Contenus pour le tag : Vulnérabilité.

vulnerabilite-yubikey-quen-est-il-de-la-fin-du-monde-annoncee

Vulnérabilité Yubikey : qu’en est-il de la « fin du monde annoncée » ?

11 sept. 2024 - 10:14,

Tribune

-
Charles Blanc-Rolin

La semaine passée, le fabricant de clés d’authentification Yubico publiait un bulletin de sécurité [1] indiquant une vulnérabilité permettant le « clonage » d’une clé, affectant tous les modèles de clé Yubikey de génération 5 (et précédentes), à l’exception des clés ayant un firmware en version 5.7 ...

Démarrage des candidatures pour Hop’en 2

30 juil. 2024 - 15:32,

Actualité

- DSIH

Le ministère du Travail, de la Santé et des Solidarités a annoncé, le 25 juillet, le lancement de la première phase du programme Hop’en 2 pour les établissements de santé et l’ouverture des candidatures au financement.

Panne majeure CrowdStrike : petite digression sur le bug incriminé

30 juil. 2024 - 15:29,

Actualité

- Cédric Cartau

On en est à compter les points de qui a fait quoi, qui a codé quoi et qui a planté qui, mais depuis la panne majeure CrowdStrike on voit sur les réseaux le bout de code incriminé, supposé avoir provoqué tout ce ramdam. En gros, une erreur de manipulation de pointeur, un grand classique du bug[1]. Et...

CVE-2023-27532 : une vulnérabilité sous-estimée revient frapper les serveurs de sauvegarde Veeam

30 juil. 2024 - 15:22,

Actualité

- Charles Blanc-Rolin

En ce 26 juillet, alors que le « bug » implémenté dans l’EDR Falcon Sensor de Crowdstrike ayant affecté massivement les systèmes Windows de ses clients la semaine passée n’en finit pas de défrayer la chronique, la vulnérabilité CVE-2023-27532 affectant les version 11 et 12 de Veeam Backup & Replicat...

En direct du feu : panne majeure Crowdstrike

19 juil. 2024 - 16:41,

Actualité

- Cédric Cartau

Est-on dans une nième édition du « fat fingers » (le gars avec des gros doigts qui appuie sur la mauvaise touche dans l’urgence et balance un ordre bash ou sql qui pête tout) ou une limite du système des plaques de Reason (toutes les sécurités successives ont échoué devant un dysfonctionnement jamai...

cve-2023-32784-que-permet-reellement-cette-vulnerabilite-affectant-keepass

CVE-2023-32784 : que permet réellement cette vulnérabilité affectant KeePass ?

19 mai 2023 - 11:33,

Tribune

- Charles Blanc-Rolin

Une nouvelle vulnérabilité a été récemment découverte dans le gestionnaire de mots de passe KeePass. Elle permet d’extraire de la mémoire d’un ordinateur, le mot de passe (en grande partie tout du moins) maître d’une base KeePass.

queuejumper-encore-une-belle-porte-dentree-sur-les-systemes-windows

QUEUEJUMPER : encore une belle porte d’entrée sur les systèmes Windows

20 avril 2023 - 17:33,

Tribune

- Charles Blanc-Rolin

   

Etat de la sécurité des SI dans la santé, vision au vitriol de l’Anssi

10 mars 2021 - 11:02,

Tribune

- T.D.

Dans un rapport daté du 22 février dernier, l’Anssi fait un état général de la sécurité des SI dans les établissements de santé. Et le rapport est au vitriol.

microsoft-defender-la-cve-2021-1647-nest-plus-reservee-aux-attaquant-etatiques

Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques

26 jan. 2021 - 09:51,

Tribune

- Charles Blanc-Rolin

Corrigée le 12 janvier dernier dans le patch tuesday de Microsoft, la vulnérabilité CVE-2021-1647 affectant le moteur antivirus « Microsoft Malware Protection Engine » embarqué par défaut dans Windows, de la version 7 à la dernière version 20H2 de Windows 10 (et versions équivalentes côté serveurs) ...

2021-risque-detre-encore-lannee-du-rancongiciel-chiffrant-et-exfiltrant

2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant

08 jan. 2021 - 11:42,

Tribune

- Charles Blanc-Rolin

Cela ne me réjoui pas, mais j’ai bien peur que l’année 2021 soit une fois de plus l’année du rançongiciel chiffrant et exfiltrant.

zerologon-retour-sur-lapplication-du-correctif-de-microsoft

Zerologon : retour sur l’application du correctif de Microsoft

01 déc. 2020 - 09:55,

Tribune

- Charles Blanc-Rolin

Vous avez été plusieurs à m’interpeller concernant le correctif publié en août par Microsoft pour la vulnérabilité CVE-2020-1472 (Zerologon) concernant le protocole d’authentification Netlogon. Pour rappel, plusieurs POCs disponibles publiquement permettent d’exploiter la vulnérabilité [1] et certai...

un-rancongiciel-tue-une-patiente-emotet-zerologon-encore-et-toujours-xp-sevapore

Un rançongiciel tue une patiente, Emotet, Zerologon encore et toujours… XP s’évapore...

