Now Patched</a></li>
<li><a href="https://github.com/advisories/GHSA-h4mf-75hf-67w4">Information disclosure in parse-server · CVE-2020-5251 · GitHub Advisory Database · GitHub</a></li>
<li><a href="https://blog.talosintelligence.com/2020/03/microsoft-patch-tuesday-march-2020.html">https://blog.talosintelligence.com/2020/03/microsoft-patch-tuesday-march-2020.html</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2020/3/10/the-march-2020-security-update-review">Zero Day Initiative — The March 2020 Security Update Review</a></li>
<li><a href="https://packetstormsecurity.com/files/156660/Citrix-Gateway-11.1-12.0-12.1-Cache-Poisoning.html">Citrix Gateway 11.1 / 12.0 / 12.1 Cache Poisoning ≈ Packet Storm</a></li>
<li><a href="https://packetstormsecurity.com/files/156661">Citrix Gateway 11.1 / 12.0 / 12.1 Cache Bypass ≈ Packet Storm</a></li>
<li><a href="https://packetstormsecurity.com/files/156656">Citrix Gateway 11.1 / 12.0 / 12.1 Information Disclosure ≈ Packet Storm</a></li>
<li><a href="https://www.amd.com/en/corporate/product-security">AMD Product Security | AMD</a></li>
</ul>
</li>
<li>Follow up Let&rsquo;s encrypt
<ul>
<li><a href="https://www.securityweek.com/lets-encrypt-will-not-replace-1-million-bug-affected-certificates">Let&rsquo;s Encrypt Will Not Replace 1 Million Bug-Affected Certificates | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Pas de force majeure
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-justice-un-virus-n-est-pas-un-cas-de-force-majeure-78346.html">Justice : Un virus n&rsquo;est pas un cas de force majeure - Le Monde Informatique</a></li>
</ul>
</li>
<li>Necurs
<ul>
<li><a href="https://blogs.microsoft.com/on-the-issues/2020/03/10/necurs-botnet-cyber-crime-disrupt/">New action to disrupt world’s largest online criminal network - Microsoft on the Issues</a></li>
<li><a href="https://www.noticeofpleadings.com/necurs/#">NECURS</a></li>
<li><a href="https://www.zdnet.com/article/microsoft-orchestrates-coordinated-takedown-of-necurs-botnet/">Microsoft orchestrates coordinated takedown of Necurs botnet | ZDNet</a></li>
</ul>
</li>
<li>MardiLecture
<ul>
<li><a href="https://blog.talosintelligence.com/2020/03/bisonal-10-years-of-play.html">https://blog.talosintelligence.com/2020/03/bisonal-10-years-of-play.html</a></li>
<li><a href="https://www.cybereason.com/blog/whos-hacking-the-hackers-no-honor-among-thieves">Who&rsquo;s Hacking the Hackers: No Honor Among Thieves</a></li>
<li><a href="https://blog.lexfo.fr/Lexfo-WhitePaper-The_Lazarus_Constellation.html">Lexfo&rsquo;s security blog - Whitepaper: The Lazarus Constellation - A study on North-Korean malware</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[letsencrypt, intel, slack, necurs, vigilante, droit]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-03-10-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 03 Mars 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-03-mars-2020/</link>
            <pubDate>mar., 3 mars 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-03-mars-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 Mars 2020",
            "subtitle": "Enquête piratage en France, Certificats TLS, Santé mentale \u0026 SSI, C\u0027est quoi un CISO ?, CornerVuln, Bible Ransomware, etc.",
            "description": "Épisode du 03 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-03-03-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 Mars 2020",
            "subtitle": "Enquête piratage en France, Certificats TLS, Santé mentale \u0026 SSI, C\u0027est quoi un CISO ?, CornerVuln, Bible Ransomware, etc.",
            "description": "Épisode du 03 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Piratage en France
<ul>
<li><a href="https://krebsonsecurity.com/2020/03/french-firms-rocked-by-kasbah-hacker/">French Firms Rocked by Kasbah Hacker? —  Krebs on Security</a></li>
</ul>
</li>
<li>La santé mentale dans notre milieu
<ul>
<li><a href="https://www.cyberscoop.com/cybersecurity-mental-health-rsa-conference-ryan-louie/">A psychiatrist fights the cyber industry’s mental health stigma — and appeals for help - CyberScoop</a></li>
</ul>
</li>
<li>Loïs : La bible du ransomware
<ul>
<li><a href="https://docs.google.com/spreadsheets/d/e/2PACX-1vRCVzG9JCzak3hNqqrVCTQQIzH0ty77BWiLEbDu-q9oxkhAamqnlYgtQ4gF85pF6j6g3GmQxivuvO1U/pubhtml#">Ransomware Overview</a></li>
</ul>
</li>
<li>Cellule de crise cyber
<ul>
<li><a href="https://www.france.tv/france-2/cellule-de-crise/1276191-espions-et-pirates-informatiques-la-cyberguerre-est-declaree.html">Replay Cellule de crise - Espions et pirates informatiques : la cyberguerre est déclarée - France 2</a></li>
</ul>
</li>
<li>Pourquoi uBlock origin me demande de nouvelles permissions?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/ublock-origin-125-now-blocks-cloaked-first-party-scripts-firefox-only/">uBlock Origin 1.25 Now Blocks Cloaked First-Party Scripts, Firefox Only</a></li>
</ul>
</li>
<li>Durée de vie des certificats TLS, Apple mène la charge et réduit la durée à 13 mois
<ul>
<li><a href="https://letsencrypt.org/2020/02/27/one-billion-certs.html">Let&rsquo;s Encrypt Has Issued a Billion Certificates -  Let&rsquo;s Encrypt - Free SSL/TLS Certificates</a></li>
<li><a href="https://www.theregister.co.uk/AMP/2020/02/20/apple_shorter_cert_lifetime/">Apple drops a bomb on long-life HTTPS certificates: Safari to snub new security certs valid for more than 13 months • The Register</a></li>
<li><a href="https://community.letsencrypt.org/t/revoking-certain-certificates-on-march-4/114864">Revoking certain certificates on March 4 - Help - Let&rsquo;s Encrypt Community Support</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.welivesecurity.com/2020/02/26/krook-serious-vulnerability-affected-encryption-billion-wifi-devices/">KrØØk: Serious vulnerability affected encryption of billion+ Wi‑Fi devices | WeLiveSecurity</a></li>
<li><a href="https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf">PDF Document</a></li>
<li><a href="https://www.xda-developers.com/mediatek-su-rootkit-exploit/">Critical MediaTek rootkit affects millions of Android devices</a></li>
<li><a href="https://source.android.com/security/bulletin/2020-03-01">Android Security Bulletin—March 2020  |  Android Open Source Project</a></li>
<li><a href="https://www.trustedsec.com/blog/detecting-cve-20200688-remote-code-execution-vulnerability-on-microsoft-exchange-server/">Detecting CVE-2020-0688 Remote Code Execution Vulnerability on Microsoft Exchange Server | TrustedSec</a></li>
<li><a href="https://www.chaitin.cn/en/ghostcat">https://www.chaitin.cn/en/ghostcat</a></li>
<li><a href="https://security.netapp.com/advisory/ntap-20200226-0002/">CVE-2020-1938 Apache Tomcat Vulnerability in NetApp Products | NetApp Product Security</a></li>
<li><a href="https://access.redhat.com/solutions/4851251">AJP File Read/Inclusion in Apache Tomcat (CVE-2020-1938) and Undertow (CVE-2020-1745) - Red Hat Customer Portal</a></li>
<li><a href="https://www.cnvd.org.cn/webinfo/show/5415">国家信息安全漏洞共享平台</a></li>
<li><a href="https://www.reddit.com/r/blueteamsec/comments/fbcrxu/cve20201938_ghostcat_aka_tomcat_9876_in_the/">CVE-2020-1938: Ghostcat aka Tomcat 9/8/7/6 in the default configuration (port 8009) leading to disclosure of configuration files and source code files of all webapps deployed and potentially code execution : blueteamsec</a></li>
</ul>
</li>
<li>C&rsquo;est quoi un ciseau ?
<ul>
<li><a href="https://www.zdnet.com/article/what-is-a-ciso-everything-you-need-to-know-about-the-chief-information-security-officer/">What is a CISO? Everything you need to know about the Chief Information Security Officer role | ZDNet</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-03-03.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Enquête piratage en France, Certificats TLS, Santé mentale &amp; SSI, C'est quoi un CISO ?, CornerVuln, Bible Ransomware, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-03-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-03-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 Mars 2020",
            "subtitle": "Enquête piratage en France, Certificats TLS, Santé mentale \u0026 SSI, C\u0027est quoi un CISO ?, CornerVuln, Bible Ransomware, etc.",
            "description": "Épisode du 03 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Piratage en France
<ul>
<li><a href="https://krebsonsecurity.com/2020/03/french-firms-rocked-by-kasbah-hacker/">French Firms Rocked by Kasbah Hacker? —  Krebs on Security</a></li>
</ul>
</li>
<li>La santé mentale dans notre milieu
<ul>
<li><a href="https://www.cyberscoop.com/cybersecurity-mental-health-rsa-conference-ryan-louie/">A psychiatrist fights the cyber industry’s mental health stigma — and appeals for help - CyberScoop</a></li>
</ul>
</li>
<li>Loïs : La bible du ransomware
<ul>
<li><a href="https://docs.google.com/spreadsheets/d/e/2PACX-1vRCVzG9JCzak3hNqqrVCTQQIzH0ty77BWiLEbDu-q9oxkhAamqnlYgtQ4gF85pF6j6g3GmQxivuvO1U/pubhtml#">Ransomware Overview</a></li>
</ul>
</li>
<li>Cellule de crise cyber
<ul>
<li><a href="https://www.france.tv/france-2/cellule-de-crise/1276191-espions-et-pirates-informatiques-la-cyberguerre-est-declaree.html">Replay Cellule de crise - Espions et pirates informatiques : la cyberguerre est déclarée - France 2</a></li>
</ul>
</li>
<li>Pourquoi uBlock origin me demande de nouvelles permissions?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/ublock-origin-125-now-blocks-cloaked-first-party-scripts-firefox-only/">uBlock Origin 1.25 Now Blocks Cloaked First-Party Scripts, Firefox Only</a></li>
</ul>
</li>
<li>Durée de vie des certificats TLS, Apple mène la charge et réduit la durée à 13 mois
<ul>
<li><a href="https://letsencrypt.org/2020/02/27/one-billion-certs.html">Let&rsquo;s Encrypt Has Issued a Billion Certificates -  Let&rsquo;s Encrypt - Free SSL/TLS Certificates</a></li>
<li><a href="https://www.theregister.co.uk/AMP/2020/02/20/apple_shorter_cert_lifetime/">Apple drops a bomb on long-life HTTPS certificates: Safari to snub new security certs valid for more than 13 months • The Register</a></li>
<li><a href="https://community.letsencrypt.org/t/revoking-certain-certificates-on-march-4/114864">Revoking certain certificates on March 4 - Help - Let&rsquo;s Encrypt Community Support</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.welivesecurity.com/2020/02/26/krook-serious-vulnerability-affected-encryption-billion-wifi-devices/">KrØØk: Serious vulnerability affected encryption of billion+ Wi‑Fi devices | WeLiveSecurity</a></li>
<li><a href="https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf">PDF Document</a></li>
<li><a href="https://www.xda-developers.com/mediatek-su-rootkit-exploit/">Critical MediaTek rootkit affects millions of Android devices</a></li>
<li><a href="https://source.android.com/security/bulletin/2020-03-01">Android Security Bulletin—March 2020  |  Android Open Source Project</a></li>
<li><a href="https://www.trustedsec.com/blog/detecting-cve-20200688-remote-code-execution-vulnerability-on-microsoft-exchange-server/">Detecting CVE-2020-0688 Remote Code Execution Vulnerability on Microsoft Exchange Server | TrustedSec</a></li>
<li><a href="https://www.chaitin.cn/en/ghostcat">https://www.chaitin.cn/en/ghostcat</a></li>
<li><a href="https://security.netapp.com/advisory/ntap-20200226-0002/">CVE-2020-1938 Apache Tomcat Vulnerability in NetApp Products | NetApp Product Security</a></li>
<li><a href="https://access.redhat.com/solutions/4851251">AJP File Read/Inclusion in Apache Tomcat (CVE-2020-1938) and Undertow (CVE-2020-1745) - Red Hat Customer Portal</a></li>
<li><a href="https://www.cnvd.org.cn/webinfo/show/5415">国家信息安全漏洞共享平台</a></li>
<li><a href="https://www.reddit.com/r/blueteamsec/comments/fbcrxu/cve20201938_ghostcat_aka_tomcat_9876_in_the/">CVE-2020-1938: Ghostcat aka Tomcat 9/8/7/6 in the default configuration (port 8009) leading to disclosure of configuration files and source code files of all webapps deployed and potentially code execution : blueteamsec</a></li>
</ul>
</li>
<li>C&rsquo;est quoi un ciseau ?
<ul>
<li><a href="https://www.zdnet.com/article/what-is-a-ciso-everything-you-need-to-know-about-the-chief-information-security-officer/">What is a CISO? Everything you need to know about the Chief Information Security Officer role | ZDNet</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[ransomware, ciso, burnout, tls, letsencrypt]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-03-03-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 18 Février 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-18-f%C3%A9vrier-2020/</link>
            <pubDate>mar., 18 févr. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-18-f%C3%A9vrier-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-18.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-18.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Février 2020",
            "subtitle": "Retours sur Equifax, Sécurité Azure: PowerZure, Ransomware sur pipeline, OpenSSH \u0026 FIDO, HumbleBundle, Adsense, CornerVuln, etc.",
            "description": "Épisode du 18 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-02-18-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-18.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-18.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Février 2020",
            "subtitle": "Retours sur Equifax, Sécurité Azure: PowerZure, Ransomware sur pipeline, OpenSSH \u0026 FIDO, HumbleBundle, Adsense, CornerVuln, etc.",
            "description": "Épisode du 18 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Equifax : raisons et enseignements
<ul>
<li><a href="https://www.bankinfosecurity.com/blogs/learn-from-how-others-get-breached-equifax-edition-p-2870">Learn From How Others Get Breached: Equifax Edition</a></li>
</ul>
</li>
<li>Azure PowerZure
<ul>
<li><a href="https://posts.specterops.io/attacking-azure-azure-ad-and-introducing-powerzure-ca70b330511a">https://posts.specterops.io/attacking-azure-azure-ad-and-introducing-powerzure-ca70b330511a</a></li>
</ul>
</li>
<li>Alert (AA20-049A) | Ransomware Impacting Pipeline Operations
<ul>
<li><a href="https://www.us-cert.gov/ncas/alerts/aa20-049a">Ransomware Impacting Pipeline Operations   | CISA</a></li>
</ul>
</li>
<li>Apple rejoint FIDO, FIDO2 supporté par OpenSSH
<ul>
<li><a href="https://thehackernews.com/2020/02/openssh-fido-security-keys.html">OpenSSH now supports FIDO U2F security keys for 2-factor authentication</a></li>
<li><a href="https://www.zdnet.com/google-amp/article/apple-joins-fido-alliance-commits-to-getting-rid-of-passwords/">Apple joins FIDO Alliance, commits to getting rid of passwords | ZDNet</a></li>
</ul>
</li>
<li>HumbleBundle
<ul>
<li><a href="https://www.humblebundle.com/books/cybersecurity-2020-wiley-books?partner=cyb3rops&amp;charity=2330496">Humble Book Bundle: Cybersecurity 2020 by Wiley (pay what you want and help charity)</a></li>
</ul>
</li>
<li>Extorsion par AdSense
<ul>
<li><a href="https://krebsonsecurity.com/2020/02/pay-up-or-well-make-google-ban-your-ads/">Pay Up, Or We’ll Make Google Ban Your Ads —  Krebs on Security</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://support.hp.com/us-en/document/c06541912">HPSBGN03632 rev. 1 - HP SoftPaq Installer Vulnerability | HP® Customer Support</a></li>
<li><a href="https://www.mdsec.co.uk/2020/02/cve-2020-0618-rce-in-sql-server-reporting-services-ssrs/">CVE-2020-0618: RCE in SQL Server Reporting Services (SSRS) – MDSec</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-02-18.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Retours sur Equifax, Sécurité Azure: PowerZure, Ransomware sur pipeline, OpenSSH &amp; FIDO, HumbleBundle, Adsense, CornerVuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-18.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-18.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Février 2020",
            "subtitle": "Retours sur Equifax, Sécurité Azure: PowerZure, Ransomware sur pipeline, OpenSSH \u0026 FIDO, HumbleBundle, Adsense, CornerVuln, etc.",
            "description": "Épisode du 18 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Equifax : raisons et enseignements
<ul>
<li><a href="https://www.bankinfosecurity.com/blogs/learn-from-how-others-get-breached-equifax-edition-p-2870">Learn From How Others Get Breached: Equifax Edition</a></li>
</ul>
</li>
<li>Azure PowerZure
<ul>
<li><a href="https://posts.specterops.io/attacking-azure-azure-ad-and-introducing-powerzure-ca70b330511a">https://posts.specterops.io/attacking-azure-azure-ad-and-introducing-powerzure-ca70b330511a</a></li>
</ul>
</li>
<li>Alert (AA20-049A) | Ransomware Impacting Pipeline Operations
<ul>
<li><a href="https://www.us-cert.gov/ncas/alerts/aa20-049a">Ransomware Impacting Pipeline Operations   | CISA</a></li>
</ul>
</li>
<li>Apple rejoint FIDO, FIDO2 supporté par OpenSSH
<ul>
<li><a href="https://thehackernews.com/2020/02/openssh-fido-security-keys.html">OpenSSH now supports FIDO U2F security keys for 2-factor authentication</a></li>
<li><a href="https://www.zdnet.com/google-amp/article/apple-joins-fido-alliance-commits-to-getting-rid-of-passwords/">Apple joins FIDO Alliance, commits to getting rid of passwords | ZDNet</a></li>
</ul>
</li>
<li>HumbleBundle
<ul>
<li><a href="https://www.humblebundle.com/books/cybersecurity-2020-wiley-books?partner=cyb3rops&amp;charity=2330496">Humble Book Bundle: Cybersecurity 2020 by Wiley (pay what you want and help charity)</a></li>
</ul>
</li>
<li>Extorsion par AdSense
<ul>
<li><a href="https://krebsonsecurity.com/2020/02/pay-up-or-well-make-google-ban-your-ads/">Pay Up, Or We’ll Make Google Ban Your Ads —  Krebs on Security</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li><a href="https://support.hp.com/us-en/document/c06541912">HPSBGN03632 rev. 1 - HP SoftPaq Installer Vulnerability | HP® Customer Support</a></li>
<li><a href="https://www.mdsec.co.uk/2020/02/cve-2020-0618-rce-in-sql-server-reporting-services-ssrs/">CVE-2020-0618: RCE in SQL Server Reporting Services (SSRS) – MDSec</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[ransomware, equifax, azure, powerzure, humblebundle, adsense, google, openssh, fido]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-02-18-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 11 Février 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-f%C3%A9vrier-2020/</link>
            <pubDate>mar., 11 févr. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-f%C3%A9vrier-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 Février 2020",
            "subtitle": "Dashlane \u0026 perms Chrome, DDoS Infra Iran, SIM Swap \u0026 FAI US, Emotet, Ransomware \u0026 ICS, CornerVuln, etc.",
            "description": "Épisode du 11 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-02-11-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 Février 2020",
            "subtitle": "Dashlane \u0026 perms Chrome, DDoS Infra Iran, SIM Swap \u0026 FAI US, Emotet, Ransomware \u0026 ICS, CornerVuln, etc.",
            "description": "Épisode du 11 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Dashlane retiré du store Chrome pour abus de permissions
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/google-removes-dashlane-password-manager-from-chrome-web-store/">Google Removes Dashlane Password Manager from Chrome Web Store</a></li>
</ul>
</li>
<li>Emotet se répend à coup de bruteforce wifi
<ul>
<li><a href="https://www.zdnet.com/article/emotet-trojan-evolves-to-spread-via-a-wifi-connection/">Emotet trojan evolves to spread via WiFi connections | ZDNet</a></li>
</ul>
</li>
<li>Bref - DDoS infra iranienne
<ul>
<li><a href="https://securityaffairs.co/wordpress/97559/breaking-news/iran-internet-access-outage.html">Massive DDoS attack brought down 25% Iranian Internet connectivitySecurity Affairs</a></li>
<li><a href="https://netblocks.org/reports/internet-shutdown-in-iran-following-reported-cyber-attack-18lJVDBa">Internet shutdown in Iran following reported cyber-attack - NetBlocks</a></li>
<li><a href="https://twitter.com/ShimonPro/status/1226575576410021889">Shimon Prokupecz sur Twitter</a></li>
<li><a href="https://twitter.com/sadjadb/status/1226082010936074240">Sadjad Bonabi 🇮🇷 sur Twitter</a></li>
</ul>
</li>
<li>Follow-up : SIM swap et FAI US
<ul>
<li><a href="https://www.cnet.com/how-to/everything-you-need-to-know-about-sim-swap-fraud-plus-one-thing-to-do-right-now/">Everything you need to know about SIM swap fraud, plus one thing to do right now - CNET</a></li>
</ul>
</li>
<li>Cyberreason prend la place d&rsquo;emotet
<ul>
<li><a href="https://github.com/cybereason-labs/gsoc-tools/tree/master/emotet-locker">gsoc-tools/emotet-locker at master · cybereason-labs/gsoc-tools · GitHub</a></li>
<li><a href="https://www.globalsecuritymag.fr/Cybereason-lance-l-outil-Emotet,20200210,95505.html">Cybereason lance l’outil Emotet-Locker pour aider les entreprises et les institutions publiques à combattre le malware Emotet - Global Security Mag Online</a></li>
</ul>
</li>
<li>Gygabyte driver exploité pour privs kernel
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/ransomware-exploits-gigabyte-driver-to-kill-av-processes/">Ransomware Exploits GIGABYTE Driver to Kill AV Processes</a></li>
</ul>
</li>
<li>Mutation de ransomware pour l&rsquo;ICS
<ul>
<li><a href="https://dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/">EKANS Ransomware and ICS Operations | Dragos</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li>CVE-2020-0767: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0767">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0767</a></li>
<li>CVE-2020-0662: RCE Windows / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0662">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0662</a></li>
<li>CVE-2020-0681: RCE Remote Desktop Client / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0681">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0681</a></li>
<li>CVE-2020-0710: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0710">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0710</a></li>
<li>CVE-2020-0712: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0712">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0712</a></li>
<li>CVE-2020-0713: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0713">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0713</a></li>
<li>CVE-2020-0711: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0711">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0711</a></li>
<li>CVE-2020-0729: RCE LNK / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0729">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0729</a></li>
<li>CVE-2020-0734: RCE Remote Desktop Client / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0734">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0734</a></li>
<li>CVE-2020-0738: RCE Media Foundation / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0738">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0738</a></li>
<li>CVE-2020-0673: RCE / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0673">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0673</a></li>
<li>CVE-2020-0674: RCE / EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0674">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0674</a></li>
<li>
<hr>
</li>
<li>CVE-2020-3120 : <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-fxnxos-iosxr-cdp-dos">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-fxnxos-iosxr-cdp-dos</a></li>
<li>CVE-2020-3119: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-nxos-cdp-rce">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-nxos-cdp-rce</a></li>
<li>CVE-2020-3118: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce</a></li>
<li>CVE-2020-3111: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-voip-phones-rce-dos">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-voip-phones-rce-dos</a></li>
<li>CVE-2020-3110: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-ipcameras-rce-dos">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-ipcameras-rce-dos</a></li>
<li><a href="https://go.armis.com/hubfs/White-papers/Armis-CDPwn-WP.pdf">Armis CDPwn WP</a></li>
<li>
<hr>
</li>
<li><a href="https://support.symantec.com/us/en/article.SYMSA1505.html">Symantec Endpoint Protection Multiple Issues</a></li>
<li>
<hr>
</li>
<li>CVE 2020-2100</li>
<li><a href="https://security.radware.com/ddos-threats-attacks/threat-advisories-attack-reports/jenkins-dos-attacks/">Jenkins DoS attack</a></li>
</ul>
</li>
<li>Forging SWIFT MT Payment Messages for fun and pr&hellip; research!
<ul>
<li><a href="https://labs.f-secure.com/blog/forging-swift-mt-payment-messages">Forging SWIFT MT Payment Messages for fun and pr&hellip; research!</a></li>
</ul>
</li>
<li>Découverte de la semaine: uncoder.io
<ul>
<li><a href="https://uncoder.io">https://uncoder.io</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-02-11.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Dashlane &amp; perms Chrome, DDoS Infra Iran, SIM Swap &amp; FAI US, Emotet, Ransomware &amp; ICS, CornerVuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-11.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-11.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 Février 2020",
            "subtitle": "Dashlane \u0026 perms Chrome, DDoS Infra Iran, SIM Swap \u0026 FAI US, Emotet, Ransomware \u0026 ICS, CornerVuln, etc.",
            "description": "Épisode du 11 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Dashlane retiré du store Chrome pour abus de permissions
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/google-removes-dashlane-password-manager-from-chrome-web-store/">Google Removes Dashlane Password Manager from Chrome Web Store</a></li>
</ul>
</li>
<li>Emotet se répend à coup de bruteforce wifi
<ul>
<li><a href="https://www.zdnet.com/article/emotet-trojan-evolves-to-spread-via-a-wifi-connection/">Emotet trojan evolves to spread via WiFi connections | ZDNet</a></li>
</ul>
</li>
<li>Bref - DDoS infra iranienne
<ul>
<li><a href="https://securityaffairs.co/wordpress/97559/breaking-news/iran-internet-access-outage.html">Massive DDoS attack brought down 25% Iranian Internet connectivitySecurity Affairs</a></li>
<li><a href="https://netblocks.org/reports/internet-shutdown-in-iran-following-reported-cyber-attack-18lJVDBa">Internet shutdown in Iran following reported cyber-attack - NetBlocks</a></li>
<li><a href="https://twitter.com/ShimonPro/status/1226575576410021889">Shimon Prokupecz sur Twitter</a></li>
<li><a href="https://twitter.com/sadjadb/status/1226082010936074240">Sadjad Bonabi 🇮🇷 sur Twitter</a></li>
</ul>
</li>
<li>Follow-up : SIM swap et FAI US
<ul>
<li><a href="https://www.cnet.com/how-to/everything-you-need-to-know-about-sim-swap-fraud-plus-one-thing-to-do-right-now/">Everything you need to know about SIM swap fraud, plus one thing to do right now - CNET</a></li>
</ul>
</li>
<li>Cyberreason prend la place d&rsquo;emotet
<ul>
<li><a href="https://github.com/cybereason-labs/gsoc-tools/tree/master/emotet-locker">gsoc-tools/emotet-locker at master · cybereason-labs/gsoc-tools · GitHub</a></li>
<li><a href="https://www.globalsecuritymag.fr/Cybereason-lance-l-outil-Emotet,20200210,95505.html">Cybereason lance l’outil Emotet-Locker pour aider les entreprises et les institutions publiques à combattre le malware Emotet - Global Security Mag Online</a></li>
</ul>
</li>
<li>Gygabyte driver exploité pour privs kernel
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/ransomware-exploits-gigabyte-driver-to-kill-av-processes/">Ransomware Exploits GIGABYTE Driver to Kill AV Processes</a></li>
</ul>
</li>
<li>Mutation de ransomware pour l&rsquo;ICS
<ul>
<li><a href="https://dragos.com/blog/industry-news/ekans-ransomware-and-ics-operations/">EKANS Ransomware and ICS Operations | Dragos</a></li>
</ul>
</li>
<li>CornerVuln
<ul>
<li>CVE-2020-0767: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0767">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0767</a></li>
<li>CVE-2020-0662: RCE Windows / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0662">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0662</a></li>
<li>CVE-2020-0681: RCE Remote Desktop Client / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0681">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0681</a></li>
<li>CVE-2020-0710: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0710">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0710</a></li>
<li>CVE-2020-0712: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0712">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0712</a></li>
<li>CVE-2020-0713: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0713">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0713</a></li>
<li>CVE-2020-0711: RCE Scripting Engine Memory Corruption / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0711">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0711</a></li>
<li>CVE-2020-0729: RCE LNK / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0729">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0729</a></li>
<li>CVE-2020-0734: RCE Remote Desktop Client / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0734">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0734</a></li>
<li>CVE-2020-0738: RCE Media Foundation / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0738">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0738</a></li>
<li>CVE-2020-0673: RCE / NOT EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0673">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0673</a></li>
<li>CVE-2020-0674: RCE / EXPLOITED / <a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0674">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0674</a></li>
<li>
<hr>
</li>
<li>CVE-2020-3120 : <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-fxnxos-iosxr-cdp-dos">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-fxnxos-iosxr-cdp-dos</a></li>
<li>CVE-2020-3119: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-nxos-cdp-rce">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-nxos-cdp-rce</a></li>
<li>CVE-2020-3118: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce</a></li>
<li>CVE-2020-3111: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-voip-phones-rce-dos">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-voip-phones-rce-dos</a></li>
<li>CVE-2020-3110: <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-ipcameras-rce-dos">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-ipcameras-rce-dos</a></li>
<li><a href="https://go.armis.com/hubfs/White-papers/Armis-CDPwn-WP.pdf">Armis CDPwn WP</a></li>
<li>
<hr>
</li>
<li><a href="https://support.symantec.com/us/en/article.SYMSA1505.html">Symantec Endpoint Protection Multiple Issues</a></li>
<li>
<hr>
</li>
<li>CVE 2020-2100</li>
<li><a href="https://security.radware.com/ddos-threats-attacks/threat-advisories-attack-reports/jenkins-dos-attacks/">Jenkins DoS attack</a></li>
</ul>
</li>
<li>Forging SWIFT MT Payment Messages for fun and pr&hellip; research!
<ul>
<li><a href="https://labs.f-secure.com/blog/forging-swift-mt-payment-messages">Forging SWIFT MT Payment Messages for fun and pr&hellip; research!</a></li>
</ul>
</li>
<li>Découverte de la semaine: uncoder.io
<ul>
<li><a href="https://uncoder.io">https://uncoder.io</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[ransomware, PatchTuesday, SIM, swapping, dashlane, chrome, ddos, ciso]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-02-11-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 04 Février 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-04-f%C3%A9vrier-2020/</link>
            <pubDate>mar., 4 févr. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-04-f%C3%A9vrier-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-04.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-04.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-04-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 04 Février 2020",
            "subtitle": "Ransomware à la queue leu-leu, Corner Vuln, Dataleak Microsoft, Office 365 Updates, Tool Forensics Mac, etc.",
            "description": "Épisode du 04 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-02-04-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-04.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-04.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-04-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 04 Février 2020",
            "subtitle": "Ransomware à la queue leu-leu, Corner Vuln, Dataleak Microsoft, Office 365 Updates, Tool Forensics Mac, etc.",
            "description": "Épisode du 04 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Découverte de la semaine - Nouveaux outils forensics Mac
<ul>
<li><a href="https://mobile.twitter.com/unkn0wnbit/status/1220721938714243076?s=19">Twitter</a></li>
<li><a href="https://www.dfir.training/mt/tools/forensic-utilities-mac">Forensic Utilities - Mac</a></li>
<li><a href="https://github.com/Rurik/Noriben">GitHub - Rurik/Noriben: Noriben - Portable, Simple, Malware Analysis Sandbox</a></li>
</ul>
</li>
<li>Bref - Ransomware chez Xefi Jura
<ul>
<li><a href="https://actu-fr.cdn.ampproject.org/c/s/actu.fr/bourgogne-franche-comte/dole_39198/jura-une-cyber-attaque-touche-lentreprise-xefi-clients_31008309.html/amp">Jura. Une cyber attaque touche l&rsquo;entreprise XEFI et ses clients jurassiens | Voix du Jura</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/ransomware-bitcoin-wallet-frozen-by-uk-court-to-recover-ransom/">Ransomware Bitcoin Wallet Frozen by UK Court to Recover Ransom</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/maze-ransomware-not-getting-paid-leaks-data-left-and-right/">Maze Ransomware Not Getting Paid, Leaks Data Left and Right</a></li>
</ul>
</li>
<li>Exposition de données de support MS
<ul>
<li><a href="https://www.comparitech.com/blog/information-security/microsoft-customer-service-data-leak/">250 million Microsoft customer service &amp; support records exposed</a></li>
<li><a href="https://www.binaryedge.io">BinaryEdge</a></li>
<li><a href="https://msrc-blog.microsoft.com/2020/01/22/access-misconfiguration-for-customer-support-database/">Access Misconfiguration for Customer Support Database - Microsoft Security Response Center</a></li>
</ul>
</li>
<li>Invisible characters fingerprint
<ul>
<li><a href="https://medium.com/@umpox/be-careful-what-you-copy-invisibly-inserting-usernames-into-text-with-zero-width-characters-18b4e6f17b66">https://medium.com/@umpox/be-careful-what-you-copy-invisibly-inserting-usernames-into-text-with-zero-width-characters-18b4e6f17b66</a></li>
</ul>
</li>
<li>Amélioration d&rsquo;attack simulator O365
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/security-privacy-and-compliance/announcing-updates-to-the-m365-attack-simulator/ba-p/1065762">Announcing Updates to the M365 Attack Simulator - Microsoft Tech Community - 1065762</a></li>
</ul>
</li>
<li>Ransomware bis
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2020-CTI-001.pdf">PDF Document</a></li>
<li><a href="https://www.zdnet.com/article/dod-contractor-suffers-ransomware-infection/">DOD contractor suffers ransomware infection | ZDNet</a></li>
<li><a href="https://www.itnews.com.au/news/toll-group-tight-lipped-on-alleged-ransomware-attack-537437">Toll Group tight-lipped on alleged ransomware attack - Security - iTnews</a></li>
<li><a href="https://www.cbs58.com/news/city-of-racine-attacked-with-ransomware">City of Racine attacked with ransomware</a></li>
<li><a href="https://datanews.levif.be/ict/actualite/une-cyber-attaque-en-cours-chez-l-integrateur-it-belge-spie-ics/article-news-1244529.html">Une cyber-attaque en cours chez l&rsquo;intégrateur IT belge SPIE ICS - ICT actualité - Data News</a></li>
<li><a href="https://www.theregister.co.uk/2020/02/04/dundee_angus_college_ransomware/">School&rsquo;s out as ransomware attack downs IT systems at Scotland&rsquo;s Dundee and Angus College • The Register</a></li>
<li><a href="https://www.wafb.com/2020/02/03/iti-technical-college-latest-victim-ransomware-attacks/">ITI Technical College latest victim of ransomware attacks</a></li>
<li><a href="https://mediaroom.bouygues-construction.com/information-on-a-cyberattack/">Information on a cyberattack | Bouygues Construction Mediaroom</a></li>
<li><a href="https://www.nccoe.nist.gov/projects/building-blocks/data-integrity/detect-respond">Data Integrity: Detecting and Responding to Ransomware and Other Destructive Events | NCCoE</a></li>
<li><a href="https://www.nccoe.nist.gov/projects/building-blocks/data-integrity/identify-protect">Data Integrity: Identifying and Protecting Assets Against Ransomware and Other Destructive Events | NCCoE</a></li>
<li><a href="https://www.cbc.ca/news/technology/unnamed-insurance-company-cyberattack-1.5445326">https://www.cbc.ca/news/technology/unnamed-insurance-company-cyberattack-1.5445326</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://jenkins.io/security/advisory/2020-01-29/#SECURITY-1641">Jenkins Security Advisory 2020-01-29</a></li>
<li><a href="https://whynotsecurity.com/blog/teamviewer/">TeamViewer - WhyNotSecurity</a></li>
<li><a href="https://blog.doyensec.com/2020/02/03/heap-exploit.html">Heap Overflow in F-Secure Internet Gatekeeper · Doyensec&rsquo;s Blog</a></li>
<li><a href="https://www.djangoproject.com/weblog/2020/feb/03/security-releases/">Django security releases issued: 3.0.3, 2.2.10, and 1.11.28 | Weblog | Django</a></li>
<li><a href="https://www.mdsec.co.uk/2020/01/code-injection-in-workflows-leading-to-sharepoint-rce-cve-2020-0646/">Code injection in Workflows leading to SharePoint RCE (CVE-2020-0646) – MDSec</a></li>
<li><a href="https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt">https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt</a></li>
<li><a href="https://github.com/Xh4H/Satellian-CVE-2020-7980">GitHub - Xh4H/Satellian-CVE-2020-7980: PoC script that shows RCE vulnerability over Intellian Satellite controller</a></li>
<li><a href="https://helpx.adobe.com/security/products/magento/apsb20-02.html">Adobe Security Bulletin</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-02-04.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Ransomware à la queue leu-leu, Corner Vuln, Dataleak Microsoft, Office 365 Updates, Tool Forensics Mac, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-04.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-02-04.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-02-04-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 04 Février 2020",
            "subtitle": "Ransomware à la queue leu-leu, Corner Vuln, Dataleak Microsoft, Office 365 Updates, Tool Forensics Mac, etc.",
            "description": "Épisode du 04 02 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Découverte de la semaine - Nouveaux outils forensics Mac
<ul>
<li><a href="https://mobile.twitter.com/unkn0wnbit/status/1220721938714243076?s=19">Twitter</a></li>
<li><a href="https://www.dfir.training/mt/tools/forensic-utilities-mac">Forensic Utilities - Mac</a></li>
<li><a href="https://github.com/Rurik/Noriben">GitHub - Rurik/Noriben: Noriben - Portable, Simple, Malware Analysis Sandbox</a></li>
</ul>
</li>
<li>Bref - Ransomware chez Xefi Jura
<ul>
<li><a href="https://actu-fr.cdn.ampproject.org/c/s/actu.fr/bourgogne-franche-comte/dole_39198/jura-une-cyber-attaque-touche-lentreprise-xefi-clients_31008309.html/amp">Jura. Une cyber attaque touche l&rsquo;entreprise XEFI et ses clients jurassiens | Voix du Jura</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/ransomware-bitcoin-wallet-frozen-by-uk-court-to-recover-ransom/">Ransomware Bitcoin Wallet Frozen by UK Court to Recover Ransom</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/maze-ransomware-not-getting-paid-leaks-data-left-and-right/">Maze Ransomware Not Getting Paid, Leaks Data Left and Right</a></li>
</ul>
</li>
<li>Exposition de données de support MS
<ul>
<li><a href="https://www.comparitech.com/blog/information-security/microsoft-customer-service-data-leak/">250 million Microsoft customer service &amp; support records exposed</a></li>
<li><a href="https://www.binaryedge.io">BinaryEdge</a></li>
<li><a href="https://msrc-blog.microsoft.com/2020/01/22/access-misconfiguration-for-customer-support-database/">Access Misconfiguration for Customer Support Database - Microsoft Security Response Center</a></li>
</ul>
</li>
<li>Invisible characters fingerprint
<ul>
<li><a href="https://medium.com/@umpox/be-careful-what-you-copy-invisibly-inserting-usernames-into-text-with-zero-width-characters-18b4e6f17b66">https://medium.com/@umpox/be-careful-what-you-copy-invisibly-inserting-usernames-into-text-with-zero-width-characters-18b4e6f17b66</a></li>
</ul>
</li>
<li>Amélioration d&rsquo;attack simulator O365
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/security-privacy-and-compliance/announcing-updates-to-the-m365-attack-simulator/ba-p/1065762">Announcing Updates to the M365 Attack Simulator - Microsoft Tech Community - 1065762</a></li>
</ul>
</li>
<li>Ransomware bis
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2020-CTI-001.pdf">PDF Document</a></li>
<li><a href="https://www.zdnet.com/article/dod-contractor-suffers-ransomware-infection/">DOD contractor suffers ransomware infection | ZDNet</a></li>
<li><a href="https://www.itnews.com.au/news/toll-group-tight-lipped-on-alleged-ransomware-attack-537437">Toll Group tight-lipped on alleged ransomware attack - Security - iTnews</a></li>
<li><a href="https://www.cbs58.com/news/city-of-racine-attacked-with-ransomware">City of Racine attacked with ransomware</a></li>
<li><a href="https://datanews.levif.be/ict/actualite/une-cyber-attaque-en-cours-chez-l-integrateur-it-belge-spie-ics/article-news-1244529.html">Une cyber-attaque en cours chez l&rsquo;intégrateur IT belge SPIE ICS - ICT actualité - Data News</a></li>
<li><a href="https://www.theregister.co.uk/2020/02/04/dundee_angus_college_ransomware/">School&rsquo;s out as ransomware attack downs IT systems at Scotland&rsquo;s Dundee and Angus College • The Register</a></li>
<li><a href="https://www.wafb.com/2020/02/03/iti-technical-college-latest-victim-ransomware-attacks/">ITI Technical College latest victim of ransomware attacks</a></li>
<li><a href="https://mediaroom.bouygues-construction.com/information-on-a-cyberattack/">Information on a cyberattack | Bouygues Construction Mediaroom</a></li>
<li><a href="https://www.nccoe.nist.gov/projects/building-blocks/data-integrity/detect-respond">Data Integrity: Detecting and Responding to Ransomware and Other Destructive Events | NCCoE</a></li>
<li><a href="https://www.nccoe.nist.gov/projects/building-blocks/data-integrity/identify-protect">Data Integrity: Identifying and Protecting Assets Against Ransomware and Other Destructive Events | NCCoE</a></li>
<li><a href="https://www.cbc.ca/news/technology/unnamed-insurance-company-cyberattack-1.5445326">https://www.cbc.ca/news/technology/unnamed-insurance-company-cyberattack-1.5445326</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://jenkins.io/security/advisory/2020-01-29/#SECURITY-1641">Jenkins Security Advisory 2020-01-29</a></li>
<li><a href="https://whynotsecurity.com/blog/teamviewer/">TeamViewer - WhyNotSecurity</a></li>
<li><a href="https://blog.doyensec.com/2020/02/03/heap-exploit.html">Heap Overflow in F-Secure Internet Gatekeeper · Doyensec&rsquo;s Blog</a></li>
<li><a href="https://www.djangoproject.com/weblog/2020/feb/03/security-releases/">Django security releases issued: 3.0.3, 2.2.10, and 1.11.28 | Weblog | Django</a></li>
<li><a href="https://www.mdsec.co.uk/2020/01/code-injection-in-workflows-leading-to-sharepoint-rce-cve-2020-0646/">Code injection in Workflows leading to SharePoint RCE (CVE-2020-0646) – MDSec</a></li>
<li><a href="https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt">https://www.qualys.com/2020/01/28/cve-2020-7247/lpe-rce-opensmtpd.txt</a></li>
<li><a href="https://github.com/Xh4H/Satellian-CVE-2020-7980">GitHub - Xh4H/Satellian-CVE-2020-7980: PoC script that shows RCE vulnerability over Intellian Satellite controller</a></li>
<li><a href="https://helpx.adobe.com/security/products/magento/apsb20-02.html">Adobe Security Bulletin</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, dataleak, ransomware, Microsoft, Mac, forensics]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-02-04-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 21 Janvier 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-21-janvier-2020/</link>
            <pubDate>mar., 21 janv. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-21-janvier-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-01-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 Janvier 2020",
            "subtitle": "VISA vs MageCart, CVE-2020-0601, 0day IE \u0026 FF, SMS 2FA: pour ou contre ?, Droit des marques, CornerVuln, TL;DR Sec, etc.",
            "description": "Épisode du 21 01 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-01-21-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-01-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 Janvier 2020",
            "subtitle": "VISA vs MageCart, CVE-2020-0601, 0day IE \u0026 FF, SMS 2FA: pour ou contre ?, Droit des marques, CornerVuln, TL;DR Sec, etc.",
            "description": "Épisode du 21 01 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>CVE-2020-0601
<ul>
<li><a href="https://news.ycombinator.com/item?id=22048619">From a conversation with Thomas Pornin, a plausible explanation given the detail&hellip; | Hacker News</a></li>
<li><a href="https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6">https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6</a></li>
<li><a href="https://gist.github.com/SwitHak/62fa7f8df378cae3a459670e3a18742d">BlueTeam CheatSheet * CVE-2020-0601 * crypt32.dll | Last updated: 2020-01-21 1817 UTC · GitHub</a></li>
<li><a href="https://www.nolimitsecu.fr/curveball/">CurveBall - NoLimitSecu</a></li>
</ul>
</li>
<li>0days Firefox &amp; IE in the wild
<ul>
<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/">Security Vulnerabilities fixed in Firefox 72.0.1 and Firefox ESR 68.4.1 — Mozilla</a></li>
<li><a href="https://www.reddit.com/r/blueteamsec/comments/equ1hq/cve20200674_microsoft_internet_explorer_0day/">reddit: the front page of the internet</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://www.alain-bensoussan.com/avocats/municipales-2020-une-plateforme-de-signalement/2020/01/17/">Municipales 2020 : une plateforme de signalement - Lexing Alain Bensoussan Avocats</a></li>
<li><a href="https://www.cnil.fr/fr/webform/signalement-campagne-electorale">Signalement : campagne électorale | CNIL</a></li>
<li><a href="https://edpb.europa.eu/sites/edpb/files/consultation/edpb_guidelines_201904_dataprotection_by_design_and_by_default.pdf">dataprotection_by_design_and_by_default</a></li>
</ul>
</li>
<li>Réforme du droit des marques
<ul>
<li><a href="https://www.alain-bensoussan.com/avocats/la-reforme-du-droit-des-marques-en-france-1ere-partie/2020/01/16/">La réforme du droit des marques en France (1ère partie) - Lexing Alain Bensoussan Avocats</a></li>
</ul>
</li>
<li>Visa vs Magecart
<ul>
<li><a href="https://www.zdnet.com/article/visas-plan-against-magecart-attacks-devalue-and-disrupt/">Visa&rsquo;s plan against Magecart attacks: Devalue and disrupt | ZDNet</a></li>
</ul>
</li>
<li>Corner vuln CVE-2019-19781
<ul>
<li><a href="https://twitter.com/Bartr00s/status/1219008357744377856?s=20">Bart Roos sur Twitter</a></li>
<li><a href="https://github.com/x1sec/CVE-2019-19781/blob/master/CVE-2019-19781-DFIR.md">CVE-2019-19781/CVE-2019-19781-DFIR.md at master · x1sec/CVE-2019-19781 · GitHub</a></li>
<li><a href="https://www.citrix.com/blogs/2020/01/19/vulnerability-update-first-permanent-fixes-available-timeline-accelerated/">https://www.citrix.com/blogs/2020/01/19/vulnerability-update-first-permanent-fixes-available-timeline-accelerated/</a></li>
<li><a href="https://www.reddit.com/r/netsec/comments/en4mmo/multiple_exploits_for_cve201919781_citrix/">Multiple Exploits for CVE-2019-19781 (Citrix ADC/Netscaler) released overnight - prepare for mass exploitation : netsec</a></li>
</ul>
</li>
<li>TLDRSec
<ul>
<li><a href="https://tldrsec.com/">tl;dr sec Newsletter - tl;dr sec</a></li>
</ul>
</li>
<li>Jusqu&rsquo;auboutisme: Pour ou contre le SMS 2FA?
<ul>
<li><a href="https://www.schneier.com/blog/archives/2020/01/sim_hijacking.html">SIM Hijacking - Schneier on Security</a></li>
<li><a href="https://www.numerama.com/tech/600718-double-authentification-par-sms-bitdefender-retropedale-apres-un-conseil-confus.html/amp">Double authentification par SMS : Bitdefender rétropédale après un conseil confus - Tech - Numerama</a></li>
<li><a href="https://cyberguerre.numerama.com/2257-sim-swapping-comment-font-les-hackers-quels-dangers-quelles-protections.html">SIM swapping : comment font les hackers, quels dangers, quelles protections ? - Cyberguerre</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-01-21.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[VISA vs MageCart, CVE-2020-0601, 0day IE &amp; FF, SMS 2FA: pour ou contre ?, Droit des marques, CornerVuln, TL;DR Sec, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-01-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 Janvier 2020",
            "subtitle": "VISA vs MageCart, CVE-2020-0601, 0day IE \u0026 FF, SMS 2FA: pour ou contre ?, Droit des marques, CornerVuln, TL;DR Sec, etc.",
            "description": "Épisode du 21 01 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>CVE-2020-0601
<ul>
<li><a href="https://news.ycombinator.com/item?id=22048619">From a conversation with Thomas Pornin, a plausible explanation given the detail&hellip; | Hacker News</a></li>
<li><a href="https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6">https://medium.com/zengo/win10-crypto-vulnerability-cheating-in-elliptic-curve-billiards-2-69b45f2dcab6</a></li>
<li><a href="https://gist.github.com/SwitHak/62fa7f8df378cae3a459670e3a18742d">BlueTeam CheatSheet * CVE-2020-0601 * crypt32.dll | Last updated: 2020-01-21 1817 UTC · GitHub</a></li>
<li><a href="https://www.nolimitsecu.fr/curveball/">CurveBall - NoLimitSecu</a></li>
</ul>
</li>
<li>0days Firefox &amp; IE in the wild
<ul>
<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/">Security Vulnerabilities fixed in Firefox 72.0.1 and Firefox ESR 68.4.1 — Mozilla</a></li>
<li><a href="https://www.reddit.com/r/blueteamsec/comments/equ1hq/cve20200674_microsoft_internet_explorer_0day/">reddit: the front page of the internet</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://www.alain-bensoussan.com/avocats/municipales-2020-une-plateforme-de-signalement/2020/01/17/">Municipales 2020 : une plateforme de signalement - Lexing Alain Bensoussan Avocats</a></li>
<li><a href="https://www.cnil.fr/fr/webform/signalement-campagne-electorale">Signalement : campagne électorale | CNIL</a></li>
<li><a href="https://edpb.europa.eu/sites/edpb/files/consultation/edpb_guidelines_201904_dataprotection_by_design_and_by_default.pdf">dataprotection_by_design_and_by_default</a></li>
</ul>
</li>
<li>Réforme du droit des marques
<ul>
<li><a href="https://www.alain-bensoussan.com/avocats/la-reforme-du-droit-des-marques-en-france-1ere-partie/2020/01/16/">La réforme du droit des marques en France (1ère partie) - Lexing Alain Bensoussan Avocats</a></li>
</ul>
</li>
<li>Visa vs Magecart
<ul>
<li><a href="https://www.zdnet.com/article/visas-plan-against-magecart-attacks-devalue-and-disrupt/">Visa&rsquo;s plan against Magecart attacks: Devalue and disrupt | ZDNet</a></li>
</ul>
</li>
<li>Corner vuln CVE-2019-19781
<ul>
<li><a href="https://twitter.com/Bartr00s/status/1219008357744377856?s=20">Bart Roos sur Twitter</a></li>
<li><a href="https://github.com/x1sec/CVE-2019-19781/blob/master/CVE-2019-19781-DFIR.md">CVE-2019-19781/CVE-2019-19781-DFIR.md at master · x1sec/CVE-2019-19781 · GitHub</a></li>
<li><a href="https://www.citrix.com/blogs/2020/01/19/vulnerability-update-first-permanent-fixes-available-timeline-accelerated/">https://www.citrix.com/blogs/2020/01/19/vulnerability-update-first-permanent-fixes-available-timeline-accelerated/</a></li>
<li><a href="https://www.reddit.com/r/netsec/comments/en4mmo/multiple_exploits_for_cve201919781_citrix/">Multiple Exploits for CVE-2019-19781 (Citrix ADC/Netscaler) released overnight - prepare for mass exploitation : netsec</a></li>
</ul>
</li>
<li>TLDRSec
<ul>
<li><a href="https://tldrsec.com/">tl;dr sec Newsletter - tl;dr sec</a></li>
</ul>
</li>
<li>Jusqu&rsquo;auboutisme: Pour ou contre le SMS 2FA?
