Entre la publication d'un correctif de sécurité et son exploitation, cela ne se compte plus en jours, mais en heures.
Passage en revue de divers outils permettant d'auditer ce qui se passe sur un PC/Windows.
Expert en sécurité web, découvreur de plusieurs failles SPIP
Au détour de mes recherches dans des extensions gratuites, ou lors des audits de code commandés par des clients, je trouve de temps en temps des choses si simples à corriger et pourtant si dévastatrices que j’avais envie de vous en montrer une, une belle.
Une formation en ligne sur la sécurité et les XSS
Nous recevons de plus en plus de SMS contenant des liens vers des sites Web de Scamming (escroquerie).
Les SMS étant de plus en plus utilisés par les livreurs de colis, l'arnaque aux frais de douane est devenue monnaie courante sur nos Smartphones.
Comment cette arnaque fonctionne-t-elle ?
Vous recevez un SMS vous indiquant que votre colis est bloqué et que vous devez payer des frais de douanes pour le recevoir.
Une formation en ligne à la sécurité Web. Ici, les XSS
Vous y trouverez l’ensemble des informations pour vous initier à la cybersécurité, approfondir vos connaissances, et ainsi agir efficacement sur la protection de vos outils numériques. Ce dispositif est accessible gratuitement. Le suivi intégral de ce dispositif vous fera bénéficier d’une attestation de réussite.
On ne le dira jamais assez : un site web nécessite une maintenance technique, tout comme votre voiture a besoin d'un garagiste.
« Si vous choisissez d’utiliser WordPress pour votre site web personnel ou professionnel, il est important de comprendre les risques et les implications, en termes de sécurité, de l’utilisation de certains de ces plugins tiers, et de s’informer afin de savoir quand vous devez patcher les plugins que vous avez installés. »
Moteur de recherche de failles de sécurité connues
Page d'explication des règles pour rapporter une faille de sécurité sur Dolibarr.
Sur l’année 2022, Patchstack tire les enseignements suivants :
- La grande majorité des vulnérabilités constatées proviennent des plugins (93 %),
- Le nombre de vulnérabilités signalées dans les plugins a connu 328 % d’augmentation par rapport à 2021, soit une hausse considérable en un an,
- 6,7 % des vulnérabilités proviennent des thèmes WordPress,
Très peu de bugs sont constatés au cœur de la plateforme WordPress (0,6 %), - 26 % des plugins présentant des vulnérabilités critiques n’ont jamais reçu de correctif,
- 42 % des sites WordPress ont au moins un logiciel vulnérable installé.
Sensibiliser à la sécurité en étudiant une méthode de phishing. redoutable
Aujourd’hui nous sommes beaucoup à rencontrer des tentatives d’intrusion sur nos SI, et ça peu importe le cœur de métier. Les intérêts peuvent être nombreux pour les attaquants, par exemple le vol de données, récupérer de la puissance de calcul, etc.
Il est important d’avoir une procédure pour décrire comment détecter et vérifier si la machine est intègre, au moins au niveau du système et des actions des utilisateurs.
De mon côté, j’ai pu utiliser les commandes suivantes, la liste n’est pas exhaustive et les différentes commandes sont sûrement améliorables avec des paramètres d’ailleurs.
Un outil pour savoir si votre ordinateur est infecté par un outil de surveillance gouvernemental.