27 sept. 2020 - 20:35,

Tribune

- Charles Blanc-Rolin

Un hôpital allemand victime d’un rançongiciel : une patiente décédée

zerologon-est-il-vraiment-urgent-de-patcher-ses-controleurs-ad

Zerologon : est-il vraiment urgent de patcher ses contrôleurs AD ?

22 sept. 2020 - 10:13,

Tribune

- Charles Blanc-Rolin

Si vous étiez en congés, ou tout simplement déconnecté, la semaine dernière, le CERT-FR de l’ANSSI a publié deux alertes en lien avec la vulnérabilité CVE-2020-1472, également baptisée « Zerologon » [1]. Si vous êtes attentif aux vulnérabilités critiques corrigées dans le fameux « patch tuesday » de...

quand-la-certification-devient-un-frein-a-la-securite-des-equipements-biomedicaux

Quand la certification devient un frein à la sécurité des équipements biomédicaux

07 sept. 2020 - 14:17,

Actualité

- DSIH

Les systèmes d’information des établissements de santé sont de plus en plus exposés aux cyberattaques, avec un risque de compromission des équipements biomédicaux connectés (tomodensitomètres, échographes, cardiographes, etc.) ou non. Comment bien protéger ces équipements ? Leurs conditions de certi...

smbghost-revient-hanter-les-systemes-windows-1903-et-1909

SMBGhost revient hanter les systèmes Windows 1903 et 1909

11 juin 2020 - 14:08,

Tribune

- Charles Blanc-Rolin

La vulnérabilité CVE-2020-0796 [1] baptisée SMBGhost n’a pas finie de faire parler d’elle et de faire passer des nuits blanches aux RSSI.

kr00k-le-wifi-une-nouvelle-fois-mis-a-mal

Kr00k : le Wifi une nouvelle fois mis à mal

28 fév. 2020 - 14:34,

Tribune

- Charles Blanc-Rolin

Les chercheurs de la société Eset ont publié le 26 février un rapport [1] sur une nouvelle vulnérabilité affectant de très nombreuses puces Wifi utilisant les protocoles WPA2 et WPA2 Enterprise avec un chiffrement AES-CCMP. Ce qui est toujours la norme aujourd’hui, préconisée par l’ANSSI [2]. Il ne ...

controle-a-distance-encore-une-raison-de-fuir-teamviewer

Contrôle à distance : encore une raison de fuir TeamViewer

18 fév. 2020 - 10:23,

Tribune

- Charles Blanc-Rolin

Le logiciel de contrôle à distance TeamViewer est très populaire de par sa simplicité d’utilisation. S’il peut s’avérer pratique pour dépanner l’ordinateur de tatie Micheline qui habite à l’autre bout la France, le voir apparaître dans le système d’information de son établissement n’a pas de quoi ré...

Découvrez le nouveau module ACSIA d’ITrust

16 déc. 2019 - 13:56,

Actualité

- DSIH

Le module ACSiA (Automated Cyber Security Interactive Application) est un logiciel qui permet la surveillance locale des événements de cybersécurité en temps réel. 

ITrust aux Assises de la sécurité

24 sept. 2019 - 11:17,

Actualité

- DSIH

    

une-backdoor-implantee-dans-vos-serveurs-linux-unix

Une backdoor implantée dans vos serveurs Linux / Unix ?

27 août 2019 - 18:46,

Tribune

- Charles Blanc-Rolin

Sans le savoir, vous avez peut-être ouvert une porte aux attaquants sur vos serveurs Linux / Unix…

lintelligence-artificielle-un-element-cle-de-la-cybersecurite

L’intelligence artificielle, un élément clé de la cybersécurité

29 avril 2019 - 11:30,

Actualité

- DSIH, Pierre Derrouch

Le 19 avril dernier, l’Anssi, l’Agence nationale de la sécurité des systèmes d’information, rendait public son rapport annuel. Guillaume Poupard, directeur général de l’Agence, y indique que « 2018 prouve une nouvelle fois que le risque numérique, loin d’être éthéré, doit être au cœur de nos préoccu...

une-image-dicom-infectee-par-du-code-malveillant-oui-cest-possible

Une image DICOM « infectée » par du code malveillant, oui c’est possible !