<ul>
<li><a href="https://www.schneier.com/blog/archives/2020/01/sim_hijacking.html">SIM Hijacking - Schneier on Security</a></li>
<li><a href="https://www.numerama.com/tech/600718-double-authentification-par-sms-bitdefender-retropedale-apres-un-conseil-confus.html/amp">Double authentification par SMS : Bitdefender rétropédale après un conseil confus - Tech - Numerama</a></li>
<li><a href="https://cyberguerre.numerama.com/2257-sim-swapping-comment-font-les-hackers-quels-dangers-quelles-protections.html">SIM swapping : comment font les hackers, quels dangers, quelles protections ? - Cyberguerre</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, MageCart, CVE-2020-0601, Firefox, IE, MFA]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-01-21-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 07 Janvier 2020</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-07-janvier-2020/</link>
            <pubDate>mar., 7 janv. 2020 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-07-janvier-2020/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-07.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-07.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-01-07-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 07 Janvier 2020",
            "subtitle": "MageCart, Ransomware, SHA1 shambles, Like FB et GDPR, \/dev\/random, CornerVuln, Challenge SANS, etc.",
            "description": "Épisode du 07 01 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2020-01-07-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-07.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-07.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-01-07-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 07 Janvier 2020",
            "subtitle": "MageCart, Ransomware, SHA1 shambles, Like FB et GDPR, \/dev\/random, CornerVuln, Challenge SANS, etc.",
            "description": "Épisode du 07 01 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>SHA1 shambles
<ul>
<li><a href="https://sha-mbles.github.io/">SHA-1 is a Shambles</a></li>
</ul>
</li>
<li></li>
<li>Challenge du SANS
<ul>
<li><a href="https://2019.kringlecon.com/invite">Holiday Hack Challenge 2019</a></li>
</ul>
</li>
<li>Le pouvoir de légiférer
<ul>
<li><a href="https://www.theregister.co.uk/2020/01/07/gibraltar_sql_vuln_allowed_law_editing/">I&rsquo;m the queen of Gibraltar and will never get a traffic ticket&hellip; just two of the things anyone could have written into country&rsquo;s laws thanks to unsanitised SQL input vuln • The Register</a></li>
</ul>
</li>
<li>Bis repetita
<ul>
<li><a href="https://securityaffairs.co/wordpress/96104/hacking/magecart-focus-camera-website.html">MageCart gang compromised popular Focus Camera websiteSecurity Affairs</a></li>
<li><a href="https://krebsonsecurity.com/2020/01/the-hidden-cost-of-ransomware-wholesale-password-theft/">The Hidden Cost of Ransomware: Wholesale Password Theft —  Krebs on Security</a></li>
<li><a href="https://threatpost.com/magecart-blue-bear-attack/151585/">Magecart Hits Parents and Students via Blue Bear Attack | Threatpost</a></li>
</ul>
</li>
<li>Révolution chez les pentesteurs
<ul>
<li><a href="https://www.bleepingcomputer.com/news/linux/kali-linux-to-default-to-non-root-user-with-20201-release/">Kali Linux to Default to Non-Root User With 2020.1 Release</a></li>
</ul>
</li>
<li>J&rsquo;aime et je deviens coresponsable
<ul>
<li><a href="http://www.cyberdroit.fr/2019/09/un-site-internet-ayant-insere-un-bouton-jaime-est-responsable-conjoint-du-traitement/">Un site internet ayant inséré un bouton « j’aime » est responsable conjoint du traitement – Cyberdroit - Le droit à l&rsquo;épreuve de l&rsquo;Internet</a></li>
<li><a href="http://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=216555&amp;pageIndex=0&amp;doclang=fr&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=4837189">CURIA - Documents</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://support.citrix.com/article/CTX267679">Mitigation Steps for CVE-2019-19781</a></li>
<li><a href="https://support.citrix.com/article/CTX267027">CVE-2019-19781 - Vulnerability in Citrix Application Delivery Controller and Citrix Gateway</a></li>
<li><a href="https://www.tenable.com/blog/cve-2019-19781-unauthenticated-remote-code-execution-vulnerability-in-citrix-adcs-and-gateways">CVE-2019-19781: Unauthenticated Remote Code Execution Vulnerability in Citrix ADCs and Gateways - Blog | Tenable®</a></li>
<li><a href="https://isc.sans.edu/forums/diary/A+Quick+Update+on+Scanning+for+CVE201919781+Citrix+ADC+Gateway+Vulnerability/25686/">A Quick Update on Scanning for CVE-2019-19781 (Citrix ADC / Gateway Vulnerability)</a></li>
<li><a href="https://isc.sans.edu/forums/diary/Some+Thoughts+About+the+Critical+Citrix+ADCGateway+Vulnerability+CVE201919781/25660/">Some Thoughts About the Critical Citrix ADC/Gateway Vulnerability (CVE-2019-19781)</a></li>
<li><a href="https://twitter.com/zackwhittaker/status/1214315001844031488?s=20">Zack Whittaker sur Twitter</a></li>
<li><a href="https://www.ncsc.gov.uk/news/alert-vpn-vulnerabilities">GCHQ</a></li>
<li><a href="https://www.zdnet.com/article/vpn-warning-revil-ransomware-targets-unpatched-pulse-secure-vpn-servers/">VPN warning: REvil ransomware targets unpatched Pulse Secure VPN servers | ZDNet</a></li>
<li><a href="https://doublepulsar.com/big-game-ransomware-being-delivered-to-organisations-via-pulse-secure-vpn-bd01b791aad9">https://doublepulsar.com/big-game-ransomware-being-delivered-to-organisations-via-pulse-secure-vpn-bd01b791aad9</a></li>
<li><a href="https://github.com/Neo23x0/sigma/blob/master/rules/web/web_citrix_cve_2019_19781_exploit.yml">sigma/web_citrix_cve_2019_19781_exploit.yml at master · Neo23x0/sigma · GitHub</a></li>
</ul>
</li>
<li>Les conférences à venir:
<ul>
<li><a href="https://www.cecyf.fr/activites/recherche-et-developpement/coriin-2020/">Conférence sur la réponse aux incidents et l’investigation numérique 2020 – CECyF</a></li>
<li><a href="https://www.forum-fic.com/en/home.htm">FIC 2020 - Home</a></li>
<li><a href="https://www.sstic.org/2020/news/">SSTIC2020 » Actualité pour 2020</a></li>
<li><a href="https://lehack.org/en">Home | leHACK - le French hacking scene - July 6 &amp; 7, 2019</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2020-01-07.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[MageCart, Ransomware, SHA1 shambles, Like FB et GDPR, /dev/random, CornerVuln, Challenge SANS, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-07.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2020-01-07.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2020-01-07-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 07 Janvier 2020",
            "subtitle": "MageCart, Ransomware, SHA1 shambles, Like FB et GDPR, \/dev\/random, CornerVuln, Challenge SANS, etc.",
            "description": "Épisode du 07 01 2020 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>SHA1 shambles
<ul>
<li><a href="https://sha-mbles.github.io/">SHA-1 is a Shambles</a></li>
</ul>
</li>
<li></li>
<li>Challenge du SANS
<ul>
<li><a href="https://2019.kringlecon.com/invite">Holiday Hack Challenge 2019</a></li>
</ul>
</li>
<li>Le pouvoir de légiférer
<ul>
<li><a href="https://www.theregister.co.uk/2020/01/07/gibraltar_sql_vuln_allowed_law_editing/">I&rsquo;m the queen of Gibraltar and will never get a traffic ticket&hellip; just two of the things anyone could have written into country&rsquo;s laws thanks to unsanitised SQL input vuln • The Register</a></li>
</ul>
</li>
<li>Bis repetita
<ul>
<li><a href="https://securityaffairs.co/wordpress/96104/hacking/magecart-focus-camera-website.html">MageCart gang compromised popular Focus Camera websiteSecurity Affairs</a></li>
<li><a href="https://krebsonsecurity.com/2020/01/the-hidden-cost-of-ransomware-wholesale-password-theft/">The Hidden Cost of Ransomware: Wholesale Password Theft —  Krebs on Security</a></li>
<li><a href="https://threatpost.com/magecart-blue-bear-attack/151585/">Magecart Hits Parents and Students via Blue Bear Attack | Threatpost</a></li>
</ul>
</li>
<li>Révolution chez les pentesteurs
<ul>
<li><a href="https://www.bleepingcomputer.com/news/linux/kali-linux-to-default-to-non-root-user-with-20201-release/">Kali Linux to Default to Non-Root User With 2020.1 Release</a></li>
</ul>
</li>
<li>J&rsquo;aime et je deviens coresponsable
<ul>
<li><a href="http://www.cyberdroit.fr/2019/09/un-site-internet-ayant-insere-un-bouton-jaime-est-responsable-conjoint-du-traitement/">Un site internet ayant inséré un bouton « j’aime » est responsable conjoint du traitement – Cyberdroit - Le droit à l&rsquo;épreuve de l&rsquo;Internet</a></li>
<li><a href="http://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=216555&amp;pageIndex=0&amp;doclang=fr&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=4837189">CURIA - Documents</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://support.citrix.com/article/CTX267679">Mitigation Steps for CVE-2019-19781</a></li>
<li><a href="https://support.citrix.com/article/CTX267027">CVE-2019-19781 - Vulnerability in Citrix Application Delivery Controller and Citrix Gateway</a></li>
<li><a href="https://www.tenable.com/blog/cve-2019-19781-unauthenticated-remote-code-execution-vulnerability-in-citrix-adcs-and-gateways">CVE-2019-19781: Unauthenticated Remote Code Execution Vulnerability in Citrix ADCs and Gateways - Blog | Tenable®</a></li>
<li><a href="https://isc.sans.edu/forums/diary/A+Quick+Update+on+Scanning+for+CVE201919781+Citrix+ADC+Gateway+Vulnerability/25686/">A Quick Update on Scanning for CVE-2019-19781 (Citrix ADC / Gateway Vulnerability)</a></li>
<li><a href="https://isc.sans.edu/forums/diary/Some+Thoughts+About+the+Critical+Citrix+ADCGateway+Vulnerability+CVE201919781/25660/">Some Thoughts About the Critical Citrix ADC/Gateway Vulnerability (CVE-2019-19781)</a></li>
<li><a href="https://twitter.com/zackwhittaker/status/1214315001844031488?s=20">Zack Whittaker sur Twitter</a></li>
<li><a href="https://www.ncsc.gov.uk/news/alert-vpn-vulnerabilities">GCHQ</a></li>
<li><a href="https://www.zdnet.com/article/vpn-warning-revil-ransomware-targets-unpatched-pulse-secure-vpn-servers/">VPN warning: REvil ransomware targets unpatched Pulse Secure VPN servers | ZDNet</a></li>
<li><a href="https://doublepulsar.com/big-game-ransomware-being-delivered-to-organisations-via-pulse-secure-vpn-bd01b791aad9">https://doublepulsar.com/big-game-ransomware-being-delivered-to-organisations-via-pulse-secure-vpn-bd01b791aad9</a></li>
<li><a href="https://github.com/Neo23x0/sigma/blob/master/rules/web/web_citrix_cve_2019_19781_exploit.yml">sigma/web_citrix_cve_2019_19781_exploit.yml at master · Neo23x0/sigma · GitHub</a></li>
</ul>
</li>
<li>Les conférences à venir:
<ul>
<li><a href="https://www.cecyf.fr/activites/recherche-et-developpement/coriin-2020/">Conférence sur la réponse aux incidents et l’investigation numérique 2020 – CECyF</a></li>
<li><a href="https://www.forum-fic.com/en/home.htm">FIC 2020 - Home</a></li>
<li><a href="https://www.sstic.org/2020/news/">SSTIC2020 » Actualité pour 2020</a></li>
<li><a href="https://lehack.org/en">Home | leHACK - le French hacking scene - July 6 &amp; 7, 2019</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, ransomware, SHA1, Facebook, SANS, MageCart]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2020-01-07-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 17 Décembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-17-d%C3%A9cembre-2019/</link>
            <pubDate>mar., 17 déc. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-17-d%C3%A9cembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-12-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Décembre 2019",
            "subtitle": "Botconf, Google \u0026 SMS vérifié, Facebook \u0026 FDE, Plundervolt, Mozilla \u0026 MFA forcé, Rantsomware, ProtonCalendar, Amazon Detective, etc.",
            "description": "Épisode du 17 12 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-12-17-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-12-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Décembre 2019",
            "subtitle": "Botconf, Google \u0026 SMS vérifié, Facebook \u0026 FDE, Plundervolt, Mozilla \u0026 MFA forcé, Rantsomware, ProtonCalendar, Amazon Detective, etc.",
            "description": "Épisode du 17 12 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>PlunderVolt
<ul>
<li><a href="https://plundervolt.com/doc/plundervolt.pdf">Plundervolt PDF</a></li>
<li><a href="https://plundervolt.com/">Plundervolt</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/12/16/plundervolt-stealing-secrets-by-starving-your-computer-of-voltage/">Plundervolt – stealing secrets by starving your computer of voltage – Naked Security</a></li>
</ul>
</li>
<li>Arrivée des SMS vérifiées avec Google
<ul>
<li><a href="https://www.zdnet.com/article/google-rolls-out-verified-sms-and-spam-protection-in-android/">Google rolls out Verified SMS and Spam Protection in Android | ZDNet</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/12/16/google-adds-verified-sms-and-anti-spam-feature-to-messages-app/">Google adds Verified SMS and anti-spam feature to Messages app – Naked Security</a></li>
<li><a href="https://www.blog.google/products/messages/safer-conversations-messages-verified-sms-and-spam-protection/">Safer conversations in Messages with Verified SMS and Spam Protection</a></li>
</ul>
</li>
<li>MFA forcé pour les dev d&rsquo;extension Firefox, enfin!
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/12/17/mozilla-mandates-2fa-security-for-firefox-developers/">Mozilla mandates 2FA security for Firefox developers – Naked Security</a></li>
<li><a href="https://www.bankinfosecurity.com/mozilla-firefox-add-on-developers-must-use-2fa-a-13511">Mozilla: Firefox Add-On Developers Must Use 2FA</a></li>
</ul>
</li>
<li>Vol de données chez FB
<ul>
<li><a href="https://www.bankinfosecurity.com/payroll-data-29000-facebook-employees-stolen-report-a-13509">Payroll Data of 29,000 Facebook Employees Stolen: Report</a></li>
</ul>
</li>
<li>Proton calendar
<ul>
<li><a href="https://proton.me/blog/protoncalendar-security-model/">How secure is ProtonCalendar? - ProtonMail Blog</a></li>
</ul>
</li>
<li>Amazon Detective
<ul>
<li><a href="https://aws.amazon.com/fr/detective/">Amazon Detective – Amazon Web Services</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-12-17.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Botconf, Google &amp; SMS vérifié, Facebook &amp; FDE, Plundervolt, Mozilla &amp; MFA forcé, Rantsomware, ProtonCalendar, Amazon Detective, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-12-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Décembre 2019",
            "subtitle": "Botconf, Google \u0026 SMS vérifié, Facebook \u0026 FDE, Plundervolt, Mozilla \u0026 MFA forcé, Rantsomware, ProtonCalendar, Amazon Detective, etc.",
            "description": "Épisode du 17 12 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>PlunderVolt
<ul>
<li><a href="https://plundervolt.com/doc/plundervolt.pdf">Plundervolt PDF</a></li>
<li><a href="https://plundervolt.com/">Plundervolt</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/12/16/plundervolt-stealing-secrets-by-starving-your-computer-of-voltage/">Plundervolt – stealing secrets by starving your computer of voltage – Naked Security</a></li>
</ul>
</li>
<li>Arrivée des SMS vérifiées avec Google
<ul>
<li><a href="https://www.zdnet.com/article/google-rolls-out-verified-sms-and-spam-protection-in-android/">Google rolls out Verified SMS and Spam Protection in Android | ZDNet</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/12/16/google-adds-verified-sms-and-anti-spam-feature-to-messages-app/">Google adds Verified SMS and anti-spam feature to Messages app – Naked Security</a></li>
<li><a href="https://www.blog.google/products/messages/safer-conversations-messages-verified-sms-and-spam-protection/">Safer conversations in Messages with Verified SMS and Spam Protection</a></li>
</ul>
</li>
<li>MFA forcé pour les dev d&rsquo;extension Firefox, enfin!
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/12/17/mozilla-mandates-2fa-security-for-firefox-developers/">Mozilla mandates 2FA security for Firefox developers – Naked Security</a></li>
<li><a href="https://www.bankinfosecurity.com/mozilla-firefox-add-on-developers-must-use-2fa-a-13511">Mozilla: Firefox Add-On Developers Must Use 2FA</a></li>
</ul>
</li>
<li>Vol de données chez FB
<ul>
<li><a href="https://www.bankinfosecurity.com/payroll-data-29000-facebook-employees-stolen-report-a-13509">Payroll Data of 29,000 Facebook Employees Stolen: Report</a></li>
</ul>
</li>
<li>Proton calendar
<ul>
<li><a href="https://proton.me/blog/protoncalendar-security-model/">How secure is ProtonCalendar? - ProtonMail Blog</a></li>
</ul>
</li>
<li>Amazon Detective
<ul>
<li><a href="https://aws.amazon.com/fr/detective/">Amazon Detective – Amazon Web Services</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, ransomware, MFA, SMS, botconf, Facebook, Intel, Protonmail]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-12-17-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 10 Décembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-d%C3%A9cembre-2019/</link>
            <pubDate>mar., 10 déc. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-d%C3%A9cembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-12-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Décembre 2019",
            "subtitle": "SigSegV2, StandHogg, GDPR \u0026 Droit à l\u0027oubli, PracticalPentestLab: Plaintest offender?, Fraude au président, CornerVuln, etc.",
            "description": "Épisode du 10 12 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-12-10-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-12-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Décembre 2019",
            "subtitle": "SigSegV2, StandHogg, GDPR \u0026 Droit à l\u0027oubli, PracticalPentestLab: Plaintest offender?, Fraude au président, CornerVuln, etc.",
            "description": "Épisode du 10 12 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Découverte de la semaine: Calendrier de l&rsquo;avent JAVASEC
<ul>
<li><a href="https://www.ripstech.com/java-security-calendar-2019/">Java Security Calendar 2019</a></li>
</ul>
</li>
<li>GDPR &amp; Privacy
<ul>
<li><a href="https://news.softpedia.com/news/avast-firefox-extensions-removed-possibly-due-to-browsing-data-collection-528426.shtml">Avast Firefox Extensions Removed Possibly Due to Browsing Data Collection</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/12/02/convicted-murderer-wins-right-to-be-forgotten-case/">Convicted murderer wins ‘right to be forgotten’ case – Naked Security</a></li>
<li><a href="https://www.conseil-etat.fr/actualites/actualites/droit-a-l-oubli-le-conseil-d-etat-donne-le-mode-d-emploi">Droit à l’oubli : le Conseil d’État donne le mode d’emploi</a></li>
<li><a href="https://www.databreachtoday.com/gdpr-violation-german-privacy-regulator-fines-11-telecom-a-13482">GDPR Violation: German Privacy Regulator Fines 1&amp;1 Telecom</a></li>
</ul>
</li>
<li>Trolldi - Stockage du mot de passe en clair chez PracticalPentestLabs
<ul>
<li><a href="https://twitter.com/ppentestlabs/status/1202906268991664128">Practical Pentest Labs sur Twitter</a></li>
<li><a href="https://dev.to/kuhnertdm/practical-pentest-labs-exploring-threat-models-966">Practical Pentest Labs: Exploring Threat Models - DEV Community 👩‍💻👨‍💻</a></li>
</ul>
</li>
<li>Fraude au président rondement menée
<ul>
<li><a href="https://threatpost.com/ultimate-mitm-attack-steals-1m-from-israeli-startup/150840/">&lsquo;Ultimate&rsquo; MiTM Attack Steals $1M from Israeli Startup | Threatpost</a></li>
<li><a href="https://research.checkpoint.com/2019/incident-response-casefile-a-successful-bec-leveraging-lookalike-domains/">Incident Response Casefile – A successful BEC leveraging lookalike domains - Check Point Research</a></li>
</ul>
</li>
<li>Ouverture billeterie pour CoRIIN 2020
<ul>
<li><a href="https://www.billetweb.fr/coriin-2020">Tickets : CoRIIN 2020 - Billetweb</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.zdnet.com/article/openbsd-patches-severe-authentication-bypass-privilege-escalation-vulnerabilities/">OpenBSD patches authentication bypass, privilege escalation vulnerabilities | ZDNet</a></li>
<li><a href="https://www.securityweek.com/vmware-patches-esxi-vulnerability-earned-hacker-200000">VMware Patches ESXi Vulnerability That Earned Hacker $200,000 | SecurityWeek.Com</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2019-0022.html">VMSA-2019-0022</a></li>
<li><a href="https://www.qualys.com/2019/12/04/cve-2019-19521/authentication-vulnerabilities-openbsd.txt">authentication-vulnerabilities-openbsd.txt</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/12/10/the-december-2019-security-update-review">Zero Day Initiative — The December 2019 Security Update Review</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2019-Dec">MSRC Release Notes 2019-Dec</a></li>
</ul>
</li>
<li>SIGSEGV2
<ul>
<li><a href="https://rtfm.re/">Read The Fancy Manual | RTFM | French Hackers Community in Paris</a></li>
</ul>
</li>
<li>Strandhogg
<ul>
<li><a href="https://thehackernews.com/2019/12/strandhogg-android-vulnerability.html">Unpatched Strandhogg Android Vulnerability Actively Exploited in the Wild</a></li>
<li><a href="https://promon.co/security-news/strandhogg/">StrandHogg: Serious Android vulnerability leaves most apps vulnerable to attacks.</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-12-10.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[SigSegV2, StandHogg, GDPR &amp; Droit à l'oubli, PracticalPentestLab: Plaintest offender?, Fraude au président, CornerVuln, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-12-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-12-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Décembre 2019",
            "subtitle": "SigSegV2, StandHogg, GDPR \u0026 Droit à l\u0027oubli, PracticalPentestLab: Plaintest offender?, Fraude au président, CornerVuln, etc.",
            "description": "Épisode du 10 12 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Découverte de la semaine: Calendrier de l&rsquo;avent JAVASEC
<ul>
<li><a href="https://www.ripstech.com/java-security-calendar-2019/">Java Security Calendar 2019</a></li>
</ul>
</li>
<li>GDPR &amp; Privacy
<ul>
<li><a href="https://news.softpedia.com/news/avast-firefox-extensions-removed-possibly-due-to-browsing-data-collection-528426.shtml">Avast Firefox Extensions Removed Possibly Due to Browsing Data Collection</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/12/02/convicted-murderer-wins-right-to-be-forgotten-case/">Convicted murderer wins ‘right to be forgotten’ case – Naked Security</a></li>
<li><a href="https://www.conseil-etat.fr/actualites/actualites/droit-a-l-oubli-le-conseil-d-etat-donne-le-mode-d-emploi">Droit à l’oubli : le Conseil d’État donne le mode d’emploi</a></li>
<li><a href="https://www.databreachtoday.com/gdpr-violation-german-privacy-regulator-fines-11-telecom-a-13482">GDPR Violation: German Privacy Regulator Fines 1&amp;1 Telecom</a></li>
</ul>
</li>
<li>Trolldi - Stockage du mot de passe en clair chez PracticalPentestLabs
<ul>
<li><a href="https://twitter.com/ppentestlabs/status/1202906268991664128">Practical Pentest Labs sur Twitter</a></li>
<li><a href="https://dev.to/kuhnertdm/practical-pentest-labs-exploring-threat-models-966">Practical Pentest Labs: Exploring Threat Models - DEV Community 👩‍💻👨‍💻</a></li>
</ul>
</li>
<li>Fraude au président rondement menée
<ul>
<li><a href="https://threatpost.com/ultimate-mitm-attack-steals-1m-from-israeli-startup/150840/">&lsquo;Ultimate&rsquo; MiTM Attack Steals $1M from Israeli Startup | Threatpost</a></li>
<li><a href="https://research.checkpoint.com/2019/incident-response-casefile-a-successful-bec-leveraging-lookalike-domains/">Incident Response Casefile – A successful BEC leveraging lookalike domains - Check Point Research</a></li>
</ul>
</li>
<li>Ouverture billeterie pour CoRIIN 2020
<ul>
<li><a href="https://www.billetweb.fr/coriin-2020">Tickets : CoRIIN 2020 - Billetweb</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.zdnet.com/article/openbsd-patches-severe-authentication-bypass-privilege-escalation-vulnerabilities/">OpenBSD patches authentication bypass, privilege escalation vulnerabilities | ZDNet</a></li>
<li><a href="https://www.securityweek.com/vmware-patches-esxi-vulnerability-earned-hacker-200000">VMware Patches ESXi Vulnerability That Earned Hacker $200,000 | SecurityWeek.Com</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2019-0022.html">VMSA-2019-0022</a></li>
<li><a href="https://www.qualys.com/2019/12/04/cve-2019-19521/authentication-vulnerabilities-openbsd.txt">authentication-vulnerabilities-openbsd.txt</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/12/10/the-december-2019-security-update-review">Zero Day Initiative — The December 2019 Security Update Review</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2019-Dec">MSRC Release Notes 2019-Dec</a></li>
</ul>
</li>
<li>SIGSEGV2
<ul>
<li><a href="https://rtfm.re/">Read The Fancy Manual | RTFM | French Hackers Community in Paris</a></li>
</ul>
</li>
<li>Strandhogg
<ul>
<li><a href="https://thehackernews.com/2019/12/strandhogg-android-vulnerability.html">Unpatched Strandhogg Android Vulnerability Actively Exploited in the Wild</a></li>
<li><a href="https://promon.co/security-news/strandhogg/">StrandHogg: Serious Android vulnerability leaves most apps vulnerable to attacks.</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, Passwords, Windows, SigSegV2]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-12-10-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 26 Novembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-26-novembre-2019/</link>
            <pubDate>mar., 26 nov. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-26-novembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-26.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-26.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-26-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Novembre 2019",
            "subtitle": "Leak 1,2 Md PII, Leak T-Mobile \u0026 Vistaprint, US \u0026 Interdiction d\u0027export, Corner Vuln, PAF Credential Checker, etc.",
            "description": "Épisode du 26 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-11-26-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-26.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-26.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-26-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Novembre 2019",
            "subtitle": "Leak 1,2 Md PII, Leak T-Mobile \u0026 Vistaprint, US \u0026 Interdiction d\u0027export, Corner Vuln, PAF Credential Checker, etc.",
            "description": "Épisode du 26 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>US et interdiction d&rsquo;export de données
<ul>
<li><a href="https://www.securityweek.com/new-legislation-would-block-us-firms-storing-personal-data-china-russia">New Legislation Would Block US Firms From Storing Personal Data in China, Russia | SecurityWeek.Com</a></li>
<li><a href="https://www.securityweek.com/cybersecurity-has-become-political-issue-americans-survey-shows">Cybersecurity Has Become a Political Issue for Americans, Survey Shows | SecurityWeek.Com</a></li>
<li><a href="https://www.hawley.senate.gov/sites/default/files/2019-11/National-Security-Personal-Data-Protection-Act-Bill-Text.pdf">PDF Document</a></li>
</ul>
</li>
<li>Découverte de la semaine: PAF Credential Checker #PotoPromo
<ul>
<li><a href="https://youtu.be/GK17BvaMAb4?t=20671">PasswordsCon 2019 - Day 2 - YouTube</a></li>
<li><a href="https://github.com/kindredgroup/paf-credentials-checker">GitHub - kindredgroup/paf-credentials-checker</a></li>
</ul>
</li>
<li>Leak d&rsquo;infos sur 1,2 milliards d&rsquo;individus
<ul>
<li><a href="https://dataviper.io/blog/2019/pdl-data-exposure-billion-people/">Personal And Social Information Of 1.2 Billion People Discovered In Massive Data Leak</a></li>
</ul>
</li>
<li>A lire au coin du feu &ldquo;beyond the security team&rdquo;
<ul>
<li><a href="https://j.vehent.org/blog/index.php?post/2019/09/25/Beyond-The-Security-Team">Beyond The Security Team - Quelques digressions sous GPL</a></li>
<li><a href="https://dev.to/azure/pushing-left-like-a-boss-part-1-4d9i">Pushing Left, Like a Boss: Part 1 - DEV Community 👩‍💻👨‍💻</a></li>
</ul>
</li>
<li>Databreaches
<ul>
<li><a href="https://techcrunch.com/2019/11/25/vistaprint-security-lapse/">Vistaprint left a customer service database unprotected, exposing calls, chats and emails – TechCrunch</a></li>
<li><a href="https://www.t-mobile.com/customers/6305378822">Customer Security</a></li>
<li><a href="https://techcrunch.com/2019/11/22/more-than-1-million-t-mobile-customers-exposed-by-breach/">More than 1 million T-Mobile customers exposed by breach – TechCrunch</a></li>
</ul>
</li>
<li>Corner Vulns
<ul>
<li><a href="https://ics-cert.kaspersky.com/reports/2019/11/22/vnc-vulnerability-research/">VNC vulnerability research | Kaspersky ICS CERT</a></li>
<li><a href="https://www.tenable.com/blog/cve-2019-12409-default-configuration-in-apache-solr-could-lead-to-remote-code-execution">CVE-2019-12409: Default Configuration in Apache Solr Could Lead to Remote Code Execution - Blog | Tenable®</a></li>
<li><a href="https://github.com/jas502n/CVE-2019-12409">GitHub - jas502n/CVE-2019-12409: Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS=&ldquo;true&rdquo;)</a></li>
<li><a href="https://lists.apache.org/thread.html/6640c7e370fce2b74e466a605a46244ccc40666ad9e3064a4e04a85d@%3Csolr-user.lucene.apache.org%3E">Pony Mail!</a></li>
<li><a href="http://www.squid-cache.org/Advisories/SQUID-2019_11.txt">SQUID-2019_11.txt</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-11-26.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Leak 1,2 Md PII, Leak T-Mobile &amp; Vistaprint, US &amp; Interdiction d'export, Corner Vuln, PAF Credential Checker, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-26.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-26.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-26-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Novembre 2019",
            "subtitle": "Leak 1,2 Md PII, Leak T-Mobile \u0026 Vistaprint, US \u0026 Interdiction d\u0027export, Corner Vuln, PAF Credential Checker, etc.",
            "description": "Épisode du 26 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>US et interdiction d&rsquo;export de données
<ul>
<li><a href="https://www.securityweek.com/new-legislation-would-block-us-firms-storing-personal-data-china-russia">New Legislation Would Block US Firms From Storing Personal Data in China, Russia | SecurityWeek.Com</a></li>
<li><a href="https://www.securityweek.com/cybersecurity-has-become-political-issue-americans-survey-shows">Cybersecurity Has Become a Political Issue for Americans, Survey Shows | SecurityWeek.Com</a></li>
<li><a href="https://www.hawley.senate.gov/sites/default/files/2019-11/National-Security-Personal-Data-Protection-Act-Bill-Text.pdf">PDF Document</a></li>
</ul>
</li>
<li>Découverte de la semaine: PAF Credential Checker #PotoPromo
<ul>
<li><a href="https://youtu.be/GK17BvaMAb4?t=20671">PasswordsCon 2019 - Day 2 - YouTube</a></li>
<li><a href="https://github.com/kindredgroup/paf-credentials-checker">GitHub - kindredgroup/paf-credentials-checker</a></li>
</ul>
</li>
<li>Leak d&rsquo;infos sur 1,2 milliards d&rsquo;individus
<ul>
<li><a href="https://dataviper.io/blog/2019/pdl-data-exposure-billion-people/">Personal And Social Information Of 1.2 Billion People Discovered In Massive Data Leak</a></li>
</ul>
</li>
<li>A lire au coin du feu &ldquo;beyond the security team&rdquo;
<ul>
<li><a href="https://j.vehent.org/blog/index.php?post/2019/09/25/Beyond-The-Security-Team">Beyond The Security Team - Quelques digressions sous GPL</a></li>
<li><a href="https://dev.to/azure/pushing-left-like-a-boss-part-1-4d9i">Pushing Left, Like a Boss: Part 1 - DEV Community 👩‍💻👨‍💻</a></li>
</ul>
</li>
<li>Databreaches
<ul>
<li><a href="https://techcrunch.com/2019/11/25/vistaprint-security-lapse/">Vistaprint left a customer service database unprotected, exposing calls, chats and emails – TechCrunch</a></li>
<li><a href="https://www.t-mobile.com/customers/6305378822">Customer Security</a></li>
<li><a href="https://techcrunch.com/2019/11/22/more-than-1-million-t-mobile-customers-exposed-by-breach/">More than 1 million T-Mobile customers exposed by breach – TechCrunch</a></li>
</ul>
</li>
<li>Corner Vulns
<ul>
<li><a href="https://ics-cert.kaspersky.com/reports/2019/11/22/vnc-vulnerability-research/">VNC vulnerability research | Kaspersky ICS CERT</a></li>
<li><a href="https://www.tenable.com/blog/cve-2019-12409-default-configuration-in-apache-solr-could-lead-to-remote-code-execution">CVE-2019-12409: Default Configuration in Apache Solr Could Lead to Remote Code Execution - Blog | Tenable®</a></li>
<li><a href="https://github.com/jas502n/CVE-2019-12409">GitHub - jas502n/CVE-2019-12409: Apache Solr RCE (ENABLE_REMOTE_JMX_OPTS=&ldquo;true&rdquo;)</a></li>
<li><a href="https://lists.apache.org/thread.html/6640c7e370fce2b74e466a605a46244ccc40666ad9e3064a4e04a85d@%3Csolr-user.lucene.apache.org%3E">Pony Mail!</a></li>
<li><a href="http://www.squid-cache.org/Advisories/SQUID-2019_11.txt">SQUID-2019_11.txt</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, Passwords]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-11-26-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 19 Novembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-novembre-2019/</link>
            <pubDate>mar., 19 nov. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-novembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-19.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-19.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Novembre 2019",
            "subtitle": "SIGSEGV2, NexCry, Vuln 5G et AT commands, Iran coupé des internets, Macy\u0027s vs MageCart, ANSSI l\u0027atout confiance, TPM Fail, etc.",
            "description": "Épisode du 19 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-11-19-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-19.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-19.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Novembre 2019",
            "subtitle": "SIGSEGV2, NexCry, Vuln 5G et AT commands, Iran coupé des internets, Macy\u0027s vs MageCart, ANSSI l\u0027atout confiance, TPM Fail, etc.",
            "description": "Épisode du 19 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Vulnérabilités 5G &amp; AT commands
<ul>
<li><a href="https://relentless-warrior.github.io/index.php/publications/5greasoner-a-property-directed-security-and-privacy-analysis-framework-for-5g-cellular-network-protocol/">5GReasoner: A Property-Directed Security and Privacy Analysis Framework for 5G Cellular Network Protocol – Syed Rafiul Hussain</a></li>
<li><a href="https://relentless-warrior.github.io/wp-content/uploads/2019/11/atfuzz.pdf">PDF Document</a></li>
<li><a href="https://dl.acm.org/citation.cfm?id=3358649">Attention Required! | Cloudflare</a></li>
</ul>
</li>
<li>TPM Fail
<ul>
<li><a href="http://tpm.fail/">TPM-FAIL Attack</a></li>
<li><a href="http://tpm.fail/tpmfail.pdf">PDF Document</a></li>
</ul>
</li>
<li>NexCry
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/new-nextcry-ransomware-encrypts-data-on-nextcloud-linux-servers/">New NextCry Ransomware Encrypts Data on NextCloud Linux Servers</a></li>
<li><a href="https://nextcloud.com/blog/urgent-security-issue-in-nginx-php-fpm/">Urgent security issue in NGINX/php-fpm – Nextcloud</a></li>
</ul>
</li>
<li>L&rsquo;Iran coupé des internets
<ul>
<li><a href="https://netblocks.org/reports/internet-disrupted-in-iran-amid-fuel-protests-in-multiple-cities-pA25L18b">Internet disrupted in Iran amid fuel protests in multiple cities - NetBlocks</a></li>
<li><a href="https://arxiv.org/ftp/arxiv/papers/1911/1911.07723.pdf">PDF Document</a></li>
</ul>
</li>
<li>Publication de l&rsquo;ANSSI
<ul>
<li><a href="https://www.ssi.gouv.fr/en/actualite/digital-trust-anssi-and-amrae-publish-a-guide-on-digital-risk-management-for-managers/">Digital trust: ANSSI and AMRAE publish a guide on digital risk management for managers | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
<li><a href="https://www.ssi.gouv.fr/guide/maitrise-du-risque-numerique-latout-confiance/">Maîtrise du risque numérique – l’atout confiance | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>Macy&rsquo;s vs MageCart
<ul>
<li><a href="https://www.zdnet.com/article/macys-suffers-online-magecart-card-skimming-attack/">Macy’s suffers online Magecart card-skimming attack, data breach | ZDNet</a></li>
</ul>
</li>
<li>SIGSEGV2
<ul>
<li><a href="https://rtfm.re/">Read The Fancy Manual | RTFM | French Hackers Community in Paris</a></li>
<li><a href="https://youtu.be/u3CKgkyc7Qo">Hackers (1995) - Hack the planet - YouTube</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-11-19.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[SIGSEGV2, NexCry, Vuln 5G et AT commands, Iran coupé des internets, Macy's vs MageCart, ANSSI l'atout confiance, TPM Fail, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-19.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-19.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Novembre 2019",
            "subtitle": "SIGSEGV2, NexCry, Vuln 5G et AT commands, Iran coupé des internets, Macy\u0027s vs MageCart, ANSSI l\u0027atout confiance, TPM Fail, etc.",
            "description": "Épisode du 19 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Vulnérabilités 5G &amp; AT commands
<ul>
<li><a href="https://relentless-warrior.github.io/index.php/publications/5greasoner-a-property-directed-security-and-privacy-analysis-framework-for-5g-cellular-network-protocol/">5GReasoner: A Property-Directed Security and Privacy Analysis Framework for 5G Cellular Network Protocol – Syed Rafiul Hussain</a></li>
<li><a href="https://relentless-warrior.github.io/wp-content/uploads/2019/11/atfuzz.pdf">PDF Document</a></li>
<li><a href="https://dl.acm.org/citation.cfm?id=3358649">Attention Required! | Cloudflare</a></li>
</ul>
</li>
<li>TPM Fail
<ul>
<li><a href="http://tpm.fail/">TPM-FAIL Attack</a></li>
<li><a href="http://tpm.fail/tpmfail.pdf">PDF Document</a></li>
</ul>
</li>
<li>NexCry
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/new-nextcry-ransomware-encrypts-data-on-nextcloud-linux-servers/">New NextCry Ransomware Encrypts Data on NextCloud Linux Servers</a></li>
<li><a href="https://nextcloud.com/blog/urgent-security-issue-in-nginx-php-fpm/">Urgent security issue in NGINX/php-fpm – Nextcloud</a></li>
</ul>
</li>
<li>L&rsquo;Iran coupé des internets
<ul>
<li><a href="https://netblocks.org/reports/internet-disrupted-in-iran-amid-fuel-protests-in-multiple-cities-pA25L18b">Internet disrupted in Iran amid fuel protests in multiple cities - NetBlocks</a></li>
<li><a href="https://arxiv.org/ftp/arxiv/papers/1911/1911.07723.pdf">PDF Document</a></li>
</ul>
</li>
<li>Publication de l&rsquo;ANSSI
<ul>
<li><a href="https://www.ssi.gouv.fr/en/actualite/digital-trust-anssi-and-amrae-publish-a-guide-on-digital-risk-management-for-managers/">Digital trust: ANSSI and AMRAE publish a guide on digital risk management for managers | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
<li><a href="https://www.ssi.gouv.fr/guide/maitrise-du-risque-numerique-latout-confiance/">Maîtrise du risque numérique – l’atout confiance | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
<li>Macy&rsquo;s vs MageCart
<ul>
<li><a href="https://www.zdnet.com/article/macys-suffers-online-magecart-card-skimming-attack/">Macy’s suffers online Magecart card-skimming attack, data breach | ZDNet</a></li>
</ul>
</li>
<li>SIGSEGV2
<ul>
<li><a href="https://rtfm.re/">Read The Fancy Manual | RTFM | French Hackers Community in Paris</a></li>
<li><a href="https://youtu.be/u3CKgkyc7Qo">Hackers (1995) - Hack the planet - YouTube</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[TPM, ANSSI, Intel, STMicroelectronics, 5G, SIM, MageCart]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-11-19-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 12 Novembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-12-novembre-2019/</link>
            <pubDate>mar., 12 nov. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-12-novembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Novembre 2019",
            "subtitle": "Insider Threat Trend Micro \u0026 Twitter, Alicem, Ransomware, CornerVuln, Défense NotPetya, Doc Sécu Gitlab, etc.",
            "description": "Épisode du 12 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-11-12-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Novembre 2019",
            "subtitle": "Insider Threat Trend Micro \u0026 Twitter, Alicem, Ransomware, CornerVuln, Défense NotPetya, Doc Sécu Gitlab, etc.",
            "description": "Épisode du 12 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Découverte De La Semaine: Doc Gitlab
<ul>
<li><a href="https://about.gitlab.com/handbook/security/">Security Practices|GitLab</a></li>
<li><a href="https://www.pagerduty.com/">PagerDuty | Real-Time Operations | Incident Response | On-Call | PagerDuty</a></li>
<li><a href="https://about.gitlab.com/handbook/engineering/security/">Security|GitLab</a></li>
</ul>
</li>
<li>Insider Threat: Trend Micro Et Twitter En Font Les Frais
<ul>
<li><a href="https://thehackernews.com/2019/11/insider-threat-data-breach.html">Rogue TrendMicro Employee Sold Customer Data to Tech Support Scammers</a></li>
<li><a href="https://thehackernews.com/2019/11/twitter-spying-saudi-arabia.html">Two Former Twitter Employees Caught Spying On Users For Saudi Arabia</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://support.microsoft.com/en-us/help/4506606/windows-10-version-1803-ending-nov-12-2019">https://support.microsoft.com/en-us/help/4506606/windows-10-version-1803-ending-nov-12-2019</a></li>
<li><a href="https://exchange.xforce.ibmcloud.com/vulnerabilities/167239">https://exchange.xforce.ibmcloud.com/vulnerabilities/167239</a></li>
<li><a href="https://blog.orange.tw/2019/11/HiNet-GPON-Modem-RCE.html">Orange: 你用它上網，我用它進你內網! 中華電信數據機遠端代碼執行漏洞</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-550/">Vulnérabilité dans Magento Commerce – CERT-FR</a></li>
<li><a href="https://fortiguard.com/psirt/FG-IR-19-227">Console window of FortiClient for Mac OS displays password in clear-text. | FortiGuard</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-548/">Multiples vulnérabilités dans les produits Cisco – CERT-FR</a></li>
</ul>
</li>
<li>Nouvel article du comptoir: se protéger de NotPetya, peuchère !
<ul>
<li><a href="https://comptoisecu.fr/blog/2019-10-08-defense-notpetya/">Défense — NotPetya</a></li>
</ul>
</li>
<li>Instant GDPR
<ul>
<li><a href="https://www.admin.ch/gov/fr/accueil/documentation/communiques.msg-id-76861.html">Le Conseil fédéral signe la nouvelle Convention du Conseil de l&rsquo;Europe sur la protection des données</a></li>
</ul>
</li>
<li>Alicem, le retour
<ul>
<li><a href="https://www.nextinpact.com/news/108384-alicem-lants-veut-rassurer-sur-risques-lies-au-code-a-6-chiffres-et-au-clonage-telephones.htm">Alicem : l’ANTS veut rassurer sur les risques liés au code à 6 chiffres et au clonage des téléphones</a></li>
</ul>
</li>
<li>Ransomware
<ul>
<li><a href="https://www.intezer.com/blog-purelocker-ransomware-being-used-in-targeted-attacks-against-servers/">Intezer - PureLocker: New Ransomware-as-a-Service Being Used in Targeted Attacks Against Servers</a></li>
<li><a href="https://tehtris.com/en/ransom-war-1/">Ransom_War_1 — TEHTRIS</a></li>
<li><a href="https://www.crowdstrike.com/blog/wizard-spider-adds-new-feature-to-ryuk-ransomware/">WIZARD SPIDER Adds New Features to Ryuk | CrowdStrike</a></li>
</ul>
</li>
<li>Conférence à venir (à laquelle nous offrirons une place la semaine prochaine)
<ul>
<li><a href="https://rtfm.re">RTFM.me</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-11-12.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Insider Threat Trend Micro &amp; Twitter, Alicem, Ransomware, CornerVuln, Défense NotPetya, Doc Sécu Gitlab, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Novembre 2019",
            "subtitle": "Insider Threat Trend Micro \u0026 Twitter, Alicem, Ransomware, CornerVuln, Défense NotPetya, Doc Sécu Gitlab, etc.",
            "description": "Épisode du 12 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Découverte De La Semaine: Doc Gitlab
<ul>
<li><a href="https://about.gitlab.com/handbook/security/">Security Practices|GitLab</a></li>
<li><a href="https://www.pagerduty.com/">PagerDuty | Real-Time Operations | Incident Response | On-Call | PagerDuty</a></li>
<li><a href="https://about.gitlab.com/handbook/engineering/security/">Security|GitLab</a></li>
</ul>
</li>
<li>Insider Threat: Trend Micro Et Twitter En Font Les Frais
<ul>
<li><a href="https://thehackernews.com/2019/11/insider-threat-data-breach.html">Rogue TrendMicro Employee Sold Customer Data to Tech Support Scammers</a></li>
<li><a href="https://thehackernews.com/2019/11/twitter-spying-saudi-arabia.html">Two Former Twitter Employees Caught Spying On Users For Saudi Arabia</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://support.microsoft.com/en-us/help/4506606/windows-10-version-1803-ending-nov-12-2019">https://support.microsoft.com/en-us/help/4506606/windows-10-version-1803-ending-nov-12-2019</a></li>
<li><a href="https://exchange.xforce.ibmcloud.com/vulnerabilities/167239">https://exchange.xforce.ibmcloud.com/vulnerabilities/167239</a></li>
<li><a href="https://blog.orange.tw/2019/11/HiNet-GPON-Modem-RCE.html">Orange: 你用它上網，我用它進你內網! 中華電信數據機遠端代碼執行漏洞</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-550/">Vulnérabilité dans Magento Commerce – CERT-FR</a></li>
<li><a href="https://fortiguard.com/psirt/FG-IR-19-227">Console window of FortiClient for Mac OS displays password in clear-text. | FortiGuard</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-548/">Multiples vulnérabilités dans les produits Cisco – CERT-FR</a></li>
</ul>
</li>
<li>Nouvel article du comptoir: se protéger de NotPetya, peuchère !
<ul>
<li><a href="https://comptoisecu.fr/blog/2019-10-08-defense-notpetya/">Défense — NotPetya</a></li>
</ul>
</li>
<li>Instant GDPR
<ul>
<li><a href="https://www.admin.ch/gov/fr/accueil/documentation/communiques.msg-id-76861.html">Le Conseil fédéral signe la nouvelle Convention du Conseil de l&rsquo;Europe sur la protection des données</a></li>
</ul>
</li>
<li>Alicem, le retour
<ul>
<li><a href="https://www.nextinpact.com/news/108384-alicem-lants-veut-rassurer-sur-risques-lies-au-code-a-6-chiffres-et-au-clonage-telephones.htm">Alicem : l’ANTS veut rassurer sur les risques liés au code à 6 chiffres et au clonage des téléphones</a></li>
</ul>
</li>
<li>Ransomware
<ul>
<li><a href="https://www.intezer.com/blog-purelocker-ransomware-being-used-in-targeted-attacks-against-servers/">Intezer - PureLocker: New Ransomware-as-a-Service Being Used in Targeted Attacks Against Servers</a></li>
<li><a href="https://tehtris.com/en/ransom-war-1/">Ransom_War_1 — TEHTRIS</a></li>
<li><a href="https://www.crowdstrike.com/blog/wizard-spider-adds-new-feature-to-ryuk-ransomware/">WIZARD SPIDER Adds New Features to Ryuk | CrowdStrike</a></li>
</ul>
</li>
<li>Conférence à venir (à laquelle nous offrirons une place la semaine prochaine)
<ul>
<li><a href="https://rtfm.re">RTFM.me</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Insider-threat, Alicem, Ransomware, Windows, NotPetya, Gitlab]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-11-12-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 05 Novembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-05-novembre-2019/</link>
            <pubDate>mar., 5 nov. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-05-novembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-05.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-05.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 Novembre 2019",
            "subtitle": "Yubikey Bio, SANS \u0026 Threat Hunting, MessageTAP - APT41, DDoS \u0026 défense, Corner Vulns, Ghidra \u0026 Corona DDoS, etc.",
            "description": "Épisode du 05 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-11-05-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-05.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-05.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 Novembre 2019",
            "subtitle": "Yubikey Bio, SANS \u0026 Threat Hunting, MessageTAP - APT41, DDoS \u0026 défense, Corner Vulns, Ghidra \u0026 Corona DDoS, etc.",
            "description": "Épisode du 05 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Sortie de yubikey fido2 avec biométrie
<ul>
<li><a href="https://www.yubico.com/2019/11/yubico-reveals-first-biometric-yubikey-at-microsoft-ignite/">Yubico Reveals First Biometric YubiKey at Microsoft Ignite | Yubico</a></li>
<li><a href="https://shop.ftsafe.us/products/k33">Feitian All-In-Pass FIDO2 Biometric Fingerprint USB-C NFC BLE 4.0 Secu– FEITIAN US Online Store</a></li>
</ul>
</li>
<li>Campagnes de DDoS sur les fournisseurs de jeu en ligne
<ul>
<li><a href="http://www.leparisien.fr/high-tech/les-sites-de-poker-et-de-paris-cibles-privilegiees-des-pirates-informatiques-01-11-2019-8184699.php">Les sites de poker et de paris, cibles privilégiées des pirates informatiques - Le Parisien</a></li>
<li><a href="https://thehackernews.com/2019/10/cdn-cache-poisoning-dos-attack.html?m=1">New Cache Poisoning Attack Lets Attackers Target CDN Protected Sites</a></li>
<li><a href="https://www.zdnet.com/article/ubisoft-reports-93-drop-in-ddos-attacks-after-pushing-back-against-attackers/">Ubisoft reports 93% drop in DDoS attacks after pushing back against attackers | ZDNet</a></li>
</ul>
</li>
<li>MESSAGETAP - APT41 - Interception des SMS
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2019/10/messagetap-who-is-reading-your-text-messages.html">MESSAGETAP: Who’s Reading Your Text Messages? | FireEye Inc</a></li>
<li><a href="https://content.fireeye.com/apt-41/rpt-apt41">[Report] Double Dragon: APT41, a Dual Espionage and Cyber Crime Operation</a></li>
</ul>
</li>
<li>Etude du SANS Institue sur le Threat Hunting
<ul>
<li><a href="https://www.sans.org/reading-room/whitepapers/analyst/membership/39220">SANS Institute: Reading Room - Analyst Papers</a></li>
</ul>
</li>
<li>Corner Vulns
<ul>
<li><a href="https://shells.systems/rconfig-v3-9-2-authenticated-and-unauthenticated-rce-cve-2019-16663-and-cve-2019-16662/">rConfig v3.9.2 authenticated and unauthenticated RCE (CVE-2019-16663) and (CVE-2019-16662) - Shells.Systems</a></li>
<li><a href="https://www.sudokaikan.com/2019/11/cve-2019-16662-cve-2019-16663.html">CVE-2019-16662 &amp; CVE-2019-16663 - Unauthenticated remote code execution vulnerabilities in rConfig (All versions)</a></li>
<li><a href="https://isc.sans.edu/forums/diary/rConfig+Install+Directory+Remote+Code+Execution+Vulnerability+Exploited/25484/">rConfig Install Directory Remote Code Execution Vulnerability Exploited</a></li>
<li><a href="https://www.kyberturvallisuuskeskus.fi/en/news/qsnatch-malware-designed-qnap-nas-devices">qsnatch-malware-designed-qnap-nas-devices</a></li>
<li><a href="https://www.qnap.com/en/security-advisory/nas-201911-01">Security Advisory for Malware QSnatch - Technical Advisory | QNAP</a></li>
<li><a href="https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-operation-wizardopium/94866/">Chrome 0-day exploit CVE-2019-13720 used in Operation WizardOpium | Securelist</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2019-0018.html">VMSA-2019-0018</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2019-0019.html">VMSA-2019-0019</a></li>
</ul>
</li>
<li>Ghidra
<ul>
<li><a href="https://maxkersten.nl/binary-analysis-course/malware-analysis/corona-ddos-bot/">Corona DDoS bot – Max Kersten</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-11-05.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Yubikey Bio, SANS &amp; Threat Hunting, MessageTAP - APT41, DDoS &amp; défense, Corner Vulns, Ghidra &amp; Corona DDoS, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-05.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-11-05.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-11-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 Novembre 2019",
            "subtitle": "Yubikey Bio, SANS \u0026 Threat Hunting, MessageTAP - APT41, DDoS \u0026 défense, Corner Vulns, Ghidra \u0026 Corona DDoS, etc.",
            "description": "Épisode du 05 11 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Sortie de yubikey fido2 avec biométrie
<ul>
<li><a href="https://www.yubico.com/2019/11/yubico-reveals-first-biometric-yubikey-at-microsoft-ignite/">Yubico Reveals First Biometric YubiKey at Microsoft Ignite | Yubico</a></li>
<li><a href="https://shop.ftsafe.us/products/k33">Feitian All-In-Pass FIDO2 Biometric Fingerprint USB-C NFC BLE 4.0 Secu– FEITIAN US Online Store</a></li>
</ul>
</li>
<li>Campagnes de DDoS sur les fournisseurs de jeu en ligne
<ul>
<li><a href="http://www.leparisien.fr/high-tech/les-sites-de-poker-et-de-paris-cibles-privilegiees-des-pirates-informatiques-01-11-2019-8184699.php">Les sites de poker et de paris, cibles privilégiées des pirates informatiques - Le Parisien</a></li>
<li><a href="https://thehackernews.com/2019/10/cdn-cache-poisoning-dos-attack.html?m=1">New Cache Poisoning Attack Lets Attackers Target CDN Protected Sites</a></li>
<li><a href="https://www.zdnet.com/article/ubisoft-reports-93-drop-in-ddos-attacks-after-pushing-back-against-attackers/">Ubisoft reports 93% drop in DDoS attacks after pushing back against attackers | ZDNet</a></li>
</ul>
</li>
<li>MESSAGETAP - APT41 - Interception des SMS
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2019/10/messagetap-who-is-reading-your-text-messages.html">MESSAGETAP: Who’s Reading Your Text Messages? | FireEye Inc</a></li>
<li><a href="https://content.fireeye.com/apt-41/rpt-apt41">[Report] Double Dragon: APT41, a Dual Espionage and Cyber Crime Operation</a></li>
</ul>
</li>
<li>Etude du SANS Institue sur le Threat Hunting
<ul>
<li><a href="https://www.sans.org/reading-room/whitepapers/analyst/membership/39220">SANS Institute: Reading Room - Analyst Papers</a></li>
</ul>
</li>
<li>Corner Vulns
<ul>
<li><a href="https://shells.systems/rconfig-v3-9-2-authenticated-and-unauthenticated-rce-cve-2019-16663-and-cve-2019-16662/">rConfig v3.9.2 authenticated and unauthenticated RCE (CVE-2019-16663) and (CVE-2019-16662) - Shells.Systems</a></li>
<li><a href="https://www.sudokaikan.com/2019/11/cve-2019-16662-cve-2019-16663.html">CVE-2019-16662 &amp; CVE-2019-16663 - Unauthenticated remote code execution vulnerabilities in rConfig (All versions)</a></li>
<li><a href="https://isc.sans.edu/forums/diary/rConfig+Install+Directory+Remote+Code+Execution+Vulnerability+Exploited/25484/">rConfig Install Directory Remote Code Execution Vulnerability Exploited</a></li>
<li><a href="https://www.kyberturvallisuuskeskus.fi/en/news/qsnatch-malware-designed-qnap-nas-devices">qsnatch-malware-designed-qnap-nas-devices</a></li>
<li><a href="https://www.qnap.com/en/security-advisory/nas-201911-01">Security Advisory for Malware QSnatch - Technical Advisory | QNAP</a></li>
<li><a href="https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-operation-wizardopium/94866/">Chrome 0-day exploit CVE-2019-13720 used in Operation WizardOpium | Securelist</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2019-0018.html">VMSA-2019-0018</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2019-0019.html">VMSA-2019-0019</a></li>
</ul>
</li>
<li>Ghidra
<ul>
<li><a href="https://maxkersten.nl/binary-analysis-course/malware-analysis/corona-ddos-bot/">Corona DDoS bot – Max Kersten</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Ghidra, DDoS, Yubikey, SANS, APT41]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-11-05-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 29 Octobre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-29-octobre-2019/</link>
            <pubDate>mar., 29 oct. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-29-octobre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-29.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-29.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-29-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 29 Octobre 2019",
            "subtitle": "Suède \u0026 Malware policier, Pwn2Own \u0026 ICS, NordVPN, Nginx PHP \u0026 RCE, SSH \u0026 Certs, FBI \u0026 MageCart, Malpedia, Shhgit, etc.",
            "description": "Épisode du 29 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-10-29-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-29.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-29.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-29-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 29 Octobre 2019",
            "subtitle": "Suède \u0026 Malware policier, Pwn2Own \u0026 ICS, NordVPN, Nginx PHP \u0026 RCE, SSH \u0026 Certs, FBI \u0026 MageCart, Malpedia, Shhgit, etc.",
            "description": "Épisode du 29 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Malware as a Police
<ul>
<li><a href="https://www.zdnet.com/article/swedish-police-cleared-to-deploy-spyware-against-crime-suspects/">Swedish police cleared to deploy spyware against crime suspects | ZDNet</a></li>
<li><a href="https://feber.se/samhalle/datainspektionen--hemlig-dataavlasning-integritetskrankande/403594/">Datainspektionen:  Hemlig dataavläsning integritetskränkande.  Lagförslag får kritik från flera håll | Feber / Samhälle</a></li>
</ul>
</li>
<li>Breach NordVPN
<ul>
<li><a href="https://krebsonsecurity.com/2019/10/avast-nordvpn-breaches-tied-to-phantom-user-accounts/">Avast, NordVPN Breaches Tied to Phantom User Accounts —  Krebs on Security</a></li>
<li><a href="https://www.cnet.com/news/popular-vpn-service-nordvpn-confirms-datacenter-breach/">Popular VPN service NordVPN confirms data center breach - CNET</a></li>
<li><a href="https://github.com/trailofbits/algo">GitHub - trailofbits/algo: Set up a personal VPN in the cloud</a></li>
</ul>
</li>
<li>nginx php
<ul>
<li><a href="https://threatpost.com/php-bug-rce-nginx-servers/149593/">PHP Bug Allows Remote Code-Execution on NGINX Servers | Threatpost</a></li>
<li><a href="https://thehackernews.com/2019/10/nginx-php-fpm-hacking.html?m=1">New PHP Flaw Could Let Attackers Hack Sites Running On Nginx Servers</a></li>
<li><a href="https://github.com/neex/phuip-fpizdam/">GitHub - neex/phuip-fpizdam: Exploit for CVE-2019-11043</a></li>
<li><a href="https://fr.tenable.com/blog/cve-2019-11043-vulnerability-in-php-fpm-could-lead-to-remote-code-execution-on-nginx?tns_redirect=true">CVE-2019-11043: Vulnerability in PHP-FPM Could Lead to Remote Code Execution on nginx - Blog | Tenable®</a></li>
</ul>
</li>
<li>Petite pub de Hacker One
<ul>
<li><a href="https://www.infosecurity-magazine.com/news/breach-costs-avoided-bug-bounties/">
£265m Data Breach Costs Could Have Been Avoided with £9600 Worth of Bug Bounties - Infosecurity Magazine
</a></li>
</ul>
</li>
<li>Pwn2Own fait dans l&rsquo;ICS
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/pwn2own-hacking-event-expands-to-industrial-control-systems/">Pwn2Own Hacking Event Expands to Industrial Control Systems</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://www.cnil.fr/fr/liste-traitements-aipd-non-requise">Analyse d’impact relative à la protection des données : publication d’une liste des traitements pour lesquels une analyse n’est pas requise | CNIL</a></li>
<li><a href="https://www.nextinpact.com/news/108348-interdiction-reconnaissance-faciale-muselier-estrosi-et-ciotti-furieux-contre-cnil.htm">Interdiction de la reconnaissance faciale : Muselier, Estrosi et Ciotti furieux contre la CNIL</a></li>
</ul>
</li>
<li>Cloudflare sort un service de gestion d&rsquo;authentification SSH par certificat
<ul>
<li><a href="https://blog.cloudflare.com/public-keys-are-not-enough-for-ssh-security/">Public keys are not enough for SSH security</a></li>
<li><a href="https://smallstep.com/blog/use-ssh-certificates/">If you’re not using SSH certificates you’re doing SSH wrong - smallstep</a></li>
</ul>
</li>
<li>Le FBI Alerte Les Entreprises Contre MageCart
<ul>
<li><a href="https://www.zdnet.com/article/fbi-issues-warning-about-e-skimming-magecart-attacks/">FBI issues warning about e-skimming (Magecart) attacks | ZDNet</a></li>
</ul>
</li>
<li>Rapport univesrsité australienne sur compromission
<ul>
<li><a href="http://imagedepot.anu.edu.au/scapa/Website/SCAPA190209_Public_report_web_2.pdf">Public report</a></li>
</ul>
</li>
<li>Malpedia à besoin de vous!
<ul>
<li><a href="https://twitter.com/malpedia/status/1183744596863520768">Malpedia sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-10-29.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Suède &amp; Malware policier, Pwn2Own &amp; ICS, NordVPN, Nginx PHP &amp; RCE, SSH &amp; Certs, FBI &amp; MageCart, Malpedia, Shhgit, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-29.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-29.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-29-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 29 Octobre 2019",
            "subtitle": "Suède \u0026 Malware policier, Pwn2Own \u0026 ICS, NordVPN, Nginx PHP \u0026 RCE, SSH \u0026 Certs, FBI \u0026 MageCart, Malpedia, Shhgit, etc.",
            "description": "Épisode du 29 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Malware as a Police
<ul>
<li><a href="https://www.zdnet.com/article/swedish-police-cleared-to-deploy-spyware-against-crime-suspects/">Swedish police cleared to deploy spyware against crime suspects | ZDNet</a></li>
<li><a href="https://feber.se/samhalle/datainspektionen--hemlig-dataavlasning-integritetskrankande/403594/">Datainspektionen:  Hemlig dataavläsning integritetskränkande.  Lagförslag får kritik från flera håll | Feber / Samhälle</a></li>
</ul>
</li>
<li>Breach NordVPN
<ul>
<li><a href="https://krebsonsecurity.com/2019/10/avast-nordvpn-breaches-tied-to-phantom-user-accounts/">Avast, NordVPN Breaches Tied to Phantom User Accounts —  Krebs on Security</a></li>
<li><a href="https://www.cnet.com/news/popular-vpn-service-nordvpn-confirms-datacenter-breach/">Popular VPN service NordVPN confirms data center breach - CNET</a></li>
<li><a href="https://github.com/trailofbits/algo">GitHub - trailofbits/algo: Set up a personal VPN in the cloud</a></li>
</ul>
</li>
<li>nginx php
<ul>
<li><a href="https://threatpost.com/php-bug-rce-nginx-servers/149593/">PHP Bug Allows Remote Code-Execution on NGINX Servers | Threatpost</a></li>
<li><a href="https://thehackernews.com/2019/10/nginx-php-fpm-hacking.html?m=1">New PHP Flaw Could Let Attackers Hack Sites Running On Nginx Servers</a></li>
<li><a href="https://github.com/neex/phuip-fpizdam/">GitHub - neex/phuip-fpizdam: Exploit for CVE-2019-11043</a></li>
<li><a href="https://fr.tenable.com/blog/cve-2019-11043-vulnerability-in-php-fpm-could-lead-to-remote-code-execution-on-nginx?tns_redirect=true">CVE-2019-11043: Vulnerability in PHP-FPM Could Lead to Remote Code Execution on nginx - Blog | Tenable®</a></li>
</ul>
</li>
<li>Petite pub de Hacker One
<ul>
<li><a href="https://www.infosecurity-magazine.com/news/breach-costs-avoided-bug-bounties/">
£265m Data Breach Costs Could Have Been Avoided with £9600 Worth of Bug Bounties - Infosecurity Magazine
</a></li>
</ul>
</li>
<li>Pwn2Own fait dans l&rsquo;ICS
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/pwn2own-hacking-event-expands-to-industrial-control-systems/">Pwn2Own Hacking Event Expands to Industrial Control Systems</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://www.cnil.fr/fr/liste-traitements-aipd-non-requise">Analyse d’impact relative à la protection des données : publication d’une liste des traitements pour lesquels une analyse n’est pas requise | CNIL</a></li>
<li><a href="https://www.nextinpact.com/news/108348-interdiction-reconnaissance-faciale-muselier-estrosi-et-ciotti-furieux-contre-cnil.htm">Interdiction de la reconnaissance faciale : Muselier, Estrosi et Ciotti furieux contre la CNIL</a></li>
</ul>
</li>
<li>Cloudflare sort un service de gestion d&rsquo;authentification SSH par certificat
<ul>
<li><a href="https://blog.cloudflare.com/public-keys-are-not-enough-for-ssh-security/">Public keys are not enough for SSH security</a></li>
<li><a href="https://smallstep.com/blog/use-ssh-certificates/">If you’re not using SSH certificates you’re doing SSH wrong - smallstep</a></li>
</ul>
</li>
<li>Le FBI Alerte Les Entreprises Contre MageCart
<ul>
<li><a href="https://www.zdnet.com/article/fbi-issues-warning-about-e-skimming-magecart-attacks/">FBI issues warning about e-skimming (Magecart) attacks | ZDNet</a></li>
</ul>
</li>
<li>Rapport univesrsité australienne sur compromission
<ul>
<li><a href="http://imagedepot.anu.edu.au/scapa/Website/SCAPA190209_Public_report_web_2.pdf">Public report</a></li>
</ul>
</li>
<li>Malpedia à besoin de vous!
<ul>
<li><a href="https://twitter.com/malpedia/status/1183744596863520768">Malpedia sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, MageCart, PHP-FPM, Nginx, VPN, ICS]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-10-29-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[Assises 2019] Retours sur la deuxième journée</title>
            <link>https://www.comptoirsecu.fr/podcast/assises-2019-retours-sur-la-deuxi%C3%A8me-journ%C3%A9e/</link>
            <pubDate>mer., 23 oct. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/assises-2019-retours-sur-la-deuxi%C3%A8me-journ%C3%A9e/</guid>
            <description>
              &lt;p&gt;C&amp;rsquo;est parti pour ce troisième podcast de couverture des Assises de la Sécurité, édition 2019, avec nos amis de &lt;a href="https://www.nolimitsecu.fr"&gt;NoLimitSecu&lt;/a&gt;. Nous vous faisons un retour sur la deuxième journée, au calme, au Monte Carlo Bay.&lt;/p&gt;
&lt;p&gt;Au programme, un retour sur :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La deuxième journée&lt;/li&gt;
&lt;/ul&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS36.2019-10-23.ASSISES_jour2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS36.2019-10-23.ASSISES_jour2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Retours sur la deuxième journée",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-10-15-2019-10-assises2019.jpg"/><br/>]]&gt;
            <![CDATA[<p>C&rsquo;est parti pour ce troisième podcast de couverture des Assises de la Sécurité, édition 2019, avec nos amis de <a href="https://www.nolimitsecu.fr">NoLimitSecu</a>. Nous vous faisons un retour sur la deuxième journée, au calme, au Monte Carlo Bay.</p>
<p>Au programme, un retour sur :</p>
<ul>
<li>La deuxième journée</li>
</ul>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS36.2019-10-23.ASSISES_jour2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS36.2019-10-23.ASSISES_jour2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Retours sur la deuxième journée",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/HORS_SERIE/CSEC.HS36.2019-10-23.ASSISES_jour2.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[En presque-direct de Monaco]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>C&rsquo;est parti pour ce troisième podcast de couverture des Assises de la Sécurité, édition 2019, avec nos amis de <a href="https://www.nolimitsecu.fr">NoLimitSecu</a>. Nous vous faisons un retour sur la deuxième journée, au calme, au Monte Carlo Bay.</p>
<p>Au programme, un retour sur :</p>
<ul>
<li>La deuxième journée</li>
</ul>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS36.2019-10-23.ASSISES_jour2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS36.2019-10-23.ASSISES_jour2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Retours sur la deuxième journée",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[assises, conférence, monaco, ssi]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-10-15-2019-10-assises2019.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Assises 2019] Interviews startups</title>
            <link>https://www.comptoirsecu.fr/podcast/assises-2019-interviews-startups/</link>
            <pubDate>dim., 20 oct. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/assises-2019-interviews-startups/</guid>
            <description>
              &lt;p&gt;Aux Assises de la Sécurité, édition 2019, il y a toujours un coin startups. C&amp;rsquo;est l&amp;rsquo;occasion d&amp;rsquo;entendre celles qui se sont prêtés au jeu : 3 minutes, 3 buzzwords.&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS35.2019-10-16.ASSISES_STARTUPS.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS35.2019-10-16.ASSISES_STARTUPS.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Interviews startups",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-10-15-2019-10-assises2019.jpg"/><br/>]]&gt;
            <![CDATA[<p>Aux Assises de la Sécurité, édition 2019, il y a toujours un coin startups. C&rsquo;est l&rsquo;occasion d&rsquo;entendre celles qui se sont prêtés au jeu : 3 minutes, 3 buzzwords.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS35.2019-10-16.ASSISES_STARTUPS.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS35.2019-10-16.ASSISES_STARTUPS.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Interviews startups",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/HORS_SERIE/CSEC.HS35.2019-10-16.ASSISES_STARTUPS.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[En presque-direct de Monaco]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Aux Assises de la Sécurité, édition 2019, il y a toujours un coin startups. C&rsquo;est l&rsquo;occasion d&rsquo;entendre celles qui se sont prêtés au jeu : 3 minutes, 3 buzzwords.</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS35.2019-10-16.ASSISES_STARTUPS.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS35.2019-10-16.ASSISES_STARTUPS.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Interviews startups",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[assises, conférence, monaco, ssi]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-10-15-2019-10-assises2019.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[Assises 2019] Retours sur la première journée</title>
            <link>https://www.comptoirsecu.fr/podcast/assises-2019-retours-sur-la-premi%C3%A8re-journ%C3%A9e/</link>
            <pubDate>mar., 15 oct. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/assises-2019-retours-sur-la-premi%C3%A8re-journ%C3%A9e/</guid>
            <description>
              &lt;p&gt;C&amp;rsquo;est parti pour ce premier podcast de couverture des Assises de la Sécurité, édition 2019. Nous vous faisons un retour sur la première journée, au calme, dans l’espace presse.&lt;/p&gt;
&lt;p&gt;Au programme, un retour sur :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le before&lt;/li&gt;
&lt;li&gt;Les plénières, celle d&amp;rsquo;ouverture avec Guillaume Poupard&lt;/li&gt;
&lt;li&gt;Les résultats du grand prix des RSSI&lt;/li&gt;
&lt;li&gt;Des conférences et tables rondes auxquelles nous avons assisté dans l&amp;rsquo;après midi&lt;/li&gt;
&lt;/ul&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS34.2019-10-14.ASSISES_jour1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS34.2019-10-14.ASSISES_jour1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Retours sur la première journée",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-10-15-2019-10-assises2019.jpg"/><br/>]]&gt;
            <![CDATA[<p>C&rsquo;est parti pour ce premier podcast de couverture des Assises de la Sécurité, édition 2019. Nous vous faisons un retour sur la première journée, au calme, dans l’espace presse.</p>
<p>Au programme, un retour sur :</p>
<ul>
<li>Le before</li>
<li>Les plénières, celle d&rsquo;ouverture avec Guillaume Poupard</li>
<li>Les résultats du grand prix des RSSI</li>
<li>Des conférences et tables rondes auxquelles nous avons assisté dans l&rsquo;après midi</li>
</ul>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS34.2019-10-14.ASSISES_jour1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS34.2019-10-14.ASSISES_jour1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Retours sur la première journée",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/HORS_SERIE/CSEC.HS34.2019-10-14.ASSISES_jour1.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[En presque-direct de Monaco]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>C&rsquo;est parti pour ce premier podcast de couverture des Assises de la Sécurité, édition 2019. Nous vous faisons un retour sur la première journée, au calme, dans l’espace presse.</p>
<p>Au programme, un retour sur :</p>
<ul>
<li>Le before</li>
<li>Les plénières, celle d&rsquo;ouverture avec Guillaume Poupard</li>
<li>Les résultats du grand prix des RSSI</li>
<li>Des conférences et tables rondes auxquelles nous avons assisté dans l&rsquo;après midi</li>
</ul>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS34.2019-10-14.ASSISES_jour1.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS34.2019-10-14.ASSISES_jour1.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-2019-10-assises2019.jpg",
            "title": "[Assises 2019] Retours sur la première journée",
            "subtitle": "En presque-direct de Monaco",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[ANSSI, assises, conférence, monaco, ssi]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-10-15-2019-10-assises2019.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 15 Octobre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-15-octobre-2019/</link>
            <pubDate>mar., 15 oct. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-15-octobre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-15.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-15.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 15 Octobre 2019",
            "subtitle": "Zendesk, sudo, Linux kernel lockdown, ransomware diluviens, DFIR ORC, capteurs de lumière navigateur, fusion \u0026 acquisition, etc.",
            "description": "Épisode du 15 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-10-15-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-15.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-15.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 15 Octobre 2019",
            "subtitle": "Zendesk, sudo, Linux kernel lockdown, ransomware diluviens, DFIR ORC, capteurs de lumière navigateur, fusion \u0026 acquisition, etc.",
            "description": "Épisode du 15 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Mini faille sudo
<ul>
<li><a href="https://www.sudo.ws/alerts/minus_1_uid.html">Potential bypass of Runas user restrictions</a></li>
</ul>
</li>
<li>Linux kernel lockdown
<ul>
<li><a href="https://www.zdnet.com/article/linux-to-get-kernel-lockdown-feature/">Linux to get kernel &rsquo;lockdown&rsquo; feature | ZDNet</a></li>
</ul>
</li>
<li>Corner vulns
<ul>
<li><a href="https://git.sp0re.sh/sp0re/Nhttpd-exploits">sp0re/Nhttpd-exploits - Sp0re&rsquo;s Git</a></li>
<li><a href="https://ssd-disclosure.com/archives/4033/ssd-advisory-openssh-pre-auth-xmss-integer-overflow">SSD Advisory - OpenSSH Pre-Auth XMSS Integer Overflow - SSD Secure Disclosure</a></li>
<li><a href="https://www.ncsc.gov.uk/news/alert-vpn-vulnerabilities">GCHQ</a></li>
</ul>
</li>
<li>Il pleut, il pleut, il pleut des ransomwares
<ul>
<li><a href="https://lexpansion-lexpress-fr.cdn.ampproject.org/c/s/lexpansion.lexpress.fr/high-tech/piratage-informatique-apres-m6-d-autres-medias-francais-alertes_2103513.amp.html">Piratage informatique : après M6, d&rsquo;autres médias français alertés - L&rsquo;Express L&rsquo;Expansion</a></li>
<li><a href="https://maintenance.pb.com/pbcom/outage-fr.html">System Maintenance - Pitney Bowes Inc.</a></li>
<li><a href="https://twitter.com/M6Groupe/status/1183452410137714688?s=20">Groupe M6 sur Twitter</a></li>
<li><a href="https://www.cyberscoop.com/rheinmetall-malware-disruption-manufacturing/">Rheinmetall says malware has caused ‘significant disruption’ to plants in three countries - CyberScoop</a></li>
</ul>
</li>
<li>L&rsquo;année de la supply chain attack
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2019-CTI-004.pdf">PDF Document</a></li>
</ul>
</li>
<li>Evaluation cyber dans les fusion et acquistion
<ul>
<li><a href="https://www.isc2.org/News-and-Events/Press-Room/Posts/2019/09/30/Cybersecurity-Programs-Shown-to-Have-Tangible-Value-in-M-and-A-Assessments">Cybersecurity Programs Shown to Have Tangible Value in M&amp;A Assessments</a></li>
<li><a href="https://www.isc2.org//-/media/ISC2/Research/The-ROI-of-Sound-Cybersecurit-Programs/MAcybersecuritySurveyReportvF92019.ashx">https://www.isc2.org//-/media/ISC2/Research/The-ROI-of-Sound-Cybersecurit-Programs/MAcybersecuritySurveyReportvF92019.ashx</a></li>
</ul>
</li>
<li>Zendesk
<ul>
<li><a href="https://www.zendesk.com/blog/security-update-2019/">Updated Notice Regarding 2016 Security Incident | Zendesk Blog</a></li>
</ul>
</li>
<li>Pass the Salt
<ul>
<li><a href="https://twitter.com/passthesaltcon/status/1184098992730361862?s=20">Pass the SALT Conference sur Twitter</a></li>
</ul>
</li>
<li>DFIR ORC
<ul>
<li><a href="https://dfir-orc.github.io">Introduction — DFIR ORC  documentation</a></li>
<li><a href="https://github.com/dfir-orc">DFIR-ORC · GitHub</a></li>
</ul>
</li>
<li>Capteurs de lumière dans les navigateurs
<ul>
<li><a href="https://blog.lukaszolejnik.com/privacy-of-ambient-light-sensors/">Privacy analysis of Ambient Light Sensors</a></li>
<li><a href="https://sensorsprivacy.com/">Sensors Privacy. Internet of Things and Web of Things security &amp; privacy</a></li>
<li><a href="https://twitter.com/lukOlejnik/status/1183677780673945600?s=19">Lukasz Olejnik sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-10-15.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Zendesk, sudo, Linux kernel lockdown, ransomware diluviens, DFIR ORC, capteurs de lumière navigateur, fusion &amp; acquisition, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-15.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-15.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-15-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 15 Octobre 2019",
            "subtitle": "Zendesk, sudo, Linux kernel lockdown, ransomware diluviens, DFIR ORC, capteurs de lumière navigateur, fusion \u0026 acquisition, etc.",
            "description": "Épisode du 15 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Mini faille sudo
<ul>
<li><a href="https://www.sudo.ws/alerts/minus_1_uid.html">Potential bypass of Runas user restrictions</a></li>
</ul>
</li>
<li>Linux kernel lockdown
<ul>
<li><a href="https://www.zdnet.com/article/linux-to-get-kernel-lockdown-feature/">Linux to get kernel &rsquo;lockdown&rsquo; feature | ZDNet</a></li>
</ul>
</li>
<li>Corner vulns
<ul>
<li><a href="https://git.sp0re.sh/sp0re/Nhttpd-exploits">sp0re/Nhttpd-exploits - Sp0re&rsquo;s Git</a></li>
<li><a href="https://ssd-disclosure.com/archives/4033/ssd-advisory-openssh-pre-auth-xmss-integer-overflow">SSD Advisory - OpenSSH Pre-Auth XMSS Integer Overflow - SSD Secure Disclosure</a></li>
<li><a href="https://www.ncsc.gov.uk/news/alert-vpn-vulnerabilities">GCHQ</a></li>
</ul>
</li>
<li>Il pleut, il pleut, il pleut des ransomwares
<ul>
<li><a href="https://lexpansion-lexpress-fr.cdn.ampproject.org/c/s/lexpansion.lexpress.fr/high-tech/piratage-informatique-apres-m6-d-autres-medias-francais-alertes_2103513.amp.html">Piratage informatique : après M6, d&rsquo;autres médias français alertés - L&rsquo;Express L&rsquo;Expansion</a></li>
<li><a href="https://maintenance.pb.com/pbcom/outage-fr.html">System Maintenance - Pitney Bowes Inc.</a></li>
<li><a href="https://twitter.com/M6Groupe/status/1183452410137714688?s=20">Groupe M6 sur Twitter</a></li>
<li><a href="https://www.cyberscoop.com/rheinmetall-malware-disruption-manufacturing/">Rheinmetall says malware has caused ‘significant disruption’ to plants in three countries - CyberScoop</a></li>
</ul>
</li>
<li>L&rsquo;année de la supply chain attack
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2019-CTI-004.pdf">PDF Document</a></li>
</ul>
</li>
<li>Evaluation cyber dans les fusion et acquistion
<ul>
<li><a href="https://www.isc2.org/News-and-Events/Press-Room/Posts/2019/09/30/Cybersecurity-Programs-Shown-to-Have-Tangible-Value-in-M-and-A-Assessments">Cybersecurity Programs Shown to Have Tangible Value in M&amp;A Assessments</a></li>
<li><a href="https://www.isc2.org//-/media/ISC2/Research/The-ROI-of-Sound-Cybersecurit-Programs/MAcybersecuritySurveyReportvF92019.ashx">https://www.isc2.org//-/media/ISC2/Research/The-ROI-of-Sound-Cybersecurit-Programs/MAcybersecuritySurveyReportvF92019.ashx</a></li>
</ul>
</li>
<li>Zendesk
<ul>
<li><a href="https://www.zendesk.com/blog/security-update-2019/">Updated Notice Regarding 2016 Security Incident | Zendesk Blog</a></li>
</ul>
</li>
<li>Pass the Salt
<ul>
<li><a href="https://twitter.com/passthesaltcon/status/1184098992730361862?s=20">Pass the SALT Conference sur Twitter</a></li>
</ul>
</li>
<li>DFIR ORC
<ul>
<li><a href="https://dfir-orc.github.io">Introduction — DFIR ORC  documentation</a></li>
<li><a href="https://github.com/dfir-orc">DFIR-ORC · GitHub</a></li>
</ul>
</li>
<li>Capteurs de lumière dans les navigateurs
<ul>
<li><a href="https://blog.lukaszolejnik.com/privacy-of-ambient-light-sensors/">Privacy analysis of Ambient Light Sensors</a></li>
<li><a href="https://sensorsprivacy.com/">Sensors Privacy. Internet of Things and Web of Things security &amp; privacy</a></li>
<li><a href="https://twitter.com/lukOlejnik/status/1183677780673945600?s=19">Lukasz Olejnik sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, Firefox, SIM, XSS, checkm8, URGENT11]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-10-15-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 01 Octobre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-01-octobre-2019/</link>
            <pubDate>mar., 1 oct. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-01-octobre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-01.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-01.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-01-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 01 Octobre 2019",
            "subtitle": "WIBAttack SIM, LockerGoga, U-XSS Firefox, déréférencement, checkm8, URGENT\/11, #cybermois, ReversingHero, etc.",
            "description": "Épisode du 01 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-10-01-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-01.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-01.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-01-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 01 Octobre 2019",
            "subtitle": "WIBAttack SIM, LockerGoga, U-XSS Firefox, déréférencement, checkm8, URGENT\/11, #cybermois, ReversingHero, etc.",
            "description": "Épisode du 01 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>WIB SIM attack
<ul>
<li><a href="https://ginnoslab.org/2019/09/21/wibattack-vulnerability-in-wib-sim-browser-can-let-attackers-globally-take-control-of-hundreds-of-millions-of-the-victim-mobile-phones-worldwide-to-make-a-phone-call-send-sms-to-any-phone-numbers/">#WIBattack: Vulnerability in WIB sim-browser can let attackers globally take control of hundreds of millions of the victim mobile phones worldwide to make a phone call, send SMS to any phone numbers, send victim’s location, launch WAP browser, etc. – Ginno Security Laboratory</a></li>
<li><a href="https://opensource.srlabs.de/projects/simtester">Wiki - SIMtester - SRLabs Open Source Projects</a></li>
</ul>
</li>
<li>Ransomware
<ul>
<li><a href="https://www.zdnet.fr/actualites/ransomware-une-entreprise-danoise-estime-les-degats-a-95-millions-de-dollars-39891429.htm">Ransomware : une entreprise danoise estime les dégâts à 95 millions de dollars - ZDNet</a></li>
<li><a href="https://www.carbonblack.com/2019/03/22/tau-threat-intelligence-notification-lockergoga-ransomware/">					TAU Threat Intelligence Notification - LockerGoga Ransomware | Carbon Black			</a></li>
</ul>
</li>
<li>Déréférencemnet - Effet mondial, ou pas ?
<ul>
<li><a href="http://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=218105&amp;pageIndex=0&amp;doclang=fr&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=903295">CURIA - Documents</a></li>
</ul>
</li>
<li>Effacement de disque
<ul>
<li><a href="https://www.welivesecurity.com/2019/09/27/wiped-hard-drives-properly/">Are you sure you wiped your hard drive properly? | WeLiveSecurity</a></li>
</ul>
</li>
<li>URGENT/11 S01E02
<ul>
<li><a href="https://www.armis.com/resources/iot-security-blog/urgent-11-update/">URGENT/11 Affects Additional RTOSs Highlights Risks on Medical Devices | Armis</a></li>
<li><a href="https://github.com/armissecurity/urgent11-detector">GitHub - ArmisSecurity/urgent11-detector: URGENT/11 detection tool by Armis</a></li>
<li><a href="https://www.us-cert.gov/ics/advisories/icsma-19-274-01">Interpeak IPnet TCP/IP Stack | CISA</a></li>
<li><a href="https://www.us-cert.gov/ics/advisories/icsa-19-274-01">Interpeak IPnet TCP/IP Stack | CISA</a></li>
<li><a href="https://www.fda.gov/medical-devices/safety-communications/urgent11-cybersecurity-vulnerabilities-widely-used-third-party-software-component-may-introduce">URGENT/11 Cybersecurity Vulnerabilities in a Widely-Used Third-Party Software Component May Introduce Risks During Use of Certain Medical Devices: FDA Safety Communication | FDA</a></li>
</ul>
</li>
<li>Conférences
<ul>
<li><a href="https://grehack.fr/">GreHack 2019</a></li>
</ul>
</li>
<li>XSS FireFox
<ul>
<li><a href="https://frederik-braun.com/firefox-ui-xss-leading-to-rce.html">Frederik Braun : Remote Code Execution in Firefox beyond memory corruptions</a></li>
<li><a href="https://portswigger.net/web-security/cross-site-scripting/cheat-sheet">XSS cheat sheet</a></li>
</ul>
</li>
<li>Découverte de la semaine: REVERSINGHERO
<ul>
<li><a href="https://www.reversinghero.com/">https://www.reversinghero.com/</a></li>
</ul>
</li>
<li>Checkm8
<ul>
<li><a href="https://github.com/axi0mX/alloc8">GitHub - axi0mX/alloc8: Write-up for alloc8 untethered bootrom exploit for iPhone 3GS</a></li>
<li><a href="https://github.com/axi0mX/ipwndfu/blob/master/README.md">ipwndfu/README.md at master · axi0mX/ipwndfu · GitHub</a></li>
<li><a href="https://twitter.com/axi0mX/status/1177542201670168576">axi0mX sur Twitter</a></li>
<li><a href="https://twitter.com/Pwn20wnd/status/1177549412978974720">Pwn20wnd released #unc0ver with full A12 support sur Twitter</a></li>
</ul>
</li>
<li>Le #cybermois 2019
<ul>
<li><a href="https://www.ssi.gouv.fr/agence/cybersecurite/cybermois-2019/evenements/">Événements | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-10-01.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[WIBAttack SIM, LockerGoga, U-XSS Firefox, déréférencement, checkm8, URGENT/11, #cybermois, ReversingHero, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-01.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-10-01.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-10-01-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 01 Octobre 2019",
            "subtitle": "WIBAttack SIM, LockerGoga, U-XSS Firefox, déréférencement, checkm8, URGENT\/11, #cybermois, ReversingHero, etc.",
            "description": "Épisode du 01 10 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>WIB SIM attack
<ul>
<li><a href="https://ginnoslab.org/2019/09/21/wibattack-vulnerability-in-wib-sim-browser-can-let-attackers-globally-take-control-of-hundreds-of-millions-of-the-victim-mobile-phones-worldwide-to-make-a-phone-call-send-sms-to-any-phone-numbers/">#WIBattack: Vulnerability in WIB sim-browser can let attackers globally take control of hundreds of millions of the victim mobile phones worldwide to make a phone call, send SMS to any phone numbers, send victim’s location, launch WAP browser, etc. – Ginno Security Laboratory</a></li>
<li><a href="https://opensource.srlabs.de/projects/simtester">Wiki - SIMtester - SRLabs Open Source Projects</a></li>
</ul>
</li>
<li>Ransomware
<ul>
<li><a href="https://www.zdnet.fr/actualites/ransomware-une-entreprise-danoise-estime-les-degats-a-95-millions-de-dollars-39891429.htm">Ransomware : une entreprise danoise estime les dégâts à 95 millions de dollars - ZDNet</a></li>
<li><a href="https://www.carbonblack.com/2019/03/22/tau-threat-intelligence-notification-lockergoga-ransomware/">					TAU Threat Intelligence Notification - LockerGoga Ransomware | Carbon Black			</a></li>
</ul>
</li>
<li>Déréférencemnet - Effet mondial, ou pas ?
<ul>
<li><a href="http://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=218105&amp;pageIndex=0&amp;doclang=fr&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=903295">CURIA - Documents</a></li>
</ul>
</li>
<li>Effacement de disque
<ul>
<li><a href="https://www.welivesecurity.com/2019/09/27/wiped-hard-drives-properly/">Are you sure you wiped your hard drive properly? | WeLiveSecurity</a></li>
</ul>
</li>
<li>URGENT/11 S01E02
<ul>
<li><a href="https://www.armis.com/resources/iot-security-blog/urgent-11-update/">URGENT/11 Affects Additional RTOSs Highlights Risks on Medical Devices | Armis</a></li>
<li><a href="https://github.com/armissecurity/urgent11-detector">GitHub - ArmisSecurity/urgent11-detector: URGENT/11 detection tool by Armis</a></li>
<li><a href="https://www.us-cert.gov/ics/advisories/icsma-19-274-01">Interpeak IPnet TCP/IP Stack | CISA</a></li>
<li><a href="https://www.us-cert.gov/ics/advisories/icsa-19-274-01">Interpeak IPnet TCP/IP Stack | CISA</a></li>
<li><a href="https://www.fda.gov/medical-devices/safety-communications/urgent11-cybersecurity-vulnerabilities-widely-used-third-party-software-component-may-introduce">URGENT/11 Cybersecurity Vulnerabilities in a Widely-Used Third-Party Software Component May Introduce Risks During Use of Certain Medical Devices: FDA Safety Communication | FDA</a></li>
</ul>
</li>
<li>Conférences
<ul>
<li><a href="https://grehack.fr/">GreHack 2019</a></li>
</ul>
</li>
<li>XSS FireFox
<ul>
<li><a href="https://frederik-braun.com/firefox-ui-xss-leading-to-rce.html">Frederik Braun : Remote Code Execution in Firefox beyond memory corruptions</a></li>
<li><a href="https://portswigger.net/web-security/cross-site-scripting/cheat-sheet">XSS cheat sheet</a></li>
</ul>
</li>
<li>Découverte de la semaine: REVERSINGHERO
<ul>
<li><a href="https://www.reversinghero.com/">https://www.reversinghero.com/</a></li>
</ul>
</li>
<li>Checkm8
<ul>
<li><a href="https://github.com/axi0mX/alloc8">GitHub - axi0mX/alloc8: Write-up for alloc8 untethered bootrom exploit for iPhone 3GS</a></li>
<li><a href="https://github.com/axi0mX/ipwndfu/blob/master/README.md">ipwndfu/README.md at master · axi0mX/ipwndfu · GitHub</a></li>
<li><a href="https://twitter.com/axi0mX/status/1177542201670168576">axi0mX sur Twitter</a></li>
<li><a href="https://twitter.com/Pwn20wnd/status/1177549412978974720">Pwn20wnd released #unc0ver with full A12 support sur Twitter</a></li>
</ul>
</li>
<li>Le #cybermois 2019
<ul>
<li><a href="https://www.ssi.gouv.fr/agence/cybersecurite/cybermois-2019/evenements/">Événements | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, Firefox, SIM, XSS, checkm8, URGENT11]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-10-01-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 24 Septembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-24-septembre-2019/</link>
            <pubDate>mar., 24 sept. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-24-septembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-24.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-24.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-24-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 24 Septembre 2019",
            "subtitle": "Automated incident response, GitHub, Extensions Chrome, Sauvegardes et coffre ambulant, Corner vuln, SHHMON, GDPR, etc.",
            "description": "Épisode du 24 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-09-24-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-24.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-24.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-24-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 24 Septembre 2019",
            "subtitle": "Automated incident response, GitHub, Extensions Chrome, Sauvegardes et coffre ambulant, Corner vuln, SHHMON, GDPR, etc.",
            "description": "Épisode du 24 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>MS Defender ATP : automated response
<ul>
<li><a href="https://www.microsoft.com/security/blog/2019/09/09/automated-incident-response-office-365-atp-now-generally-available/">Automated incident response in Office 365 ATP now generally available</a></li>
</ul>
</li>
<li>Ca bouge chez GitHub
<ul>
<li><a href="https://www.securityweek.com/github-becomes-cve-numbering-authority-acquires-semmle">GitHub Becomes CVE Numbering Authority, Acquires Semmle | SecurityWeek.Com</a></li>
<li><a href="https://github.com/features/security">Features · Security · GitHub</a></li>
<li><a href="https://cve.mitre.org/cve/request_id.html#cna_participants">CVE -Request CVE IDs</a></li>
</ul>
</li>
<li>Fraude aux extensions chrome
<ul>
<li><a href="https://thehackernews.com/2019/09/browser-chrome-extension-adblock.html">Two Widely Used Ad Blocker Extensions for Chrome Caught in Ad Fraud Scheme</a></li>
</ul>
</li>
<li>Mapping the Connections Inside Russia&rsquo;s APT Ecosystem
<ul>
<li><a href="https://www.intezer.com/blog-russian-apt-ecosystem/">Intezer - Mapping the Connections Inside Russia&rsquo;s APT Ecosystem</a></li>
<li><a href="https://apt-ecosystem.com/russia/map/">Russian APT Ecosystem Map</a></li>
<li><a href="https://apt-ecosystem.com/russia/detector/">https://apt-ecosystem.com/russia/detector/</a></li>
</ul>
</li>
<li>Oups, c&rsquo;est embêtant&hellip;
<ul>
<li><a href="https://www.allianz-assistance.nl/over-ons/nieuws/update-gegevens.html">Update gegevens | Allianz Global Assistance</a></li>
<li><a href="https://www.nu.nl/tech/5995547/kluis-met-back-ups-260000-klanten-gestolen-van-reisverzekeraar-allianz.html">Kluis met back-ups 260.000 klanten gestolen van reisverzekeraar Allianz | NU - Het laatste nieuws het eerst op NU.nl</a></li>
</ul>
</li>
<li>Corner des dépressifs ou corner vuln, c&rsquo;est au choix :)
<ul>
<li><a href="https://blade.tencent.com/en/advisories/v-ghost/">V-gHost : QEMU-KVM VM Escape in vhost/vhost-net</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/9/18/cve-2019-1257-code-execution-on-microsoft-sharepoint-through-bdc-deserialization">Zero Day Initiative — CVE-2019-1257: Code Execution on Microsoft SharePoint Through BDC Deserialization</a></li>
<li><a href="https://seclists.org/fulldisclosure/2019/Sep/31">Full Disclosure: vBulletin 5.x 0day pre-auth RCE exploit</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-460/">Multiples vulnérabilités dans Microsoft IE et Defender – CERT-FR</a></li>
<li><a href="https://www.tenable.com/blog/cve-2019-1367-critical-internet-explorer-memory-corruption-vulnerability-exploited-in-the-wild">CVE-2019-1367: Critical Internet Explorer Memory Corruption Vulnerability Exploited In The Wild - Blog | Tenable®</a></li>
</ul>
</li>
<li>SHHMON
<ul>
<li><a href="https://posts.specterops.io/shhmon-silencing-sysmon-via-driver-unload-682b5be57650">https://posts.specterops.io/shhmon-silencing-sysmon-via-driver-unload-682b5be57650</a></li>
<li><a href="https://github.com/matterpreter/Shhmon">GitHub - matterpreter/Shhmon: Neutering Sysmon via driver unload</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://www.cnil.fr/fr/droit-au-dereferencement-la-cjue-rendu-ses-arrets">Droit au déréférencement : la CJUE a rendu ses arrêts | CNIL</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-09-24.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Automated incident response, GitHub, Extensions Chrome, Sauvegardes et coffre ambulant, Corner vuln, SHHMON, GDPR, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-24.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-24.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-24-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 24 Septembre 2019",
            "subtitle": "Automated incident response, GitHub, Extensions Chrome, Sauvegardes et coffre ambulant, Corner vuln, SHHMON, GDPR, etc.",
            "description": "Épisode du 24 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>MS Defender ATP : automated response
<ul>
<li><a href="https://www.microsoft.com/security/blog/2019/09/09/automated-incident-response-office-365-atp-now-generally-available/">Automated incident response in Office 365 ATP now generally available</a></li>
</ul>
</li>
<li>Ca bouge chez GitHub
<ul>
<li><a href="https://www.securityweek.com/github-becomes-cve-numbering-authority-acquires-semmle">GitHub Becomes CVE Numbering Authority, Acquires Semmle | SecurityWeek.Com</a></li>
<li><a href="https://github.com/features/security">Features · Security · GitHub</a></li>
<li><a href="https://cve.mitre.org/cve/request_id.html#cna_participants">CVE -Request CVE IDs</a></li>
</ul>
</li>
<li>Fraude aux extensions chrome
<ul>
<li><a href="https://thehackernews.com/2019/09/browser-chrome-extension-adblock.html">Two Widely Used Ad Blocker Extensions for Chrome Caught in Ad Fraud Scheme</a></li>
</ul>
</li>
<li>Mapping the Connections Inside Russia&rsquo;s APT Ecosystem
<ul>
<li><a href="https://www.intezer.com/blog-russian-apt-ecosystem/">Intezer - Mapping the Connections Inside Russia&rsquo;s APT Ecosystem</a></li>
<li><a href="https://apt-ecosystem.com/russia/map/">Russian APT Ecosystem Map</a></li>
<li><a href="https://apt-ecosystem.com/russia/detector/">https://apt-ecosystem.com/russia/detector/</a></li>
</ul>
</li>
<li>Oups, c&rsquo;est embêtant&hellip;
<ul>
<li><a href="https://www.allianz-assistance.nl/over-ons/nieuws/update-gegevens.html">Update gegevens | Allianz Global Assistance</a></li>
<li><a href="https://www.nu.nl/tech/5995547/kluis-met-back-ups-260000-klanten-gestolen-van-reisverzekeraar-allianz.html">Kluis met back-ups 260.000 klanten gestolen van reisverzekeraar Allianz | NU - Het laatste nieuws het eerst op NU.nl</a></li>
</ul>
</li>
<li>Corner des dépressifs ou corner vuln, c&rsquo;est au choix :)
<ul>
<li><a href="https://blade.tencent.com/en/advisories/v-ghost/">V-gHost : QEMU-KVM VM Escape in vhost/vhost-net</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/9/18/cve-2019-1257-code-execution-on-microsoft-sharepoint-through-bdc-deserialization">Zero Day Initiative — CVE-2019-1257: Code Execution on Microsoft SharePoint Through BDC Deserialization</a></li>
<li><a href="https://seclists.org/fulldisclosure/2019/Sep/31">Full Disclosure: vBulletin 5.x 0day pre-auth RCE exploit</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-460/">Multiples vulnérabilités dans Microsoft IE et Defender – CERT-FR</a></li>
<li><a href="https://www.tenable.com/blog/cve-2019-1367-critical-internet-explorer-memory-corruption-vulnerability-exploited-in-the-wild">CVE-2019-1367: Critical Internet Explorer Memory Corruption Vulnerability Exploited In The Wild - Blog | Tenable®</a></li>
</ul>
</li>
<li>SHHMON
<ul>
<li><a href="https://posts.specterops.io/shhmon-silencing-sysmon-via-driver-unload-682b5be57650">https://posts.specterops.io/shhmon-silencing-sysmon-via-driver-unload-682b5be57650</a></li>
<li><a href="https://github.com/matterpreter/Shhmon">GitHub - matterpreter/Shhmon: Neutering Sysmon via driver unload</a></li>
</ul>
</li>
<li>GDPR
<ul>
<li><a href="https://www.cnil.fr/fr/droit-au-dereferencement-la-cjue-rendu-ses-arrets">Droit au déréférencement : la CJUE a rendu ses arrêts | CNIL</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[GDPR, Windows, Defender, ATP, APT, GitHub, DFIR]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-09-24-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 17 Septembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-17-septembre-2019/</link>
            <pubDate>mar., 17 sept. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-17-septembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Septembre 2019",
            "subtitle": "Business E-mail Compromise, Pompes à essence et IoT, DoH, SIM-jacking, Vuln NetCAT, etc.",
            "description": "Épisode du 17 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-09-17-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Septembre 2019",
            "subtitle": "Business E-mail Compromise, Pompes à essence et IoT, DoH, SIM-jacking, Vuln NetCAT, etc.",
            "description": "Épisode du 17 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Le retour des pompes à essence
<ul>
<li><a href="https://www.zdnet.fr/actualites/securite-de-l-iot-des-pirates-ciblent-des-pompes-a-essence-connectees-39890455.htm">Sécurité de l&rsquo;IoT : des pirates ciblent des pompes à essence connectées - ZDNet</a></li>
</ul>
</li>
<li>Simjacking sur les nouvelles cartes SIm avec juste un SMS
<ul>
<li><a href="https://thehackernews.com/2019/09/simjacker-mobile-hacking.html">New SIM Card Flaw Lets Hackers Hijack Any Phone Just By Sending SMS</a></li>
<li><a href="https://simjacker.com/">Simjacker</a></li>
</ul>
</li>
<li>Firefox DoH
<ul>
<li><a href="https://blog.mozilla.org/futurereleases/2019/09/06/whats-next-in-making-dns-over-https-the-default/">What’s next in making Encrypted DNS-over-HTTPS the Default - Future Releases</a></li>
<li><a href="https://lafibre.info/cryptographie/encrypted-sni/">encrypted SNI où la fin de la surveillance d&rsquo;internet / bridage DPI</a></li>
<li><a href="https://www.bortzmeyer.org/8484.html">Blog Stéphane Bortzmeyer: RFC 8484: DNS Queries over HTTPS (DoH)</a></li>
</ul>
</li>
<li>NetCAT
<ul>
<li><a href="https://www.vusec.net/projects/netcat/">NetCAT - VUSec</a></li>
</ul>
</li>
<li>Les BEC (Business Email Compromised) estimées a une perte cumulée de 26M de dollars
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/business-email-compromise-is-a-26-billion-scam-says-the-fbi/">Business Email Compromise Is a $26 Billion Scam Says the FBI</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/281-arrested-in-worldwide-business-email-compromise-crackdown/">281 Arrested in Worldwide Business Email Compromise Crackdown</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-09-17.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Business E-mail Compromise, Pompes à essence et IoT, DoH, SIM-jacking, Vuln NetCAT, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-17.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-17.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-17-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 17 Septembre 2019",
            "subtitle": "Business E-mail Compromise, Pompes à essence et IoT, DoH, SIM-jacking, Vuln NetCAT, etc.",
            "description": "Épisode du 17 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Le retour des pompes à essence
<ul>
<li><a href="https://www.zdnet.fr/actualites/securite-de-l-iot-des-pirates-ciblent-des-pompes-a-essence-connectees-39890455.htm">Sécurité de l&rsquo;IoT : des pirates ciblent des pompes à essence connectées - ZDNet</a></li>
</ul>
</li>
<li>Simjacking sur les nouvelles cartes SIm avec juste un SMS
<ul>
<li><a href="https://thehackernews.com/2019/09/simjacker-mobile-hacking.html">New SIM Card Flaw Lets Hackers Hijack Any Phone Just By Sending SMS</a></li>
<li><a href="https://simjacker.com/">Simjacker</a></li>
</ul>
</li>
<li>Firefox DoH
<ul>
<li><a href="https://blog.mozilla.org/futurereleases/2019/09/06/whats-next-in-making-dns-over-https-the-default/">What’s next in making Encrypted DNS-over-HTTPS the Default - Future Releases</a></li>
<li><a href="https://lafibre.info/cryptographie/encrypted-sni/">encrypted SNI où la fin de la surveillance d&rsquo;internet / bridage DPI</a></li>
<li><a href="https://www.bortzmeyer.org/8484.html">Blog Stéphane Bortzmeyer: RFC 8484: DNS Queries over HTTPS (DoH)</a></li>
</ul>
</li>
<li>NetCAT
<ul>
<li><a href="https://www.vusec.net/projects/netcat/">NetCAT - VUSec</a></li>
</ul>
</li>
<li>Les BEC (Business Email Compromised) estimées a une perte cumulée de 26M de dollars
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/business-email-compromise-is-a-26-billion-scam-says-the-fbi/">Business Email Compromise Is a $26 Billion Scam Says the FBI</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/281-arrested-in-worldwide-business-email-compromise-crackdown/">281 Arrested in Worldwide Business Email Compromise Crackdown</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[DoH, BEC, Fraude, IoT, SIM, 3G, GPRS]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-09-17-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 10 Septembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-septembre-2019/</link>
            <pubDate>mar., 10 sept. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-10-septembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Septembre 2019",
            "subtitle": "Droit du Cyberespace, Corée du Nord, PHP, Corner Vuln, CAcert.org, ProtonMail, etc.",
            "description": "Épisode du 10 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-09-10-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Septembre 2019",
            "subtitle": "Droit du Cyberespace, Corée du Nord, PHP, Corner Vuln, CAcert.org, ProtonMail, etc.",
            "description": "Épisode du 10 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>La Corée du Nord se prend un retour de flamme coordonné
<ul>
<li><a href="https://www.us-cert.gov/ncas/analysis-reports/ar19-252a">MAR-10135536-10 – North Korean Trojan: BADCALL  | CISA</a></li>
<li><a href="https://www.us-cert.gov/ncas/analysis-reports/ar19-252b">MAR-10135536-21 – North Korean Proxy Malware: ELECTRICFISH | CISA</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/actualite/CERTFR-2019-ACT-009/">Bulletin d’actualité CERTFR-2019-ACT-009 – CERT-FR</a></li>
<li><a href="https://twitter.com/cnmf_virusalert?lang=en">USCYBERCOM Malware Alert (@CNMF_VirusAlert) | Twitter</a></li>
<li><a href="https://www.apnews.com/ece1c6b122224bd9ac5e4cbd0c1e1d80">https://www.apnews.com/ece1c6b122224bd9ac5e4cbd0c1e1d80</a></li>
</ul>
</li>
<li>Intervention d&rsquo;Aude sur le rapport Du MinArm &ldquo;droit international appliqué aux opérations dans le Cyberespace&rdquo;
<ul>
<li><a href="https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-du-ministere-des-armees/communique_la-france-s-engage-a-promouvoir-un-cyberespace-stable-fonde-sur-la-confiance-et-le-respect-du-droit-international">https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-du-ministere-des-armees/communique_la-france-s-engage-a-promouvoir-un-cyberespace-stable-fonde-sur-la-confiance-et-le-respect-du-droit-international</a></li>
</ul>
</li>
<li>Supply chain attaqué pour le gouvernement US
<ul>
<li><a href="https://krebsonsecurity.com/2019/09/secret-service-investigates-breach-at-u-s-govt-it-contractor/">Secret Service Investigates Breach at U.S. Govt IT Contractor —  Krebs on Security</a></li>
</ul>
</li>
<li>vulnérabilités sur PHP
<ul>
<li><a href="https://access.redhat.com/security/cve/cve-2019-13224">CVE-2019-13224 - Red Hat Customer Portal</a></li>
<li><a href="https://www.php.net/ChangeLog-7.php#7.3.9">PHP: PHP 7 ChangeLog</a></li>
</ul>
</li>
<li>évolution de ProtonMail
<ul>
<li><a href="https://protonmail.com/blog/security-updates-2019/">Security Updates ProtonMail (2019) - ProtonMail Blog</a></li>
</ul>
</li>
<li>CAcert.org dans le pétrin
<ul>
<li><a href="https://pastebin.com/ch5j2MBT">You enrolled at CAcert some time ago. You have been a member of the CAcert  comm - Pastebin.com</a></li>
</ul>
</li>
<li>Nouvel article du Comptoir
<ul>
<li><a href="https://www.comptoirsecu.fr/blog/2019-09-02-defense-wannacry/">Défense — WannaCry : Le Comptoir Sécu</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.zerodayinitiative.com/blog/2019/9/10/the-september-2019-security-update-review">Zero Day Initiative — The September 2019 Security Update Review</a></li>
<li><a href="https://blog.rapid7.com/2019/09/06/initial-metasploit-exploit-module-for-bluekeep-cve-2019-0708/">Initial Metasploit Exploit Module for BlueKeep (CVE-2019-0708)</a></li>
<li><a href="https://github.com/zerosum0x0/CVE-2019-0708/blob/master/poc/cve_2019_0708_bluekeep.py">CVE-2019-0708/cve_2019_0708_bluekeep.py at master · zerosum0x0/CVE-2019-0708 · GitHub</a></li>
<li><a href="https://threatpost.com/million-iot-radios-hijack-telnet-backdoor/148123/">Telnet Backdoor Opens More Than 1M IoT Radios to Hijack | Threatpost</a></li>
<li><a href="https://www.vulnerability-lab.com/get_content.php?id=2183">https://www.vulnerability-lab.com/get_content.php?id=2183</a></li>
<li><a href="https://twitter.com/bad_packets/status/1170856767351222273">Bad Packets Report sur Twitter</a></li>
<li><a href="https://www.ssi.gouv.fr/agence/publication/une-methodologie-pour-analyser-les-jobs-bits/">Une méthodologie pour analyser les « jobs BITS » | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
<li><a href="https://www.welivesecurity.com/2019/09/09/backdoor-stealth-falcon-group/">ESET discovered an undocumented backdoor used by the infamous Stealth Falcon group | WeLiveSecurity</a></li>
<li><a href="https://blog.talosintelligence.com/2019/09/microsoft-patch-tuesday-sept-2019.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: Microsoft Patch Tuesday — Sept. 2019: Vulnerability disclosures and Snort coverage</a></li>
</ul>
</li>
<li>Découverte de la semaine: BOTCONF les places sont ouvertes !
<ul>
<li><a href="https://www.botconf.eu/botconf-2019/registration/">Registration | Botconf 2019</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-09-10.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Droit du Cyberespace, Corée du Nord, PHP, Corner Vuln, CAcert.org, ProtonMail, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-10.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-10.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-10-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 10 Septembre 2019",
            "subtitle": "Droit du Cyberespace, Corée du Nord, PHP, Corner Vuln, CAcert.org, ProtonMail, etc.",
            "description": "Épisode du 10 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>La Corée du Nord se prend un retour de flamme coordonné
<ul>
<li><a href="https://www.us-cert.gov/ncas/analysis-reports/ar19-252a">MAR-10135536-10 – North Korean Trojan: BADCALL  | CISA</a></li>
<li><a href="https://www.us-cert.gov/ncas/analysis-reports/ar19-252b">MAR-10135536-21 – North Korean Proxy Malware: ELECTRICFISH | CISA</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/actualite/CERTFR-2019-ACT-009/">Bulletin d’actualité CERTFR-2019-ACT-009 – CERT-FR</a></li>
<li><a href="https://twitter.com/cnmf_virusalert?lang=en">USCYBERCOM Malware Alert (@CNMF_VirusAlert) | Twitter</a></li>
<li><a href="https://www.apnews.com/ece1c6b122224bd9ac5e4cbd0c1e1d80">https://www.apnews.com/ece1c6b122224bd9ac5e4cbd0c1e1d80</a></li>
</ul>
</li>
<li>Intervention d&rsquo;Aude sur le rapport Du MinArm &ldquo;droit international appliqué aux opérations dans le Cyberespace&rdquo;
<ul>
<li><a href="https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-du-ministere-des-armees/communique_la-france-s-engage-a-promouvoir-un-cyberespace-stable-fonde-sur-la-confiance-et-le-respect-du-droit-international">https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-du-ministere-des-armees/communique_la-france-s-engage-a-promouvoir-un-cyberespace-stable-fonde-sur-la-confiance-et-le-respect-du-droit-international</a></li>
</ul>
</li>
<li>Supply chain attaqué pour le gouvernement US
<ul>
<li><a href="https://krebsonsecurity.com/2019/09/secret-service-investigates-breach-at-u-s-govt-it-contractor/">Secret Service Investigates Breach at U.S. Govt IT Contractor —  Krebs on Security</a></li>
</ul>
</li>
<li>vulnérabilités sur PHP
<ul>
<li><a href="https://access.redhat.com/security/cve/cve-2019-13224">CVE-2019-13224 - Red Hat Customer Portal</a></li>
<li><a href="https://www.php.net/ChangeLog-7.php#7.3.9">PHP: PHP 7 ChangeLog</a></li>
</ul>
</li>
<li>évolution de ProtonMail
<ul>
<li><a href="https://protonmail.com/blog/security-updates-2019/">Security Updates ProtonMail (2019) - ProtonMail Blog</a></li>
</ul>
</li>
<li>CAcert.org dans le pétrin
<ul>
<li><a href="https://pastebin.com/ch5j2MBT">You enrolled at CAcert some time ago. You have been a member of the CAcert  comm - Pastebin.com</a></li>
</ul>
</li>
<li>Nouvel article du Comptoir
<ul>
<li><a href="https://www.comptoirsecu.fr/blog/2019-09-02-defense-wannacry/">Défense — WannaCry : Le Comptoir Sécu</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.zerodayinitiative.com/blog/2019/9/10/the-september-2019-security-update-review">Zero Day Initiative — The September 2019 Security Update Review</a></li>
<li><a href="https://blog.rapid7.com/2019/09/06/initial-metasploit-exploit-module-for-bluekeep-cve-2019-0708/">Initial Metasploit Exploit Module for BlueKeep (CVE-2019-0708)</a></li>
<li><a href="https://github.com/zerosum0x0/CVE-2019-0708/blob/master/poc/cve_2019_0708_bluekeep.py">CVE-2019-0708/cve_2019_0708_bluekeep.py at master · zerosum0x0/CVE-2019-0708 · GitHub</a></li>
<li><a href="https://threatpost.com/million-iot-radios-hijack-telnet-backdoor/148123/">Telnet Backdoor Opens More Than 1M IoT Radios to Hijack | Threatpost</a></li>
<li><a href="https://www.vulnerability-lab.com/get_content.php?id=2183">https://www.vulnerability-lab.com/get_content.php?id=2183</a></li>
<li><a href="https://twitter.com/bad_packets/status/1170856767351222273">Bad Packets Report sur Twitter</a></li>
<li><a href="https://www.ssi.gouv.fr/agence/publication/une-methodologie-pour-analyser-les-jobs-bits/">Une méthodologie pour analyser les « jobs BITS » | Agence nationale de la sécurité des systèmes d&rsquo;information</a></li>
<li><a href="https://www.welivesecurity.com/2019/09/09/backdoor-stealth-falcon-group/">ESET discovered an undocumented backdoor used by the infamous Stealth Falcon group | WeLiveSecurity</a></li>
<li><a href="https://blog.talosintelligence.com/2019/09/microsoft-patch-tuesday-sept-2019.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: Microsoft Patch Tuesday — Sept. 2019: Vulnerability disclosures and Snort coverage</a></li>
</ul>
</li>
<li>Découverte de la semaine: BOTCONF les places sont ouvertes !
<ul>
<li><a href="https://www.botconf.eu/botconf-2019/registration/">Registration | Botconf 2019</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-09-10-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 03 Septembre 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-03-septembre-2019/</link>
            <pubDate>mar., 3 sept. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-03-septembre-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 Septembre 2019",
            "subtitle": "BugBounty PlayStore, RetaDup, Eurofins, Vuln Cisco\/CheckPoint\/VPN\/Bloodhound…, Pause-Process, Deepfake vocal, C3\/Merlin, etc.",
            "description": "Épisode du 03 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-09-03-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 Septembre 2019",
            "subtitle": "BugBounty PlayStore, RetaDup, Eurofins, Vuln Cisco\/CheckPoint\/VPN\/Bloodhound…, Pause-Process, Deepfake vocal, C3\/Merlin, etc.",
            "description": "Épisode du 03 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Une École Suédoise Se Fait Taper Sur Les Doigts Via Le RGPD
<ul>
<li><a href="https://www.bankinfosecurity.com/facial-recognition-use-triggers-gdpr-fine-a-12991">Facial Recognition Use Triggers GDPR Fine - BankInfoSecurity</a></li>
</ul>
</li>
<li>Le Bug Bounty De Google Contient Maintenant Les Applications Les Plus Téléchargées
<ul>
<li><a href="https://www.zdnet.com/article/google-adds-all-android-apps-with-100m-installs-to-its-bug-bounty-program/">Google adds all Android apps with +100m installs to its bug bounty program | ZDNet</a></li>
</ul>
</li>
<li>Quand Le Deepfake Sert À La Fraude Au Président
<ul>
<li><a href="https://thenextweb.com/security/2019/09/02/fraudsters-deepfake-ceos-voice-to-trick-manager-into-transferring-243000/">Fraudsters deepfake CEO&rsquo;s voice to trick manager into transferring $243,000</a></li>
</ul>
</li>
<li>Takedown RETADUP
<ul>
<li><a href="https://decoded.avast.io/janvojtesek/putting-an-end-to-retadup-a-malicious-worm-that-infected-hundreds-of-thousands/">Putting an end to Retadup: A malicious worm that infected hundreds of thousands - Avast Threat Labs</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190828-iosxe-rest-auth-bypass">Cisco REST API Container for IOS XE Software Authentication Bypass Vulnerability</a></li>
<li><a href="https://safebreach.com/Post/Check-Point-Endpoint-Security-Initial-Client-for-Windows-Privilege-Escalation-to-SYSTEM">Check Point Endpoint Security Initial Client for Windows - Privilege Escalation to SYSTEM</a></li>
<li><a href="https://github.com/BloodHoundAD/BloodHound/issues/267">Code execution in Bloodhound via malicious AD Object · Issue #267 · BloodHoundAD/BloodHound · GitHub</a></li>
<li><a href="https://blog.orange.tw/2019/09/attacking-ssl-vpn-part-3-golden-pulse-secure-rce-chain.html">Orange: Attacking SSL VPN - Part 3: The Golden Pulse Secure SSL VPN RCE Chain, with Twitter as Case Study!</a></li>
<li><a href="https://twitter.com/bad_packets/status/1168094151407071240?s=20">Bad Packets Report sur Twitter</a></li>
</ul>
</li>
<li>Russians intercepted comms available to the public
<ul>
<li><a href="https://twitter.com/swithak/status/1166598580154621952?s=21">SwitHak sur Twitter</a></li>
<li><a href="https://meduza.io/en/feature/2019/08/27/suspicious-sniffers">suspicious-sniffers</a></li>
<li><a href="https://darkk.net.ru/2019/cc/cc19-Evdokimov-Proruha-na-SORM.pdf">cc19-Evdokimov-Proruha-na-SORM</a></li>
<li><a href="https://youtu.be/qlo7RfVURoY">Chaos Constructions 2019 Леонид Евдокимов Проруха на СОРМ - YouTube</a></li>
</ul>
</li>
<li>Vulns VPN
<ul>
<li><a href="https://blog.orange.tw/">Orange</a></li>
<li><a href="https://i.blackhat.com/USA-19/Wednesday/us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA.pdf">us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA</a></li>
</ul>
</li>
<li>Retour conf SANS Copenhague
<ul>
<li><a href="https://github.com/besimorhino/Pause-Process">GitHub - besimorhino/Pause-Process: PowerShell script which allows pausing\unpausing Win32/64 exes</a></li>
</ul>
</li>
<li>Nouveau groupe émergeant d&rsquo;attaquants
<ul>
<li><a href="https://techcrunch.com/2019/08/01/hexane-oil-gas-telecoms-hackers/">A newly discovered hacking group is targeting energy and telecoms companies – TechCrunch</a></li>
</ul>
</li>
<li>Detect PDB FTW
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2019/08/definitive-dossier-of-devilish-debug-details-part-one-pdb-paths-malware.html">Definitive Dossier of Devilish Debug Details – Part One: PDB Paths and Malware | FireEye Inc</a></li>
</ul>
</li>
<li>Le monde merveilleux des C(2-3)
<ul>
<li><a href="https://labs.mwrinfosecurity.com/tools/c3/">C3</a></li>
<li><a href="https://posts.specterops.io/merlin-v0-8-0-released-6883528b370b">https://posts.specterops.io/merlin-v0-8-0-released-6883528b370b</a></li>
</ul>
</li>
<li>Eurofins
<ul>
<li><a href="https://www.eurofins.com/media-centre/press-releases/2019-08-29/">Eurofins reports robust financial performance in H1 2019 despite disruptions from the June cyber-attack- Eurofins Scientific</a></li>
</ul>
</li>
<li>Cisco Forensic Guides
<ul>
<li><a href="https://tools.cisco.com/security/center/resources/asa_forensic_investigation">Cisco ASA Forensic Investigation Procedures for First Responders</a></li>
<li><a href="https://tools.cisco.com/security/center/resources/ftd_forensic_investigation">Cisco Firepower Threat Defense Forensic Investigation Procedures for First Responders</a></li>
<li><a href="https://tools.cisco.com/security/center/resources/ios_forensic_investigation">Cisco IOS Software Forensic Investigation Procedures for First Responders</a></li>
<li><a href="https://tools.cisco.com/security/center/resources/iosxe_forensic_guide">Cisco IOS XE Software Forensic Investigation Procedures for First Responders</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-09-03.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[BugBounty PlayStore, RetaDup, Eurofins, Vuln Cisco/CheckPoint/VPN/Bloodhound…, Pause-Process, Deepfake vocal, C3/Merlin, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-03.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-09-03.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-09-03-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 03 Septembre 2019",
            "subtitle": "BugBounty PlayStore, RetaDup, Eurofins, Vuln Cisco\/CheckPoint\/VPN\/Bloodhound…, Pause-Process, Deepfake vocal, C3\/Merlin, etc.",
            "description": "Épisode du 03 09 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Une École Suédoise Se Fait Taper Sur Les Doigts Via Le RGPD
<ul>
<li><a href="https://www.bankinfosecurity.com/facial-recognition-use-triggers-gdpr-fine-a-12991">Facial Recognition Use Triggers GDPR Fine - BankInfoSecurity</a></li>
</ul>
</li>
<li>Le Bug Bounty De Google Contient Maintenant Les Applications Les Plus Téléchargées
<ul>
<li><a href="https://www.zdnet.com/article/google-adds-all-android-apps-with-100m-installs-to-its-bug-bounty-program/">Google adds all Android apps with +100m installs to its bug bounty program | ZDNet</a></li>
</ul>
</li>
<li>Quand Le Deepfake Sert À La Fraude Au Président
<ul>
<li><a href="https://thenextweb.com/security/2019/09/02/fraudsters-deepfake-ceos-voice-to-trick-manager-into-transferring-243000/">Fraudsters deepfake CEO&rsquo;s voice to trick manager into transferring $243,000</a></li>
</ul>
</li>
<li>Takedown RETADUP
<ul>
<li><a href="https://decoded.avast.io/janvojtesek/putting-an-end-to-retadup-a-malicious-worm-that-infected-hundreds-of-thousands/">Putting an end to Retadup: A malicious worm that infected hundreds of thousands - Avast Threat Labs</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190828-iosxe-rest-auth-bypass">Cisco REST API Container for IOS XE Software Authentication Bypass Vulnerability</a></li>
<li><a href="https://safebreach.com/Post/Check-Point-Endpoint-Security-Initial-Client-for-Windows-Privilege-Escalation-to-SYSTEM">Check Point Endpoint Security Initial Client for Windows - Privilege Escalation to SYSTEM</a></li>
<li><a href="https://github.com/BloodHoundAD/BloodHound/issues/267">Code execution in Bloodhound via malicious AD Object · Issue #267 · BloodHoundAD/BloodHound · GitHub</a></li>
<li><a href="https://blog.orange.tw/2019/09/attacking-ssl-vpn-part-3-golden-pulse-secure-rce-chain.html">Orange: Attacking SSL VPN - Part 3: The Golden Pulse Secure SSL VPN RCE Chain, with Twitter as Case Study!</a></li>
<li><a href="https://twitter.com/bad_packets/status/1168094151407071240?s=20">Bad Packets Report sur Twitter</a></li>
</ul>
</li>
<li>Russians intercepted comms available to the public
<ul>
<li><a href="https://twitter.com/swithak/status/1166598580154621952?s=21">SwitHak sur Twitter</a></li>
<li><a href="https://meduza.io/en/feature/2019/08/27/suspicious-sniffers">suspicious-sniffers</a></li>
<li><a href="https://darkk.net.ru/2019/cc/cc19-Evdokimov-Proruha-na-SORM.pdf">cc19-Evdokimov-Proruha-na-SORM</a></li>
<li><a href="https://youtu.be/qlo7RfVURoY">Chaos Constructions 2019 Леонид Евдокимов Проруха на СОРМ - YouTube</a></li>
</ul>
</li>
<li>Vulns VPN
<ul>
<li><a href="https://blog.orange.tw/">Orange</a></li>
<li><a href="https://i.blackhat.com/USA-19/Wednesday/us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA.pdf">us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA</a></li>
</ul>
</li>
<li>Retour conf SANS Copenhague
<ul>
<li><a href="https://github.com/besimorhino/Pause-Process">GitHub - besimorhino/Pause-Process: PowerShell script which allows pausing\unpausing Win32/64 exes</a></li>
</ul>
</li>
<li>Nouveau groupe émergeant d&rsquo;attaquants
<ul>
<li><a href="https://techcrunch.com/2019/08/01/hexane-oil-gas-telecoms-hackers/">A newly discovered hacking group is targeting energy and telecoms companies – TechCrunch</a></li>
</ul>
</li>
<li>Detect PDB FTW
<ul>
<li><a href="https://www.fireeye.com/blog/threat-research/2019/08/definitive-dossier-of-devilish-debug-details-part-one-pdb-paths-malware.html">Definitive Dossier of Devilish Debug Details – Part One: PDB Paths and Malware | FireEye Inc</a></li>
</ul>
</li>
<li>Le monde merveilleux des C(2-3)
<ul>
<li><a href="https://labs.mwrinfosecurity.com/tools/c3/">C3</a></li>
<li><a href="https://posts.specterops.io/merlin-v0-8-0-released-6883528b370b">https://posts.specterops.io/merlin-v0-8-0-released-6883528b370b</a></li>
</ul>
</li>
<li>Eurofins
<ul>
<li><a href="https://www.eurofins.com/media-centre/press-releases/2019-08-29/">Eurofins reports robust financial performance in H1 2019 despite disruptions from the June cyber-attack- Eurofins Scientific</a></li>
</ul>
</li>
<li>Cisco Forensic Guides
<ul>
<li><a href="https://tools.cisco.com/security/center/resources/asa_forensic_investigation">Cisco ASA Forensic Investigation Procedures for First Responders</a></li>
<li><a href="https://tools.cisco.com/security/center/resources/ftd_forensic_investigation">Cisco Firepower Threat Defense Forensic Investigation Procedures for First Responders</a></li>
<li><a href="https://tools.cisco.com/security/center/resources/ios_forensic_investigation">Cisco IOS Software Forensic Investigation Procedures for First Responders</a></li>
<li><a href="https://tools.cisco.com/security/center/resources/iosxe_forensic_guide">Cisco IOS XE Software Forensic Investigation Procedures for First Responders</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-09-03-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 20 Août 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-20-ao%C3%BBt-2019/</link>
            <pubDate>mar., 20 août 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-20-ao%C3%BBt-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-20.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-20.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-08-20-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 20 Août 2019",
            "subtitle": "Jailbreak iOS, MaFrenchBank, Valve s01e02, Immatriculé NULL, Backdoor Webmin, Rep. à incident, Corner Vuln, Sysmon, etc.",
            "description": "Épisode du 20 08 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-08-20-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-20.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-20.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-08-20-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 20 Août 2019",
            "subtitle": "Jailbreak iOS, MaFrenchBank, Valve s01e02, Immatriculé NULL, Backdoor Webmin, Rep. à incident, Corner Vuln, Sysmon, etc.",
            "description": "Épisode du 20 08 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Fail d&rsquo;#apple iOS 12.4 vulnérable à un ancien Jailbreak ?
<ul>
<li><a href="https://twitter.com/i0n1c/status/1163118482914983937?s=12">Stefan Esser sur Twitter</a></li>
<li><a href="https://github.com/pwn20wndstuff/Undecimus/releases">Releases · pwn20wndstuff/Undecimus · GitHub</a></li>
<li><a href="https://www.reddit.com/r/jailbreak/comments/cs26cj/news_unc0ver_v350_is_now_out_with_ios_124_support/">Too Many Requests</a></li>
<li><a href="https://twitter.com/Pwn20wnd/status/1163103267397615616">Pwn20wnd is reviving 0-Days sur Twitter</a></li>
<li><a href="https://www.vice.com/en_us/article/qvgp77/hacker-releases-first-public-iphone-jailbreak-in-years">Hacker Releases First Public Jailbreak for Up-to-Date iPhones in Years - VICE</a></li>
<li><a href="https://support.apple.com/en-us/HT210118">https://support.apple.com/en-us/HT210118</a></li>
<li><a href="https://vuldb.com/fr/?id.134894">Apple iOS à 12.2 Kernel Use-After-Free buffer overflow</a></li>
</ul>
</li>
<li>Backdoor webmin
<ul>
<li><a href="https://packetstormsecurity.com/files/154141/Webmin-1.920-Remote-Command-Execution.html">Webmin 1.920 Remote Command Execution ≈ Packet Storm</a></li>
<li><a href="https://www.zdnet.com/article/backdoor-found-in-webmin-a-popular-web-based-utility-for-managing-unix-servers/">Backdoor found in Webmin, a popular web-based utility for managing Unix servers | ZDNet</a></li>
<li><a href="https://www.securityweek.com/webmin-backdoored-over-year">Webmin Backdoored for Over a Year | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Le plus mauvais conseil bancaire de l’année
<ul>
<li><a href="https://twitter.com/fs0c131y/status/1163453130161491973?s=21">Elliot Alderson sur Twitter</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://twitter.com/_cpresearch_/status/1163798254145982466?s=21">Check Point Research sur Twitter</a></li>
<li><a href="https://twitter.com/malwaretechblog/status/1163487507410903049?s=21">MalwareTech sur Twitter</a></li>
<li><a href="https://twitter.com/e_kaspersky/status/1163484216149065729?s=21">Eugene Kaspersky sur Twitter</a></li>
<li><a href="https://twitter.com/tencenttic/status/1162197149108408322?s=21">Tencent Threat Intelligence Center sur Twitter</a></li>
<li><a href="https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md">security-bulletins/2019-002.md at master · Netflix/security-bulletins · GitHub</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/severe-flaws-in-kubernetes-expose-all-servers-to-dos-attacks/">Severe Flaws in Kubernetes Expose All Servers to DoS Attacks</a></li>
<li><a href="https://twitter.com/campuscodi/status/1163844064309067776?s=21">Catalin Cimpanu sur Twitter</a></li>
</ul>
</li>
<li>Cheat sheet sysmon
<ul>
<li><a href="https://twitter.com/hackerhurricane/status/1162034940063731712?s=21">Hacker Hurricane sur Twitter</a></li>
</ul>
</li>
<li>Backdooring ruby for fun and intel
<ul>
<li><a href="https://twitter.com/campuscodi/status/1163844064309067776?s=21">Catalin Cimpanu sur Twitter</a></li>
</ul>
</li>
<li>Mettre &ldquo;NULL&rdquo; en numéro de plaque, fausse bonne idée
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/08/15/null-license-plate-gets-security-researcher-12k-in-tickets/">‘NULL’ license plate gets security researcher $12K in tickets – Naked Security</a></li>
<li><a href="https://xkcd.com/327/">xkcd: Exploits of a Mom</a></li>
</ul>
</li>
<li>Vulns permettant de DoS sur HTTP2
<ul>
<li><a href="https://thehackernews.com/2019/08/http2-dos-vulnerability.html#comment-box">8 New HTTP/2 Implementation Flaws Expose Websites to DoS Attacks</a></li>
</ul>
</li>
<li>Interrogatoire en réponse à incident
<ul>
<li><a href="https://www.first.org/resources/papers/conf2019/1200-Alison-Naylor-FIRST-2019-Interview-Techniques-revised.pdf">Alison-Naylor-FIRST-2019-Interview-Techniques-revised</a></li>
</ul>
</li>
<li>Valve bannit Flix de son programme HackerOne
<ul>
<li><a href="https://twitter.com/psidragon/status/1163816024614944771?s=21">Felix aka [xi-tauw] sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-08-20.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Jailbreak iOS, MaFrenchBank, Valve s01e02, Immatriculé NULL, Backdoor Webmin, Rep. à incident, Corner Vuln, Sysmon, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-20.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-20.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-08-20-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 20 Août 2019",
            "subtitle": "Jailbreak iOS, MaFrenchBank, Valve s01e02, Immatriculé NULL, Backdoor Webmin, Rep. à incident, Corner Vuln, Sysmon, etc.",
            "description": "Épisode du 20 08 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Fail d&rsquo;#apple iOS 12.4 vulnérable à un ancien Jailbreak ?
<ul>
<li><a href="https://twitter.com/i0n1c/status/1163118482914983937?s=12">Stefan Esser sur Twitter</a></li>
<li><a href="https://github.com/pwn20wndstuff/Undecimus/releases">Releases · pwn20wndstuff/Undecimus · GitHub</a></li>
<li><a href="https://www.reddit.com/r/jailbreak/comments/cs26cj/news_unc0ver_v350_is_now_out_with_ios_124_support/">Too Many Requests</a></li>
<li><a href="https://twitter.com/Pwn20wnd/status/1163103267397615616">Pwn20wnd is reviving 0-Days sur Twitter</a></li>
<li><a href="https://www.vice.com/en_us/article/qvgp77/hacker-releases-first-public-iphone-jailbreak-in-years">Hacker Releases First Public Jailbreak for Up-to-Date iPhones in Years - VICE</a></li>
<li><a href="https://support.apple.com/en-us/HT210118">https://support.apple.com/en-us/HT210118</a></li>
<li><a href="https://vuldb.com/fr/?id.134894">Apple iOS à 12.2 Kernel Use-After-Free buffer overflow</a></li>
</ul>
</li>
<li>Backdoor webmin
<ul>
<li><a href="https://packetstormsecurity.com/files/154141/Webmin-1.920-Remote-Command-Execution.html">Webmin 1.920 Remote Command Execution ≈ Packet Storm</a></li>
<li><a href="https://www.zdnet.com/article/backdoor-found-in-webmin-a-popular-web-based-utility-for-managing-unix-servers/">Backdoor found in Webmin, a popular web-based utility for managing Unix servers | ZDNet</a></li>
<li><a href="https://www.securityweek.com/webmin-backdoored-over-year">Webmin Backdoored for Over a Year | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Le plus mauvais conseil bancaire de l’année
<ul>
<li><a href="https://twitter.com/fs0c131y/status/1163453130161491973?s=21">Elliot Alderson sur Twitter</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://twitter.com/_cpresearch_/status/1163798254145982466?s=21">Check Point Research sur Twitter</a></li>
<li><a href="https://twitter.com/malwaretechblog/status/1163487507410903049?s=21">MalwareTech sur Twitter</a></li>
<li><a href="https://twitter.com/e_kaspersky/status/1163484216149065729?s=21">Eugene Kaspersky sur Twitter</a></li>
<li><a href="https://twitter.com/tencenttic/status/1162197149108408322?s=21">Tencent Threat Intelligence Center sur Twitter</a></li>
<li><a href="https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md">security-bulletins/2019-002.md at master · Netflix/security-bulletins · GitHub</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/severe-flaws-in-kubernetes-expose-all-servers-to-dos-attacks/">Severe Flaws in Kubernetes Expose All Servers to DoS Attacks</a></li>
<li><a href="https://twitter.com/campuscodi/status/1163844064309067776?s=21">Catalin Cimpanu sur Twitter</a></li>
</ul>
</li>
<li>Cheat sheet sysmon
<ul>
<li><a href="https://twitter.com/hackerhurricane/status/1162034940063731712?s=21">Hacker Hurricane sur Twitter</a></li>
</ul>
</li>
<li>Backdooring ruby for fun and intel
<ul>
<li><a href="https://twitter.com/campuscodi/status/1163844064309067776?s=21">Catalin Cimpanu sur Twitter</a></li>
</ul>
</li>
<li>Mettre &ldquo;NULL&rdquo; en numéro de plaque, fausse bonne idée
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/08/15/null-license-plate-gets-security-researcher-12k-in-tickets/">‘NULL’ license plate gets security researcher $12K in tickets – Naked Security</a></li>
<li><a href="https://xkcd.com/327/">xkcd: Exploits of a Mom</a></li>
</ul>
</li>
<li>Vulns permettant de DoS sur HTTP2
<ul>
<li><a href="https://thehackernews.com/2019/08/http2-dos-vulnerability.html#comment-box">8 New HTTP/2 Implementation Flaws Expose Websites to DoS Attacks</a></li>
</ul>
</li>
<li>Interrogatoire en réponse à incident
<ul>
<li><a href="https://www.first.org/resources/papers/conf2019/1200-Alison-Naylor-FIRST-2019-Interview-Techniques-revised.pdf">Alison-Naylor-FIRST-2019-Interview-Techniques-revised</a></li>
</ul>
</li>
<li>Valve bannit Flix de son programme HackerOne
<ul>
<li><a href="https://twitter.com/psidragon/status/1163816024614944771?s=21">Felix aka [xi-tauw] sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-08-20-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 13 Août 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-13-ao%C3%BBt-2019/</link>
            <pubDate>mar., 13 août 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-13-ao%C3%BBt-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-08-13-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 13 Août 2019",
            "subtitle": "Steam, KDE, Phreaking, Apple Bug Bounty, Pots-de-vin AT\u0026T, Corner Vuln, VwWorks, FaceID, etc.",
            "description": "Épisode du 13 08 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-08-13-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-08-13-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 13 Août 2019",
            "subtitle": "Steam, KDE, Phreaking, Apple Bug Bounty, Pots-de-vin AT\u0026T, Corner Vuln, VwWorks, FaceID, etc.",
            "description": "Épisode du 13 08 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Illustrateur
<ul>
<li><a href="https://twitter.com/colcanopa">Colcanopa</a></li>
</ul>
</li>
<li>Steam et LPE reports
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/steam-security-vulnerability-fixed-researchers-dont-agree/">Steam Security Vulnerability Fixed, Researchers Don&rsquo;t Agree</a></li>
<li><a href="https://twitter.com/PsiDragon/status/1159001957794766849">Felix aka [xi-tauw] sur Twitter</a></li>
</ul>
</li>
<li>Phreak
<ul>
<li><a href="https://www.wired.com/story/elevator-phone-phreaking-defcon/">https://www.wired.com/story/elevator-phone-phreaking-defcon/</a></li>
</ul>
</li>
<li>AT&amp;T : des pots de vin pour desimlocker
<ul>
<li><a href="https://www.zdnet.com/article/at-t-employees-took-bribes-to-plant-malware-on-the-companys-network/">AT&amp;T employees took bribes to plant malware on the company&rsquo;s network | ZDNet</a></li>
<li><a href="https://www.bankinfosecurity.com/doj-bribed-att-workers-planted-malware-on-carriers-network-a-12885">DOJ: Bribed AT&amp;T Workers Planted Malware on Carrier&rsquo;s Network</a></li>
</ul>
</li>
<li>Patch Tuesday / Corner vuln
<ul>
<li><a href="https://thehackernews.com/2019/08/windows-driver-vulnerability.html">Over 40 Drivers Could Let Hackers Install Persistent Backdoor On Windows PCs</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/microsoft-to-disable-vbscript-by-default-on-august-13th/">Microsoft To Disable VBScript by Default on August 13th</a></li>
<li><a href="https://twitter.com/msftsecresponse/status/1161331421895512064">Security Response sur Twitter</a></li>
</ul>
</li>
<li>VxWorks, Après la prez à BlackHat le Déluge
<ul>
<li><a href="http://i.blackhat.com/USA-19/Thursday/us-19-Seri-Critical-Zero-Days-Remotely-Compromise-The-Most-Popular-Real-Time-OS.pdf">PDF Document</a></li>
<li><a href="http://i.blackhat.com/USA-19/Thursday/us-19-Seri-Critical-Zero-Days-Remotely-Compromise-The-Most-Popular-Real-Time-OS-wp.pdf">PDF Document</a></li>
<li><a href="https://gist.github.com/SwitHak/7e1bfa1e36a5f1f02d900062d188a8a4">Tracking vendors responses to URGENT/11 VxWorks vulnerabilities (Last updated: 2019-08-13 1550 UTC) · GitHub</a></li>
</ul>
</li>
<li>Apple Public Bug Bounty
<ul>
<li><a href="https://www.zdnet.fr/actualites/apple-ouvre-son-programme-bug-bounty-a-tous-les-chercheurs-et-l-etend-a-macos-39888985.htm">Apple ouvre son programme bug bounty à tous les chercheurs et l’étend à macOS - ZDNet</a></li>
<li><a href="https://cdn.macrumors.com/article-new/2019/08/applebugbountypayouts-800x600.jpg">https://cdn.macrumors.com/article-new/2019/08/applebugbountypayouts-800x600.jpg</a></li>
</ul>
</li>
<li>Tencent bullshit à propos de FaceID
<ul>
<li><a href="https://www.zdnet.fr/actualites/black-hat-conference-face-id-pirate-en-moins-de-deux-minutes-39889023.htm">Black Hat Conference : Face ID piraté en moins de deux minutes - ZDNet</a></li>
<li><a href="https://i.blackhat.com/USA-19/Wednesday/us-19-Chen-Biometric-Authentication-Under-Threat-Liveness-Detection-Hacking.pdf">PDF Document</a></li>
<li><a href="http://www.leparisien.fr/faits-divers/garde-a-vue-et-deverrouillage-des-telephones-portables-une-jurisprudence-qui-fera-date-11-06-2019-8090817.php">Il refuse de donner son code de portable en garde à vue, la justice lui donne raison - Le Parisien</a></li>
</ul>
</li>
<li>KDE pas content GRRR
<ul>
<li><a href="https://people.gnome.org/~federico/blog/on-responsible-vulnerability-disclosure.html">On responsible vulnerability disclosure - Federico&rsquo;s Blog</a></li>
<li><a href="https://gist.github.com/zeropwn/630832df151029cb8f22d5b6b9efaefb">KDE 4/5 is vulnerable to a command injection vulnerability in the KDesktopFile class. · GitHub</a></li>
</ul>
</li>
<li>Découverte de la semaine: PagedOut
<ul>
<li><a href="https://pagedout.institute/">Paged Out!</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-08-13.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Steam, KDE, Phreaking, Apple Bug Bounty, Pots-de-vin AT&amp;T, Corner Vuln, VwWorks, FaceID, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-08-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-08-13-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 13 Août 2019",
            "subtitle": "Steam, KDE, Phreaking, Apple Bug Bounty, Pots-de-vin AT\u0026T, Corner Vuln, VwWorks, FaceID, etc.",
            "description": "Épisode du 13 08 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Illustrateur
<ul>
<li><a href="https://twitter.com/colcanopa">Colcanopa</a></li>
</ul>
</li>
<li>Steam et LPE reports
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/steam-security-vulnerability-fixed-researchers-dont-agree/">Steam Security Vulnerability Fixed, Researchers Don&rsquo;t Agree</a></li>
<li><a href="https://twitter.com/PsiDragon/status/1159001957794766849">Felix aka [xi-tauw] sur Twitter</a></li>
</ul>
</li>
<li>Phreak
<ul>
<li><a href="https://www.wired.com/story/elevator-phone-phreaking-defcon/">https://www.wired.com/story/elevator-phone-phreaking-defcon/</a></li>
</ul>
</li>
<li>AT&amp;T : des pots de vin pour desimlocker
<ul>
<li><a href="https://www.zdnet.com/article/at-t-employees-took-bribes-to-plant-malware-on-the-companys-network/">AT&amp;T employees took bribes to plant malware on the company&rsquo;s network | ZDNet</a></li>
<li><a href="https://www.bankinfosecurity.com/doj-bribed-att-workers-planted-malware-on-carriers-network-a-12885">DOJ: Bribed AT&amp;T Workers Planted Malware on Carrier&rsquo;s Network</a></li>
</ul>
</li>
<li>Patch Tuesday / Corner vuln
<ul>
<li><a href="https://thehackernews.com/2019/08/windows-driver-vulnerability.html">Over 40 Drivers Could Let Hackers Install Persistent Backdoor On Windows PCs</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/microsoft-to-disable-vbscript-by-default-on-august-13th/">Microsoft To Disable VBScript by Default on August 13th</a></li>
<li><a href="https://twitter.com/msftsecresponse/status/1161331421895512064">Security Response sur Twitter</a></li>
</ul>
</li>
<li>VxWorks, Après la prez à BlackHat le Déluge
<ul>
<li><a href="http://i.blackhat.com/USA-19/Thursday/us-19-Seri-Critical-Zero-Days-Remotely-Compromise-The-Most-Popular-Real-Time-OS.pdf">PDF Document</a></li>
<li><a href="http://i.blackhat.com/USA-19/Thursday/us-19-Seri-Critical-Zero-Days-Remotely-Compromise-The-Most-Popular-Real-Time-OS-wp.pdf">PDF Document</a></li>
<li><a href="https://gist.github.com/SwitHak/7e1bfa1e36a5f1f02d900062d188a8a4">Tracking vendors responses to URGENT/11 VxWorks vulnerabilities (Last updated: 2019-08-13 1550 UTC) · GitHub</a></li>
</ul>
</li>
<li>Apple Public Bug Bounty
<ul>
<li><a href="https://www.zdnet.fr/actualites/apple-ouvre-son-programme-bug-bounty-a-tous-les-chercheurs-et-l-etend-a-macos-39888985.htm">Apple ouvre son programme bug bounty à tous les chercheurs et l’étend à macOS - ZDNet</a></li>
<li><a href="https://cdn.macrumors.com/article-new/2019/08/applebugbountypayouts-800x600.jpg">https://cdn.macrumors.com/article-new/2019/08/applebugbountypayouts-800x600.jpg</a></li>
</ul>
</li>
<li>Tencent bullshit à propos de FaceID
<ul>
<li><a href="https://www.zdnet.fr/actualites/black-hat-conference-face-id-pirate-en-moins-de-deux-minutes-39889023.htm">Black Hat Conference : Face ID piraté en moins de deux minutes - ZDNet</a></li>
<li><a href="https://i.blackhat.com/USA-19/Wednesday/us-19-Chen-Biometric-Authentication-Under-Threat-Liveness-Detection-Hacking.pdf">PDF Document</a></li>
<li><a href="http://www.leparisien.fr/faits-divers/garde-a-vue-et-deverrouillage-des-telephones-portables-une-jurisprudence-qui-fera-date-11-06-2019-8090817.php">Il refuse de donner son code de portable en garde à vue, la justice lui donne raison - Le Parisien</a></li>
</ul>
</li>
<li>KDE pas content GRRR
<ul>
<li><a href="https://people.gnome.org/~federico/blog/on-responsible-vulnerability-disclosure.html">On responsible vulnerability disclosure - Federico&rsquo;s Blog</a></li>
<li><a href="https://gist.github.com/zeropwn/630832df151029cb8f22d5b6b9efaefb">KDE 4/5 is vulnerable to a command injection vulnerability in the KDesktopFile class. · GitHub</a></li>
</ul>
</li>
<li>Découverte de la semaine: PagedOut
<ul>
<li><a href="https://pagedout.institute/">Paged Out!</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-08-13-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 30 Juillet 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-juillet-2019/</link>
            <pubDate>mar., 30 juil. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-juillet-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-30.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-30.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-07-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Juillet 2019",
            "subtitle": "Urgent\/11, Dropbox \u0026 sécu contractuelle, Amendes Equifax \u0026 Facebook, Bluekeep, VLC, Vendor Security Alliance, MalwareTech, etc.",
            "description": "Épisode du 30 07 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-07-30-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-30.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-30.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-07-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Juillet 2019",
            "subtitle": "Urgent\/11, Dropbox \u0026 sécu contractuelle, Amendes Equifax \u0026 Facebook, Bluekeep, VLC, Vendor Security Alliance, MalwareTech, etc.",
            "description": "Épisode du 30 07 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Prérequis contractuels partagés par Dropbox
<ul>
<li><a href="https://blogs.dropbox.com/tech/2019/03/towards-better-vendor-security-assessments/">Towards better vendor security assessments | Dropbox Tech Blog</a></li>
<li><a href="https://github.com/dropbox/vsmc">GitHub - dropbox/vsmc: Vendor Security Model Contract</a></li>
</ul>
</li>
<li>Vendor Security Alliance
<ul>
<li><a href="https://www.vendorsecurityalliance.org/">Vendor Security Alliance</a></li>
<li><a href="https://cloudsecurityalliance.org/artifacts/caiq-lite/">CAIQ-Lite | Cloud Security Alliance</a></li>
<li><a href="https://www.whistic.com/">Vendor Security Assessment – Vendor Risk Management – Third Party Vendor Security | Whistic</a></li>
<li><a href="https://www.nolimitsecu.fr/methodologie-d-evaluation-du-niveau-de-securite-des-prestataires-de-services-it/">NoLimitSecu - Méthodologie d’évaluation du niveau de sécurité des prestataires de services IT</a></li>
</ul>
</li>
<li>Conditional formatting dans Outlook
<ul>
<li><a href="https://www.petri.com/identify-malicious-phishing-attacks-outlook-conditional-formatting">Identify Malicious Phishing Attacks with Outlook Conditional Formatting - Petri</a></li>
</ul>
</li>
<li>Les US montrent qu&rsquo;ils savent donner de grosses amendes suites a des data breach aussi!
<ul>
<li><a href="https://thehackernews.com/2019/07/ftc-facebook-privacy-program.html">Facebook Agrees to Pay $5 Billion Fine and Setup New Privacy Program for 20 Years</a></li>
<li><a href="https://thehackernews.com/2019/07/equifax-data-breach-fine.html">Equifax to Pay up to $700 Million in 2017 Data Breach Settlement</a></li>
</ul>
</li>
<li>URGENT/11: Wind River VxWorks
<ul>
<li><a href="https://fr.tenable.com/blog/critical-vulnerabilities-dubbed-urgent11-place-devices-running-vxworks-at-risk-of-rce-attacks">Critical Vulnerabilities Dubbed URGENT/11 Place Devices Running VxWorks at Risk of RCE Attacks - Blog | Tenable®</a></li>
<li><a href="https://armis.com/urgent11/">URGENT/11 Information from the Research Team - Armis Labs</a></li>
</ul>
</li>
<li>Update BlueKeep
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/bluekeep-rce-exploit-module-added-to-penetration-testing-tool/">BlueKeep RCE Exploit Module Added to Penetration Testing Tool</a></li>
<li><a href="https://opensecurity.global/forums/topic/23-bluekeep-rdp-vulnerability-exploitation-tracking/">BlueKeep - RDP vulnerability exploitation tracking - General Discussion - OpenSecurity.global</a></li>
</ul>
</li>
<li>Drama VLC
<ul>
<li><a href="https://twitter.com/videolan/status/1153963312981389312">VideoLAN sur Twitter</a></li>
</ul>
</li>
<li>Il est libre MalwareTech&hellip;
<ul>
<li><a href="https://twitter.com/emptywheel/status/1154789624843329536?s=20">emptywheel sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-07-30.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Urgent/11, Dropbox &amp; sécu contractuelle, Amendes Equifax &amp; Facebook, Bluekeep, VLC, Vendor Security Alliance, MalwareTech, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-30.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-30.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-07-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Juillet 2019",
            "subtitle": "Urgent\/11, Dropbox \u0026 sécu contractuelle, Amendes Equifax \u0026 Facebook, Bluekeep, VLC, Vendor Security Alliance, MalwareTech, etc.",
            "description": "Épisode du 30 07 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Prérequis contractuels partagés par Dropbox
<ul>
<li><a href="https://blogs.dropbox.com/tech/2019/03/towards-better-vendor-security-assessments/">Towards better vendor security assessments | Dropbox Tech Blog</a></li>
<li><a href="https://github.com/dropbox/vsmc">GitHub - dropbox/vsmc: Vendor Security Model Contract</a></li>
</ul>
</li>
<li>Vendor Security Alliance
<ul>
<li><a href="https://www.vendorsecurityalliance.org/">Vendor Security Alliance</a></li>
<li><a href="https://cloudsecurityalliance.org/artifacts/caiq-lite/">CAIQ-Lite | Cloud Security Alliance</a></li>
<li><a href="https://www.whistic.com/">Vendor Security Assessment – Vendor Risk Management – Third Party Vendor Security | Whistic</a></li>
<li><a href="https://www.nolimitsecu.fr/methodologie-d-evaluation-du-niveau-de-securite-des-prestataires-de-services-it/">NoLimitSecu - Méthodologie d’évaluation du niveau de sécurité des prestataires de services IT</a></li>
</ul>
</li>
<li>Conditional formatting dans Outlook
<ul>
<li><a href="https://www.petri.com/identify-malicious-phishing-attacks-outlook-conditional-formatting">Identify Malicious Phishing Attacks with Outlook Conditional Formatting - Petri</a></li>
</ul>
</li>
<li>Les US montrent qu&rsquo;ils savent donner de grosses amendes suites a des data breach aussi!
<ul>
<li><a href="https://thehackernews.com/2019/07/ftc-facebook-privacy-program.html">Facebook Agrees to Pay $5 Billion Fine and Setup New Privacy Program for 20 Years</a></li>
<li><a href="https://thehackernews.com/2019/07/equifax-data-breach-fine.html">Equifax to Pay up to $700 Million in 2017 Data Breach Settlement</a></li>
</ul>
</li>
<li>URGENT/11: Wind River VxWorks
<ul>
<li><a href="https://fr.tenable.com/blog/critical-vulnerabilities-dubbed-urgent11-place-devices-running-vxworks-at-risk-of-rce-attacks">Critical Vulnerabilities Dubbed URGENT/11 Place Devices Running VxWorks at Risk of RCE Attacks - Blog | Tenable®</a></li>
<li><a href="https://armis.com/urgent11/">URGENT/11 Information from the Research Team - Armis Labs</a></li>
</ul>
</li>
<li>Update BlueKeep
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/bluekeep-rce-exploit-module-added-to-penetration-testing-tool/">BlueKeep RCE Exploit Module Added to Penetration Testing Tool</a></li>
<li><a href="https://opensecurity.global/forums/topic/23-bluekeep-rdp-vulnerability-exploitation-tracking/">BlueKeep - RDP vulnerability exploitation tracking - General Discussion - OpenSecurity.global</a></li>
</ul>
</li>
<li>Drama VLC
<ul>
<li><a href="https://twitter.com/videolan/status/1153963312981389312">VideoLAN sur Twitter</a></li>
</ul>
</li>
<li>Il est libre MalwareTech&hellip;
<ul>
<li><a href="https://twitter.com/emptywheel/status/1154789624843329536?s=20">emptywheel sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[VLC, VxWorks, Dropbox, Equifax, Facebook, VLC, Bluekeep, Windows, RDP, MalwareTech]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-07-30-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 02 Juillet 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-02-juillet-2019/</link>
            <pubDate>mar., 2 juil. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-02-juillet-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-02.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-02.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-07-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 Juillet 2019",
            "subtitle": "0day Firefox, Vulnérabilité OpenPGP, OpenSSH vs Rambleed, Equifax et délit d\u0027initié, Track This, Docker \u0026 Vulns, Cloud Goat 2, etc.",
            "description": "Épisode du 02 07 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-07-02-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-02.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-02.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-07-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 Juillet 2019",
            "subtitle": "0day Firefox, Vulnérabilité OpenPGP, OpenSSH vs Rambleed, Equifax et délit d\u0027initié, Track This, Docker \u0026 Vulns, Cloud Goat 2, etc.",
            "description": "Épisode du 02 07 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>0-days FF
<ul>
<li><a href="https://www.zdnet.com/article/mozilla-patches-firefox-zero-day-abused-in-the-wild/">Mozilla patches Firefox zero-day abused in the wild | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/firefox-zero-day-was-used-in-attack-against-coinbase-employees-not-its-users/">Firefox zero-day was used in attack against Coinbase employees, not its users | ZDNet</a></li>
</ul>
</li>
<li>Protection OpenSSH
<ul>
<li><a href="https://marc.info/?l=openbsd-cvs&amp;m=156109087822676">CVS: cvs.openbsd.org: src - MARC</a></li>
</ul>
</li>
<li>PGP Se Fait &ldquo;DoS&rdquo; Par Des Signatures Corrompues
<ul>
<li><a href="https://gist.github.com/rjhansen/67ab921ffb4084c865b3618d6955275f">SKS Keyserver Network Under Attack · GitHub</a></li>
</ul>
</li>
<li>Mozilla Lance Track This Pour Sensibiliser Sur Le Marketing Cible
<ul>
<li><a href="https://adnauseam.io/">AdNauseam - Clicking Ads So You Don&rsquo;t Have To</a></li>
<li><a href="https://trackthis.link/">https://trackthis.link/</a></li>
</ul>
</li>
<li>Cloud Goat 2
<ul>
<li><a href="https://rhinosecuritylabs.com/aws/introducing-cloudgoat-2/">CloudGoat 2: The “Vulnerable by Design” AWS Deployment Tool</a></li>
<li><a href="http://flaws.cloud/">flAWS</a></li>
</ul>
</li>
<li>Equifax, le DSI n&rsquo;aurait pas dû vendre ses actions
<ul>
<li><a href="https://www.databreachtoday.com/ex-equifax-cio-gets-4-month-prison-term-for-insider-trading-a-12704">Ex-Equifax CIO Gets 4-Month Prison Term for Insider Trading</a></li>
</ul>
</li>
<li>Docker, a glou, a glou
<ul>
<li><a href="https://vulnerablecontainers.org">VulnerableContainers.org</a></li>
<li><a href="https://www.kennasecurity.com/one-fifth-of-the-most-used-docker-containers-have-at-least-one-critical-vulnerability/">One-fifth of the most-used Docker containers have at least one critical vulnerability | Kenna Security</a></li>
<li><a href="https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782">TALOS-2019-0782 ||  Cisco Talos Intelligence Group - Comprehensive Threat Intelligence</a></li>
<li><a href="https://github.com/GoogleContainerTools/distroless">GitHub - GoogleContainerTools/distroless: 🥑  Language focused docker images, minus the operating system.</a></li>
<li><a href="https://medium.com/@dwdraju/distroless-is-for-security-if-not-for-size-6eac789f695f">https://medium.com/@dwdraju/distroless-is-for-security-if-not-for-size-6eac789f695f</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-07-02.m4a"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[0day Firefox, Vulnérabilité OpenPGP, OpenSSH vs Rambleed, Equifax et délit d'initié, Track This, Docker &amp; Vulns, Cloud Goat 2, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-02.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-07-02.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-07-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 Juillet 2019",
            "subtitle": "0day Firefox, Vulnérabilité OpenPGP, OpenSSH vs Rambleed, Equifax et délit d\u0027initié, Track This, Docker \u0026 Vulns, Cloud Goat 2, etc.",
            "description": "Épisode du 02 07 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>0-days FF
<ul>
<li><a href="https://www.zdnet.com/article/mozilla-patches-firefox-zero-day-abused-in-the-wild/">Mozilla patches Firefox zero-day abused in the wild | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/firefox-zero-day-was-used-in-attack-against-coinbase-employees-not-its-users/">Firefox zero-day was used in attack against Coinbase employees, not its users | ZDNet</a></li>
</ul>
</li>
<li>Protection OpenSSH
<ul>
<li><a href="https://marc.info/?l=openbsd-cvs&amp;m=156109087822676">CVS: cvs.openbsd.org: src - MARC</a></li>
</ul>
</li>
<li>PGP Se Fait &ldquo;DoS&rdquo; Par Des Signatures Corrompues
<ul>
<li><a href="https://gist.github.com/rjhansen/67ab921ffb4084c865b3618d6955275f">SKS Keyserver Network Under Attack · GitHub</a></li>
</ul>
</li>
<li>Mozilla Lance Track This Pour Sensibiliser Sur Le Marketing Cible
<ul>
<li><a href="https://adnauseam.io/">AdNauseam - Clicking Ads So You Don&rsquo;t Have To</a></li>
<li><a href="https://trackthis.link/">https://trackthis.link/</a></li>
</ul>
</li>
<li>Cloud Goat 2
<ul>
<li><a href="https://rhinosecuritylabs.com/aws/introducing-cloudgoat-2/">CloudGoat 2: The “Vulnerable by Design” AWS Deployment Tool</a></li>
<li><a href="http://flaws.cloud/">flAWS</a></li>
</ul>
</li>
<li>Equifax, le DSI n&rsquo;aurait pas dû vendre ses actions
<ul>
<li><a href="https://www.databreachtoday.com/ex-equifax-cio-gets-4-month-prison-term-for-insider-trading-a-12704">Ex-Equifax CIO Gets 4-Month Prison Term for Insider Trading</a></li>
</ul>
</li>
<li>Docker, a glou, a glou
<ul>
<li><a href="https://vulnerablecontainers.org">VulnerableContainers.org</a></li>
<li><a href="https://www.kennasecurity.com/one-fifth-of-the-most-used-docker-containers-have-at-least-one-critical-vulnerability/">One-fifth of the most-used Docker containers have at least one critical vulnerability | Kenna Security</a></li>
<li><a href="https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782">TALOS-2019-0782 ||  Cisco Talos Intelligence Group - Comprehensive Threat Intelligence</a></li>
<li><a href="https://github.com/GoogleContainerTools/distroless">GitHub - GoogleContainerTools/distroless: 🥑  Language focused docker images, minus the operating system.</a></li>
<li><a href="https://medium.com/@dwdraju/distroless-is-for-security-if-not-for-size-6eac789f695f">https://medium.com/@dwdraju/distroless-is-for-security-if-not-for-size-6eac789f695f</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Docker, openSSH, Firefox, PGP, GPG, Equifax, rambleed, mozilla]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-07-02-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 18 Juin 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-18-juin-2019/</link>
            <pubDate>mar., 18 juin 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-18-juin-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-18.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-18.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Juin 2019",
            "subtitle": "Vuln Exim, Retours CCIAL, GDPR \u0026 La Liga, Rappels Yubikey FIPS, Win 10 Passwordless, Vol TOTP, TCP SACK, Bandit, Safety, etc.",
            "description": "Épisode du 18 06 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-06-18-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-18.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-18.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Juin 2019",
            "subtitle": "Vuln Exim, Retours CCIAL, GDPR \u0026 La Liga, Rappels Yubikey FIPS, Win 10 Passwordless, Vol TOTP, TCP SACK, Bandit, Safety, etc.",
            "description": "Épisode du 18 06 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Une page pour les known issues des patches Windows
<ul>
<li><a href="https://aka.ms/wri">Windows 10 - release information - Windows Release Information | Microsoft Docs</a></li>
<li><a href="https://pyup.io/safety/">Safety - Security for your Python dependencies</a></li>
<li><a href="https://github.com/PyCQA/bandit">GitHub - PyCQA/bandit: Bandit is a tool designed to find common security issues in Python code.</a></li>
</ul>
</li>
<li>Vulnérabilité exim
<ul>
<li><a href="https://www.zdnet.com/article/new-rce-vulnerability-impacts-nearly-half-of-the-internets-email-servers/">New RCE vulnerability impacts nearly half of the internet&rsquo;s email servers | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/exim-email-servers-are-now-under-attack/">Exim email servers are now under attack | ZDNet</a></li>
<li><a href="https://twitter.com/msftsecresponse/status/1139741913999798278">Security Response sur Twitter</a></li>
</ul>
</li>
<li>YubiKey Random
<ul>
<li><a href="https://www.yubico.com/support/security-advisories/ysa-2019-02/">Security Advisory 2019-06-13 | Yubico</a></li>
<li><a href="https://www.securityweek.com/yubico-replacing-yubikey-fips-devices-due-security-issue">Yubico Replacing YubiKey FIPS Devices Due to Security Issue | SecurityWeek.Com</a></li>
</ul>
</li>
<li>La Liga Et Ses Déboires Avec Le Rgpd
<ul>
<li><a href="https://www.techrepublic.com/article/laliga-facing-eur250k-fine-for-gdpr-violations-in-app-used-to-spy-on-users/">LaLiga facing €250k fine for GDPR violations in app used to spy on users - TechRepublic</a></li>
</ul>
</li>
<li>Window 10 1903, un pas de plus vers l&rsquo;absence de mot de passe
<ul>
<li><a href="https://www.microsoft.com/security/blog/2019/06/10/advancing-windows-10-passwordless-platform/">Advancing Windows 10 as a passwordless platform</a></li>
</ul>
</li>
<li>Vol De Vos OTP Via Notifications Android
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/android-malware-bypasses-2fa-by-stealing-one-time-passwords/">Android Malware Bypasses 2FA by Stealing One-Time Passwords</a></li>
</ul>
</li>
<li>Retour CCIAL Lyon</li>
<li>TCP SACK
<ul>
<li><a href="https://access.redhat.com/security/vulnerabilities/tcpsack">TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 &amp; CVE-2019-11479 - Red Hat Customer Portal</a></li>
<li><a href="https://www.suse.com/c/suse-address-the-sack-panic-tcp-remote-denial-of-service-attacks/">SUSE address the SACK panic tcp remote denial of service attacks - SUSE Communities</a></li>
<li><a href="https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md">security-bulletins/2019-001.md at master · Netflix/security-bulletins · GitHub</a></li>
<li><a href="https://tools.ietf.org/html/rfc2018">RFC 2018 - TCP Selective Acknowledgment Options</a></li>
<li><a href="http://vger.kernel.org/~davem/skb.html">How SKBs work</a></li>
<li><a href="https://aws.amazon.com/security/security-bulletins/AWS-2019-005/">Linux Kernel TCP SACK Denial of Service Issues</a></li>
<li><a href="https://twitter.com/grsecurity/status/1140678999410188293">grsecurity sur Twitter</a></li>
<li><a href="https://www.debian.org/security/2019/dsa-4465">Debian &ndash; Security Information &ndash; DSA-4465-1 linux</a></li>
<li><a href="https://access.redhat.com/security/vulnerabilities/tcpsack">TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 &amp; CVE-2019-11479 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2019-11477">CVE-2019-11477 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2019-11478">CVE-2019-11478 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2019-11479">CVE-2019-11479 - Red Hat Customer Portal</a></li>
<li><a href="https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic">SecurityTeam/KnowledgeBase/SACKPanic - Ubuntu Wiki</a></li>
<li><a href="https://linux.oracle.com/errata/ELSA-2019-4686.html">RHCK kernel</a></li>
<li><a href="https://linux.oracle.com/errata/ELSA-2019-4685.html">UEK5 kernel</a></li>
<li><a href="https://linux.oracle.com/errata/ELSA-2019-4684.html">UEK4 kernel</a></li>
<li><a href="https://alas.aws.amazon.com/ALAS-2019-1222.html">Amazon Linux 1</a></li>
<li><a href="https://alas.aws.amazon.com/AL2/ALAS-2019-1222.html">Amazon Linux 2</a></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11477">CVE-2019-11477</a></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11478">CVE-2019-11478</a></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11479">CVE-2019-11479</a></li>
<li><a href="https://www.suse.com/de-de/support/kb/doc/?id=7023928">Security Vulnerability: TCP SACK Denial of Service attacks aka &ldquo;SACK Panic&rdquo; - CVE-2019-11477, CVE-2019-11478 &amp; CVE-2019-11479 | Support | SUSE</a></li>
<li><a href="https://www.suse.com/security/cve/CVE-2019-11477/">CVE-2019-11477 | SUSE</a></li>
<li><a href="https://www.suse.com/security/cve/CVE-2019-11478/">CVE-2019-11478 | SUSE</a></li>
<li><a href="https://www.suse.com/security/cve/CVE-2019-11479/">CVE-2019-11479 | SUSE</a></li>
<li><a href="https://coreos.com/releases/#2079.6.0">CoreOS Container Linux Release Notes</a></li>
<li><a href="https://security.archlinux.org/AVG-983">AVG-983 - linux - Arch Linux</a></li>
<li><a href="https://security.archlinux.org/CVE-2019-11477">CVE-2019-11477 - linux-hardened linux-zen linux-lts linux - Arch Linux</a></li>
<li><a href="https://security.archlinux.org/CVE-2019-11478">CVE-2019-11478 - linux-hardened linux-zen linux-lts linux - Arch Linux</a></li>
<li><a href="https://security.archlinux.org/CVE-2019-11479">CVE-2019-11479 - linux-hardened linux-zen linux-lts linux - Arch Linux</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11477.html">CVE-2019-11477 in Ubuntu</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11478.html">CVE-2019-11478 in Ubuntu</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11479.html">CVE-2019-11479 in Ubuntu</a></li>
<li><a href="https://aws.amazon.com/security/security-bulletins/AWS-2019-005/">Linux Kernel TCP SACK Denial of Service Issues</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-06-18.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vuln Exim, Retours CCIAL, GDPR &amp; La Liga, Rappels Yubikey FIPS, Win 10 Passwordless, Vol TOTP, TCP SACK, Bandit, Safety, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-18.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-18.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Juin 2019",
            "subtitle": "Vuln Exim, Retours CCIAL, GDPR \u0026 La Liga, Rappels Yubikey FIPS, Win 10 Passwordless, Vol TOTP, TCP SACK, Bandit, Safety, etc.",
            "description": "Épisode du 18 06 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Une page pour les known issues des patches Windows
<ul>
<li><a href="https://aka.ms/wri">Windows 10 - release information - Windows Release Information | Microsoft Docs</a></li>
<li><a href="https://pyup.io/safety/">Safety - Security for your Python dependencies</a></li>
<li><a href="https://github.com/PyCQA/bandit">GitHub - PyCQA/bandit: Bandit is a tool designed to find common security issues in Python code.</a></li>
</ul>
</li>
<li>Vulnérabilité exim
<ul>
<li><a href="https://www.zdnet.com/article/new-rce-vulnerability-impacts-nearly-half-of-the-internets-email-servers/">New RCE vulnerability impacts nearly half of the internet&rsquo;s email servers | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/exim-email-servers-are-now-under-attack/">Exim email servers are now under attack | ZDNet</a></li>
<li><a href="https://twitter.com/msftsecresponse/status/1139741913999798278">Security Response sur Twitter</a></li>
</ul>
</li>
<li>YubiKey Random
<ul>
<li><a href="https://www.yubico.com/support/security-advisories/ysa-2019-02/">Security Advisory 2019-06-13 | Yubico</a></li>
<li><a href="https://www.securityweek.com/yubico-replacing-yubikey-fips-devices-due-security-issue">Yubico Replacing YubiKey FIPS Devices Due to Security Issue | SecurityWeek.Com</a></li>
</ul>
</li>
<li>La Liga Et Ses Déboires Avec Le Rgpd
<ul>
<li><a href="https://www.techrepublic.com/article/laliga-facing-eur250k-fine-for-gdpr-violations-in-app-used-to-spy-on-users/">LaLiga facing €250k fine for GDPR violations in app used to spy on users - TechRepublic</a></li>
</ul>
</li>
<li>Window 10 1903, un pas de plus vers l&rsquo;absence de mot de passe
<ul>
<li><a href="https://www.microsoft.com/security/blog/2019/06/10/advancing-windows-10-passwordless-platform/">Advancing Windows 10 as a passwordless platform</a></li>
</ul>
</li>
<li>Vol De Vos OTP Via Notifications Android
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/android-malware-bypasses-2fa-by-stealing-one-time-passwords/">Android Malware Bypasses 2FA by Stealing One-Time Passwords</a></li>
</ul>
</li>
<li>Retour CCIAL Lyon</li>
<li>TCP SACK
<ul>
<li><a href="https://access.redhat.com/security/vulnerabilities/tcpsack">TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 &amp; CVE-2019-11479 - Red Hat Customer Portal</a></li>
<li><a href="https://www.suse.com/c/suse-address-the-sack-panic-tcp-remote-denial-of-service-attacks/">SUSE address the SACK panic tcp remote denial of service attacks - SUSE Communities</a></li>
<li><a href="https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md">security-bulletins/2019-001.md at master · Netflix/security-bulletins · GitHub</a></li>
<li><a href="https://tools.ietf.org/html/rfc2018">RFC 2018 - TCP Selective Acknowledgment Options</a></li>
<li><a href="http://vger.kernel.org/~davem/skb.html">How SKBs work</a></li>
<li><a href="https://aws.amazon.com/security/security-bulletins/AWS-2019-005/">Linux Kernel TCP SACK Denial of Service Issues</a></li>
<li><a href="https://twitter.com/grsecurity/status/1140678999410188293">grsecurity sur Twitter</a></li>
<li><a href="https://www.debian.org/security/2019/dsa-4465">Debian &ndash; Security Information &ndash; DSA-4465-1 linux</a></li>
<li><a href="https://access.redhat.com/security/vulnerabilities/tcpsack">TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 &amp; CVE-2019-11479 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2019-11477">CVE-2019-11477 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2019-11478">CVE-2019-11478 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2019-11479">CVE-2019-11479 - Red Hat Customer Portal</a></li>
<li><a href="https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic">SecurityTeam/KnowledgeBase/SACKPanic - Ubuntu Wiki</a></li>
<li><a href="https://linux.oracle.com/errata/ELSA-2019-4686.html">RHCK kernel</a></li>
<li><a href="https://linux.oracle.com/errata/ELSA-2019-4685.html">UEK5 kernel</a></li>
<li><a href="https://linux.oracle.com/errata/ELSA-2019-4684.html">UEK4 kernel</a></li>
<li><a href="https://alas.aws.amazon.com/ALAS-2019-1222.html">Amazon Linux 1</a></li>
<li><a href="https://alas.aws.amazon.com/AL2/ALAS-2019-1222.html">Amazon Linux 2</a></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11477">CVE-2019-11477</a></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11478">CVE-2019-11478</a></li>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2019-11479">CVE-2019-11479</a></li>
<li><a href="https://www.suse.com/de-de/support/kb/doc/?id=7023928">Security Vulnerability: TCP SACK Denial of Service attacks aka &ldquo;SACK Panic&rdquo; - CVE-2019-11477, CVE-2019-11478 &amp; CVE-2019-11479 | Support | SUSE</a></li>
<li><a href="https://www.suse.com/security/cve/CVE-2019-11477/">CVE-2019-11477 | SUSE</a></li>
<li><a href="https://www.suse.com/security/cve/CVE-2019-11478/">CVE-2019-11478 | SUSE</a></li>
<li><a href="https://www.suse.com/security/cve/CVE-2019-11479/">CVE-2019-11479 | SUSE</a></li>
<li><a href="https://coreos.com/releases/#2079.6.0">CoreOS Container Linux Release Notes</a></li>
<li><a href="https://security.archlinux.org/AVG-983">AVG-983 - linux - Arch Linux</a></li>
<li><a href="https://security.archlinux.org/CVE-2019-11477">CVE-2019-11477 - linux-hardened linux-zen linux-lts linux - Arch Linux</a></li>
<li><a href="https://security.archlinux.org/CVE-2019-11478">CVE-2019-11478 - linux-hardened linux-zen linux-lts linux - Arch Linux</a></li>
<li><a href="https://security.archlinux.org/CVE-2019-11479">CVE-2019-11479 - linux-hardened linux-zen linux-lts linux - Arch Linux</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11477.html">CVE-2019-11477 in Ubuntu</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11478.html">CVE-2019-11478 in Ubuntu</a></li>
<li><a href="https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-11479.html">CVE-2019-11479 in Ubuntu</a></li>
<li><a href="https://aws.amazon.com/security/security-bulletins/AWS-2019-005/">Linux Kernel TCP SACK Denial of Service Issues</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Windows, Passwordless, SACK, TCP, TOTP, MFA, FIPS, Yubikey, Exim, 27001]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-06-18-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 11 Juin 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-juin-2019/</link>
            <pubDate>mar., 11 juin 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-11-juin-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-11.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-11.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 Juin 2019",
            "subtitle": "Komodo Wallet, Emacs \u003e VIM?, Bounty VLC, Cybersecurity Act, PyLocky, SIM Jacking 101, Radiohead, Apple Find My, SSTIC Challenge, etc.",
            "description": "Épisode du 11 06 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-06-11-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-11.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-11.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 Juin 2019",
            "subtitle": "Komodo Wallet, Emacs \u003e VIM?, Bounty VLC, Cybersecurity Act, PyLocky, SIM Jacking 101, Radiohead, Apple Find My, SSTIC Challenge, etc.",
            "description": "Épisode du 11 06 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Cryptocurrency Firm Itself Hacked Its Customers to Protect Their Funds From Hackers
<ul>
<li><a href="https://thehackernews.com/2019/06/komodo-agama-wallet-hacking.html">Cryptocurrency Firm Itself Hacked Its Customers to Protect Their Funds From Hackers</a></li>
<li><a href="https://blog.npmjs.org/post/185397814280/plot-to-steal-cryptocurrency-foiled-by-the-npm">The npm Blog — Plot to steal cryptocurrency foiled by the npm&hellip;</a></li>
</ul>
</li>
<li>Two-thirds of iOS apps disable ATS, an iOS security feature
<ul>
<li><a href="https://www.zdnet.com/article/two-thirds-of-ios-apps-disable-ats-an-ios-security-feature/">Two-thirds of iOS apps disable ATS, an iOS security feature | ZDNet</a></li>
</ul>
</li>
<li>Find My, la nouvelle app d’Apple
<ul>
<li><a href="https://www.numerama.com/tech/523446-comment-fonctionne-find-my-la-nouvelle-app-dapple-pour-localiser-un-mac-perdu-sans-wi-fi.html">Comment fonctionne Find My, la nouvelle app d’Apple pour localiser un Mac perdu sans Wi-Fi - Tech - Numerama</a></li>
</ul>
</li>
<li>Bounty VLC
<ul>
<li><a href="http://www.jbkempf.com/blog/post/2019/VLC-3.0.7-and-security">VLC 3.0.7 and security - Yet another blog for JBKempf</a></li>
<li><a href="https://hackerone.com/vlc_h1c">HackerOne</a></li>
</ul>
</li>
<li>SIM jacking
<ul>
<li><a href="https://medium.com/mycrypto/what-to-do-when-sim-swapping-happens-to-you-1367f296ef4d">What to do when SIM swapping happens to you</a></li>
<li><a href="https://medium.com/coinmonks/the-most-expensive-lesson-of-my-life-details-of-sim-port-hack-35de11517124?source=friends_link&amp;sk=4c29b27bacb2eff038ec8fe4d40cd615">The Most Expensive Lesson Of My Life: Details of SIM port hack</a></li>
</ul>
</li>
<li>Mise à disposition outil de déchiffrement PyLocky par le gouvernement (short)
<ul>
<li><a href="https://www.cybermalveillance.gouv.fr/nos-articles/outil-dechiffrement-rancongiciel-ransomware-pylocky-v1-2/">Outil de déchiffrement du rançongiciel (ransomware) PyLocky versions 1 et 2 - CYBERMALVEILLANCE.GOUV.FR</a></li>
</ul>
</li>
<li>Cybersecurity Act</li>
<li>Radiohead et le piratage (short)
<ul>
<li><a href="https://radiohead.bandcamp.com/">Radiohead</a></li>
<li><a href="https://twitter.com/JnnyG/status/1138403690350596098">Jonny Greenwood sur Twitter</a></li>
</ul>
</li>
<li>Pourquoi Emacs est-il mieux que VIM ! #trololol
<ul>
<li><a href="https://twitter.com/rawsec/status/1135895908594409472">Arminius sur Twitter</a></li>
<li><a href="https://github.com/numirias/security/blob/master/doc/2019-06-04_ace-vim-neovim.md">security/2019-06-04_ace-vim-neovim.md at master · numirias/security · GitHub</a></li>
</ul>
</li>
<li>SSTIC : retour sur le challenge</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-06-11.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Komodo Wallet, Emacs &gt; VIM?, Bounty VLC, Cybersecurity Act, PyLocky, SIM Jacking 101, Radiohead, Apple Find My, SSTIC Challenge, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-11.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-06-11.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-11-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 11 Juin 2019",
            "subtitle": "Komodo Wallet, Emacs \u003e VIM?, Bounty VLC, Cybersecurity Act, PyLocky, SIM Jacking 101, Radiohead, Apple Find My, SSTIC Challenge, etc.",
            "description": "Épisode du 11 06 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Cryptocurrency Firm Itself Hacked Its Customers to Protect Their Funds From Hackers
<ul>
<li><a href="https://thehackernews.com/2019/06/komodo-agama-wallet-hacking.html">Cryptocurrency Firm Itself Hacked Its Customers to Protect Their Funds From Hackers</a></li>
<li><a href="https://blog.npmjs.org/post/185397814280/plot-to-steal-cryptocurrency-foiled-by-the-npm">The npm Blog — Plot to steal cryptocurrency foiled by the npm&hellip;</a></li>
</ul>
</li>
<li>Two-thirds of iOS apps disable ATS, an iOS security feature
<ul>
<li><a href="https://www.zdnet.com/article/two-thirds-of-ios-apps-disable-ats-an-ios-security-feature/">Two-thirds of iOS apps disable ATS, an iOS security feature | ZDNet</a></li>
</ul>
</li>
<li>Find My, la nouvelle app d’Apple
<ul>
<li><a href="https://www.numerama.com/tech/523446-comment-fonctionne-find-my-la-nouvelle-app-dapple-pour-localiser-un-mac-perdu-sans-wi-fi.html">Comment fonctionne Find My, la nouvelle app d’Apple pour localiser un Mac perdu sans Wi-Fi - Tech - Numerama</a></li>
</ul>
</li>
<li>Bounty VLC
<ul>
<li><a href="http://www.jbkempf.com/blog/post/2019/VLC-3.0.7-and-security">VLC 3.0.7 and security - Yet another blog for JBKempf</a></li>
<li><a href="https://hackerone.com/vlc_h1c">HackerOne</a></li>
</ul>
</li>
<li>SIM jacking
<ul>
<li><a href="https://medium.com/mycrypto/what-to-do-when-sim-swapping-happens-to-you-1367f296ef4d">What to do when SIM swapping happens to you</a></li>
<li><a href="https://medium.com/coinmonks/the-most-expensive-lesson-of-my-life-details-of-sim-port-hack-35de11517124?source=friends_link&amp;sk=4c29b27bacb2eff038ec8fe4d40cd615">The Most Expensive Lesson Of My Life: Details of SIM port hack</a></li>
</ul>
</li>
<li>Mise à disposition outil de déchiffrement PyLocky par le gouvernement (short)
<ul>
<li><a href="https://www.cybermalveillance.gouv.fr/nos-articles/outil-dechiffrement-rancongiciel-ransomware-pylocky-v1-2/">Outil de déchiffrement du rançongiciel (ransomware) PyLocky versions 1 et 2 - CYBERMALVEILLANCE.GOUV.FR</a></li>
</ul>
</li>
<li>Cybersecurity Act</li>
<li>Radiohead et le piratage (short)
<ul>
<li><a href="https://radiohead.bandcamp.com/">Radiohead</a></li>
<li><a href="https://twitter.com/JnnyG/status/1138403690350596098">Jonny Greenwood sur Twitter</a></li>
</ul>
</li>
<li>Pourquoi Emacs est-il mieux que VIM ! #trololol
<ul>
<li><a href="https://twitter.com/rawsec/status/1135895908594409472">Arminius sur Twitter</a></li>
<li><a href="https://github.com/numirias/security/blob/master/doc/2019-06-04_ace-vim-neovim.md">security/2019-06-04_ace-vim-neovim.md at master · numirias/security · GitHub</a></li>
</ul>
</li>
<li>SSTIC : retour sur le challenge</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Bitcoins, VLC, EU, PyLocky, SIM, Apple, iPhone, SSTIC]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-06-11-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SSTIC 2019] Retours</title>
            <link>https://www.comptoirsecu.fr/podcast/sstic-2019-retours/</link>
            <pubDate>dim., 9 juin 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/podcast/sstic-2019-retours/</guid>
            <description>
              &lt;p&gt;Une nouvelle année, un nouveau SSTIC !
Nous revenons sur la première journée de cette nouvelle
édition du Symposium sur la sécurité des technologies de l&amp;rsquo;information et des communications&lt;/p&gt;
&lt;p&gt;Au programme :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Keynote d&amp;rsquo;ouverture&lt;/li&gt;
&lt;li&gt;Les conférences préférées&lt;/li&gt;
&lt;li&gt;Quelques mots sur les rumps&lt;/li&gt;
&lt;li&gt;Retour sur l&amp;rsquo;organisation&lt;/li&gt;
&lt;li&gt;(pour le retour sur le challenge, voir le SEC Hebdo du 11 juin 2019)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Bonne écoute !&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS33.2019-06-09-SSTIC_2019.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS33.2019-06-09-SSTIC_2019.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-09-sstic.jpg",
            "title": "[SSTIC 2019] Retours",
            "subtitle": "Une très bonne cuvée offensive",
            "description": ""
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Sources:&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-06-09-sstic.jpg"/><br/>]]&gt;
            <![CDATA[<p>Une nouvelle année, un nouveau SSTIC !
Nous revenons sur la première journée de cette nouvelle
édition du Symposium sur la sécurité des technologies de l&rsquo;information et des communications</p>
<p>Au programme :</p>
<ul>
<li>Keynote d&rsquo;ouverture</li>
<li>Les conférences préférées</li>
<li>Quelques mots sur les rumps</li>
<li>Retour sur l&rsquo;organisation</li>
<li>(pour le retour sur le challenge, voir le SEC Hebdo du 11 juin 2019)</li>
</ul>
<p>Bonne écoute !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS33.2019-06-09-SSTIC_2019.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS33.2019-06-09-SSTIC_2019.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-09-sstic.jpg",
            "title": "[SSTIC 2019] Retours",
            "subtitle": "Une très bonne cuvée offensive",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Sources:</p>
<ul>
<li><a href="https://www.n0secure.org">n0secure blog</a> pour le compte-rendu bref des conférences</li>
<li><a href="https://www.sstic.org/2019/programme/">SSTIC 2019</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/HORS_SERIE/CSEC.HS33.2019-06-09-SSTIC_2019.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Une très bonne cuvée offensive]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Une nouvelle année, un nouveau SSTIC !
Nous revenons sur la première journée de cette nouvelle
édition du Symposium sur la sécurité des technologies de l&rsquo;information et des communications</p>
<p>Au programme :</p>
<ul>
<li>Keynote d&rsquo;ouverture</li>
<li>Les conférences préférées</li>
<li>Quelques mots sur les rumps</li>
<li>Retour sur l&rsquo;organisation</li>
<li>(pour le retour sur le challenge, voir le SEC Hebdo du 11 juin 2019)</li>
</ul>
<p>Bonne écoute !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS33.2019-06-09-SSTIC_2019.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/HORS_SERIE\/CSEC.HS33.2019-06-09-SSTIC_2019.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-06-09-sstic.jpg",
            "title": "[SSTIC 2019] Retours",
            "subtitle": "Une très bonne cuvée offensive",
            "description": ""
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Sources:</p>
<ul>
<li><a href="https://www.n0secure.org">n0secure blog</a> pour le compte-rendu bref des conférences</li>
<li><a href="https://www.sstic.org/2019/programme/">SSTIC 2019</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[SSTIC, Rennes, ]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-06-09-sstic.jpg"/>
            <category>podcast</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 28 Mai 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-28-mai-2019/</link>
            <pubDate>mar., 28 mai 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-28-mai-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-28.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-28.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-28-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 28 Mai 2019",
            "subtitle": "Snapchat SnapLion, Sectigo CA, Cracked Phishing Kit, GitHub Security Enhanced pour vos dépôts, etc.",
            "description": "Épisode du 28 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-05-28-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-28.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-28.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-28-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 28 Mai 2019",
            "subtitle": "Snapchat SnapLion, Sectigo CA, Cracked Phishing Kit, GitHub Security Enhanced pour vos dépôts, etc.",
            "description": "Épisode du 28 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Snapchat
<ul>
<li><a href="https://www.vice.com/en_us/article/xwnva7/snapchat-employees-abused-data-access-spy-on-users-snaplion">Snapchat Employees Abused Data Access to Spy on Users - VICE</a></li>
</ul>
</li>
<li>Le voleur volé
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/cracked-phishing-kit-16shop-lets-one-thief-steal-from-another/">Cracked Phishing Kit 16Shop Lets One Thief Steal From Another</a></li>
<li><a href="https://twitter.com/phishingai/status/1011688773610979328">Phishing AI sur Twitter</a></li>
</ul>
</li>
<li>Ouverture - 950 000 machines RDP open et vulnérables
<ul>
<li><a href="https://thehackernews.com/2019/05/bluekeep-rdp-vulnerability.html">Nearly 1 Million Computers Still Vulnerable to &ldquo;Wormable&rdquo; BlueKeep RDP Flaw</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability">Zero Day Initiative — CVE-2019-0708: A Comprehensive Analysis of a Remote Desktop Services Vulnerability</a></li>
</ul>
</li>
<li>Win 10 1903 features
<ul>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/all-the-latest-features-of-the-windows-10-may-2019-update/">All The Latest Features of the Windows 10 May 2019 Update</a></li>
</ul>
</li>
<li>Sectigo et ses certificats&hellip;.
<ul>
<li><a href="https://sectigo.com/blog/signed-malware-reports-getting-the-numbers-straight">Signed Malware Reports: Getting the Numbers Straight | Sectigo™ Official Site</a></li>
<li><a href="https://medium.com/@chroniclesec/abusing-code-signing-for-profit-ef80a37b50f4">Abusing Code Signing for Profit – Chronicle – Medium</a></li>
<li><a href="https://www.lemagit.fr/actualites/252464027/Certificats-les-pirates-aiment-Sectigo-selon-Chronicle">Certificats : les pirates aiment Sectigo, selon Chronicle</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/volume-of-signed-malware-increases-cas-need-better-vetting/">Volume of Signed Malware Increases, CAs Need Better Vetting</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/sectigo-responds-to-chronicles-report-about-malware-signed-by-their-certs/">Sectigo Responds to Chronicle&rsquo;s Report About Malware Signed by Their Certs</a></li>
</ul>
</li>
<li>GitHub security enhanced
<ul>
<li><a href="https://twitter.com/jessfraz/status/1131569352069865472">jessie frazelle 👩🏼‍🚀 sur Twitter</a></li>
<li><a href="https://help.github.com/en/articles/about-maintainer-security-advisories">About maintainer security advisories - GitHub Help</a></li>
<li><a href="https://help.github.com/en/articles/about-security-alerts-for-vulnerable-dependencies">About security alerts for vulnerable dependencies - GitHub Help</a></li>
</ul>
</li>
<li>Vuln Zimbra
<ul>
<li><a href="https://portswigger.net/daily-swig/multiple-rce-vulnerabilities-impact-all-versions-of-zimbra-email-software">Multiple RCE vulnerabilities impact all versions of Zimbra email software | The Daily Swig</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-05-28.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Snapchat SnapLion, Sectigo CA, Cracked Phishing Kit, GitHub Security Enhanced pour vos dépôts, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-28.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-28.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-28-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 28 Mai 2019",
            "subtitle": "Snapchat SnapLion, Sectigo CA, Cracked Phishing Kit, GitHub Security Enhanced pour vos dépôts, etc.",
            "description": "Épisode du 28 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Snapchat
<ul>
<li><a href="https://www.vice.com/en_us/article/xwnva7/snapchat-employees-abused-data-access-spy-on-users-snaplion">Snapchat Employees Abused Data Access to Spy on Users - VICE</a></li>
</ul>
</li>
<li>Le voleur volé
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/cracked-phishing-kit-16shop-lets-one-thief-steal-from-another/">Cracked Phishing Kit 16Shop Lets One Thief Steal From Another</a></li>
<li><a href="https://twitter.com/phishingai/status/1011688773610979328">Phishing AI sur Twitter</a></li>
</ul>
</li>
<li>Ouverture - 950 000 machines RDP open et vulnérables
<ul>
<li><a href="https://thehackernews.com/2019/05/bluekeep-rdp-vulnerability.html">Nearly 1 Million Computers Still Vulnerable to &ldquo;Wormable&rdquo; BlueKeep RDP Flaw</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/5/27/cve-2019-0708-a-comprehensive-analysis-of-a-remote-desktop-services-vulnerability">Zero Day Initiative — CVE-2019-0708: A Comprehensive Analysis of a Remote Desktop Services Vulnerability</a></li>
</ul>
</li>
<li>Win 10 1903 features
<ul>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/all-the-latest-features-of-the-windows-10-may-2019-update/">All The Latest Features of the Windows 10 May 2019 Update</a></li>
</ul>
</li>
<li>Sectigo et ses certificats&hellip;.
<ul>
<li><a href="https://sectigo.com/blog/signed-malware-reports-getting-the-numbers-straight">Signed Malware Reports: Getting the Numbers Straight | Sectigo™ Official Site</a></li>
<li><a href="https://medium.com/@chroniclesec/abusing-code-signing-for-profit-ef80a37b50f4">Abusing Code Signing for Profit – Chronicle – Medium</a></li>
<li><a href="https://www.lemagit.fr/actualites/252464027/Certificats-les-pirates-aiment-Sectigo-selon-Chronicle">Certificats : les pirates aiment Sectigo, selon Chronicle</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/volume-of-signed-malware-increases-cas-need-better-vetting/">Volume of Signed Malware Increases, CAs Need Better Vetting</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/sectigo-responds-to-chronicles-report-about-malware-signed-by-their-certs/">Sectigo Responds to Chronicle&rsquo;s Report About Malware Signed by Their Certs</a></li>
</ul>
</li>
<li>GitHub security enhanced
<ul>
<li><a href="https://twitter.com/jessfraz/status/1131569352069865472">jessie frazelle 👩🏼‍🚀 sur Twitter</a></li>
<li><a href="https://help.github.com/en/articles/about-maintainer-security-advisories">About maintainer security advisories - GitHub Help</a></li>
<li><a href="https://help.github.com/en/articles/about-security-alerts-for-vulnerable-dependencies">About security alerts for vulnerable dependencies - GitHub Help</a></li>
</ul>
</li>
<li>Vuln Zimbra
<ul>
<li><a href="https://portswigger.net/daily-swig/multiple-rce-vulnerabilities-impact-all-versions-of-zimbra-email-software">Multiple RCE vulnerabilities impact all versions of Zimbra email software | The Daily Swig</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Snapchat, Sectigo]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-05-28-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 21 Mai 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-21-mai-2019/</link>
            <pubDate>mar., 21 mai 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-21-mai-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-21.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-21.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 Mai 2019",
            "subtitle": "MageCart strikes back, Intel again, Huawei vs USA saison 4, 0days in the wild, WhatsHack, RDP RCE, Citrix RCE, MegaCortex, etc.",
            "description": "Épisode du 21 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-05-21-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-21.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-21.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 Mai 2019",
            "subtitle": "MageCart strikes back, Intel again, Huawei vs USA saison 4, 0days in the wild, WhatsHack, RDP RCE, Citrix RCE, MegaCortex, etc.",
            "description": "Épisode du 21 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>MageCart, ça continue
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/hackers-inject-magecart-card-skimmer-in-forbes-subscription-site/">Hackers Inject Magecart Card Skimmer in Forbes’ Subscription Site</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/polymorphic-magecart-skimmer-uses-over-fifty-payment-gateways/">Polymorphic Magecart Skimmer Uses Over Fifty Payment Gateways</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/github-hosted-magecart-card-skimmer-found-on-hundreds-of-stores/">GitHub-Hosted Magecart Card Skimmer Found on Hundreds of Stores</a></li>
</ul>
</li>
<li>Handshake ciphers, plus un IoC ?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/attackers-evade-detection-by-randomizing-tls-handshake-ciphers/">Attackers Evade Detection By Randomizing TLS Handshake Ciphers</a></li>
</ul>
</li>
<li>Huawei vs USA : Saison 4
<ul>
<li><a href="https://www.commerce.gov/news/press-releases/2019/05/department-commerce-issues-limited-exemptions-huawei-products">Department of Commerce Issues Limited Exemptions on Huawei Products | U.S. Department of Commerce</a></li>
<li><a href="https://twitter.com/Android/status/1130313848332988421">Android sur Twitter</a></li>
<li><a href="https://www.reuters.com/article/us-huawei-tech-alphabet-exclusive-idUSKCN1SP0NB">Exclusive: Google suspends some business with Huawei after Trump blacklist - source - Reuters</a></li>
<li><a href="https://asia.nikkei.com/Economy/Trade-war/Exclusive-Huawei-stockpiles-12-months-of-parts-ahead-of-US-ban">Exclusive: Huawei stockpiles 12 months of parts ahead of US ban -                Nikkei Asian Review</a></li>
<li><a href="https://www.volkskrant.nl/nieuws-achtergrond/huawei-mogelijk-betrokken-bij-chinese-spionage-in-nederland~b4fadc1c">Huawei mogelijk betrokken bij Chinese spionage in Nederland | De Volkskrant</a></li>
<li><a href="https://www.whitehouse.gov/presidential-actions/executive-order-securing-information-communications-technology-services-supply-chain/">Executive Order on Securing the Information and Communications Technology and Services Supply Chain | The White House</a></li>
</ul>
</li>
<li>RDP RCE
<ul>
<li><a href="https://pbs.twimg.com/media/D7Ay42dXsAALZSt.png:large">https://pbs.twimg.com/media/D7Ay42dXsAALZSt.png:large</a></li>
<li><a href="https://www.ncsc.gov.uk/report/weekly-threat-report-17th-may-2019">GCHQ</a></li>
<li><a href="https://dragos.com/blog/industry-news/ics-impact-from-microsoft-rdp-vulnerability/">ICS Impact from Microsoft RDP Vulnerability | Dragos</a></li>
<li><a href="https://github.com/nccgroup/Cyber-Defence/blob/master/Signatures/suricata/2019_05_rdp_cve_2019_0708.txt">Cyber-Defence/2019_05_rdp_cve_2019_0708.txt at master · nccgroup/Cyber-Defence · GitHub</a></li>
<li><a href="https://habr.com/ru/company/jetinfosystems/blog/451852/">Удаленное выполнение произвольного кода в протоколе RDP / Блог компании Инфосистемы Джет / Хабр</a></li>
<li><a href="https://twitter.com/cBekrar/status/1128712967845961728">Chaouki Bekrar sur Twitter</a></li>
<li><a href="https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/">Prevent a worm by updating Remote Desktop Services (CVE-2019-0708) – MSRC</a></li>
</ul>
</li>
<li>Processeurs Intel, MDS
<ul>
<li><a href="https://cpu.fail/">CPU.fail</a></li>
<li><a href="https://mdsattacks.com/slides/slides.html">RIDL: Rogue In-flight Data Load</a></li>
</ul>
</li>
<li>WhatsHack
<ul>
<li><a href="https://www.bankinfosecurity.com/attackers-exploit-whatsapp-flaw-to-auto-install-spyware-a-12480">Attackers Exploit WhatsApp Flaw to Auto-Install Spyware</a></li>
<li><a href="https://www.securityweek.com/facebook-patches-whatsapp-flaw-exploited-spy-users">WhatsApp Vulnerability Exploited to Spy on Users | SecurityWeek.Com</a></li>
<li><a href="https://research.checkpoint.com/the-nso-whatsapp-vulnerability-this-is-how-it-happened/">The NSO WhatsApp Vulnerability - This is How It Happened - Check Point Research</a></li>
</ul>
</li>
<li>0days in the wild
<ul>
<li><a href="https://docs.google.com/spreadsheets/d/1lkNJ0uQwbeC1ZTRrxdtuPLCIl7mlUreoKfSIgajnSyY/htmlview?sle=true#">0day &ldquo;In the Wild&rdquo;</a></li>
</ul>
</li>
<li>MegaCortex
<ul>
<li><a href="https://news.sophos.com/en-us/2019/05/10/megacortex-deconstructed-mysteries-mount-as-analysis-continues/">MegaCortex, deconstructed: mysteries mount as analysis continues – Sophos News</a></li>
<li><a href="https://github.com/sophoslabs/IoCs/blob/master/Ransomware-MegaCortex">IoCs/Ransomware-MegaCortex at master · sophoslabs/IoCs · GitHub</a></li>
<li><a href="https://news.sophos.com/en-us/2019/05/03/megacortex-ransomware-wants-to-be-the-one/">“MegaCortex” ransomware wants to be The One – Sophos News</a></li>
</ul>
</li>
<li>RCE Citrix Workspace / receiver
<ul>
<li><a href="https://www.nccgroup.trust/uk/our-research/technical-advisory-citrix-workspace-receiver-remote-code-execution-vulnerability/">technical-advisory-citrix-workspace-receiver-remote-code-execution-vulnerability</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-05-21.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[MageCart strikes back, Intel again, Huawei vs USA saison 4, 0days in the wild, WhatsHack, RDP RCE, Citrix RCE, MegaCortex, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-21.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-21.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-21-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 21 Mai 2019",
            "subtitle": "MageCart strikes back, Intel again, Huawei vs USA saison 4, 0days in the wild, WhatsHack, RDP RCE, Citrix RCE, MegaCortex, etc.",
            "description": "Épisode du 21 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>MageCart, ça continue
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/hackers-inject-magecart-card-skimmer-in-forbes-subscription-site/">Hackers Inject Magecart Card Skimmer in Forbes’ Subscription Site</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/polymorphic-magecart-skimmer-uses-over-fifty-payment-gateways/">Polymorphic Magecart Skimmer Uses Over Fifty Payment Gateways</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/github-hosted-magecart-card-skimmer-found-on-hundreds-of-stores/">GitHub-Hosted Magecart Card Skimmer Found on Hundreds of Stores</a></li>
</ul>
</li>
<li>Handshake ciphers, plus un IoC ?
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/attackers-evade-detection-by-randomizing-tls-handshake-ciphers/">Attackers Evade Detection By Randomizing TLS Handshake Ciphers</a></li>
</ul>
</li>
<li>Huawei vs USA : Saison 4
<ul>
<li><a href="https://www.commerce.gov/news/press-releases/2019/05/department-commerce-issues-limited-exemptions-huawei-products">Department of Commerce Issues Limited Exemptions on Huawei Products | U.S. Department of Commerce</a></li>
<li><a href="https://twitter.com/Android/status/1130313848332988421">Android sur Twitter</a></li>
<li><a href="https://www.reuters.com/article/us-huawei-tech-alphabet-exclusive-idUSKCN1SP0NB">Exclusive: Google suspends some business with Huawei after Trump blacklist - source - Reuters</a></li>
<li><a href="https://asia.nikkei.com/Economy/Trade-war/Exclusive-Huawei-stockpiles-12-months-of-parts-ahead-of-US-ban">Exclusive: Huawei stockpiles 12 months of parts ahead of US ban -                Nikkei Asian Review</a></li>
<li><a href="https://www.volkskrant.nl/nieuws-achtergrond/huawei-mogelijk-betrokken-bij-chinese-spionage-in-nederland~b4fadc1c">Huawei mogelijk betrokken bij Chinese spionage in Nederland | De Volkskrant</a></li>
<li><a href="https://www.whitehouse.gov/presidential-actions/executive-order-securing-information-communications-technology-services-supply-chain/">Executive Order on Securing the Information and Communications Technology and Services Supply Chain | The White House</a></li>
</ul>
</li>
<li>RDP RCE
<ul>
<li><a href="https://pbs.twimg.com/media/D7Ay42dXsAALZSt.png:large">https://pbs.twimg.com/media/D7Ay42dXsAALZSt.png:large</a></li>
<li><a href="https://www.ncsc.gov.uk/report/weekly-threat-report-17th-may-2019">GCHQ</a></li>
<li><a href="https://dragos.com/blog/industry-news/ics-impact-from-microsoft-rdp-vulnerability/">ICS Impact from Microsoft RDP Vulnerability | Dragos</a></li>
<li><a href="https://github.com/nccgroup/Cyber-Defence/blob/master/Signatures/suricata/2019_05_rdp_cve_2019_0708.txt">Cyber-Defence/2019_05_rdp_cve_2019_0708.txt at master · nccgroup/Cyber-Defence · GitHub</a></li>
<li><a href="https://habr.com/ru/company/jetinfosystems/blog/451852/">Удаленное выполнение произвольного кода в протоколе RDP / Блог компании Инфосистемы Джет / Хабр</a></li>
<li><a href="https://twitter.com/cBekrar/status/1128712967845961728">Chaouki Bekrar sur Twitter</a></li>
<li><a href="https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/">Prevent a worm by updating Remote Desktop Services (CVE-2019-0708) – MSRC</a></li>
</ul>
</li>
<li>Processeurs Intel, MDS
<ul>
<li><a href="https://cpu.fail/">CPU.fail</a></li>
<li><a href="https://mdsattacks.com/slides/slides.html">RIDL: Rogue In-flight Data Load</a></li>
</ul>
</li>
<li>WhatsHack
<ul>
<li><a href="https://www.bankinfosecurity.com/attackers-exploit-whatsapp-flaw-to-auto-install-spyware-a-12480">Attackers Exploit WhatsApp Flaw to Auto-Install Spyware</a></li>
<li><a href="https://www.securityweek.com/facebook-patches-whatsapp-flaw-exploited-spy-users">WhatsApp Vulnerability Exploited to Spy on Users | SecurityWeek.Com</a></li>
<li><a href="https://research.checkpoint.com/the-nso-whatsapp-vulnerability-this-is-how-it-happened/">The NSO WhatsApp Vulnerability - This is How It Happened - Check Point Research</a></li>
</ul>
</li>
<li>0days in the wild
<ul>
<li><a href="https://docs.google.com/spreadsheets/d/1lkNJ0uQwbeC1ZTRrxdtuPLCIl7mlUreoKfSIgajnSyY/htmlview?sle=true#">0day &ldquo;In the Wild&rdquo;</a></li>
</ul>
</li>
<li>MegaCortex
<ul>
<li><a href="https://news.sophos.com/en-us/2019/05/10/megacortex-deconstructed-mysteries-mount-as-analysis-continues/">MegaCortex, deconstructed: mysteries mount as analysis continues – Sophos News</a></li>
<li><a href="https://github.com/sophoslabs/IoCs/blob/master/Ransomware-MegaCortex">IoCs/Ransomware-MegaCortex at master · sophoslabs/IoCs · GitHub</a></li>
<li><a href="https://news.sophos.com/en-us/2019/05/03/megacortex-ransomware-wants-to-be-the-one/">“MegaCortex” ransomware wants to be The One – Sophos News</a></li>
</ul>
</li>
<li>RCE Citrix Workspace / receiver
<ul>
<li><a href="https://www.nccgroup.trust/uk/our-research/technical-advisory-citrix-workspace-receiver-remote-code-execution-vulnerability/">technical-advisory-citrix-workspace-receiver-remote-code-execution-vulnerability</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Microsoft, RDP, Citrix, MageCart, Huawei, WhatsApp]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-05-21-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 7 Mai 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-7-mai-2019/</link>
            <pubDate>mar., 7 mai 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-7-mai-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(00:01:30)&lt;/i&gt; Todo &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-07.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-07.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-10-sechebdo-2019-05-07-vignette.jpg",
            "title": "[SECHebdo] 7 Mai 2019",
            "subtitle": "Hackback physique, Microsoft Security Configuration framework, double pulsar chinois, tor browser, wall street market, Asecure.cloud, etc.",
            "description": "Épisode du 07 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-05-10-sechebdo-2019-05-07-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-07.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-07.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-10-sechebdo-2019-05-07-vignette.jpg",
            "title": "[SECHebdo] 7 Mai 2019",
            "subtitle": "Hackback physique, Microsoft Security Configuration framework, double pulsar chinois, tor browser, wall street market, Asecure.cloud, etc.",
            "description": "Épisode du 07 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Hackback physique en Israël sur le Hamas
<ul>
<li><a href="https://twitter.com/lsamain/status/1125278162894622721">Loïs Samain på Twitter</a></li>
</ul>
</li>
<li>Poutine a signé sa loi controversée pour un « Internet souverain »
<ul>
<li><a href="https://www.01net.com/actualites/vladimir-poutine-promulgue-une-loi-controversee-pour-un-internet-souverain-1683889.html">Vladimir Poutine promulgue une loi controversée pour un « Internet souverain »</a></li>
</ul>
</li>
<li>Windows 10: Introducing the security configuration framework
<ul>
<li><a href="https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-configuration-framework/windows-security-configuration-framework">Windows security configuration framework | Microsoft Docs</a></li>
</ul>
</li>
<li>Email digital signature spoofing
<ul>
<li><a href="https://thehackernews.com/2019/04/email-signature-spoofing.html">Over Dozen Popular Email Clients Found Vulnerable to Signature Spoofing Attacks</a></li>
</ul>
</li>
<li>Une vignette autocollante: la solution à nos problemes d&rsquo;objets connectés?
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/05/02/is-a-sticky-label-the-answer-to-the-iots-security-problems/">Is a sticky label the answer to the IoT’s security problems? – Naked Security</a></li>
</ul>
</li>
<li>Découverte de la semaine: ASecure.cloud
<ul>
<li><a href="https://asecure.cloud/">asecure.cloud - Home</a></li>
</ul>
</li>
<li>Le couac de Firefox et l&rsquo;impact sur Tor Browser
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/05/05/mozilla-bug-throws-tor-browser-users-into-chaos/">Mozilla bug throws Tor Browser users into chaos – Naked Security</a></li>
</ul>
</li>
<li>Double Pulsar Chinois
<ul>
<li><a href="https://www.symantec.com/blogs/threat-intelligence/buckeye-windows-zero-day-exploit">Buckeye: Espionage Outfit Used Equation Group Tools Prior to Shadow Brokers Leak | Symantec Blogs</a></li>
</ul>
</li>
<li>Fermeture Wall Street Market
<ul>
<li><a href="https://krebsonsecurity.com/2019/05/feds-bust-up-dark-web-hub-wall-street-market/">Feds Bust Up Dark Web Hub Wall Street Market —  Krebs on Security</a></li>
</ul>
</li>
<li>Vulnérabilités SAP
<ul>
<li><a href="https://www.onapsis.com/10kblaze">10KBLAZE SAP Exploits | Onapsis</a></li>
</ul>
</li>
<li>Hackfax
<ul>
<li><a href="https://research.checkpoint.com/sending-fax-back-to-the-dark-ages/">Faxploit: Sending Fax Back to the Dark Ages - Check Point Research</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-05-07.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Hackback physique, Microsoft Security Configuration framework, double pulsar chinois, tor browser, wall street market, Asecure.cloud, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(00:01:30)</i> Todo </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-07.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-05-07.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-05-10-sechebdo-2019-05-07-vignette.jpg",
            "title": "[SECHebdo] 7 Mai 2019",
            "subtitle": "Hackback physique, Microsoft Security Configuration framework, double pulsar chinois, tor browser, wall street market, Asecure.cloud, etc.",
            "description": "Épisode du 07 05 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Hackback physique en Israël sur le Hamas
<ul>
<li><a href="https://twitter.com/lsamain/status/1125278162894622721">Loïs Samain på Twitter</a></li>
</ul>
</li>
<li>Poutine a signé sa loi controversée pour un « Internet souverain »
<ul>
<li><a href="https://www.01net.com/actualites/vladimir-poutine-promulgue-une-loi-controversee-pour-un-internet-souverain-1683889.html">Vladimir Poutine promulgue une loi controversée pour un « Internet souverain »</a></li>
</ul>
</li>
<li>Windows 10: Introducing the security configuration framework
<ul>
<li><a href="https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-configuration-framework/windows-security-configuration-framework">Windows security configuration framework | Microsoft Docs</a></li>
</ul>
</li>
<li>Email digital signature spoofing
<ul>
<li><a href="https://thehackernews.com/2019/04/email-signature-spoofing.html">Over Dozen Popular Email Clients Found Vulnerable to Signature Spoofing Attacks</a></li>
</ul>
</li>
<li>Une vignette autocollante: la solution à nos problemes d&rsquo;objets connectés?
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/05/02/is-a-sticky-label-the-answer-to-the-iots-security-problems/">Is a sticky label the answer to the IoT’s security problems? – Naked Security</a></li>
</ul>
</li>
<li>Découverte de la semaine: ASecure.cloud
<ul>
<li><a href="https://asecure.cloud/">asecure.cloud - Home</a></li>
</ul>
</li>
<li>Le couac de Firefox et l&rsquo;impact sur Tor Browser
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/05/05/mozilla-bug-throws-tor-browser-users-into-chaos/">Mozilla bug throws Tor Browser users into chaos – Naked Security</a></li>
</ul>
</li>
<li>Double Pulsar Chinois
<ul>
<li><a href="https://www.symantec.com/blogs/threat-intelligence/buckeye-windows-zero-day-exploit">Buckeye: Espionage Outfit Used Equation Group Tools Prior to Shadow Brokers Leak | Symantec Blogs</a></li>
</ul>
</li>
<li>Fermeture Wall Street Market
<ul>
<li><a href="https://krebsonsecurity.com/2019/05/feds-bust-up-dark-web-hub-wall-street-market/">Feds Bust Up Dark Web Hub Wall Street Market —  Krebs on Security</a></li>
</ul>
</li>
<li>Vulnérabilités SAP
<ul>
<li><a href="https://www.onapsis.com/10kblaze">10KBLAZE SAP Exploits | Onapsis</a></li>
</ul>
</li>
<li>Hackfax
<ul>
<li><a href="https://research.checkpoint.com/sending-fax-back-to-the-dark-ages/">Faxploit: Sending Fax Back to the Dark Ages - Check Point Research</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Microsoft, Tor, AwS]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-05-10-sechebdo-2019-05-07-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 30 Avril 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-avril-2019/</link>
            <pubDate>mar., 30 avr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-avril-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-30.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-30.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Avril 2019",
            "subtitle": "MS Password Guidelines, CNIL 2018, Phishing RMS, Protonmail vs FSB, Manipulation des réseaux sociaux, Huawei\/Cisco\/Nokia, etc.",
            "description": "Épisode du 30 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-04-30-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-30.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-30.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Avril 2019",
            "subtitle": "MS Password Guidelines, CNIL 2018, Phishing RMS, Protonmail vs FSB, Manipulation des réseaux sociaux, Huawei\/Cisco\/Nokia, etc.",
            "description": "Épisode du 30 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Bilan 2018 CNIL
<ul>
<li><a href="https://www.cnil.fr/sites/default/files/atoms/files/cnil-39e_rapport_annuel_2018.pdf">PDF Document</a></li>
</ul>
</li>
<li>Windows Defender ATP Block at First Sight
<ul>
<li><a href="https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-antivirus/configure-block-at-first-sight-windows-defender-antivirus">Enable Block at First Sight to detect malware in seconds | Microsoft Docs</a></li>
</ul>
</li>
<li>Microsoft password guidelines
<ul>
<li><a href="https://www.securityweek.com/microsoft-removes-password-expiration-policy-windows-10">Microsoft Removes Password-Expiration Policy in Windows 10 | SecurityWeek.Com</a></li>
<li><a href="https://blogs.technet.microsoft.com/secguide/2019/04/24/security-baseline-draft-for-windows-10-v1903-and-windows-server-v1903/">Security baseline (DRAFT) for Windows 10 v1903 and Windows Server v1903 – Microsoft Security Guidance blog</a></li>
</ul>
</li>
<li>Manipulation des réseaux sociaux
<ul>
<li><a href="https://www.youtube.com/watch?v=1PGm8LslEb4">Manipulating the YouTube Algorithm - (Part 1/3) Smarter Every Day 213 - YouTube</a></li>
<li><a href="https://www.youtube.com/watch?v=V-1RhQ1uuQ4">Twitter Platform Manipulation - (Part 2/3) Smarter Every Day 214 - YouTube</a></li>
<li><a href="https://www.youtube.com/watch?v=FY_NtO7SIrY">People are Manipulating You on Facebook - Smarter Every Day 215 - YouTube</a></li>
</ul>
</li>
<li>Conférence SecSea à Marseille
<ul>
<li><a href="https://secsea.org">SecSea – Sea, Sec and Sun – 15 Juin 2019 – La Coque, Marseille</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2019-11596">	NVD - CVE-2019-11596</a></li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2019-2725"> NVD - CVE-2019-2725</a></li>
<li><a href="https://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html">Oracle Security Alert CVE-2019-2725</a></li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2018-1360">	NVD - CVE-2018-1360</a></li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2019-10008">	NVD - CVE-2019-10008</a></li>
<li><a href="http://mail-archives.us.apache.org/mod_mbox/www-announce/201904.mbox/%3C13d878ec-5d49-c348-48d4-25a6c81b9605%40apache.org%3E">CVE-2019-0232 Apache Tomcat Remote Code Execution on Windows</a></li>
</ul>
</li>
<li>Huawei vs le reste du Monde
<ul>
<li><a href="https://www.bloomberg.com/news/articles/2019-04-30/vodafone-found-hidden-backdoors-in-huawei-equipment?srnd=premium-europe">Bloomberg - Are you a robot?</a></li>
</ul>
</li>
<li>ProtonMail vs le FSB
<ul>
<li><a href="https://twitter.com/kevinlimonier/status/1121005307881193473">kevin limonier sur Twitter</a></li>
<li><a href="https://m.habr.com/en/company/tm/blog/443638/">https://m.habr.com/en/company/tm/blog/443638/</a></li>
</ul>
</li>
<li>Phishing utilisant les protections RMS (Azure Information Protection)
<ul>
<li><a href="https://www.trustedsec.com/2019/04/next-gen-phishing-leveraging-azure-information-protection/">Next Gen Phishing - Leveraging Azure Information Protection - TrustedSec</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-04-30.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[MS Password Guidelines, CNIL 2018, Phishing RMS, Protonmail vs FSB, Manipulation des réseaux sociaux, Huawei/Cisco/Nokia, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-30.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-30.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Avril 2019",
            "subtitle": "MS Password Guidelines, CNIL 2018, Phishing RMS, Protonmail vs FSB, Manipulation des réseaux sociaux, Huawei\/Cisco\/Nokia, etc.",
            "description": "Épisode du 30 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Bilan 2018 CNIL
<ul>
<li><a href="https://www.cnil.fr/sites/default/files/atoms/files/cnil-39e_rapport_annuel_2018.pdf">PDF Document</a></li>
</ul>
</li>
<li>Windows Defender ATP Block at First Sight
<ul>
<li><a href="https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-antivirus/configure-block-at-first-sight-windows-defender-antivirus">Enable Block at First Sight to detect malware in seconds | Microsoft Docs</a></li>
</ul>
</li>
<li>Microsoft password guidelines
<ul>
<li><a href="https://www.securityweek.com/microsoft-removes-password-expiration-policy-windows-10">Microsoft Removes Password-Expiration Policy in Windows 10 | SecurityWeek.Com</a></li>
<li><a href="https://blogs.technet.microsoft.com/secguide/2019/04/24/security-baseline-draft-for-windows-10-v1903-and-windows-server-v1903/">Security baseline (DRAFT) for Windows 10 v1903 and Windows Server v1903 – Microsoft Security Guidance blog</a></li>
</ul>
</li>
<li>Manipulation des réseaux sociaux
<ul>
<li><a href="https://www.youtube.com/watch?v=1PGm8LslEb4">Manipulating the YouTube Algorithm - (Part 1/3) Smarter Every Day 213 - YouTube</a></li>
<li><a href="https://www.youtube.com/watch?v=V-1RhQ1uuQ4">Twitter Platform Manipulation - (Part 2/3) Smarter Every Day 214 - YouTube</a></li>
<li><a href="https://www.youtube.com/watch?v=FY_NtO7SIrY">People are Manipulating You on Facebook - Smarter Every Day 215 - YouTube</a></li>
</ul>
</li>
<li>Conférence SecSea à Marseille
<ul>
<li><a href="https://secsea.org">SecSea – Sea, Sec and Sun – 15 Juin 2019 – La Coque, Marseille</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2019-11596">	NVD - CVE-2019-11596</a></li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2019-2725"> NVD - CVE-2019-2725</a></li>
<li><a href="https://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html">Oracle Security Alert CVE-2019-2725</a></li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2018-1360">	NVD - CVE-2018-1360</a></li>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2019-10008">	NVD - CVE-2019-10008</a></li>
<li><a href="http://mail-archives.us.apache.org/mod_mbox/www-announce/201904.mbox/%3C13d878ec-5d49-c348-48d4-25a6c81b9605%40apache.org%3E">CVE-2019-0232 Apache Tomcat Remote Code Execution on Windows</a></li>
</ul>
</li>
<li>Huawei vs le reste du Monde
<ul>
<li><a href="https://www.bloomberg.com/news/articles/2019-04-30/vodafone-found-hidden-backdoors-in-huawei-equipment?srnd=premium-europe">Bloomberg - Are you a robot?</a></li>
</ul>
</li>
<li>ProtonMail vs le FSB
<ul>
<li><a href="https://twitter.com/kevinlimonier/status/1121005307881193473">kevin limonier sur Twitter</a></li>
<li><a href="https://m.habr.com/en/company/tm/blog/443638/">https://m.habr.com/en/company/tm/blog/443638/</a></li>
</ul>
</li>
<li>Phishing utilisant les protections RMS (Azure Information Protection)
<ul>
<li><a href="https://www.trustedsec.com/2019/04/next-gen-phishing-leveraging-azure-information-protection/">Next Gen Phishing - Leveraging Azure Information Protection - TrustedSec</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Microsoft, GDPR, RMS, AIP, FSB, Protonmail, Réseaux sociaux, Huawei, Cisco, Nokia]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-04-30-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 23 Avril 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-23-avril-2019/</link>
            <pubDate>mar., 23 avr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-23-avril-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-23.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-23.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-23-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 23 Avril 2019",
            "subtitle": "Wipro (suite), Vuln. Tchap, Corner vuln., Facebook scandal tracker, Hotmail\/Live hack, USB Killer, etc.",
            "description": "Épisode du 23 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-04-23-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-23.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-23.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-23-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 23 Avril 2019",
            "subtitle": "Wipro (suite), Vuln. Tchap, Corner vuln., Facebook scandal tracker, Hotmail\/Live hack, USB Killer, etc.",
            "description": "Épisode du 23 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Tchap la messagerie sécurisée francaise
<ul>
<li><a href="https://securite.developpez.com/actu/257395/Tchap-la-messagerie-securisee-du-gouvernement-francais-a-deja-ete-victime-d-un-piratage-alors-qu-elle-n-est-disponible-que-depuis-quelques-jours/">Tchap : la messagerie sécurisée du gouvernement français a déjà été victime d&rsquo;un piratage, alors qu&rsquo;elle n&rsquo;est disponible que depuis quelques jours</a></li>
<li><a href="http://www.tchap.fr/">Tchap - La messagerie instantanée sécurisée de l&rsquo;Etat français</a></li>
</ul>
</li>
<li>Microsoft Hotmail/Live hack
<ul>
<li><a href="https://www.wired.com/story/microsoft-email-hack-outlook-hotmail-customer-support/">https://www.wired.com/story/microsoft-email-hack-outlook-hotmail-customer-support/</a></li>
<li><a href="https://motherboard.vice.com/en_us/article/ywyz3x/hackers-could-read-your-hotmail-msn-outlook-microsoft-customer-support">Hackers Could Read Your Hotmail, MSN, and Outlook Emails by Abusing Microsoft Support - Motherboard</a></li>
</ul>
</li>
<li>Adblock RCE
<ul>
<li><a href="https://armin.dev/blog/2019/04/adblock-plus-code-injection/">Adblock Plus filter lists may execute arbitrary code in web pages - Armin Sebastian</a></li>
</ul>
</li>
<li>Microsoft Tiles Domain Takeover
<ul>
<li><a href="https://www.golem.de/news/subdomain-takeover-microsoft-loses-control-over-windows-tiles-1904-140717.html">Subdomain Takeover: Microsoft loses control over Windows Tiles - Golem.de</a></li>
</ul>
</li>
<li>Facebook LOL
<ul>
<li><a href="https://dayssincelastfacebookscandal.com/">Days since last facebook scandal</a></li>
</ul>
</li>
<li>APT tools leaks
<ul>
<li><a href="https://www.securityweek.com/carbanak-source-code-discovered-virustotal">Carbanak Source Code Discovered on VirusTotal | SecurityWeek.Com</a></li>
<li><a href="https://www.securityweek.com/source-code-iran-linked-hacking-tools-posted-online">Source Code of Iran-Linked Hacking Tools Posted Online | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Microsoft IE XXE
<ul>
<li><a href="http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJECTION-0DAY.txt">http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJECTION-0DAY.txt</a></li>
</ul>
</li>
<li>Follow up Wipro
<ul>
<li><a href="https://krebsonsecurity.com/2019/04/how-not-to-acknowledge-a-data-breach/">How Not to Acknowledge a Data Breach â€”  Krebs on Security</a></li>
</ul>
</li>
<li>Sabotage par USB Killer
<ul>
<li><a href="https://www.zdnet.com/article/former-student-destroys-59-university-computers-using-usb-killer-device/">Former student destroys 59 university computers using USB Killer device | ZDNet</a></li>
<li><a href="https://www.reddit.com/r/france/comments/5eh1kq/un_%C3%A9tudiant_de_lestaca_de_laval_a_grill%C3%A9_88/">Too Many Requests</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://twitter.com/r3c0nst/status/1120471066911084546">Frank Boldewin sur Twitter</a></li>
<li><a href="https://twitter.com/SwitHak/status/1120013999867822081">SwitHak sur Twitter</a></li>
<li><a href="https://www.openssh.com/txt/release-8.0">OpenSSH Release-8.0</a></li>
<li><a href="https://twitter.com/SwitHak/status/1118605920861396993">SwitHak sur Twitter</a></li>
<li><a href="https://twitter.com/pyn3rd/status/1118437406506487809">pyn3rd sur Twitter</a></li>
</ul>
</li>
<li>G7 on encryption
<ul>
<li><a href="https://twitter.com/SwitHak/status/1120722481231405057">SwitHak sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-04-23.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Wipro (suite), Vuln. Tchap, Corner vuln., Facebook scandal tracker, Hotmail/Live hack, USB Killer, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-23.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-23.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-23-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 23 Avril 2019",
            "subtitle": "Wipro (suite), Vuln. Tchap, Corner vuln., Facebook scandal tracker, Hotmail\/Live hack, USB Killer, etc.",
            "description": "Épisode du 23 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Tchap la messagerie sécurisée francaise
<ul>
<li><a href="https://securite.developpez.com/actu/257395/Tchap-la-messagerie-securisee-du-gouvernement-francais-a-deja-ete-victime-d-un-piratage-alors-qu-elle-n-est-disponible-que-depuis-quelques-jours/">Tchap : la messagerie sécurisée du gouvernement français a déjà été victime d&rsquo;un piratage, alors qu&rsquo;elle n&rsquo;est disponible que depuis quelques jours</a></li>
<li><a href="http://www.tchap.fr/">Tchap - La messagerie instantanée sécurisée de l&rsquo;Etat français</a></li>
</ul>
</li>
<li>Microsoft Hotmail/Live hack
<ul>
<li><a href="https://www.wired.com/story/microsoft-email-hack-outlook-hotmail-customer-support/">https://www.wired.com/story/microsoft-email-hack-outlook-hotmail-customer-support/</a></li>
<li><a href="https://motherboard.vice.com/en_us/article/ywyz3x/hackers-could-read-your-hotmail-msn-outlook-microsoft-customer-support">Hackers Could Read Your Hotmail, MSN, and Outlook Emails by Abusing Microsoft Support - Motherboard</a></li>
</ul>
</li>
<li>Adblock RCE
<ul>
<li><a href="https://armin.dev/blog/2019/04/adblock-plus-code-injection/">Adblock Plus filter lists may execute arbitrary code in web pages - Armin Sebastian</a></li>
</ul>
</li>
<li>Microsoft Tiles Domain Takeover
<ul>
<li><a href="https://www.golem.de/news/subdomain-takeover-microsoft-loses-control-over-windows-tiles-1904-140717.html">Subdomain Takeover: Microsoft loses control over Windows Tiles - Golem.de</a></li>
</ul>
</li>
<li>Facebook LOL
<ul>
<li><a href="https://dayssincelastfacebookscandal.com/">Days since last facebook scandal</a></li>
</ul>
</li>
<li>APT tools leaks
<ul>
<li><a href="https://www.securityweek.com/carbanak-source-code-discovered-virustotal">Carbanak Source Code Discovered on VirusTotal | SecurityWeek.Com</a></li>
<li><a href="https://www.securityweek.com/source-code-iran-linked-hacking-tools-posted-online">Source Code of Iran-Linked Hacking Tools Posted Online | SecurityWeek.Com</a></li>
</ul>
</li>
<li>Microsoft IE XXE
<ul>
<li><a href="http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJECTION-0DAY.txt">http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJECTION-0DAY.txt</a></li>
</ul>
</li>
<li>Follow up Wipro
<ul>
<li><a href="https://krebsonsecurity.com/2019/04/how-not-to-acknowledge-a-data-breach/">How Not to Acknowledge a Data Breach â€”  Krebs on Security</a></li>
</ul>
</li>
<li>Sabotage par USB Killer
<ul>
<li><a href="https://www.zdnet.com/article/former-student-destroys-59-university-computers-using-usb-killer-device/">Former student destroys 59 university computers using USB Killer device | ZDNet</a></li>
<li><a href="https://www.reddit.com/r/france/comments/5eh1kq/un_%C3%A9tudiant_de_lestaca_de_laval_a_grill%C3%A9_88/">Too Many Requests</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://twitter.com/r3c0nst/status/1120471066911084546">Frank Boldewin sur Twitter</a></li>
<li><a href="https://twitter.com/SwitHak/status/1120013999867822081">SwitHak sur Twitter</a></li>
<li><a href="https://www.openssh.com/txt/release-8.0">OpenSSH Release-8.0</a></li>
<li><a href="https://twitter.com/SwitHak/status/1118605920861396993">SwitHak sur Twitter</a></li>
<li><a href="https://twitter.com/pyn3rd/status/1118437406506487809">pyn3rd sur Twitter</a></li>
</ul>
</li>
<li>G7 on encryption
<ul>
<li><a href="https://twitter.com/SwitHak/status/1120722481231405057">SwitHak sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Microsoft, Tchap, Wipro, USB, Facebook, Live, Hotmail]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-04-23-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 16 Avril 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-16-avril-2019/</link>
            <pubDate>mar., 16 avr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-16-avril-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-16.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-16.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 Avril 2019",
            "subtitle": "Matrix Hack, Assurances \u0026 NotPetya, Synthèse 2018, Wipro, Notre-Dame du phishing, Google SensorVault, Conférences, etc.",
            "description": "Épisode du 16 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-04-16-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-16.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-16.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 Avril 2019",
            "subtitle": "Matrix Hack, Assurances \u0026 NotPetya, Synthèse 2018, Wipro, Notre-Dame du phishing, Google SensorVault, Conférences, etc.",
            "description": "Épisode du 16 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Matrix hack
<ul>
<li><a href="https://web.archive.org/web/20190412060115/http://matrix.org/">https://web.archive.org/web/20190412060115/http://matrix.org/</a></li>
<li><a href="https://github.com/matrix-org/matrix.org/issues/371">Repost of the security issues · Issue #371 · matrix-org/matrix.org · GitHub</a></li>
<li><a href="https://www.zdnet.com/article/matrix-hack-forces-servers-offline-user-credentials-leaked/">Matrix.org hack forces servers offline, encrypted chat history lost | ZDNet</a></li>
</ul>
</li>
<li>Assurances &amp; NotPetya
<ul>
<li><a href="https://www.nytimes.com/2019/04/15/technology/cyberinsurance-notpetya-attack.html">https://www.nytimes.com/2019/04/15/technology/cyberinsurance-notpetya-attack.html</a></li>
<li><a href="https://www.20minutes.fr/societe/2497435-20190415-vendee-production-arretee-chez-fleury-michon-cause-virus-informatique">Vendée: La production arrêtée chez Fleury Michon à cause d&rsquo;un virus informatique</a></li>
</ul>
</li>
<li>Retour sur l&rsquo;année 2018
<ul>
<li><a href="https://www.cert-ist.com/public/fr/SO_detail?format=html&amp;code=bilan2018">Computer Emergency Response Team - Industrie Services et Tertiaire</a></li>
</ul>
</li>
<li>PoC élévation de privilèges Windows
<ul>
<li><a href="https://krbtgt.pw/dacl-permissions-overwrite-privilege-escalation-cve-2019-0841/">DACL Permissions Overwrite Privilege Escalation (CVE-2019-0841)</a></li>
</ul>
</li>
<li>Poupard à France Inter
<ul>
<li><a href="https://www.franceinter.fr/emissions/l-invite-de-7h50/l-invite-de-7h50-15-avril-2019">Guillaume Poupard : &ldquo;Entre les états, la guerre du futur se fera en partie sur Internet&rdquo;</a></li>
</ul>
</li>
<li>Darknet Diary blue team vs red team
<ul>
<li><a href="https://darknetdiaries.com">Darknet Diaries Podcast</a></li>
</ul>
</li>
<li>Marotte GDPR
<ul>
<li><a href="https://www.cnil.fr/fr/gestion-des-ressources-humaines-et-des-alertes-professionnelles-la-cnil-lance-une-consultation">Gestion des ressources humaines et des alertes professionnelles : la CNIL lance une consultation publique sur deux futurs référentiels | CNIL</a></li>
<li><a href="http://www.cyberdroit.fr/2019/04/le-conseil-detat-precise-la-notion-de-motif-legitime-invoque-a-lappui-dune-demande-dopposition-a-lenregistrement-et-a-la-conservation-de-donnees/">Le Conseil d’Etat précise la notion de motif légitime invoqué à l’appui d’une demande d’opposition à l’enregistrement et à la conservation de données – Cyberdroit - Le droit à l&rsquo;épreuve de l&rsquo;Internet</a></li>
<li><a href="https://www.cnil.fr/fr/biometrie-sur-les-lieux-de-travail-publication-dun-reglement-type">Biométrie sur les lieux de travail : publication d’un règlement type | CNIL</a></li>
</ul>
</li>
<li>Rappel des confs
<ul>
<li><a href="https://www.netsecure-day.fr/">#NSD19 // 7ème Edition // Décembre 2019 // NetSecure Day</a></li>
</ul>
</li>
<li>Wipro
<ul>
<li><a href="https://krebsonsecurity.com/2019/04/experts-breach-at-it-outsourcing-giant-wipro/">Experts: Breach at IT Outsourcing Giant Wipro —  Krebs on Security</a></li>
<li><a href="https://pbs.twimg.com/media/D4Q7pBvUEAERjT8.jpg">Communiqué</a></li>
</ul>
</li>
<li>NotreDame du Phishing
<ul>
<li><a href="https://don.fondation-patrimoine.org/SauvonsNotreDame/~my-donation">Help the cathedral Notre-Dame of Paris</a></li>
</ul>
</li>
<li>Google SensorVault
<ul>
<li><a href="https://www.nytimes.com/interactive/2019/04/13/us/google-location-tracking-police.html">https://www.nytimes.com/interactive/2019/04/13/us/google-location-tracking-police.html</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-04-16.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Matrix Hack, Assurances &amp; NotPetya, Synthèse 2018, Wipro, Notre-Dame du phishing, Google SensorVault, Conférences, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-16.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-16.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-16-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 16 Avril 2019",
            "subtitle": "Matrix Hack, Assurances \u0026 NotPetya, Synthèse 2018, Wipro, Notre-Dame du phishing, Google SensorVault, Conférences, etc.",
            "description": "Épisode du 16 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Matrix hack
<ul>
<li><a href="https://web.archive.org/web/20190412060115/http://matrix.org/">https://web.archive.org/web/20190412060115/http://matrix.org/</a></li>
<li><a href="https://github.com/matrix-org/matrix.org/issues/371">Repost of the security issues · Issue #371 · matrix-org/matrix.org · GitHub</a></li>
<li><a href="https://www.zdnet.com/article/matrix-hack-forces-servers-offline-user-credentials-leaked/">Matrix.org hack forces servers offline, encrypted chat history lost | ZDNet</a></li>
</ul>
</li>
<li>Assurances &amp; NotPetya
<ul>
<li><a href="https://www.nytimes.com/2019/04/15/technology/cyberinsurance-notpetya-attack.html">https://www.nytimes.com/2019/04/15/technology/cyberinsurance-notpetya-attack.html</a></li>
<li><a href="https://www.20minutes.fr/societe/2497435-20190415-vendee-production-arretee-chez-fleury-michon-cause-virus-informatique">Vendée: La production arrêtée chez Fleury Michon à cause d&rsquo;un virus informatique</a></li>
</ul>
</li>
<li>Retour sur l&rsquo;année 2018
<ul>
<li><a href="https://www.cert-ist.com/public/fr/SO_detail?format=html&amp;code=bilan2018">Computer Emergency Response Team - Industrie Services et Tertiaire</a></li>
</ul>
</li>
<li>PoC élévation de privilèges Windows
<ul>
<li><a href="https://krbtgt.pw/dacl-permissions-overwrite-privilege-escalation-cve-2019-0841/">DACL Permissions Overwrite Privilege Escalation (CVE-2019-0841)</a></li>
</ul>
</li>
<li>Poupard à France Inter
<ul>
<li><a href="https://www.franceinter.fr/emissions/l-invite-de-7h50/l-invite-de-7h50-15-avril-2019">Guillaume Poupard : &ldquo;Entre les états, la guerre du futur se fera en partie sur Internet&rdquo;</a></li>
</ul>
</li>
<li>Darknet Diary blue team vs red team
<ul>
<li><a href="https://darknetdiaries.com">Darknet Diaries Podcast</a></li>
</ul>
</li>
<li>Marotte GDPR
<ul>
<li><a href="https://www.cnil.fr/fr/gestion-des-ressources-humaines-et-des-alertes-professionnelles-la-cnil-lance-une-consultation">Gestion des ressources humaines et des alertes professionnelles : la CNIL lance une consultation publique sur deux futurs référentiels | CNIL</a></li>
<li><a href="http://www.cyberdroit.fr/2019/04/le-conseil-detat-precise-la-notion-de-motif-legitime-invoque-a-lappui-dune-demande-dopposition-a-lenregistrement-et-a-la-conservation-de-donnees/">Le Conseil d’Etat précise la notion de motif légitime invoqué à l’appui d’une demande d’opposition à l’enregistrement et à la conservation de données – Cyberdroit - Le droit à l&rsquo;épreuve de l&rsquo;Internet</a></li>
<li><a href="https://www.cnil.fr/fr/biometrie-sur-les-lieux-de-travail-publication-dun-reglement-type">Biométrie sur les lieux de travail : publication d’un règlement type | CNIL</a></li>
</ul>
</li>
<li>Rappel des confs
<ul>
<li><a href="https://www.netsecure-day.fr/">#NSD19 // 7ème Edition // Décembre 2019 // NetSecure Day</a></li>
</ul>
</li>
<li>Wipro
<ul>
<li><a href="https://krebsonsecurity.com/2019/04/experts-breach-at-it-outsourcing-giant-wipro/">Experts: Breach at IT Outsourcing Giant Wipro —  Krebs on Security</a></li>
<li><a href="https://pbs.twimg.com/media/D4Q7pBvUEAERjT8.jpg">Communiqué</a></li>
</ul>
</li>
<li>NotreDame du Phishing
<ul>
<li><a href="https://don.fondation-patrimoine.org/SauvonsNotreDame/~my-donation">Help the cathedral Notre-Dame of Paris</a></li>
</ul>
</li>
<li>Google SensorVault
<ul>
<li><a href="https://www.nytimes.com/interactive/2019/04/13/us/google-location-tracking-police.html">https://www.nytimes.com/interactive/2019/04/13/us/google-location-tracking-police.html</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Windows, GDPR, GitHub, Google]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-04-16-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 09 Avril 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-09-avril-2019/</link>
            <pubDate>mar., 9 avr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-09-avril-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-09.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-09.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 Avril 2019",
            "subtitle": "Retours GSDays 2019, Patch Tuesday, Vuln Apache, Leak Facebook tiers, DNS Hack, Dopplegangers, Warp, etc.",
            "description": "Épisode du 09 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-04-09-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-09.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-09.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 Avril 2019",
            "subtitle": "Retours GSDays 2019, Patch Tuesday, Vuln Apache, Leak Facebook tiers, DNS Hack, Dopplegangers, Warp, etc.",
            "description": "Épisode du 09 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Retour conf GS Days - Sensibilisation
<ul>
<li><a href="https://www.gsdays.fr/PROGRAMME-2019.html">GS Days – PROGRAMME 2019</a></li>
</ul>
</li>
<li>Retour conf GS Days - Négocier en cas de rançongiciel</li>
<li>Vuln Apache
<ul>
<li><a href="https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html">cfreal</a></li>
</ul>
</li>
<li>Facebook leak + mail
<ul>
<li><a href="https://thehackernews.com/2019/04/facebook-email-password.html">Facebook Caught Asking Some Users Passwords for Their Email Accounts</a></li>
<li><a href="https://www.telegraph.co.uk/technology/2019/04/03/millions-facebook-user-records-exposed-data-breach/">Millions of Facebook user records exposed in data breach</a></li>
</ul>
</li>
<li>DNS hack
<ul>
<li><a href="https://www.zdnet.com/article/hacker-group-has-been-hijacking-dns-traffic-on-d-link-routers-for-three-months/">Hacker group has been hijacking DNS traffic on D-Link routers for three months | ZDNet</a></li>
<li><a href="https://badpackets.net/ongoing-dns-hijacking-campaign-targeting-consumer-routers/">Ongoing DNS hijacking campaign targeting consumer routers – Bad Packets Report</a></li>
</ul>
</li>
<li>Découverte de la semaine: Cloudfare Warp?
<ul>
<li><a href="https://blog.cloudflare.com/1111-warp-better-vpn/">Introducing Warp: Fixing Mobile Internet Performance and Security</a></li>
</ul>
</li>
<li>Azure AD Password Protection &amp; Gitlab API key leak detection
<ul>
<li><a href="https://thenextweb.com/dd/2019/03/22/gitlab-now-automatically-warns-against-merging-api-keys-into-your-codebase/">GitLab now automatically warns against merging API keys into your codebase</a></li>
<li><a href="https://github.com/zricethezav/gitleaks">GitHub - zricethezav/gitleaks: Audit git repos for secrets 🔑</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://blog.exodusintel.com/2019/04/03/a-window-of-opportunity/">A window of opportunity: exploiting a Chrome 1day vulnerability - Exodus Intelligence</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-000d3a33a34d">Release Note Patch Tuesday</a></li>
</ul>
</li>
<li>Doppelgangers (Fingerprint As A Service)
<ul>
<li><a href="https://securelist.com/digital-doppelgangers/90378/">Digital Doppelgangers | Securelist</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-04-09.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Retours GSDays 2019, Patch Tuesday, Vuln Apache, Leak Facebook tiers, DNS Hack, Dopplegangers, Warp, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-09.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-09.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-09-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 09 Avril 2019",
            "subtitle": "Retours GSDays 2019, Patch Tuesday, Vuln Apache, Leak Facebook tiers, DNS Hack, Dopplegangers, Warp, etc.",
            "description": "Épisode du 09 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Retour conf GS Days - Sensibilisation
<ul>
<li><a href="https://www.gsdays.fr/PROGRAMME-2019.html">GS Days – PROGRAMME 2019</a></li>
</ul>
</li>
<li>Retour conf GS Days - Négocier en cas de rançongiciel</li>
<li>Vuln Apache
<ul>
<li><a href="https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html">cfreal</a></li>
</ul>
</li>
<li>Facebook leak + mail
<ul>
<li><a href="https://thehackernews.com/2019/04/facebook-email-password.html">Facebook Caught Asking Some Users Passwords for Their Email Accounts</a></li>
<li><a href="https://www.telegraph.co.uk/technology/2019/04/03/millions-facebook-user-records-exposed-data-breach/">Millions of Facebook user records exposed in data breach</a></li>
</ul>
</li>
<li>DNS hack
<ul>
<li><a href="https://www.zdnet.com/article/hacker-group-has-been-hijacking-dns-traffic-on-d-link-routers-for-three-months/">Hacker group has been hijacking DNS traffic on D-Link routers for three months | ZDNet</a></li>
<li><a href="https://badpackets.net/ongoing-dns-hijacking-campaign-targeting-consumer-routers/">Ongoing DNS hijacking campaign targeting consumer routers – Bad Packets Report</a></li>
</ul>
</li>
<li>Découverte de la semaine: Cloudfare Warp?
<ul>
<li><a href="https://blog.cloudflare.com/1111-warp-better-vpn/">Introducing Warp: Fixing Mobile Internet Performance and Security</a></li>
</ul>
</li>
<li>Azure AD Password Protection &amp; Gitlab API key leak detection
<ul>
<li><a href="https://thenextweb.com/dd/2019/03/22/gitlab-now-automatically-warns-against-merging-api-keys-into-your-codebase/">GitLab now automatically warns against merging API keys into your codebase</a></li>
<li><a href="https://github.com/zricethezav/gitleaks">GitHub - zricethezav/gitleaks: Audit git repos for secrets 🔑</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://blog.exodusintel.com/2019/04/03/a-window-of-opportunity/">A window of opportunity: exploiting a Chrome 1day vulnerability - Exodus Intelligence</a></li>
<li><a href="https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-000d3a33a34d">Release Note Patch Tuesday</a></li>
</ul>
</li>
<li>Doppelgangers (Fingerprint As A Service)
<ul>
<li><a href="https://securelist.com/digital-doppelgangers/90378/">Digital Doppelgangers | Securelist</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Windows, GSDays, Facebook, DNS, Apache, Warp, Kaspersky]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-04-09-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 02 Avril 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-02-avril-2019/</link>
            <pubDate>mar., 2 avr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-02-avril-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-02.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-02.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 Avril 2019",
            "subtitle": "0Day IE Edge Magento VMware, Hijack Tesla, Pwn2Own 2019, Vuln iSCSI, F-35 et piratage, Fail Cisco, SafeCode l\u0027enquête, etc.",
            "description": "Épisode du 02 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-04-02-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-02.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-02.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 Avril 2019",
            "subtitle": "0Day IE Edge Magento VMware, Hijack Tesla, Pwn2Own 2019, Vuln iSCSI, F-35 et piratage, Fail Cisco, SafeCode l\u0027enquête, etc.",
            "description": "Épisode du 02 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Enquête sur les arnaques téléphoniques
<ul>
<li><a href="https://www.youtube.com/watch?v=gbYdQOde6EU">J&rsquo;ai infiltré un réseau d&rsquo;arnaqueurs 1/3 - YouTube</a></li>
</ul>
</li>
<li>Pwn2own
<ul>
<li><a href="https://www.zerodayinitiative.com/Pwn2Own2019Rules.html">https://www.zerodayinitiative.com/Pwn2Own2019Rules.html</a></li>
<li><a href="https://cleantechnica.com/2019/03/25/hackers-walk-away-with-375000-and-a-tesla-model-3-at-2019-pwn2own-event/">Hackers Walk Away With $375,000 And A Tesla Model 3 At 2019 Pwn2Own Event | CleanTechnica</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/3/20/pwn2own-vancouver-2019-day-one-results">Zero Day Initiative — Pwn2Own Vancouver 2019: Day One Results</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/3/21/pwn2own-vancouver-2019-day-two-results">Zero Day Initiative — Pwn2Own Vancouver 2019: Day Two Results</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/3/22/pwn2own-vancouver-2019-wrapping-up-and-rolling-out">Zero Day Initiative — Pwn2Own Vancouver 2019: Wrapping Up and Rolling Out</a></li>
</ul>
</li>
<li>Cisco LOL
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/cisco-botches-fix-for-rv320-rv325-routers-just-blocks-curl-user-agent/">Cisco Botches Fix for RV320, RV325 Routers, Just Blocks &lsquo;curl&rsquo; User Agent</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-rv-info">Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability</a></li>
<li><a href="https://twitter.com/RedTeamPT/status/1110843396657238016/photo/1">RedTeam Pentesting sur Twitter</a></li>
<li><a href="https://twitter.com/bad_packets/status/1111193795364679680/photo/1">Bad Packets Report sur Twitter</a></li>
</ul>
</li>
<li>Manipulation sur l&rsquo;autopilote de Tesla
<ul>
<li><a href="https://arstechnica.com/information-technology/2019/04/researchers-trick-tesla-autopilot-into-steering-into-oncoming-traffic/">Researchers trick Tesla Autopilot into steering into oncoming traffic | Ars Technica</a></li>
<li><a href="https://keenlab.tencent.com/en/whitepapers/Experimental_Security_Research_of_Tesla_Autopilot.pdf">Experimental_Security_Research_of_Tesla_Autopilot</a></li>
<li><a href="https://www.youtube.com/watch?v=6QSsKy0I9LE">Tencent Keen Security Lab Experimental Security Research of Tesla Autopilot - YouTube</a></li>
<li><a href="https://keenlab.tencent.com/en/2019/03/29/Tencent-Keen-Security-Lab-Experimental-Security-Research-of-Tesla-Autopilot/">Tencent Keen Security Lab: Experimental Security Research of Tesla Autopilot | Keen Security Lab Blog</a></li>
</ul>
</li>
<li>F-35 et piratage
<ul>
<li><a href="https://www.pogo.org/investigation/2019/03/f-35-far-from-ready-to-face-current-or-future-threats">F-35 Far from Ready to Face Current or Future Threats, Testing Data Shows</a></li>
<li><a href="https://www.pogo.org/">POGO.org</a></li>
</ul>
</li>
<li>0day sur IE et Edge Magento VMWare
<ul>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2019-ALE-004/">Multiples vulnérabilités dans Microsoft Edge et Internet Explorer – CERT-FR</a></li>
<li><a href="https://www.ambionics.io/blog/magento-sqli">Magento 2.2.0 &lt;= 2.3.0 Unauthenticated SQLi</a></li>
<li><a href="https://www.vmware.com/security/advisories.html">Advisories</a></li>
</ul>
</li>
<li>iSCI
<ul>
<li><a href="https://twitter.com/arealshadow/status/1112008901153705986">A Shadow sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-04-02.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[0Day IE Edge Magento VMware, Hijack Tesla, Pwn2Own 2019, Vuln iSCSI, F-35 et piratage, Fail Cisco, SafeCode l'enquête, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-02.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-04-02.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-04-02-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 02 Avril 2019",
            "subtitle": "0Day IE Edge Magento VMware, Hijack Tesla, Pwn2Own 2019, Vuln iSCSI, F-35 et piratage, Fail Cisco, SafeCode l\u0027enquête, etc.",
            "description": "Épisode du 02 04 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Enquête sur les arnaques téléphoniques
<ul>
<li><a href="https://www.youtube.com/watch?v=gbYdQOde6EU">J&rsquo;ai infiltré un réseau d&rsquo;arnaqueurs 1/3 - YouTube</a></li>
</ul>
</li>
<li>Pwn2own
<ul>
<li><a href="https://www.zerodayinitiative.com/Pwn2Own2019Rules.html">https://www.zerodayinitiative.com/Pwn2Own2019Rules.html</a></li>
<li><a href="https://cleantechnica.com/2019/03/25/hackers-walk-away-with-375000-and-a-tesla-model-3-at-2019-pwn2own-event/">Hackers Walk Away With $375,000 And A Tesla Model 3 At 2019 Pwn2Own Event | CleanTechnica</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/3/20/pwn2own-vancouver-2019-day-one-results">Zero Day Initiative — Pwn2Own Vancouver 2019: Day One Results</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/3/21/pwn2own-vancouver-2019-day-two-results">Zero Day Initiative — Pwn2Own Vancouver 2019: Day Two Results</a></li>
<li><a href="https://www.zerodayinitiative.com/blog/2019/3/22/pwn2own-vancouver-2019-wrapping-up-and-rolling-out">Zero Day Initiative — Pwn2Own Vancouver 2019: Wrapping Up and Rolling Out</a></li>
</ul>
</li>
<li>Cisco LOL
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/cisco-botches-fix-for-rv320-rv325-routers-just-blocks-curl-user-agent/">Cisco Botches Fix for RV320, RV325 Routers, Just Blocks &lsquo;curl&rsquo; User Agent</a></li>
<li><a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-rv-info">Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability</a></li>
<li><a href="https://twitter.com/RedTeamPT/status/1110843396657238016/photo/1">RedTeam Pentesting sur Twitter</a></li>
<li><a href="https://twitter.com/bad_packets/status/1111193795364679680/photo/1">Bad Packets Report sur Twitter</a></li>
</ul>
</li>
<li>Manipulation sur l&rsquo;autopilote de Tesla
<ul>
<li><a href="https://arstechnica.com/information-technology/2019/04/researchers-trick-tesla-autopilot-into-steering-into-oncoming-traffic/">Researchers trick Tesla Autopilot into steering into oncoming traffic | Ars Technica</a></li>
<li><a href="https://keenlab.tencent.com/en/whitepapers/Experimental_Security_Research_of_Tesla_Autopilot.pdf">Experimental_Security_Research_of_Tesla_Autopilot</a></li>
<li><a href="https://www.youtube.com/watch?v=6QSsKy0I9LE">Tencent Keen Security Lab Experimental Security Research of Tesla Autopilot - YouTube</a></li>
<li><a href="https://keenlab.tencent.com/en/2019/03/29/Tencent-Keen-Security-Lab-Experimental-Security-Research-of-Tesla-Autopilot/">Tencent Keen Security Lab: Experimental Security Research of Tesla Autopilot | Keen Security Lab Blog</a></li>
</ul>
</li>
<li>F-35 et piratage
<ul>
<li><a href="https://www.pogo.org/investigation/2019/03/f-35-far-from-ready-to-face-current-or-future-threats">F-35 Far from Ready to Face Current or Future Threats, Testing Data Shows</a></li>
<li><a href="https://www.pogo.org/">POGO.org</a></li>
</ul>
</li>
<li>0day sur IE et Edge Magento VMWare
<ul>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2019-ALE-004/">Multiples vulnérabilités dans Microsoft Edge et Internet Explorer – CERT-FR</a></li>
<li><a href="https://www.ambionics.io/blog/magento-sqli">Magento 2.2.0 &lt;= 2.3.0 Unauthenticated SQLi</a></li>
<li><a href="https://www.vmware.com/security/advisories.html">Advisories</a></li>
</ul>
</li>
<li>iSCI
<ul>
<li><a href="https://twitter.com/arealshadow/status/1112008901153705986">A Shadow sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Magento, VMware, Edge, IE, Windows, Tesla, Cisco, Pwn2Own, iSCSI, SafeCode]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-04-02-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 26 Mars 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-26-mars-2019/</link>
            <pubDate>mar., 26 mars 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-26-mars-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-26.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-26.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-27-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Mars 2019",
            "subtitle": "Asus \u0026 ShadowHammer, Vulns Magento, Facebook flop \u0026 Whitehat mode, Pacemakers, Lockergoga, Interférences GPS, etc.",
            "description": "Épisode du 26 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-03-27-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-26.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-26.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-27-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Mars 2019",
            "subtitle": "Asus \u0026 ShadowHammer, Vulns Magento, Facebook flop \u0026 Whitehat mode, Pacemakers, Lockergoga, Interférences GPS, etc.",
            "description": "Épisode du 26 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Accusation d&rsquo;interférence sur le GPS entre nations
<ul>
<li><a href="https://www.reuters.com/article/us-norway-defence-russia-idUSKCN1QZ1WN">Norway says it proved Russian GPS interference during NATO exercises | Reuters</a></li>
</ul>
</li>
<li>Asus et ShadowHammer
<ul>
<li><a href="https://securelist.com/operation-shadowhammer/89992/">Operation ShadowHammer | Securelist</a></li>
<li><a href="https://www.numerama.com/tech/475139-un-serveur-asus-a-ete-pirate-pour-y-placer-un-malware-deguise-en-logiciel-authentique.html">Un serveur Asus a été piraté pour y placer un malware déguisé en logiciel authentique - Tech - Numerama</a></li>
<li><a href="https://www.us-cert.gov/ncas/current-activity/2019/03/26/ASUS-Releases-Security-Update-Live-Update-Software">ASUS Releases Security Update for Live Update Software | US-CERT</a></li>
<li><a href="https://shadowhammer.kaspersky.com/">Shadow Hammer APT MAC Check</a></li>
<li><a href="https://motherboard.vice.com/en_us/article/pan9wn/hackers-hijacked-asus-software-updates-to-install-backdoors-on-thousands-of-computers">Hackers Hijacked ASUS Software Updates to Install Backdoors on Thousands of Computers - Motherboard</a></li>
<li><a href="https://www.asus.com/News/hqfgVUyZ6uyAyJe1">ASUS Global News</a></li>
<li><a href="https://twitter.com/KimZetter/status/1110234810633469953?s=19">Kim Zetter sur Twitter</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/asus-admits-its-live-update-utility-was-backdoored-by-apt-group/">ASUS Admits Its Live Update Utility Was Backdoored by APT Group</a></li>
<li><a href="https://heimdalsecurity.com/blog/security-alert-asus-computer-users-auto-update-virus/">Security Alert: ASUS Computer Users Affected by Auto-Update Computer Virus</a></li>
<li><a href="https://www.theregister.co.uk/2019/03/25/asus_software_update_utility_backdoor/">Spyware sneaks into &lsquo;million-ish&rsquo; Asus PCs via poisoned software updates, says Kaspersky • The Register</a></li>
</ul>
</li>
<li>Magento vulns
<ul>
<li><a href="https://magento.com/security/patches/magento-2.3.1-2.2.8-and-2.1.17-security-update">Magento 2.3.1, 2.2.8 and 2.1.17 Security Update | Magento</a></li>
</ul>
</li>
<li>Le retour des pacemakers
<ul>
<li><a href="http://www.dsih.fr/article/3299/malaise-vagal-chez-un-fabricant-de-stimulateurs-cardiaques.html">Malaise vagal chez un fabricant de stimulateurs cardiaques</a></li>
<li><a href="https://ics-cert.us-cert.gov/advisories/ICSMA-19-080-01">Medtronic Conexus Radio Frequency Telemetry Protocol | ICS-CERT</a></li>
</ul>
</li>
<li>Lockergoga
<ul>
<li><a href="https://blog.talosintelligence.com/2019/03/lockergoga.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: Ransomware or Wiper? LockerGoga Straddles the Line</a></li>
<li><a href="https://motherboard.vice.com/en_us/article/8xyj7g/ransomware-forces-two-chemical-companies-to-order-hundreds-of-new-computers">Ransomware Forces Two Chemical Companies to Order ‘Hundreds of New Computers’ - Motherboard</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2019-ACT-005.pdf">PDF Document</a></li>
</ul>
</li>
<li>Facebook
<ul>
<li><a href="https://thehackernews.com/2019/03/facebook-whitehat-setting-hackers.html">New Settings Let Hackers Easily Pentest Facebook, Instagram Mobile Apps</a></li>
</ul>
</li>
<li>Facebook fait une twitter et leak vos pass en clair dans leur SI
<ul>
<li><a href="https://thehackernews.com/2019/03/facebook-account-passwords.html">Facebook Mistakenly Stored Millions of Users&rsquo; Passwords in Plaintext</a></li>
<li><a href="https://newsroom.fb.com/news/2019/03/keeping-passwords-secure/">Keeping Passwords Secure | Facebook Newsroom</a></li>
<li><a href="https://thehackernews.com/2018/05/twitter-account-password.html">Change Your Twitter Password Immediately, Bug Exposes Passwords in Plaintext</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-03-26.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Asus &amp; ShadowHammer, Vulns Magento, Facebook flop &amp; Whitehat mode, Pacemakers, Lockergoga, Interférences GPS, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-26.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-26.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-27-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Mars 2019",
            "subtitle": "Asus \u0026 ShadowHammer, Vulns Magento, Facebook flop \u0026 Whitehat mode, Pacemakers, Lockergoga, Interférences GPS, etc.",
            "description": "Épisode du 26 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Accusation d&rsquo;interférence sur le GPS entre nations
<ul>
<li><a href="https://www.reuters.com/article/us-norway-defence-russia-idUSKCN1QZ1WN">Norway says it proved Russian GPS interference during NATO exercises | Reuters</a></li>
</ul>
</li>
<li>Asus et ShadowHammer
<ul>
<li><a href="https://securelist.com/operation-shadowhammer/89992/">Operation ShadowHammer | Securelist</a></li>
<li><a href="https://www.numerama.com/tech/475139-un-serveur-asus-a-ete-pirate-pour-y-placer-un-malware-deguise-en-logiciel-authentique.html">Un serveur Asus a été piraté pour y placer un malware déguisé en logiciel authentique - Tech - Numerama</a></li>
<li><a href="https://www.us-cert.gov/ncas/current-activity/2019/03/26/ASUS-Releases-Security-Update-Live-Update-Software">ASUS Releases Security Update for Live Update Software | US-CERT</a></li>
<li><a href="https://shadowhammer.kaspersky.com/">Shadow Hammer APT MAC Check</a></li>
<li><a href="https://motherboard.vice.com/en_us/article/pan9wn/hackers-hijacked-asus-software-updates-to-install-backdoors-on-thousands-of-computers">Hackers Hijacked ASUS Software Updates to Install Backdoors on Thousands of Computers - Motherboard</a></li>
<li><a href="https://www.asus.com/News/hqfgVUyZ6uyAyJe1">ASUS Global News</a></li>
<li><a href="https://twitter.com/KimZetter/status/1110234810633469953?s=19">Kim Zetter sur Twitter</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/asus-admits-its-live-update-utility-was-backdoored-by-apt-group/">ASUS Admits Its Live Update Utility Was Backdoored by APT Group</a></li>
<li><a href="https://heimdalsecurity.com/blog/security-alert-asus-computer-users-auto-update-virus/">Security Alert: ASUS Computer Users Affected by Auto-Update Computer Virus</a></li>
<li><a href="https://www.theregister.co.uk/2019/03/25/asus_software_update_utility_backdoor/">Spyware sneaks into &lsquo;million-ish&rsquo; Asus PCs via poisoned software updates, says Kaspersky • The Register</a></li>
</ul>
</li>
<li>Magento vulns
<ul>
<li><a href="https://magento.com/security/patches/magento-2.3.1-2.2.8-and-2.1.17-security-update">Magento 2.3.1, 2.2.8 and 2.1.17 Security Update | Magento</a></li>
</ul>
</li>
<li>Le retour des pacemakers
<ul>
<li><a href="http://www.dsih.fr/article/3299/malaise-vagal-chez-un-fabricant-de-stimulateurs-cardiaques.html">Malaise vagal chez un fabricant de stimulateurs cardiaques</a></li>
<li><a href="https://ics-cert.us-cert.gov/advisories/ICSMA-19-080-01">Medtronic Conexus Radio Frequency Telemetry Protocol | ICS-CERT</a></li>
</ul>
</li>
<li>Lockergoga
<ul>
<li><a href="https://blog.talosintelligence.com/2019/03/lockergoga.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: Ransomware or Wiper? LockerGoga Straddles the Line</a></li>
<li><a href="https://motherboard.vice.com/en_us/article/8xyj7g/ransomware-forces-two-chemical-companies-to-order-hundreds-of-new-computers">Ransomware Forces Two Chemical Companies to Order ‘Hundreds of New Computers’ - Motherboard</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/uploads/CERTFR-2019-ACT-005.pdf">PDF Document</a></li>
</ul>
</li>
<li>Facebook
<ul>
<li><a href="https://thehackernews.com/2019/03/facebook-whitehat-setting-hackers.html">New Settings Let Hackers Easily Pentest Facebook, Instagram Mobile Apps</a></li>
</ul>
</li>
<li>Facebook fait une twitter et leak vos pass en clair dans leur SI
<ul>
<li><a href="https://thehackernews.com/2019/03/facebook-account-passwords.html">Facebook Mistakenly Stored Millions of Users&rsquo; Passwords in Plaintext</a></li>
<li><a href="https://newsroom.fb.com/news/2019/03/keeping-passwords-secure/">Keeping Passwords Secure | Facebook Newsroom</a></li>
<li><a href="https://thehackernews.com/2018/05/twitter-account-password.html">Change Your Twitter Password Immediately, Bug Exposes Passwords in Plaintext</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Facebook, Lockergoga, Asus, Magento, GPS]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-03-27-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 19 Mars 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-mars-2019/</link>
            <pubDate>mar., 19 mars 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-mars-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-19.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-19.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Mars 2019",
            "subtitle": "Bypass MFA IMAP, Piratage Norsk Hydro, Vuln. en vrac, Déchiffrement HTTPS, Certifications Produits, Ghidra, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-03-19-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-19.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-19.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Mars 2019",
            "subtitle": "Bypass MFA IMAP, Piratage Norsk Hydro, Vuln. en vrac, Déchiffrement HTTPS, Certifications Produits, Ghidra, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Focus sur les nouvelles réglementations / adoptions législatives
<ul>
<li><a href="https://ec.europa.eu/commission/news/cybersecurity-act-2018-dec-11_en">Cybersecurity Act | European Commission</a></li>
<li><a href="https://www.consilium.europa.eu/fr/press/press-releases/2019/02/19/better-security-for-id-documents-council-presidency-and-european-parliament-reach-provisional-agreement/">Une meilleure sécurité pour les documents d&rsquo;identité: accord provisoire entre la présidence du Conseil et le Parlement européen - Consilium</a></li>
<li><a href="https://thehill.com/policy/cybersecurity/433880-house-dem-introduces-cyber-bill-that-would-require-publicly-traded">House Dem introduces bill requiring public firms to disclose cybersecurity expertise in leadership | TheHill</a></li>
</ul>
</li>
<li>Hackers Bypass MFA on Cloud Accounts via IMAP Protocol</li>
<li><a href="https://www.securityweek.com/hackers-bypass-mfa-cloud-accounts-imap-protocol">Hackers Bypass MFA on Cloud Accounts via IMAP Protocol | SecurityWeek.Com</a></li>
<li><a href="https://gbhackers.com/imap-most-abused-protocol/">Hackers Abuse IMAP Protocol to Bypass Multi-factor Authentication</a></li>
<li>Découverte de la semaine</li>
<li><a href="https://ghidra-sre.org/">Ghidra</a></li>
<li><a href="https://ghidra-sre.org/InstallationGuide.html">Ghidra Installation Guide</a></li>
<li><a href="http://jdk.java.net/11/">JDK 11.0.2 GA Release</a></li>
<li><a href="https://stackoverflow.com/questions/52511778/how-to-install-openjdk-11-on-windows">java 11 - How to install OpenJDK 11 on Windows? - Stack Overflow</a></li>
<li><a href="https://github.com/NationalSecurityAgency/ghidra">GitHub - NationalSecurityAgency/ghidra: Ghidra is a software reverse engineering (SRE) framework</a></li>
<li><a href="https://ghidra.re/online-courses/">Online Courses – Ghidra</a></li>
<li>Piratage de Norsk Hydro
<ul>
<li><a href="http://webtv.hegnar.no/presentation.php?webcastId=97819442">http://webtv.hegnar.no/presentation.php?webcastId=97819442</a></li>
</ul>
</li>
<li>IPv6, scan internet, backdoors en pagaille ?</li>
<li><a href="https://blog.talosintelligence.com/2019/03/ipv6-unmasking-via-upnp.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: IPv6 unmasking via UPnP</a></li>
<li>Bref - Déchiffrement HTTPS : nouveau round</li>
<li><a href="https://blog.cloudflare.com/monsters-in-the-middleboxes/">Monsters in the Middleboxes: Introducing Two New Tools for Detecting HTTPS Interception</a></li>
<li>Vulnérabilités et autres joyeusetés&hellip;</li>
<li><a href="https://www.bleepingcomputer.com/news/security/jneca-ransomware-spread-by-winrar-ace-exploit/">JNEC.a Ransomware Spread by WinRAR Ace Exploit</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/over-100-exploits-found-for-19-year-old-winrar-rce-bug/">Over 100 Exploits Found for 19-Year Old WinRAR RCE Bug</a></li>
<li><a href="https://research.checkpoint.com/extracting-code-execution-from-winrar/">Extracting a 19 Year Old Code Execution from WinRAR - Check Point Research</a></li>
<li><a href="https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/attackers-exploiting-winrar-unacev2-dll-vulnerability-cve-2018-20250/">Attackers Exploiting WinRAR UNACEV2.DLL Vulnerability (CVE-2018-20250) | McAfee Blogs</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-03-19.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Bypass MFA IMAP, Piratage Norsk Hydro, Vuln. en vrac, Déchiffrement HTTPS, Certifications Produits, Ghidra, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-19.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-19.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Mars 2019",
            "subtitle": "Bypass MFA IMAP, Piratage Norsk Hydro, Vuln. en vrac, Déchiffrement HTTPS, Certifications Produits, Ghidra, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Focus sur les nouvelles réglementations / adoptions législatives
<ul>
<li><a href="https://ec.europa.eu/commission/news/cybersecurity-act-2018-dec-11_en">Cybersecurity Act | European Commission</a></li>
<li><a href="https://www.consilium.europa.eu/fr/press/press-releases/2019/02/19/better-security-for-id-documents-council-presidency-and-european-parliament-reach-provisional-agreement/">Une meilleure sécurité pour les documents d&rsquo;identité: accord provisoire entre la présidence du Conseil et le Parlement européen - Consilium</a></li>
<li><a href="https://thehill.com/policy/cybersecurity/433880-house-dem-introduces-cyber-bill-that-would-require-publicly-traded">House Dem introduces bill requiring public firms to disclose cybersecurity expertise in leadership | TheHill</a></li>
</ul>
</li>
<li>Hackers Bypass MFA on Cloud Accounts via IMAP Protocol</li>
<li><a href="https://www.securityweek.com/hackers-bypass-mfa-cloud-accounts-imap-protocol">Hackers Bypass MFA on Cloud Accounts via IMAP Protocol | SecurityWeek.Com</a></li>
<li><a href="https://gbhackers.com/imap-most-abused-protocol/">Hackers Abuse IMAP Protocol to Bypass Multi-factor Authentication</a></li>
<li>Découverte de la semaine</li>
<li><a href="https://ghidra-sre.org/">Ghidra</a></li>
<li><a href="https://ghidra-sre.org/InstallationGuide.html">Ghidra Installation Guide</a></li>
<li><a href="http://jdk.java.net/11/">JDK 11.0.2 GA Release</a></li>
<li><a href="https://stackoverflow.com/questions/52511778/how-to-install-openjdk-11-on-windows">java 11 - How to install OpenJDK 11 on Windows? - Stack Overflow</a></li>
<li><a href="https://github.com/NationalSecurityAgency/ghidra">GitHub - NationalSecurityAgency/ghidra: Ghidra is a software reverse engineering (SRE) framework</a></li>
<li><a href="https://ghidra.re/online-courses/">Online Courses – Ghidra</a></li>
<li>Piratage de Norsk Hydro
<ul>
<li><a href="http://webtv.hegnar.no/presentation.php?webcastId=97819442">http://webtv.hegnar.no/presentation.php?webcastId=97819442</a></li>
</ul>
</li>
<li>IPv6, scan internet, backdoors en pagaille ?</li>
<li><a href="https://blog.talosintelligence.com/2019/03/ipv6-unmasking-via-upnp.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: IPv6 unmasking via UPnP</a></li>
<li>Bref - Déchiffrement HTTPS : nouveau round</li>
<li><a href="https://blog.cloudflare.com/monsters-in-the-middleboxes/">Monsters in the Middleboxes: Introducing Two New Tools for Detecting HTTPS Interception</a></li>
<li>Vulnérabilités et autres joyeusetés&hellip;</li>
<li><a href="https://www.bleepingcomputer.com/news/security/jneca-ransomware-spread-by-winrar-ace-exploit/">JNEC.a Ransomware Spread by WinRAR Ace Exploit</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/over-100-exploits-found-for-19-year-old-winrar-rce-bug/">Over 100 Exploits Found for 19-Year Old WinRAR RCE Bug</a></li>
<li><a href="https://research.checkpoint.com/extracting-code-execution-from-winrar/">Extracting a 19 Year Old Code Execution from WinRAR - Check Point Research</a></li>
<li><a href="https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/attackers-exploiting-winrar-unacev2-dll-vulnerability-cve-2018-20250/">Attackers Exploiting WinRAR UNACEV2.DLL Vulnerability (CVE-2018-20250) | McAfee Blogs</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Ghidra, NationalSecurityAgency, HTTPS, IMAP, Multi-factor, MFA, ENISA, ANSSI, Loi, UE]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-03-19-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 12 Mars 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-12-mars-2019/</link>
            <pubDate>mar., 12 mars 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-12-mars-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-12.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-12.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Mars 2019",
            "subtitle": "Piratage Citrix, Vuln. critique Chrome, Patch Tuesday, Venezuela, PCI DSS 4, Loi IoT USA, Phishing Mobile, Chaos Monkeys, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-03-12-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-12.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-12.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Mars 2019",
            "subtitle": "Piratage Citrix, Vuln. critique Chrome, Patch Tuesday, Venezuela, PCI DSS 4, Loi IoT USA, Phishing Mobile, Chaos Monkeys, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Patch Tuesday</li>
<li><a href="https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127631">Client Behavior with Update Deadlines | Microsoft Docs</a></li>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/windows-10-to-automatically-remove-updates-that-cause-problems/">Windows 10 to Automatically Remove Updates That Cause Problems</a></li>
<li><a href="https://docs.microsoft.com/en-us/windows/desktop/controls/common-control-versions">Common Control Versions - Windows applications | Microsoft Docs</a></li>
<li><a href="https://docs.microsoft.com/fr-fr/security-updates/windowsupdateservices/18127318">Client Behavior with Update Deadlines | Microsoft Docs</a></li>
<li><a href="https://blogs.technet.microsoft.com/meamcs/2019/01/10/understanding-and-using-the-pending-restart-feature-in-sccm-current-branch/">Understanding and using the Pending Restart Feature in SCCM Current Branch – MEA SI Blog</a></li>
<li>Venezuela et sa coupure de courant</li>
<li><a href="https://edition.cnn.com/2019/03/11/americas/venezuela-guaido-maduro-blackout/index.html">Venezuela power outage: Maduro says power recovery will come &ldquo;little by little&rdquo; - CNN</a></li>
<li>Piratage de Citrix</li>
<li><a href="https://www.computerweekly.com/news/252459162/Citrix-breach-once-again-highlights-password-weaknesses">Citrix breach once again highlights password weaknesses</a></li>
<li><a href="https://www.citrix.com/blogs/2019/03/08/citrix-investigating-unauthorized-access-to-internal-network/">Citrix investigating unauthorized access to internal network</a></li>
<li><a href="https://resecurity.com/blog/supply-chain-the-major-target-of-cyberespionage-groups/">Resecurity | Supply Chain – The Major Target of Cyberespionage Groups</a></li>
<li>PCI DSS 4.0 songe à revoir sa politique de mots de passe</li>
<li><a href="https://blog.pcisecuritystandards.org/pci-dss-looking-ahead-to-version-4.0">PCI DSS: Looking Ahead to Version 4.0</a></li>
<li>Chaos Monkey Guide for Engineers</li>
<li><a href="https://www.gremlin.com/chaos-monkey/">https://www.gremlin.com/chaos-monkey/</a></li>
<li>Vuln Chrome</li>
<li><a href="https://nakedsecurity.sophos.com/2019/03/06/serious-chrome-zero-day-google-says-update-right-this-minute/">Serious Chrome zero-day – Google says update “right this minute” – Naked Security</a></li>
<li><a href="https://amp.thehackernews.com/thn/2019/03/update-google-chrome-hack.html">New Google Chrome Zero-Day Vulnerability Found Actively Exploited in the Wild</a></li>
<li><a href="https://security.googleblog.com/2019/03/disclosing-vulnerabilities-to-protect.html">Google Online Security Blog: Disclosing vulnerabilities to protect users across platforms</a></li>
<li><a href="https://security.googleblog.com/2019/03/disclosing-vulnerabilities-to-protect.html">Google Online Security Blog: Disclosing vulnerabilities to protect users across platforms</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/google-chrome-to-block-drive-by-downloads-from-ad-frames/">Google Chrome to Block Drive-By-Downloads from Ad Frames</a></li>
<li>Avis livre : Find out anything from anyone, anytime</li>
<li><a href="https://www.goodreads.com/book/show/20629096-find-out-anything-from-anyone-anytime">Find Out Anything From Anyone, Anytime by James Pyle</a></li>
<li><a href="https://www.kobo.com/us/en/ebook/find-out-anything-from-anyone-anytime-5">Kobo</a></li>
<li>Nouvelle exemple de phishing mobile à ajouter à vos sensibilisations!</li>
<li><a href="https://amp.thehackernews.com/thn/2019/03/ios-mobile-phishing-attack.html">BEWARE – New &lsquo;Creative&rsquo; Phishing Attack You Really Should Pay Attention To</a></li>
<li>Nouveau projet de loi américain sur la sécurisation des objets IoT</li>
<li><a href="https://www.warner.senate.gov/public/index.cfm/pressreleases?id=88A88A37-AD5E-4C01-932D-A23684AAD7AE">Bipartisan Legislation to Improve Cybersecurity of Internet-of-Things Devices Introduced in Senate &amp; House - Press Releases - Mark R. Warner</a></li>
<li><a href="https://fr.scribd.com/document/401616402/Internet-of-Things-IoT-Cybersecurity-Improvement-Act-of-2019">Internet of Things (IoT) Cybersecurity Improvement Act of 2019 | Computer Security | Sécurité en ligne et confidentialité</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-03-12.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Piratage Citrix, Vuln. critique Chrome, Patch Tuesday, Venezuela, PCI DSS 4, Loi IoT USA, Phishing Mobile, Chaos Monkeys, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-12.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-12.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Mars 2019",
            "subtitle": "Piratage Citrix, Vuln. critique Chrome, Patch Tuesday, Venezuela, PCI DSS 4, Loi IoT USA, Phishing Mobile, Chaos Monkeys, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Patch Tuesday</li>
<li><a href="https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127631">Client Behavior with Update Deadlines | Microsoft Docs</a></li>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/windows-10-to-automatically-remove-updates-that-cause-problems/">Windows 10 to Automatically Remove Updates That Cause Problems</a></li>
<li><a href="https://docs.microsoft.com/en-us/windows/desktop/controls/common-control-versions">Common Control Versions - Windows applications | Microsoft Docs</a></li>
<li><a href="https://docs.microsoft.com/fr-fr/security-updates/windowsupdateservices/18127318">Client Behavior with Update Deadlines | Microsoft Docs</a></li>
<li><a href="https://blogs.technet.microsoft.com/meamcs/2019/01/10/understanding-and-using-the-pending-restart-feature-in-sccm-current-branch/">Understanding and using the Pending Restart Feature in SCCM Current Branch – MEA SI Blog</a></li>
<li>Venezuela et sa coupure de courant</li>
<li><a href="https://edition.cnn.com/2019/03/11/americas/venezuela-guaido-maduro-blackout/index.html">Venezuela power outage: Maduro says power recovery will come &ldquo;little by little&rdquo; - CNN</a></li>
<li>Piratage de Citrix</li>
<li><a href="https://www.computerweekly.com/news/252459162/Citrix-breach-once-again-highlights-password-weaknesses">Citrix breach once again highlights password weaknesses</a></li>
<li><a href="https://www.citrix.com/blogs/2019/03/08/citrix-investigating-unauthorized-access-to-internal-network/">Citrix investigating unauthorized access to internal network</a></li>
<li><a href="https://resecurity.com/blog/supply-chain-the-major-target-of-cyberespionage-groups/">Resecurity | Supply Chain – The Major Target of Cyberespionage Groups</a></li>
<li>PCI DSS 4.0 songe à revoir sa politique de mots de passe</li>
<li><a href="https://blog.pcisecuritystandards.org/pci-dss-looking-ahead-to-version-4.0">PCI DSS: Looking Ahead to Version 4.0</a></li>
<li>Chaos Monkey Guide for Engineers</li>
<li><a href="https://www.gremlin.com/chaos-monkey/">https://www.gremlin.com/chaos-monkey/</a></li>
<li>Vuln Chrome</li>
<li><a href="https://nakedsecurity.sophos.com/2019/03/06/serious-chrome-zero-day-google-says-update-right-this-minute/">Serious Chrome zero-day – Google says update “right this minute” – Naked Security</a></li>
<li><a href="https://amp.thehackernews.com/thn/2019/03/update-google-chrome-hack.html">New Google Chrome Zero-Day Vulnerability Found Actively Exploited in the Wild</a></li>
<li><a href="https://security.googleblog.com/2019/03/disclosing-vulnerabilities-to-protect.html">Google Online Security Blog: Disclosing vulnerabilities to protect users across platforms</a></li>
<li><a href="https://security.googleblog.com/2019/03/disclosing-vulnerabilities-to-protect.html">Google Online Security Blog: Disclosing vulnerabilities to protect users across platforms</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/google-chrome-to-block-drive-by-downloads-from-ad-frames/">Google Chrome to Block Drive-By-Downloads from Ad Frames</a></li>
<li>Avis livre : Find out anything from anyone, anytime</li>
<li><a href="https://www.goodreads.com/book/show/20629096-find-out-anything-from-anyone-anytime">Find Out Anything From Anyone, Anytime by James Pyle</a></li>
<li><a href="https://www.kobo.com/us/en/ebook/find-out-anything-from-anyone-anytime-5">Kobo</a></li>
<li>Nouvelle exemple de phishing mobile à ajouter à vos sensibilisations!</li>
<li><a href="https://amp.thehackernews.com/thn/2019/03/ios-mobile-phishing-attack.html">BEWARE – New &lsquo;Creative&rsquo; Phishing Attack You Really Should Pay Attention To</a></li>
<li>Nouveau projet de loi américain sur la sécurisation des objets IoT</li>
<li><a href="https://www.warner.senate.gov/public/index.cfm/pressreleases?id=88A88A37-AD5E-4C01-932D-A23684AAD7AE">Bipartisan Legislation to Improve Cybersecurity of Internet-of-Things Devices Introduced in Senate &amp; House - Press Releases - Mark R. Warner</a></li>
<li><a href="https://fr.scribd.com/document/401616402/Internet-of-Things-IoT-Cybersecurity-Improvement-Act-of-2019">Internet of Things (IoT) Cybersecurity Improvement Act of 2019 | Computer Security | Sécurité en ligne et confidentialité</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Chrome, Citrix, Venezuela, PCI-DSS, IoT, Phishing, USA, Windows, RCE]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-03-12-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 05 Mars 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-05-mars-2019/</link>
            <pubDate>mar., 5 mars 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-05-mars-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-05.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-05.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 Mars 2019",
            "subtitle": "Vuln. WinRAR, Password Managers \u0026 Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-03-05-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-05.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-05.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 Mars 2019",
            "subtitle": "Vuln. WinRAR, Password Managers \u0026 Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Vulnérabilité Windows IoT Core</li>
<li><a href="https://www.objetconnecte.com/windows-iot-core-vulnerables/">Les objets connectés Windows IoT Core vulnérables à la prise de contrôle</a></li>
<li>Les GAFA accélèrent les services, services managés dans la SSI</li>
<li><a href="https://medium.com/@chroniclesec/introducing-backstory-45dd9b4d4a6d">Chronicle: Can I Get The Backstory? – Chronicle – Medium</a></li>
<li><a href="https://azure.microsoft.com/fr-fr/services/azure-sentinel/">502 - Web server received an invalid response while acting as a gateway or proxy server.</a></li>
<li>WebAuthn a été désignée comme standard officiel par le W3C</li>
<li><a href="https://www.w3.org/2019/03/pressrelease-webauthn-rec.html">W3C and FIDO Alliance Finalize Web Standard for    Secure, Passwordless Logins</a></li>
<li>Minute people</li>
<li><a href="https://www.bbc.com/news/av/technology-47407609/how-one-teenager-is-making-millions-by-hacking-legally">How one teenager is making millions by hacking legally - BBC News</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/first-hacker-millionaire-on-hackerone/">First Hacker Millionaire on HackerOne</a></li>
<li>Zerodium et les Hyperviseurs
<ul>
<li><a href="https://www.zdnet.com/google-amp/article/hide-yo-kids-hide-yo-clouds-zerodium-offering-big-bucks-for-cloud-zero-days/">Hide yo&rsquo; kids, hide yo&rsquo; clouds: Zerodium offering big bucks for cloud zero-days | ZDNet</a></li>
</ul>
</li>
<li>Bref - Follow-up sur l&rsquo;Internet Russe</li>
<li><a href="https://www.ulyces.co/servan-le-janne/russian-wide-web-est-il-possible-de-creer-un-internet-souverain/">Russian Wide Web : est-il possible de créer un Internet souverain ?</a></li>
<li>The Arsenal Behind the Australian Parliament Hack</li>
<li><a href="https://blog.yoroi.company/research/the-arsenal-behind-the-australian-parliament-hack/">The Arsenal Behind the Australian Parliament Hack – Yoroi Blog</a></li>
<li>The supreme backdoor factory</li>
<li><a href="https://dfir.it/blog/2019/02/26/the-supreme-backdoor-factory/">The Supreme Backdoor Factory - dfir it!</a></li>
<li>Cours Sécurité mobile</li>
<li><a href="https://mobisec.reyammer.io/">MOBISEC</a></li>
<li>Le Prix de l&rsquo;Innovation des Assises 2019
<ul>
<li><a href="https://www.lesassisesdelasecurite.com/Les-Prix-des-Assises/Prix-de-l-Innovation">Prix de l&rsquo;Innovation</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-03-05.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vuln. WinRAR, Password Managers &amp; Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-05.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-03-05.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-03-05-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 05 Mars 2019",
            "subtitle": "Vuln. WinRAR, Password Managers \u0026 Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.",
            "description": "Épisode du 29 03 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Vulnérabilité Windows IoT Core</li>
<li><a href="https://www.objetconnecte.com/windows-iot-core-vulnerables/">Les objets connectés Windows IoT Core vulnérables à la prise de contrôle</a></li>
<li>Les GAFA accélèrent les services, services managés dans la SSI</li>
<li><a href="https://medium.com/@chroniclesec/introducing-backstory-45dd9b4d4a6d">Chronicle: Can I Get The Backstory? – Chronicle – Medium</a></li>
<li><a href="https://azure.microsoft.com/fr-fr/services/azure-sentinel/">502 - Web server received an invalid response while acting as a gateway or proxy server.</a></li>
<li>WebAuthn a été désignée comme standard officiel par le W3C</li>
<li><a href="https://www.w3.org/2019/03/pressrelease-webauthn-rec.html">W3C and FIDO Alliance Finalize Web Standard for    Secure, Passwordless Logins</a></li>
<li>Minute people</li>
<li><a href="https://www.bbc.com/news/av/technology-47407609/how-one-teenager-is-making-millions-by-hacking-legally">How one teenager is making millions by hacking legally - BBC News</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/first-hacker-millionaire-on-hackerone/">First Hacker Millionaire on HackerOne</a></li>
<li>Zerodium et les Hyperviseurs
<ul>
<li><a href="https://www.zdnet.com/google-amp/article/hide-yo-kids-hide-yo-clouds-zerodium-offering-big-bucks-for-cloud-zero-days/">Hide yo&rsquo; kids, hide yo&rsquo; clouds: Zerodium offering big bucks for cloud zero-days | ZDNet</a></li>
</ul>
</li>
<li>Bref - Follow-up sur l&rsquo;Internet Russe</li>
<li><a href="https://www.ulyces.co/servan-le-janne/russian-wide-web-est-il-possible-de-creer-un-internet-souverain/">Russian Wide Web : est-il possible de créer un Internet souverain ?</a></li>
<li>The Arsenal Behind the Australian Parliament Hack</li>
<li><a href="https://blog.yoroi.company/research/the-arsenal-behind-the-australian-parliament-hack/">The Arsenal Behind the Australian Parliament Hack – Yoroi Blog</a></li>
<li>The supreme backdoor factory</li>
<li><a href="https://dfir.it/blog/2019/02/26/the-supreme-backdoor-factory/">The Supreme Backdoor Factory - dfir it!</a></li>
<li>Cours Sécurité mobile</li>
<li><a href="https://mobisec.reyammer.io/">MOBISEC</a></li>
<li>Le Prix de l&rsquo;Innovation des Assises 2019
<ul>
<li><a href="https://www.lesassisesdelasecurite.com/Les-Prix-des-Assises/Prix-de-l-Innovation">Prix de l&rsquo;Innovation</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[ACSC, Windows, Australie, vSphere, 0day]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-03-05-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 26 Février 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-26-f%C3%A9vrier-2019/</link>
            <pubDate>mar., 26 févr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-26-f%C3%A9vrier-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-26.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-26.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-26-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Février 2019",
            "subtitle": "Vuln. WinRAR, Password Managers \u0026 Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-02-26-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-26.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-26.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-26-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Février 2019",
            "subtitle": "Vuln. WinRAR, Password Managers \u0026 Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Password Manager</li>
<li><a href="https://nakedsecurity.sophos.com/2019/02/21/password-managers-leaking-data-in-memory-but-you-should-still-use-one/amp/">Password managers leaking data in memory, but you should still use one – Naked Security</a></li>
<li><a href="https://www.securityevaluators.com/casestudies/password-manager-hacking/">Password Managers: Under the Hood of Secrets Management - Independent Security Evaluators</a></li>
<li>Reset GPS ?</li>
<li><a href="https://ad.easa.europa.eu/ad/2019-01R1">EASA Safety Publications Tool</a></li>
<li><a href="https://ics-cert.us-cert.gov/sites/default/files/documents/Memorandum_on_GPS_2019.pdf">PDF Document</a></li>
<li><a href="https://www.energy.gov/oe/articles/april-2019-global-positioning-system-gps-week-number-rollover">The April 2019 Global Positioning System (GPS) Week Number Rollover | Department of Energy</a></li>
<li>La fameuse attaque DNS qui va provoquer la Fin du Monde</li>
<li><a href="https://www.fireeye.com/blog/threat-research/2019/01/global-dns-hijacking-campaign-dns-record-manipulation-at-scale.html">Global DNS Hijacking Campaign: DNS Record Manipulation at Scale « Global DNS Hijacking Campaign: DNS Record Manipulation at Scale | FireEye Inc</a></li>
<li><a href="https://www.icann.org/news/announcement-2019-02-15-en">Alert Regarding Published Reports of Attacks on the Domain Name System - ICANN</a></li>
<li><a href="https://www.icann.org/news/announcement-2019-02-22-en">ICANN Calls for Full DNSSEC Deployment, Promotes Community Collaboration to Protect the Internet - ICANN</a></li>
<li>Vulnérabilité WinRAR</li>
<li><a href="https://github.com/Ridter/acefile">GitHub - Ridter/acefile: POC of https://research.checkpoint.com/extracting-code-execution-from-winrar/</a></li>
<li><a href="https://github.com/WyAtu/CVE-2018-20250">GitHub - WyAtu/CVE-2018-20250: exp for https://research.checkpoint.com/extracting-code-execution-from-winrar</a></li>
<li>Bref - Passage à SHA2 sur les updates Windows</li>
<li><a href="https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus">https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus</a></li>
<li>Altran, quelques détails publics</li>
<li><a href="https://twitter.com/Dnucna/status/1098954321872457728?s=19">Dnucna sur Twitter</a></li>
<li>Nos applications mobiles sont un peu trop bavardes</li>
<li><a href="https://defensive-lab.agency/fr/2019/02/retour-sur-nos-analyses-dapplications-mobiles-utilisant-facebook-realisees-pour-le-wall-street-journal/">Retour sur nos analyses d&rsquo;applications mobiles utilisant Facebook réalisées pour le Wall Street Journal | Defensive Lab Agency</a></li>
<li>Vuln Drupal</li>
<li><a href="https://www.drupal.org/psa-2019-02-19">Critical Release - PSA-2019-02-19 | Drupal.org</a></li>
<li><a href="https://www.drupal.org/sa-core-2019-003">Drupal core - Highly critical - Remote Code Execution - SA-CORE-2019-003 | Drupal.org</a></li>
<li><a href="https://www.drupal.org/security/contrib">Security advisories for contributed projects  | Drupal.org</a></li>
<li>Découverte de la semaine - Report Abuse</li>
<li><a href="https://report-abuse.org">Report Online Abuse</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-02-26.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vuln. WinRAR, Password Managers &amp; Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-26.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-26.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-26-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 26 Février 2019",
            "subtitle": "Vuln. WinRAR, Password Managers \u0026 Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Password Manager</li>
<li><a href="https://nakedsecurity.sophos.com/2019/02/21/password-managers-leaking-data-in-memory-but-you-should-still-use-one/amp/">Password managers leaking data in memory, but you should still use one – Naked Security</a></li>
<li><a href="https://www.securityevaluators.com/casestudies/password-manager-hacking/">Password Managers: Under the Hood of Secrets Management - Independent Security Evaluators</a></li>
<li>Reset GPS ?</li>
<li><a href="https://ad.easa.europa.eu/ad/2019-01R1">EASA Safety Publications Tool</a></li>
<li><a href="https://ics-cert.us-cert.gov/sites/default/files/documents/Memorandum_on_GPS_2019.pdf">PDF Document</a></li>
<li><a href="https://www.energy.gov/oe/articles/april-2019-global-positioning-system-gps-week-number-rollover">The April 2019 Global Positioning System (GPS) Week Number Rollover | Department of Energy</a></li>
<li>La fameuse attaque DNS qui va provoquer la Fin du Monde</li>
<li><a href="https://www.fireeye.com/blog/threat-research/2019/01/global-dns-hijacking-campaign-dns-record-manipulation-at-scale.html">Global DNS Hijacking Campaign: DNS Record Manipulation at Scale « Global DNS Hijacking Campaign: DNS Record Manipulation at Scale | FireEye Inc</a></li>
<li><a href="https://www.icann.org/news/announcement-2019-02-15-en">Alert Regarding Published Reports of Attacks on the Domain Name System - ICANN</a></li>
<li><a href="https://www.icann.org/news/announcement-2019-02-22-en">ICANN Calls for Full DNSSEC Deployment, Promotes Community Collaboration to Protect the Internet - ICANN</a></li>
<li>Vulnérabilité WinRAR</li>
<li><a href="https://github.com/Ridter/acefile">GitHub - Ridter/acefile: POC of https://research.checkpoint.com/extracting-code-execution-from-winrar/</a></li>
<li><a href="https://github.com/WyAtu/CVE-2018-20250">GitHub - WyAtu/CVE-2018-20250: exp for https://research.checkpoint.com/extracting-code-execution-from-winrar</a></li>
<li>Bref - Passage à SHA2 sur les updates Windows</li>
<li><a href="https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus">https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus</a></li>
<li>Altran, quelques détails publics</li>
<li><a href="https://twitter.com/Dnucna/status/1098954321872457728?s=19">Dnucna sur Twitter</a></li>
<li>Nos applications mobiles sont un peu trop bavardes</li>
<li><a href="https://defensive-lab.agency/fr/2019/02/retour-sur-nos-analyses-dapplications-mobiles-utilisant-facebook-realisees-pour-le-wall-street-journal/">Retour sur nos analyses d&rsquo;applications mobiles utilisant Facebook réalisées pour le Wall Street Journal | Defensive Lab Agency</a></li>
<li>Vuln Drupal</li>
<li><a href="https://www.drupal.org/psa-2019-02-19">Critical Release - PSA-2019-02-19 | Drupal.org</a></li>
<li><a href="https://www.drupal.org/sa-core-2019-003">Drupal core - Highly critical - Remote Code Execution - SA-CORE-2019-003 | Drupal.org</a></li>
<li><a href="https://www.drupal.org/security/contrib">Security advisories for contributed projects  | Drupal.org</a></li>
<li>Découverte de la semaine - Report Abuse</li>
<li><a href="https://report-abuse.org">Report Online Abuse</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Facebook, WinRAR, Password, SDK, DNS, GPS]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-02-26-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 19 Février 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-f%C3%A9vrier-2019/</link>
            <pubDate>mar., 19 févr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-19-f%C3%A9vrier-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-19.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-19.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Février 2019",
            "subtitle": "Vuln. critique Drupal, Ingérence économique, Phishing Facebook, RGPD vs CCPA, Sensib Scada, Fuite de données en Suède, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-02-19-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-19.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-19.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Février 2019",
