jeudi 6 décembre 2012

les news sécurité de la semaine [cloud - passwords - printers - mysql] #cafentournai


http://yro.slashdot.org/story/12/12/05/0632258/researchers-patriot-act-can-obtain-data-in-europe
Selon un récent article, grâce au Patriot Act, les USA peuvent obtenir des données privées de citoyens européens stockées dans le coud, malgré les lois de protection en vigueur en Europe.
Il ne faut même pas que les données soient stockées sur des serveurs hébergés aux USA !!!

Au moins chez mozilla (firefox) on vous prévient
https://services.mozilla.com/privacy-policy/

By using the Firefox Sync Service, you consent to the transfer of the information collected, as outlined by this Policy, to Mozilla in the United States, which may provide a lesser level of data security than in your country of residence.

En utilisant le service de synchronisation de firefox vos données sont transférées aux USA, ce qui
implique un niveau de sécurité moindre que dans le pays où vous résidez ....

---------
http://it.slashdot.org/story/12/12/05/0623215/new-25-gpu-monster-devours-strong-passwords-in-minutes
Vu les progrès en brute forcing de mots de passe, les mots de passe sous windows XP de 14 caractères de longueur peuvent être cassés en 6 minutes !
------
http://hardware.slashdot.org/story/12/11/27/2221216/hardcoded-administrator-account-opens-backdoor-access-to-samsung-printers
Les imprimantes samsung (et certaines dell) contiennent un accès administrateur caché ... vive les backdoor
-------
http://blog.trendmicro.com/trendlabs-security-intelligence/multiple-zero-day-poc-exploits-threaten-oracle-mysql-server/
Plusieurs failles 0day pour mysql, attention à vos serveurs !!  IDS (Intrustion Detection Systel)/IPS de rigueur ....

----
http://blog.trendmicro.com/trendlabs-security-intelligence/christmas-themed-malware-starts-to-jingle-all-the-way/
C'est bientôt les fêtes, mais c'est déjà la fête aux malwares ...
N'ouvrez pas les fichiers PROPOSED CHRISTMAS PARTY 2012.doc  (ni d'autres fichiers doc sans 
les passer via plusieurs antivirus)