23 avril 2019 - 10:58,

Tribune

- Charles Blanc-Rolin

Le format DICOM semble avoir le vent en poupe chez les chercheurs en sécurité en ce moment !Au début du mois, des chercheurs israéliens exposaient leur algorithme permettant de modifier des images DICOM en ajoutant / supprimant automatiquement des nodules cancéreux sur des images de scanner, ainsi q...

Le zéro-day qui sent pas bon du tout

30 jan. 2019 - 18:03,

Tribune

- Cédric Cartau

Une des ingénieures de mon CHU a remonté l’information suivante : le webzine Zdnet mentionne[1] un zero-day particulièrement dangereux sur Exchange.  

chiffrement-compression-revisons-nos-configurations-openvpn

Chiffrement, compression : révisons nos configurations OpenVPN

27 nov. 2018 - 10:26,

Tribune

- Charles Blanc-Rolin

Malgré l’apparition il y a quelques années de la très séduisante solution libre Wireguard [1], OpenVPN reste l’outil de prédilection pour mettre en place facilement des tunnels VPN client / serveur, tout comme IPsec reste le standard en matière de connexion VPN site à site (ou routeur à routeur).

back-to-the-future-conficker-de-retour-dans-un-etablissement-de-sante-francais

Back to the future : Conficker de retour dans un établissement de santé français

26 juin 2018 - 11:14,

Tribune

- Charles Blanc-Rolin

C’est avec étonnement pour certains, sans réelle surprise pour d’autres, que nous avons pu découvrir l’alerte lancée par la cellule d’accompagnement à la cybersécurité des structures de santé vendredi dernier [1].

Meltdown et Spectre à fond

16 jan. 2018 - 09:55,

Tribune

- Cédric Cartau

On commence l’année à fond à fond à fond. Meltdown et Spectre ont alimenté la presse spécialisée toute la semaine – et ce n’est certainement pas terminé. Voir à ce sujet l’excellent podcast du Comptoir Sécu(1), qui propose une synthèse de très bon niveau, et que l’on peut le résumer de la sorte.  

Taguer les postes à risques

11 déc. 2017 - 15:52,

Actualité

- DSIH, Propos recueillis par Valentine Bellanger

Le RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanc...

Nouveau coup dur pour les hôpitaux anglais

31 oct. 2017 - 10:30,

Tribune

- Charles Blanc-Rolin

Les systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.

krack-roca-une-faille-peut-en-cacher-une-autre

KRACK – ROCA : une faille peut en cacher une autre

24 oct. 2017 - 11:38,

Tribune

- Charles Blanc-Rolin

         

itrust-lexpertise-au-service-de-la-securite

ITrust : l’expertise au service de la sécurité

03 oct. 2017 - 10:48,

Actualité

- DSIH, Marie-Valentine Bellanger

ITrust est un éditeur de solutions innovantes en cybersécurité. Créée en 2007, la société compte aujourd’hui 200 clients privés ou publics et plus de 300 000 IP supervisées en continu. Très présente dans l’écosystème de la cybersécurité, elle ne cesse d’innover. Entretien avec Marion Godefroy, Marke...

Produits Microsoft, CCleaner : pourquoi est-il urgent de patcher ?

19 sept. 2017 - 07:02,

Tribune

- Charles Blanc-Rolin

Comme tous les premiers mardi du mois, Microsoft a publié le 12 septembre dernier son désormais célèbre « Patch Tuesday ». Être à l’heure pour passer les mises à jour de sécurité n’a pas toujours été notre spécialité dans le secteur de la santé, mais on fait des progrès.

nouvelle-alerte-petya-revient-en-force-empruntant-les-traces-de-wannacry

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry

28 juin 2017 - 10:30,

Tribune

- Charles Blanc-Rolin

Si le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.

Vers une époque agile ?

19 avril 2016 - 10:22,

Tribune

- Cédric Cartau

Des antivirus, nous en avons déployé à foison : PC, serveurs, tout ce qui est candidat est passé par les fourches caudines de la DSI. Certes il reste quelques matériels hétéroclites, mais dans l’ensemble tout le parc est couvert. Idem pour les pare-feu, les proxy, et l’intégralité de ce que la planè...

en-direct-de-lapssis-lallegorie-de-la-passoire-par-sodifrance

En direct de l’Apssis – L’allégorie de la passoire, par Sodifrance

04 avril 2016 - 20:12,

Actualité

- DSIH, Cédric Cartau

                                                                                                              

Page 1 sur 1 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie