Contenus pour le tag : Vulnérabilités.

vulnerabilite-yubikey-quen-est-il-de-la-fin-du-monde-annoncee

Vulnérabilité Yubikey : qu’en est-il de la « fin du monde annoncée » ?

11 sept. 2024 - 10:14,

Tribune

-
Charles Blanc-Rolin

La semaine passée, le fabricant de clés d’authentification Yubico publiait un bulletin de sécurité [1] indiquant une vulnérabilité permettant le « clonage » d’une clé, affectant tous les modèles de clé Yubikey de génération 5 (et précédentes), à l’exception des clés ayant un firmware en version 5.7 ...

Démarrage des candidatures pour Hop’en 2

30 juil. 2024 - 15:32,

Actualité

- DSIH

Le ministère du Travail, de la Santé et des Solidarités a annoncé, le 25 juillet, le lancement de la première phase du programme Hop’en 2 pour les établissements de santé et l’ouverture des candidatures au financement.

Panne majeure CrowdStrike : petite digression sur le bug incriminé

30 juil. 2024 - 15:29,

Actualité

- Cédric Cartau

On en est à compter les points de qui a fait quoi, qui a codé quoi et qui a planté qui, mais depuis la panne majeure CrowdStrike on voit sur les réseaux le bout de code incriminé, supposé avoir provoqué tout ce ramdam. En gros, une erreur de manipulation de pointeur, un grand classique du bug[1]. Et...

CVE-2023-27532 : une vulnérabilité sous-estimée revient frapper les serveurs de sauvegarde Veeam

30 juil. 2024 - 15:22,

Actualité

- Charles Blanc-Rolin

En ce 26 juillet, alors que le « bug » implémenté dans l’EDR Falcon Sensor de Crowdstrike ayant affecté massivement les systèmes Windows de ses clients la semaine passée n’en finit pas de défrayer la chronique, la vulnérabilité CVE-2023-27532 affectant les version 11 et 12 de Veeam Backup & Replicat...

En direct du feu : panne majeure Crowdstrike

19 juil. 2024 - 16:41,

Actualité

- Cédric Cartau

Est-on dans une nième édition du « fat fingers » (le gars avec des gros doigts qui appuie sur la mauvaise touche dans l’urgence et balance un ordre bash ou sql qui pête tout) ou une limite du système des plaques de Reason (toutes les sécurités successives ont échoué devant un dysfonctionnement jamai...

Cyber : on y va tout droit

27 fév. 2024 - 10:06,

Tribune

- Cédric Cartau

    

cve-2023-32784-que-permet-reellement-cette-vulnerabilite-affectant-keepass

CVE-2023-32784 : que permet réellement cette vulnérabilité affectant KeePass ?

19 mai 2023 - 11:33,

Tribune

- Charles Blanc-Rolin

Une nouvelle vulnérabilité a été récemment découverte dans le gestionnaire de mots de passe KeePass. Elle permet d’extraire de la mémoire d’un ordinateur, le mot de passe (en grande partie tout du moins) maître d’une base KeePass.

Yuno by XMCO, l’outil de veille cyber qui facilite le quotidien des DSI et RSSI

09 mai 2023 - 10:51,

Actualité

- DSIH

Yuno, la solution de veille en cybersécurité de l’éditeur XMCO, permet à ses utilisateurs de bénéficier d’un suivi personnalisé des vulné rabilités de leurs équipements. Stéphane Duchesne, RSSI du CHU de La Réunion, nous présente les avantages de la solution.

queuejumper-encore-une-belle-porte-dentree-sur-les-systemes-windows

QUEUEJUMPER : encore une belle porte d’entrée sur les systèmes Windows

20 avril 2023 - 17:33,

Tribune

- Charles Blanc-Rolin

   

Un de plus, encore un de trop

14 mars 2023 - 08:50,

Tribune

- Cédric Cartau

Impossible d’être passé au travers tant l’info a fait le tour de l’actualité cyber : jeudi dernier le CHU de Brest était la victime d’une attaque cyber. Soyons clair : à ce stade, même si la communauté des RSSI hospitaliers dispose de plusieurs éléments techniques, impossible de divulguer quoi que c...

panorama-de-la-cybermenace-que-retenir-du-rapport-de-lanssi

Panorama de la cybermenace : que retenir du rapport de l’ANSSI ?

