A l?occasion de la RSA Conference Europe 2008, Chris Wysopal (aka Weld Pond du groupe L0pht) a donné quelques pistes afin d?aider à la détection des backdoors dans les applications des entreprises. Une tâche complexe, peu glorieuse, mais nécessaire.
Le salon Infosecurity ouvre ses portes dans deux jours. La thématique qui semble se dessiner reflète elle les besoins des responsables sécurité des systèmes d'informations ou retranscrit elle la volonté des éditeurs à se tourner vers de nouveaux marchés plus juteux ?
Le dernier Patch Tuesday en date vient combler une faille découverte il y a plus de sept années par Josh Buchbinder (a.k.a Sir Dystic) et affectant le service SMB (Server Message Block).
La suite de notre série des acronymes et autres mot tordus du petit monde de la sécurité. Les menaces combinées (blended threat) viseraient-elles le matériel téléphonique ?
A l?occasion de la RSA Conference 2008 à Londres, une présentation a détaillé l?attaque de SQL Smuggling, ou comment faire passer une injection SQL sous le nez du pare-feu applicatif web.
Le cloud computing est le dernier buzzword à la mode et il déborde aujourd?hui sur le marché de la sécurité. Mais souvenons-nous que tout n?est pas cloud computing, même si l?on y trouve n?importe quoi....
L'édition européenne de la conférence RSA met l'accent sur la gestion des risques plutôt que l'approche réactive aux incidents de sécurité. Une notion qui, étonnamment, devrait parler aux amateurs de poker...