            "subtitle": "Vuln. critique Drupal, Ingérence économique, Phishing Facebook, RGPD vs CCPA, Sensib Scada, Fuite de données en Suède, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>California Consumer Privacy Act vs GDPR</li>
<li><a href="https://www.helpnetsecurity.com/2019/02/04/gdpr-ccpa-differences/">Four differences between the GDPR and the CCPA - Help Net Security</a></li>
<li><a href="https://en.wikipedia.org/wiki/California_Consumer_Privacy_Act">California Consumer Privacy Act - Wikipedia</a></li>
<li><a href="https://www.pwc.com/us/en/services/consulting/cybersecurity/california-consumer-privacy-act.html">Your readiness roadmap for the California Consumer Privacy Act: PwC</a></li>
<li>Phishing facebook à base de fausse popup javascript</li>
<li><a href="https://myki.com/blog/facebook-login-phishing-campaign/">Facebook Login Phishing Campaign</a></li>
<li><a href="https://thehackernews.com/2019/02/advance-phishing-login-page.html">WARNING – New Phishing Attack That Even Most Vigilant Users Could Fall For</a></li>
<li>En Suède, 2,7 millions d&rsquo;appels de santé disponibles sur un serveur ouvert</li>
<li><a href="https://www.nextinpact.com/brief/en-suede--2-7-millions-d-appels-de-sante-disponibles-sur-un-serveur-ouvert-7810.htm">En Suède, 2,7 millions d&rsquo;appels de santé disponibles sur un serveur ouvert - Next INpact</a></li>
<li><a href="https://computersweden.idg.se/2.2683/1.714790/1177-lackan-integritetshaveri">Vårdguiden 1177: Värsta svenska integritetshaveriet i mannaminne - Computer Sweden</a></li>
<li><a href="https://computersweden.idg.se/2.2683/1.714787/inspelade-samtal-1177-vardguiden-oskyddade-internet">2,7 miljoner inspelade samtal till 1177 Vårdguiden helt oskyddade på internet - Computer Sweden</a></li>
<li>Du training encore du training</li>
<li><a href="https://www.enisa.europa.eu/topics/trainings-for-cybersecurity-specialists/online-training-material">Training Resources — ENISA</a></li>
<li><a href="https://webauthn.guide/">Guide to Web Authentication</a></li>
<li>Flash: Drupal préparez-vous à une màj demain !</li>
<li><a href="https://www.drupal.org/psa-2019-02-19">Critical Release - PSA-2019-02-19 | Drupal.org</a></li>
<li>Ingérence Economique</li>
<li><a href="https://www.entreprises.gouv.fr/files/files/directions_services/information-strategique-sisse/publications/Flash-n50-Fevrier-2019.pdf">PDF Document</a></li>
<li>Maquette de pompe à pétrole</li>
<li><a href="https://blog.talosintelligence.com/2019/02/oil-pumpjack.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: What you can learn from Cisco Talos’ new oil pumpjack workshop</a></li>
<li>WordPress 5.0.0 Remote Code Execution</li>
<li><a href="https://blog.ripstech.com/2019/wordpress-image-remote-code-execution/">WordPress 5.0.0 Remote Code Execution</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-02-19.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vuln. critique Drupal, Ingérence économique, Phishing Facebook, RGPD vs CCPA, Sensib Scada, Fuite de données en Suède, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-19.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-19.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-19-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 19 Février 2019",
            "subtitle": "Vuln. critique Drupal, Ingérence économique, Phishing Facebook, RGPD vs CCPA, Sensib Scada, Fuite de données en Suède, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>California Consumer Privacy Act vs GDPR</li>
<li><a href="https://www.helpnetsecurity.com/2019/02/04/gdpr-ccpa-differences/">Four differences between the GDPR and the CCPA - Help Net Security</a></li>
<li><a href="https://en.wikipedia.org/wiki/California_Consumer_Privacy_Act">California Consumer Privacy Act - Wikipedia</a></li>
<li><a href="https://www.pwc.com/us/en/services/consulting/cybersecurity/california-consumer-privacy-act.html">Your readiness roadmap for the California Consumer Privacy Act: PwC</a></li>
<li>Phishing facebook à base de fausse popup javascript</li>
<li><a href="https://myki.com/blog/facebook-login-phishing-campaign/">Facebook Login Phishing Campaign</a></li>
<li><a href="https://thehackernews.com/2019/02/advance-phishing-login-page.html">WARNING – New Phishing Attack That Even Most Vigilant Users Could Fall For</a></li>
<li>En Suède, 2,7 millions d&rsquo;appels de santé disponibles sur un serveur ouvert</li>
<li><a href="https://www.nextinpact.com/brief/en-suede--2-7-millions-d-appels-de-sante-disponibles-sur-un-serveur-ouvert-7810.htm">En Suède, 2,7 millions d&rsquo;appels de santé disponibles sur un serveur ouvert - Next INpact</a></li>
<li><a href="https://computersweden.idg.se/2.2683/1.714790/1177-lackan-integritetshaveri">Vårdguiden 1177: Värsta svenska integritetshaveriet i mannaminne - Computer Sweden</a></li>
<li><a href="https://computersweden.idg.se/2.2683/1.714787/inspelade-samtal-1177-vardguiden-oskyddade-internet">2,7 miljoner inspelade samtal till 1177 Vårdguiden helt oskyddade på internet - Computer Sweden</a></li>
<li>Du training encore du training</li>
<li><a href="https://www.enisa.europa.eu/topics/trainings-for-cybersecurity-specialists/online-training-material">Training Resources — ENISA</a></li>
<li><a href="https://webauthn.guide/">Guide to Web Authentication</a></li>
<li>Flash: Drupal préparez-vous à une màj demain !</li>
<li><a href="https://www.drupal.org/psa-2019-02-19">Critical Release - PSA-2019-02-19 | Drupal.org</a></li>
<li>Ingérence Economique</li>
<li><a href="https://www.entreprises.gouv.fr/files/files/directions_services/information-strategique-sisse/publications/Flash-n50-Fevrier-2019.pdf">PDF Document</a></li>
<li>Maquette de pompe à pétrole</li>
<li><a href="https://blog.talosintelligence.com/2019/02/oil-pumpjack.html">Talos Blog || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence: What you can learn from Cisco Talos’ new oil pumpjack workshop</a></li>
<li>WordPress 5.0.0 Remote Code Execution</li>
<li><a href="https://blog.ripstech.com/2019/wordpress-image-remote-code-execution/">WordPress 5.0.0 Remote Code Execution</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[Facebook, SCADA, Suède, phishing, drupal, géopolitique]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-02-19-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 12 Février 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-12-f%C3%A9vrier-2019/</link>
            <pubDate>mar., 12 févr. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-12-f%C3%A9vrier-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-12.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-12.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Février 2019",
            "subtitle": "Vuln. container RunC, Prise de notes \u0026 forensics, La Russie se déconnecte, Google Password Checkup, Azure Information Protection, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-02-12-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-12.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-12.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Février 2019",
            "subtitle": "Vuln. container RunC, Prise de notes \u0026 forensics, La Russie se déconnecte, Google Password Checkup, Azure Information Protection, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Nouvelle extension chrome vous alerte si vos mots de passe sont compromis</li>
<li><a href="https://amp.thehackernews.com/thn/2019/02/google-password-checkup-breaches.html">Google&rsquo;s New Tool Alerts When You Use Compromised Credentials On Any Site</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/google-launches-password-checkup-extension-to-alert-users-of-data-breaches/">Google Launches Password Checkup Extension to Alert Users of Data Breaches</a></li>
<li><a href="https://www.troyhunt.com/the-race-to-the-bottom-of-credential-stuffing-lists-and-collections-2-through-5-and-more/">Troy Hunt: The Race to the Bottom of Credential Stuffing Lists; Collections #2 Through #5 (and More)</a></li>
<li>RunC permet de s&rsquo;echapper d&rsquo;un conteneur et devenir root sur l&rsquo;hôte</li>
<li><a href="https://www.zdnet.com/article/doomsday-docker-security-hole-uncovered/">Doomsday Docker security hole uncovered | ZDNet</a></li>
<li><a href="https://thehackernews.com/2019/02/linux-container-runc-docker.html">RunC Flaw Lets Attackers Escape Linux Containers to Gain Root on Hosts</a></li>
<li><a href="https://www.bankinfosecurity.com/major-flaw-found-in-open-source-container-runtime-a-12019">Major Flaw in Runc Poses Mass Container Takeover Risk</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/runc-vulnerability-gives-attackers-root-access-on-docker-kubernetes-hosts/">RunC Vulnerability Gives Attackers Root Access on Docker, Kubernetes Hosts</a></li>
<li><a href="https://kubernetes.io/blog/2019/02/11/runc-and-cve-2019-5736/">Runc and CVE-2019-5736 - Kubernetes</a></li>
<li><a href="https://www.openwall.com/lists/oss-security/2019/02/11/2">oss-security - CVE-2019-5736: runc container breakout (all versions)</a></li>
<li><a href="https://brauner.github.io/2019/02/12/privileged-containers.html">Runtimes And the Curse of the Privileged Container | brauner’s blog</a></li>
<li>Prise de note forensics &amp; incident response</li>
<li><a href="http://ironmoon.net/2019/02/04/My-Forensic-and-Incident-Response-Note-Taking-Methodology.html">My Forensic and Incident Response Note Taking Methodology | IronMoon</a></li>
<li><a href="https://response.pagerduty.com/training/courses/incident_response/">Incident Response Training - PagerDuty Incident Response Documentation</a></li>
<li>Bref - Vote électronique Suisse</li>
<li><a href="https://www.post.ch/en/business/a-z-of-subjects/industry-solutions/swiss-post-e-voting/e-voting-source-code?shortcut=evoting-sourcecode">Disclosure of source code - Swiss Post</a></li>
<li><a href="https://www.youtube.com/watch?v=PimLEwCzWd0">La sécurité du vote électronique en Suisse - YouTube</a></li>
<li><a href="https://www.onlinevote-pit.ch/faq/">E-Voting PIT</a></li>
<li>Azure Information Protection : classification</li>
<li><a href="https://techcommunity.microsoft.com/t5/Azure-Information-Protection/Azure-Information-Protection-Deployment-Acceleration-Guide/ba-p/334423">Azure Information Protection Deployment Acceleration Guide - Microsoft Tech Community - 334423</a></li>
<li>La Russie veut se déconnecter d&rsquo;Internet, mais pas que &hellip;</li>
<li><a href="https://twitter.com/SwitHak/status/1094657058081771520">SwitHak sur Twitter</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-02-12.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vuln. container RunC, Prise de notes &amp; forensics, La Russie se déconnecte, Google Password Checkup, Azure Information Protection, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-12.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-02-12.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-02-12-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 12 Février 2019",
            "subtitle": "Vuln. container RunC, Prise de notes \u0026 forensics, La Russie se déconnecte, Google Password Checkup, Azure Information Protection, etc.",
            "description": "Épisode du 29 02 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Nouvelle extension chrome vous alerte si vos mots de passe sont compromis</li>
<li><a href="https://amp.thehackernews.com/thn/2019/02/google-password-checkup-breaches.html">Google&rsquo;s New Tool Alerts When You Use Compromised Credentials On Any Site</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/google-launches-password-checkup-extension-to-alert-users-of-data-breaches/">Google Launches Password Checkup Extension to Alert Users of Data Breaches</a></li>
<li><a href="https://www.troyhunt.com/the-race-to-the-bottom-of-credential-stuffing-lists-and-collections-2-through-5-and-more/">Troy Hunt: The Race to the Bottom of Credential Stuffing Lists; Collections #2 Through #5 (and More)</a></li>
<li>RunC permet de s&rsquo;echapper d&rsquo;un conteneur et devenir root sur l&rsquo;hôte</li>
<li><a href="https://www.zdnet.com/article/doomsday-docker-security-hole-uncovered/">Doomsday Docker security hole uncovered | ZDNet</a></li>
<li><a href="https://thehackernews.com/2019/02/linux-container-runc-docker.html">RunC Flaw Lets Attackers Escape Linux Containers to Gain Root on Hosts</a></li>
<li><a href="https://www.bankinfosecurity.com/major-flaw-found-in-open-source-container-runtime-a-12019">Major Flaw in Runc Poses Mass Container Takeover Risk</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/runc-vulnerability-gives-attackers-root-access-on-docker-kubernetes-hosts/">RunC Vulnerability Gives Attackers Root Access on Docker, Kubernetes Hosts</a></li>
<li><a href="https://kubernetes.io/blog/2019/02/11/runc-and-cve-2019-5736/">Runc and CVE-2019-5736 - Kubernetes</a></li>
<li><a href="https://www.openwall.com/lists/oss-security/2019/02/11/2">oss-security - CVE-2019-5736: runc container breakout (all versions)</a></li>
<li><a href="https://brauner.github.io/2019/02/12/privileged-containers.html">Runtimes And the Curse of the Privileged Container | brauner’s blog</a></li>
<li>Prise de note forensics &amp; incident response</li>
<li><a href="http://ironmoon.net/2019/02/04/My-Forensic-and-Incident-Response-Note-Taking-Methodology.html">My Forensic and Incident Response Note Taking Methodology | IronMoon</a></li>
<li><a href="https://response.pagerduty.com/training/courses/incident_response/">Incident Response Training - PagerDuty Incident Response Documentation</a></li>
<li>Bref - Vote électronique Suisse</li>
<li><a href="https://www.post.ch/en/business/a-z-of-subjects/industry-solutions/swiss-post-e-voting/e-voting-source-code?shortcut=evoting-sourcecode">Disclosure of source code - Swiss Post</a></li>
<li><a href="https://www.youtube.com/watch?v=PimLEwCzWd0">La sécurité du vote électronique en Suisse - YouTube</a></li>
<li><a href="https://www.onlinevote-pit.ch/faq/">E-Voting PIT</a></li>
<li>Azure Information Protection : classification</li>
<li><a href="https://techcommunity.microsoft.com/t5/Azure-Information-Protection/Azure-Information-Protection-Deployment-Acceleration-Guide/ba-p/334423">Azure Information Protection Deployment Acceleration Guide - Microsoft Tech Community - 334423</a></li>
<li>La Russie veut se déconnecter d&rsquo;Internet, mais pas que &hellip;</li>
<li><a href="https://twitter.com/SwitHak/status/1094657058081771520">SwitHak sur Twitter</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[AIP, Azure, Russie, runc, Chrome, Google, forensics, incident_response, incident, vote]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-02-12-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 30 Janvier 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-janvier-2019/</link>
            <pubDate>mer., 30 janv. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-30-janvier-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-30.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-30.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Janvier 2019",
            "subtitle": "Retour sur S4x19 et CoRI\u0026IN 2019",
            "description": "Épisode du 29 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-01-30-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-30.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-30.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Janvier 2019",
            "subtitle": "Retour sur S4x19 et CoRI\u0026IN 2019",
            "description": "Épisode du 29 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Conférence S4x19
<ul>
<li><a href="https://s4xevents.com/">Site officiel</a></li>
</ul>
</li>
<li><a href="https://www.youtube.com/watch?v=PBVs_wELXYA&amp;list=PL8OWO1qWXF4qYu-Kak1dOVvx0iq2fekdS">PlayList YouTube</a></li>
<li>Conférence CoRI&amp;IN 2019
<ul>
<li><a href="https://www.cecyf.fr/activites/recherche-et-developpement/coriin-2019/">Site de la conférence</a></li>
</ul>
</li>
<li><a href="https://www.ssi.gouv.fr/agence/publication/analyse-de-lamcache/">AmCache</a></li>
<li><a href="..">Autres talks à ajouter quand ils seroont disponibles.</a></li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-01-30.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Retour sur S4x19 et CoRI&amp;IN 2019]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-30.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-30.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-30-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 30 Janvier 2019",
            "subtitle": "Retour sur S4x19 et CoRI\u0026IN 2019",
            "description": "Épisode du 29 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Conférence S4x19
<ul>
<li><a href="https://s4xevents.com/">Site officiel</a></li>
</ul>
</li>
<li><a href="https://www.youtube.com/watch?v=PBVs_wELXYA&amp;list=PL8OWO1qWXF4qYu-Kak1dOVvx0iq2fekdS">PlayList YouTube</a></li>
<li>Conférence CoRI&amp;IN 2019
<ul>
<li><a href="https://www.cecyf.fr/activites/recherche-et-developpement/coriin-2019/">Site de la conférence</a></li>
</ul>
</li>
<li><a href="https://www.ssi.gouv.fr/agence/publication/analyse-de-lamcache/">AmCache</a></li>
<li><a href="..">Autres talks à ajouter quand ils seroont disponibles.</a></li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[ICS, industriel, Amcache, Réponse à Incident, Retex]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-01-30-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 29 Janvier 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-29-janvier-2019/</link>
            <pubDate>mar., 29 janv. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-29-janvier-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-29.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-29.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-29-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 29 Janvier 2019",
            "subtitle": "Vulnérabilité FaceTime, CIS \u0026 Office 365, Projet Alias, Collection #1: Megaleak?, Retex Forensic, Lutte informatique offensive, etc.",
            "description": "Épisode du 29 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-01-29-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-29.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-29.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-29-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 29 Janvier 2019",
            "subtitle": "Vulnérabilité FaceTime, CIS \u0026 Office 365, Projet Alias, Collection #1: Megaleak?, Retex Forensic, Lutte informatique offensive, etc.",
            "description": "Épisode du 29 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Éléments publics de doctrine militaire
<ul>
<li><a href="https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-de-florence-parly/communique_la-france-se-dote-d-une-doctrine-militaire-offensive-dans-le-cyberespace-et-renforce-sa-politique-de-lutte-informatique-defensive">https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-de-florence-parly/communique_la-france-se-dote-d-une-doctrine-militaire-offensive-dans-le-cyberespace-et-renforce-sa-politique-de-lutte-informatique-defensive</a></li>
</ul>
</li>
<li>&ldquo;Leak&rdquo; collection #1
<ul>
<li><a href="https://www.bleepingcomputer.com/editorial/security/data-collected-from-old-breaches-is-not-a-new-data-breach/">Data Collected from Old Breaches Is Not a New Data Breach</a></li>
<li><a href="https://www.bankinfosecurity.com/blogs/data-breach-collection-contains-773-million-unique-emails-p-2713">Data Breach Collection Contains 773 Million Unique Emails</a></li>
</ul>
</li>
<li>Découverte de la semaine : Quizz phishing &amp; security awareness for engineers
<ul>
<li><a href="https://phishingquiz.withgoogle.com/">Phishing Quizz</a></li>
<li><a href="https://sudo.pagerduty.com/">PagerDuty Security Training</a></li>
</ul>
</li>
<li>Vulnérabilité Facetime permettant d&rsquo;activer caméra et micro à l&rsquo;insu de la cible
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/disable-facetime-now-bug-lets-callers-snoop-on-you-without-permission/">Disable FaceTime Now! Bug Lets Callers Snoop On You Without Permission</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/01/29/apple-facetime-eavesdropping-bug/">Apple scrambles to fix FaceTime eavesdropping bug – Naked Security</a></li>
<li><a href="https://9to5mac.com/2019/01/28/facetime-bug-hear-audio/">Major iPhone FaceTime bug lets you hear the audio of the person you are calling &hellip; before they pick up - 9to5Mac</a></li>
<li><a href="https://www.nytimes.com/2019/01/28/technology/personaltech/facetime-bug-iphone-hack.html">https://www.nytimes.com/2019/01/28/technology/personaltech/facetime-bug-iphone-hack.html</a></li>
</ul>
</li>
<li>Mélanger Assistant vocal et vie privée
<ul>
<li><a href="https://github.com/bjoernkarmann/project_alias">GitHub - bjoernkarmann/project_alias: Alias is a teachable “parasite” that is designed to give users more control over their smart assistants, both when it comes to customisation and privacy. Through a simple app the user can train Alias to react on a custom wake-word/sound, and once trained, Alias can take control over your home assistant by activating it for you.</a></li>
<li><a href="https://www.fastcompany.com/90290703/this-is-the-first-truly-great-amazon-alexa-and-google-home-hack">Project Alias hacks Amazon Echo and Google Home to protect your privac</a></li>
<li><a href="https://www.laquadrature.net/2018/05/18/temoin_cortana/">Derrière les assistants vocaux, des humains vous entendent – La Quadrature du Net</a></li>
</ul>
</li>
<li>CIS Office 365 draft
<ul>
<li><a href="https://www.csoonline.com/article/3335456/windows/center-for-internet-security-releases-microsoft-365-benchmarks.html">Center for Internet Security releases Microsoft 365 benchmarks | CSO Online</a></li>
</ul>
</li>
<li>Article blog communautaire forensics
<ul>
<li><a href="https://www.comptoirsecu.fr/blog/2019-01-21-isoler-un-systeme-sans-trop-pietiner-la-scene-de-crime/">Kit de survie : isoler un système sans trop piétiner la scène du crime : Le Comptoir Sécu</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-01-29.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Vulnérabilité FaceTime, CIS &amp; Office 365, Projet Alias, Collection #1: Megaleak?, Retex Forensic, Lutte informatique offensive, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-29.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-29.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-29-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 29 Janvier 2019",
            "subtitle": "Vulnérabilité FaceTime, CIS \u0026 Office 365, Projet Alias, Collection #1: Megaleak?, Retex Forensic, Lutte informatique offensive, etc.",
            "description": "Épisode du 29 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Éléments publics de doctrine militaire
<ul>
<li><a href="https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-de-florence-parly/communique_la-france-se-dote-d-une-doctrine-militaire-offensive-dans-le-cyberespace-et-renforce-sa-politique-de-lutte-informatique-defensive">https://www.defense.gouv.fr/salle-de-presse/communiques/communiques-de-florence-parly/communique_la-france-se-dote-d-une-doctrine-militaire-offensive-dans-le-cyberespace-et-renforce-sa-politique-de-lutte-informatique-defensive</a></li>
</ul>
</li>
<li>&ldquo;Leak&rdquo; collection #1
<ul>
<li><a href="https://www.bleepingcomputer.com/editorial/security/data-collected-from-old-breaches-is-not-a-new-data-breach/">Data Collected from Old Breaches Is Not a New Data Breach</a></li>
<li><a href="https://www.bankinfosecurity.com/blogs/data-breach-collection-contains-773-million-unique-emails-p-2713">Data Breach Collection Contains 773 Million Unique Emails</a></li>
</ul>
</li>
<li>Découverte de la semaine : Quizz phishing &amp; security awareness for engineers
<ul>
<li><a href="https://phishingquiz.withgoogle.com/">Phishing Quizz</a></li>
<li><a href="https://sudo.pagerduty.com/">PagerDuty Security Training</a></li>
</ul>
</li>
<li>Vulnérabilité Facetime permettant d&rsquo;activer caméra et micro à l&rsquo;insu de la cible
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/disable-facetime-now-bug-lets-callers-snoop-on-you-without-permission/">Disable FaceTime Now! Bug Lets Callers Snoop On You Without Permission</a></li>
<li><a href="https://nakedsecurity.sophos.com/2019/01/29/apple-facetime-eavesdropping-bug/">Apple scrambles to fix FaceTime eavesdropping bug – Naked Security</a></li>
<li><a href="https://9to5mac.com/2019/01/28/facetime-bug-hear-audio/">Major iPhone FaceTime bug lets you hear the audio of the person you are calling &hellip; before they pick up - 9to5Mac</a></li>
<li><a href="https://www.nytimes.com/2019/01/28/technology/personaltech/facetime-bug-iphone-hack.html">https://www.nytimes.com/2019/01/28/technology/personaltech/facetime-bug-iphone-hack.html</a></li>
</ul>
</li>
<li>Mélanger Assistant vocal et vie privée
<ul>
<li><a href="https://github.com/bjoernkarmann/project_alias">GitHub - bjoernkarmann/project_alias: Alias is a teachable “parasite” that is designed to give users more control over their smart assistants, both when it comes to customisation and privacy. Through a simple app the user can train Alias to react on a custom wake-word/sound, and once trained, Alias can take control over your home assistant by activating it for you.</a></li>
<li><a href="https://www.fastcompany.com/90290703/this-is-the-first-truly-great-amazon-alexa-and-google-home-hack">Project Alias hacks Amazon Echo and Google Home to protect your privac</a></li>
<li><a href="https://www.laquadrature.net/2018/05/18/temoin_cortana/">Derrière les assistants vocaux, des humains vous entendent – La Quadrature du Net</a></li>
</ul>
</li>
<li>CIS Office 365 draft
<ul>
<li><a href="https://www.csoonline.com/article/3335456/windows/center-for-internet-security-releases-microsoft-365-benchmarks.html">Center for Internet Security releases Microsoft 365 benchmarks | CSO Online</a></li>
</ul>
</li>
<li>Article blog communautaire forensics
<ul>
<li><a href="https://www.comptoirsecu.fr/blog/2019-01-21-isoler-un-systeme-sans-trop-pietiner-la-scene-de-crime/">Kit de survie : isoler un système sans trop piétiner la scène du crime : Le Comptoir Sécu</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[CIS, Office365, Forensic, LIO]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-01-29-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 15 Janvier 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-15-janvier-2019/</link>
            <pubDate>mar., 15 janv. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-15-janvier-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(à faire)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-15.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-15.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-15-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 15 Janvier 2019",
            "subtitle": "Proxy via uPnP, USB-C authentication, Bonnes pratiques pour services infogérés, EDR, Vulns systemd, SCP, vCard, etc.",
            "description": "Épisode du 15 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-01-15-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-15.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-15.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-15-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 15 Janvier 2019",
            "subtitle": "Proxy via uPnP, USB-C authentication, Bonnes pratiques pour services infogérés, EDR, Vulns systemd, SCP, vCard, etc.",
            "description": "Épisode du 15 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Les Australiens et les fournisseurs de services infogérés : recommandations
<ul>
<li><a href="https://cyber.gov.au/business/publications/msp-better-practice-principles/Managed_Service_Provider_Better_Practice_Principles.pdf">Managed Services Provide Better Principles</a></li>
<li><a href="https://www.acsc.gov.au/publications/protect/Essential_Eight_Maturity_Model.pdf">Essential Eight Maturity Model</a></li>
</ul>
</li>
<li>Proxy via uPnP
<ul>
<li><a href="https://blog.0day.rocks/hiding-through-a-maze-of-iot-devices-9db7f2067a80">Hiding Through a Maze of IoT Devices – Just another infosec blog type of thing</a></li>
</ul>
</li>
<li>Rappel des limites des EDR
<ul>
<li><a href="https://0x00sec.org/t/bypassing-crowdstrike-falcon-detection-from-phishing-email-to-reverse-shell/10802">Bypassing Crowdstrike Falcon detection, from phishing email to reverse shell - Malware - 0x00sec - The Home of the Hacker</a></li>
</ul>
</li>
<li>USB-C Authentication - Bonne ou mauvaise nouvelle ?
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/01/14/usb-c-authentication-sounds-great-so-why-are-people-worried/">USB-C Authentication sounds great, so why are people worried? – Naked Security</a></li>
<li><a href="https://www.zdnet.com/article/usb-type-c-gets-authentication-to-protect-against-malicious-devices/">USB Type-C gets authentication to protect against malicious devices | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/chrome-os-to-block-usb-access-while-the-screen-is-locked/">Chrome OS to block USB access while the screen is locked | ZDNet</a></li>
</ul>
</li>
<li>Nouvelle RCE dans Systemd
<ul>
<li><a href="https://thehackernews.com/2019/01/linux-systemd-exploit.html">New Systemd Privilege Escalation Flaws Affect Most Linux Distributions</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2018-16864">CVE-2018-16864 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2018-16865">CVE-2018-16865 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2018-16866">CVE-2018-16866 - Red Hat Customer Portal</a></li>
</ul>
</li>
<li>Vulnerabilité dans vCard sous Windows - pas de patch prévu
<ul>
<li><a href="https://thehackernews.com/2019/01/vcard-windows-hacking.html">Unpatched vCard Flaw Could Let Attackers Hack Your Windows PCs</a></li>
</ul>
</li>
<li>Vulnérabilité dans plusieurs clients SCP
<ul>
<li><a href="https://thehackernews.com/2019/01/scp-software-vulnerabilities.html">36-Year-Old SCP Clients&rsquo; Implementation Flaws Discovered</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-01-15.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Proxy via uPnP, USB-C authentication, Bonnes pratiques pour services infogérés, EDR, Vulns systemd, SCP, vCard, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(à faire)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-15.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-15.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-15-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 15 Janvier 2019",
            "subtitle": "Proxy via uPnP, USB-C authentication, Bonnes pratiques pour services infogérés, EDR, Vulns systemd, SCP, vCard, etc.",
            "description": "Épisode du 15 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "à faire", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Les Australiens et les fournisseurs de services infogérés : recommandations
<ul>
<li><a href="https://cyber.gov.au/business/publications/msp-better-practice-principles/Managed_Service_Provider_Better_Practice_Principles.pdf">Managed Services Provide Better Principles</a></li>
<li><a href="https://www.acsc.gov.au/publications/protect/Essential_Eight_Maturity_Model.pdf">Essential Eight Maturity Model</a></li>
</ul>
</li>
<li>Proxy via uPnP
<ul>
<li><a href="https://blog.0day.rocks/hiding-through-a-maze-of-iot-devices-9db7f2067a80">Hiding Through a Maze of IoT Devices – Just another infosec blog type of thing</a></li>
</ul>
</li>
<li>Rappel des limites des EDR
<ul>
<li><a href="https://0x00sec.org/t/bypassing-crowdstrike-falcon-detection-from-phishing-email-to-reverse-shell/10802">Bypassing Crowdstrike Falcon detection, from phishing email to reverse shell - Malware - 0x00sec - The Home of the Hacker</a></li>
</ul>
</li>
<li>USB-C Authentication - Bonne ou mauvaise nouvelle ?
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/01/14/usb-c-authentication-sounds-great-so-why-are-people-worried/">USB-C Authentication sounds great, so why are people worried? – Naked Security</a></li>
<li><a href="https://www.zdnet.com/article/usb-type-c-gets-authentication-to-protect-against-malicious-devices/">USB Type-C gets authentication to protect against malicious devices | ZDNet</a></li>
<li><a href="https://www.zdnet.com/article/chrome-os-to-block-usb-access-while-the-screen-is-locked/">Chrome OS to block USB access while the screen is locked | ZDNet</a></li>
</ul>
</li>
<li>Nouvelle RCE dans Systemd
<ul>
<li><a href="https://thehackernews.com/2019/01/linux-systemd-exploit.html">New Systemd Privilege Escalation Flaws Affect Most Linux Distributions</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2018-16864">CVE-2018-16864 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2018-16865">CVE-2018-16865 - Red Hat Customer Portal</a></li>
<li><a href="https://access.redhat.com/security/cve/cve-2018-16866">CVE-2018-16866 - Red Hat Customer Portal</a></li>
</ul>
</li>
<li>Vulnerabilité dans vCard sous Windows - pas de patch prévu
<ul>
<li><a href="https://thehackernews.com/2019/01/vcard-windows-hacking.html">Unpatched vCard Flaw Could Let Attackers Hack Your Windows PCs</a></li>
</ul>
</li>
<li>Vulnérabilité dans plusieurs clients SCP
<ul>
<li><a href="https://thehackernews.com/2019/01/scp-software-vulnerabilities.html">36-Year-Old SCP Clients&rsquo; Implementation Flaws Discovered</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[uPnP, USB-C, EDR, SCP, systemd, vCard, ACSC]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-01-15-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 8 Janvier 2019</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-8-janvier-2019/</link>
            <pubDate>mar., 8 janv. 2019 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-8-janvier-2019/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(none)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-08.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-08.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-08-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 8 Janvier 2019",
            "subtitle": "Magecart OXO, Détournement de Chromecast, vuln. chargeurs de voiture, Patch Tuesday, Dataleak, Bypass biométrie, Uncaptcha2, etc.",
            "description": "Épisode du 08 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "none", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2019-01-08-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(none)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-08.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-08.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-08-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 8 Janvier 2019",
            "subtitle": "Magecart OXO, Détournement de Chromecast, vuln. chargeurs de voiture, Patch Tuesday, Dataleak, Bypass biométrie, Uncaptcha2, etc.",
            "description": "Épisode du 08 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "none", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Mac malware retrospective
<ul>
<li><a href="https://objective-see.com/downloads/MacMalware_2018.pdf">Mac Malware Review 2018</a></li>
<li><a href="https://objective-see.com">Objective-See</a></li>
</ul>
</li>
<li>Fuites de données en allemagne
<ul>
<li><a href="https://www.cnbc.com/2019/01/04/hackers-published-personal-data-from-german-public-figures-online.html">https://www.cnbc.com/2019/01/04/hackers-published-personal-data-from-german-public-figures-online.html</a></li>
</ul>
</li>
<li>Vulnérabilité sur les chargeurs de voitures électriques
<ul>
<li><a href="https://www.presse-citron.net/les-chargeurs-de-vehicules-electriques-sont-vulnerables-au-piratage/">Les chargeurs de véhicules électriques sont vulnérables au piratage</a></li>
<li><a href="https://securelist.com/remotely-controlled-ev-home-chargers-the-threats-and-vulnerabilities/89251/">Remotely controlled EV home chargers – the threats and vulnerabilities | Securelist</a></li>
</ul>
</li>
<li>Nouvelle astuce originale contre les filtres anti-spam
<ul>
<li><a href="https://cyberguerre.numerama.com/528-pour-contourner-les-robots-anti-spam-des-hackers-ont-cree-une-police-de-caracteres-uniquement-lisible-par-les-humains.html">Pour contourner les robots anti-spam, des hackers ont créé une police de caractères uniquement lisible par les humains - Cyberguerre</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/new-phishing-tactic-uses-custom-web-fonts-to-prevent-detection/">New Phishing Tactic Uses Custom Web Fonts to Prevent Detection</a></li>
</ul>
</li>
<li>UnCaptcha2
<ul>
<li><a href="https://github.com/ecthros/uncaptcha2">GitHub - ecthros/uncaptcha2: defeating the latest version of ReCaptcha with 91% accuracy</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/google-speech2text-api-helps-defeat-recaptcha-challenge-again/">Google Speech2Text API Helps Defeat reCAPTCHA Challenge, Again</a></li>
</ul>
</li>
<li>OXO databreach Magecart
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/oxo-discloses-magecart-attack-that-targeted-customer-data-on-oxocom/">OXO Discloses MageCart Attack That Targeted Customer Data on Oxo.com</a></li>
<li><a href="https://oag.ca.gov/system/files/OXO%20International%202%20Ad%20r2fin_0.pdf">PDF Document</a></li>
</ul>
</li>
<li>Reconnaissance faciale déjouée facilement sur 40% des androids
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/face-unlock-feature-is-useless-in-4-out-of-10-phones/">Face Unlock Feature Is Useless in 4 out of 10 Phones</a></li>
</ul>
</li>
<li>Détournement de Chromecast en masse, pensez à virer UPnP
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/01/04/dont-fall-victim-to-the-chromecast-hackers-heres-what-to-do/">Don’t fall victim to the Chromecast hackers – here’s what to do – Naked Security</a></li>
<li><a href="https://thehackernews.com/2019/01/chromecast-pewdiepie-hack.html">Thousands of Google Chromecast Devices Hijacked to Promote PewDiePie</a></li>
</ul>
</li>
<li>Patch Tuesday
<ul>
<li><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0541">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0541</a></li>
<li><a href="https://twitter.com/360CoreSec/status/1080651252445241346">360 Core Security sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2019-01-08.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Magecart OXO, Détournement de Chromecast, vuln. chargeurs de voiture, Patch Tuesday, Dataleak, Bypass biométrie, Uncaptcha2, etc.]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(none)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-08.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2019-01-08.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2019-01-08-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 8 Janvier 2019",
            "subtitle": "Magecart OXO, Détournement de Chromecast, vuln. chargeurs de voiture, Patch Tuesday, Dataleak, Bypass biométrie, Uncaptcha2, etc.",
            "description": "Épisode du 08 01 2019 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "none", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Mac malware retrospective
<ul>
<li><a href="https://objective-see.com/downloads/MacMalware_2018.pdf">Mac Malware Review 2018</a></li>
<li><a href="https://objective-see.com">Objective-See</a></li>
</ul>
</li>
<li>Fuites de données en allemagne
<ul>
<li><a href="https://www.cnbc.com/2019/01/04/hackers-published-personal-data-from-german-public-figures-online.html">https://www.cnbc.com/2019/01/04/hackers-published-personal-data-from-german-public-figures-online.html</a></li>
</ul>
</li>
<li>Vulnérabilité sur les chargeurs de voitures électriques
<ul>
<li><a href="https://www.presse-citron.net/les-chargeurs-de-vehicules-electriques-sont-vulnerables-au-piratage/">Les chargeurs de véhicules électriques sont vulnérables au piratage</a></li>
<li><a href="https://securelist.com/remotely-controlled-ev-home-chargers-the-threats-and-vulnerabilities/89251/">Remotely controlled EV home chargers – the threats and vulnerabilities | Securelist</a></li>
</ul>
</li>
<li>Nouvelle astuce originale contre les filtres anti-spam
<ul>
<li><a href="https://cyberguerre.numerama.com/528-pour-contourner-les-robots-anti-spam-des-hackers-ont-cree-une-police-de-caracteres-uniquement-lisible-par-les-humains.html">Pour contourner les robots anti-spam, des hackers ont créé une police de caractères uniquement lisible par les humains - Cyberguerre</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/new-phishing-tactic-uses-custom-web-fonts-to-prevent-detection/">New Phishing Tactic Uses Custom Web Fonts to Prevent Detection</a></li>
</ul>
</li>
<li>UnCaptcha2
<ul>
<li><a href="https://github.com/ecthros/uncaptcha2">GitHub - ecthros/uncaptcha2: defeating the latest version of ReCaptcha with 91% accuracy</a></li>
<li><a href="https://www.bleepingcomputer.com/news/security/google-speech2text-api-helps-defeat-recaptcha-challenge-again/">Google Speech2Text API Helps Defeat reCAPTCHA Challenge, Again</a></li>
</ul>
</li>
<li>OXO databreach Magecart
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/oxo-discloses-magecart-attack-that-targeted-customer-data-on-oxocom/">OXO Discloses MageCart Attack That Targeted Customer Data on Oxo.com</a></li>
<li><a href="https://oag.ca.gov/system/files/OXO%20International%202%20Ad%20r2fin_0.pdf">PDF Document</a></li>
</ul>
</li>
<li>Reconnaissance faciale déjouée facilement sur 40% des androids
<ul>
<li><a href="https://www.bleepingcomputer.com/news/security/face-unlock-feature-is-useless-in-4-out-of-10-phones/">Face Unlock Feature Is Useless in 4 out of 10 Phones</a></li>
</ul>
</li>
<li>Détournement de Chromecast en masse, pensez à virer UPnP
<ul>
<li><a href="https://nakedsecurity.sophos.com/2019/01/04/dont-fall-victim-to-the-chromecast-hackers-heres-what-to-do/">Don’t fall victim to the Chromecast hackers – here’s what to do – Naked Security</a></li>
<li><a href="https://thehackernews.com/2019/01/chromecast-pewdiepie-hack.html">Thousands of Google Chromecast Devices Hijacked to Promote PewDiePie</a></li>
</ul>
</li>
<li>Patch Tuesday
<ul>
<li><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0541">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0541</a></li>
<li><a href="https://twitter.com/360CoreSec/status/1080651252445241346">360 Core Security sur Twitter</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[MageCart, reCaptcha, uncaptcha2, chromecast, dataleak]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2019-01-08-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
          
        <item>
            <title>[SECHebdo] 18 Décembre 2018</title>
            <link>https://www.comptoirsecu.fr/sechebdo/sechebdo-18-d%C3%A9cembre-2018/</link>
            <pubDate>mar., 18 déc. 2018 00:00:00 +0000</pubDate>
            
            <guid>https://www.comptoirsecu.fr/sechebdo/sechebdo-18-d%C3%A9cembre-2018/</guid>
            <description>
              &lt;p&gt;Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&amp;rsquo;habitude, si vous avez raté l&amp;rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :&lt;/p&gt;
&lt;p&gt;
  &lt;strong&gt;Au sommaire de cette émission :&lt;/strong&gt;
  &lt;ul&gt;&lt;li&gt;&lt;i&gt;(none)&lt;/i&gt;  &lt;/li&gt;&lt;/ul&gt;
&lt;/p&gt;
&lt;script type="application/ld+json" id="podigee-settings"&gt;
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2018-12-18.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2018-12-18.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2018-12-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Décembre 2018",
            "subtitle": "Retours PasswordsCon, Twitter Tiny Leak, Vuln SQLite, Leak Quai d\u0027Orsay, Vuln Facebook, Vuln DNS AD, Humble Bundle",
            "description": "Épisode du 18 12 2018 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "none", "title": ""}
                
              
            ]
        
          }
        }
&lt;/script&gt;

&lt;script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="&gt;&lt;/script&gt;
&lt;script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"&gt;&lt;/script&gt;

&lt;p&gt;Notre discord : &lt;a href="http://discord.comptoirsecu.fr"&gt;http://discord.comptoirsecu.fr&lt;/a&gt;&lt;/p&gt;
            </description>
            <content type="html">&lt;![CDATA[<img class="webfeedsFeaturedVisual" src="https://www.comptoirsecu.fr//images/covers/2018-12-18-sechebdo-vignette.jpg"/><br/>]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(none)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2018-12-18.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2018-12-18.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2018-12-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Décembre 2018",
            "subtitle": "Retours PasswordsCon, Twitter Tiny Leak, Vuln SQLite, Leak Quai d\u0027Orsay, Vuln Facebook, Vuln DNS AD, Humble Bundle",
            "description": "Épisode du 18 12 2018 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "none", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Brève - Twitter tiny leak
<ul>
<li><a href="https://help.twitter.com/en/support-form">An issue related to one of our support forms</a></li>
<li><a href="https://gizmodo.com/twitter-alerts-some-users-to-unusual-data-leak-1831158698">Twitter Alerts Some Users to &lsquo;Unusual&rsquo; Data Leak</a></li>
<li><a href="https://techcrunch.com/2018/12/17/twitter-country-code-leak/">Twitter bug leaks phone number country codes – TechCrunch</a></li>
</ul>
</li>
<li>Retour PasswordsCon
<ul>
<li><a href="https://internetdagarna.se/program/passwordscon-day-1/">PasswordsCon – we know your next password, part 1 | Internetdagarna 2018</a></li>
<li><a href="https://internetdagarna.se/program/passwordscon-day-2/">PasswordsCon – we know your next password, part 2 | Internetdagarna 2018</a></li>
<li><a href="https://passwordscon.org/2018/07/passwordscon-november-19-20-2018-in-stockholm/">PasswordsCon November 19-20, 2018 in Stockholm – PasswordsCon</a></li>
<li><a href="https://www.youtube.com/playlist?list=PLdIqs92nsIzQe7mEr6kwrxkM4S2nxODx7">PasswordsCon 2018 Stockholm - YouTube</a></li>
<li><a href="https://www.journaldulapin.com/2018/12/18/safari-webauthn/">Safari va supporter WebAuthn sous macOS | Le journal du lapin</a></li>
</ul>
</li>
<li>Vulnerabilité Critique SQLite
<ul>
<li><a href="https://thehackernews.com/2018/12/sqlite-vulnerability.html">Critical SQLite Flaw Leaves Millions of Apps Vulnerable to Hackers</a></li>
<li><a href="https://www.zdnet.com/article/sqlite-bug-impacts-thousands-of-apps-including-all-chromium-based-browsers/">SQLite bug impacts thousands of apps, including all Chromium-based browsers | ZDNet</a></li>
<li><a href="https://blade.tencent.com/magellan/index_en.html">Magellan - Tencent Blade Team</a></li>
<li><a href="https://www.sqlite.org/releaselog/3_26_0.html">SQLite 3.26.0 release log</a></li>
<li><a href="https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html">Chrome Releases: Stable Channel Update for Desktop</a></li>
</ul>
</li>
<li>Nouvelle vulnérabilité Facebook avec des photos à la clé
<ul>
<li><a href="https://thehackernews.com/2018/12/facebook-api-bug-leak.html">New Facebook Bug Exposed 6.8 Million Users Photos to Third-Party Apps</a></li>
</ul>
</li>
<li>Brève - Leak Quai d&rsquo;Orsay
<ul>
<li><a href="https://www.diplomatie.gouv.fr/fr/salle-de-presse/communiques-techniques/article/ariane-piratage-de-donnees-communique-f-a-q-13-12-18">Ariane - piratage de données : communiqué - F.A.Q (13.12.18) - France-Diplomatie - Ministère de l’Europe et des Affaires étrangères</a></li>
</ul>
</li>
<li>Brève - Vuln DNS AD = vuln DC = patcher vite vos DC
<ul>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-december-2018-patch-tuesday-fixes-actively-used-zero-day-vulnerability/">Microsoft December 2018 Patch Tuesday Fixes Actively Used Zero-Day Vulnerability</a></li>
</ul>
</li>
<li>Humble Bundle
<ul>
<li><a href="https://www.humblebundle.com/books/hacking-for-the-holidays-books">Humble Book Bundle: Hacking for the Holidays by No Starch Press (pay what you want and help charity)</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure length="1" type="audio/x-m4a" url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2018-12-18.mp3"/>
            <itunes:author>L'équipe du Comptoir Sécu</itunes:author>
            <itunes:explicit>No</itunes:explicit>
            <itunes:subtitle>&lt;![CDATA[Retours PasswordsCon, Twitter Tiny Leak, Vuln SQLite, Leak Quai d'Orsay, Vuln Facebook, Vuln DNS AD, Humble Bundle]]&gt;</itunes:subtitle>
            <itunes:summary>
                <![CDATA[<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio :</p>
<p>
  <strong>Au sommaire de cette émission :</strong>
  <ul><li><i>(none)</i>  </li></ul>
</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2018-12-18.mp3"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2018-12-18.mp3"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2018-12-18-sechebdo-vignette.jpg",
            "title": "[SECHebdo] 18 Décembre 2018",
            "subtitle": "Retours PasswordsCon, Twitter Tiny Leak, Vuln SQLite, Leak Quai d\u0027Orsay, Vuln Facebook, Vuln DNS AD, Humble Bundle",
            "description": "Épisode du 18 12 2018 - SECHebdo est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, généralement le mardi soir."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "none", "title": ""}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Brève - Twitter tiny leak
<ul>
<li><a href="https://help.twitter.com/en/support-form">An issue related to one of our support forms</a></li>
<li><a href="https://gizmodo.com/twitter-alerts-some-users-to-unusual-data-leak-1831158698">Twitter Alerts Some Users to &lsquo;Unusual&rsquo; Data Leak</a></li>
<li><a href="https://techcrunch.com/2018/12/17/twitter-country-code-leak/">Twitter bug leaks phone number country codes – TechCrunch</a></li>
</ul>
</li>
<li>Retour PasswordsCon
<ul>
<li><a href="https://internetdagarna.se/program/passwordscon-day-1/">PasswordsCon – we know your next password, part 1 | Internetdagarna 2018</a></li>
<li><a href="https://internetdagarna.se/program/passwordscon-day-2/">PasswordsCon – we know your next password, part 2 | Internetdagarna 2018</a></li>
<li><a href="https://passwordscon.org/2018/07/passwordscon-november-19-20-2018-in-stockholm/">PasswordsCon November 19-20, 2018 in Stockholm – PasswordsCon</a></li>
<li><a href="https://www.youtube.com/playlist?list=PLdIqs92nsIzQe7mEr6kwrxkM4S2nxODx7">PasswordsCon 2018 Stockholm - YouTube</a></li>
<li><a href="https://www.journaldulapin.com/2018/12/18/safari-webauthn/">Safari va supporter WebAuthn sous macOS | Le journal du lapin</a></li>
</ul>
</li>
<li>Vulnerabilité Critique SQLite
<ul>
<li><a href="https://thehackernews.com/2018/12/sqlite-vulnerability.html">Critical SQLite Flaw Leaves Millions of Apps Vulnerable to Hackers</a></li>
<li><a href="https://www.zdnet.com/article/sqlite-bug-impacts-thousands-of-apps-including-all-chromium-based-browsers/">SQLite bug impacts thousands of apps, including all Chromium-based browsers | ZDNet</a></li>
<li><a href="https://blade.tencent.com/magellan/index_en.html">Magellan - Tencent Blade Team</a></li>
<li><a href="https://www.sqlite.org/releaselog/3_26_0.html">SQLite 3.26.0 release log</a></li>
<li><a href="https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html">Chrome Releases: Stable Channel Update for Desktop</a></li>
</ul>
</li>
<li>Nouvelle vulnérabilité Facebook avec des photos à la clé
<ul>
<li><a href="https://thehackernews.com/2018/12/facebook-api-bug-leak.html">New Facebook Bug Exposed 6.8 Million Users Photos to Third-Party Apps</a></li>
</ul>
</li>
<li>Brève - Leak Quai d&rsquo;Orsay
<ul>
<li><a href="https://www.diplomatie.gouv.fr/fr/salle-de-presse/communiques-techniques/article/ariane-piratage-de-donnees-communique-f-a-q-13-12-18">Ariane - piratage de données : communiqué - F.A.Q (13.12.18) - France-Diplomatie - Ministère de l’Europe et des Affaires étrangères</a></li>
</ul>
</li>
<li>Brève - Vuln DNS AD = vuln DC = patcher vite vos DC
<ul>
<li><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-december-2018-patch-tuesday-fixes-actively-used-zero-day-vulnerability/">Microsoft December 2018 Patch Tuesday Fixes Actively Used Zero-Day Vulnerability</a></li>
</ul>
</li>
<li>Humble Bundle
<ul>
<li><a href="https://www.humblebundle.com/books/hacking-for-the-holidays-books">Humble Book Bundle: Hacking for the Holidays by No Starch Press (pay what you want and help charity)</a></li>
</ul>
</li>
</ul>
]]>
            </itunes:summary>
            <itunes:keywords>&lt;![CDATA[PasswordsCon, password, Twitter, Facebook, DNS, AD, Active Directory, ministère, Humble Bundle]]&gt;</itunes:keywords>
            
            <itunes:image href="https://www.comptoirsecu.fr//images/covers/2018-12-18-sechebdo-vignette.jpg"/>
            <category>sechebdo</category>
        </item>
        
    </channel>
</rss>