31 jan. 2023 - 09:39,

Tribune

- Charles Blanc-Rolin

La semaine dernière, l’ANSSI publiait son panorama de la cybermenace 2022 [1]. Quels enseignements tirer pour nos SI de santé, des attaques observées en France l’an passé ?

Cybersécurité : « Dans le monde du logiciel, on peut vendre un produit pas du tout sécurisé »

18 nov. 2022 - 15:00,

Actualité

- DSIH

Le fonctionnaire de sécurité des systèmes d’information (FSSI) adjoint du ministère des Solidarités et de la Santé, Patrice Bigeard, a dressé un état des menaces cyber dans le secteur de la santé, lors du 7e Colloque sur la sécurité des SI organisé le 9 novembre par l’Agence du numérique en santé.

securite-des-applicatifs-de-maincare-une-demarche-continue-damelioration

Sécurité des applicatifs de Maincare : une démarche continue d’amélioration

14 nov. 2022 - 11:42,

Actualité

- DSIH

L’actualité le rappelle régulièrement, les établissements de santé sont devenus des cibles privilégiées pour les cyberattaques.Chez Maincare, l’exigence de sécurité est un maître mot à toutes les étapes du cycle de vie d’un logiciel.

Vulnérabilités dans F5 BIG-IP, Active Directory, les pare-feux Zyxel et des commutateurs réseau... Des établissements qui ne patchent pas, et des attaquants qui élargissent leur business… pas de quoi s’ennuyer !

17 mai 2022 - 10:13,

Tribune

- Charles Blanc-Rolin

L’actualité de ces dernières semaines nous prédit encore pas mal d’occupation en perspective !

Sécurité des SI et bandes dessinées

12 avril 2022 - 11:03,

Tribune

- Cédric Cartau

De temps en temps, je ressors un album de BD histoire de me changer les idées, entre un contrôle de flux https sortant sur le firewall externe et une revue des habilitations fonctionnelles. Et c’est le propre des grands ouvrages ou des grandes séries que d’avoir plusieurs niveaux de lecture selon qu...

que-nous-annonce-microsoft-en-2022-pour-securiser-ses-produits

Que nous annonce Microsoft en 2022 pour sécuriser ses produits ?

15 fév. 2022 - 10:02,

Tribune

- Charles Blanc-Rolin

Microsoft annonce en ce début d’année plusieurs nouveautés concernant la sécurité de ses produits.

lactualite-cyber-repart-sur-les-chapeaux-de-roues-en-2022

L’actualité cyber repart sur les chapeaux de roues en 2022 !

01 fév. 2022 - 09:46,

Tribune

- Charles Blanc-Rolin

Ce n’est pas cette année encore que nous allons être au chômage ! Après un patch tuesday Microsoft tumultueux en début de mois qui aura bien occupé les adminsys [1], l’actualité va encore nous secouer !

en-2022-microsoft-fait-tourner-en-bourrique-les-adminsys

En 2022, Microsoft fait tourner en bourrique les « adminsys » !

18 jan. 2022 - 10:00,

Tribune

- Charles Blanc-Rolin

  

avec-un-tel-calendrier-de-lavent-aucun-rssi-naura-envie-douvrir-les-cadeaux-au-pied-du-sapin-cette-annee

Avec un tel calendrier de l’avent, aucun RSSI n’aura envie d’ouvrir les cadeaux au pied du sapin cette année…

21 déc. 2021 - 11:13,

Tribune

- Charles Blanc-Rolin

Après une nouvelle année assez éprouvante en termes de vulnérabilités, d’attaques subies et contenues, si vous pensiez vous relâcher en cette période de fêtes de fin d’année, je crains que vous ne soyez déçu…

les-serveurs-vmware-une-cible-de-choix-pour-les-attaquants

Les serveurs VMware : une cible de choix pour les attaquants

31 août 2021 - 11:58,

Tribune

- Charles Blanc-Rolin

   

securite-numerique-les-attaquants-ont-ils-toujours-un-temps-davance

Sécurité numérique : les attaquants ont-ils toujours un temps d’avance ?

16 juin 2021 - 10:19,

Tribune

- Charles Blanc-Rolin

Je sais pertinemment que nos modestes systèmes d’information de santé français ont logiquement assez peu de chance d’être victimes d’attaques basées sur l’exploitation de vulnérabilités encore inconnues des éditeurs, mais je trouve assez effrayant de voir le nombre de vulnérabilités dites « 0 Day » ...

le-mardi-noir-des-rssi

Le mardi noir des RSSI

14 mai 2021 - 11:28,

Tribune

- Charles Blanc-Rolin

Traditionnellement, comme chaque deuxième mardi du mois, Microsoft publie son célèbre « patch tuesday » venant corriger en nombre les vulnérabilités affectant ces divers produits, dont les systèmes Windows. Ce n’était déjà pas facile de faire l’analyse de cette ribambelle de vulnérabilités pour savo...

le-waf-et-lips-peuvent-ils-sauver-nos-dispositifs-medicaux-connectes

Le WAF et l’IPS peuvent-ils sauver nos dispositifs médicaux connectés ?

11 mai 2021 - 10:39,

Tribune

- Charles Blanc-Rolin

    

Les systèmes Scada, cauchemar du RSSI hospitalier – Volet 2

11 mai 2021 - 10:34,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons dressé un état des lieux des systèmes Scada : définition, histoire, origine des vulnérabilités. Poursuivons.

dernier-patch-critique-exchange-dents-en-bois-et-jambe-en-mousse

Dernier patch critique Exchange : dents en bois et jambe en mousse

27 avril 2021 - 12:05,

Tribune

- Charles Blanc-Rolin

Ce mois-ci, comme le mois dernier, Microsoft nous avait réservé une bonne séance de patching sur nos serveurs Exchange. Souvenez-vous [1], le 2 mars, Microsoft, après s’être lui-même fait percer, publiait en urgence un correctif pour quatre vulnérabilités permettant d’exécuter du code arbitraire à d...

Etat de la sécurité des SI dans la santé, vision au vitriol de l’Anssi

10 mars 2021 - 11:02,

Tribune

- T.D.

Dans un rapport daté du 22 février dernier, l’Anssi fait un état général de la sécurité des SI dans les établissements de santé. Et le rapport est au vitriol.

les-rssi-sante-sous-pression-et-si-ce-netait-pas-toujours-la-faute-des-utilisateurs

Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?

23 fév. 2021 - 10:56,

Tribune

- Charles Blanc-Rolin

On peut dire que cette année 2021 commence très fort ! Trois établissements paralysés par le rançongiciel Ryuk en moins de deux mois [1], une base de données de 50 000 identifiants appartenant à des membres d’établissements de santé français [2], et une couverture médiatique importante des incidents...

Cybersécurité : des hôpitaux à la merci des hackers ?

12 fév. 2021 - 14:42,

Tribune

- Par David Brillant, Forcepoint

Les infrastructures informatiques des hôpitaux sont constamment mises à l’épreuves. La numérisation des dossiers médicaux qui avait permis d’améliorer le suivi des patients et le partage d’information entre les praticiens représente une véritable aubaine pour les hackers désireux de tirer profit des...

microsoft-defender-la-cve-2021-1647-nest-plus-reservee-aux-attaquant-etatiques

Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques

26 jan. 2021 - 09:51,

Tribune

- Charles Blanc-Rolin

Corrigée le 12 janvier dernier dans le patch tuesday de Microsoft, la vulnérabilité CVE-2021-1647 affectant le moteur antivirus « Microsoft Malware Protection Engine » embarqué par défaut dans Windows, de la version 7 à la dernière version 20H2 de Windows 10 (et versions équivalentes côté serveurs) ...

2021-risque-detre-encore-lannee-du-rancongiciel-chiffrant-et-exfiltrant

2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant

08 jan. 2021 - 11:42,

Tribune

- Charles Blanc-Rolin

Cela ne me réjoui pas, mais j’ai bien peur que l’année 2021 soit une fois de plus l’année du rançongiciel chiffrant et exfiltrant.

zerologon-retour-sur-lapplication-du-correctif-de-microsoft

Zerologon : retour sur l’application du correctif de Microsoft

01 déc. 2020 - 09:55,

Tribune

- Charles Blanc-Rolin

Vous avez été plusieurs à m’interpeller concernant le correctif publié en août par Microsoft pour la vulnérabilité CVE-2020-1472 (Zerologon) concernant le protocole d’authentification Netlogon. Pour rappel, plusieurs POCs disponibles publiquement permettent d’exploiter la vulnérabilité [1] et certai...

chrome-windows-ios-sortez-la-boite-de-pansements

Chrome, Windows, iOS, sortez la boite de pansements !

18 nov. 2020 - 15:00,

Tribune

- Charles Blanc-Rolin

Il est assez rare de voir autant de vulnérabilités zero day corrigées en aussi peu de temps. Google publie des correctifs de sécurité pour Chrome, autant qu’un curé pourrait en bénir, si bien qu’il devient de plus en plus rare qu’il passe plus d’une semaine entre deux patches…

En direct de l’Apssis 2020

01 oct. 2020 - 18:40,

Tribune

- Cédric Cartau

   

un-rancongiciel-tue-une-patiente-emotet-zerologon-encore-et-toujours-xp-sevapore

Un rançongiciel tue une patiente, Emotet, Zerologon encore et toujours… XP s’évapore...

27 sept. 2020 - 20:35,

Tribune

- Charles Blanc-Rolin

Un hôpital allemand victime d’un rançongiciel : une patiente décédée

zerologon-est-il-vraiment-urgent-de-patcher-ses-controleurs-ad

Zerologon : est-il vraiment urgent de patcher ses contrôleurs AD ?

22 sept. 2020 - 10:13,

Tribune

- Charles Blanc-Rolin

Si vous étiez en congés, ou tout simplement déconnecté, la semaine dernière, le CERT-FR de l’ANSSI a publié deux alertes en lien avec la vulnérabilité CVE-2020-1472, également baptisée « Zerologon » [1]. Si vous êtes attentif aux vulnérabilités critiques corrigées dans le fameux « patch tuesday » de...

rentree-denfer-pour-les-rssi-pas-le-temps-de-finir-de-se-raconter-les-vacances-que-lon-se-fait-deja-attaquer

Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !

08 sept. 2020 - 11:49,

Tribune

- Charles Blanc-Rolin

Les souliers neufs chaussés, le masque haute couture sur le nez et le cartable tendance à peine enfilé qu’il faut déjà commencer à éviter les balles ! Alors que l’on tente de faire un point sur les actualités de l’été à ne pas rater, le CERT-FR de l’ANSSI nous annonce déjà des orages cyber !

quand-la-certification-devient-un-frein-a-la-securite-des-equipements-biomedicaux

Quand la certification devient un frein à la sécurité des équipements biomédicaux

07 sept. 2020 - 14:17,

Actualité

- DSIH

Les systèmes d’information des établissements de santé sont de plus en plus exposés aux cyberattaques, avec un risque de compromission des équipements biomédicaux connectés (tomodensitomètres, échographes, cardiographes, etc.) ou non. Comment bien protéger ces équipements ? Leurs conditions de certi...

smbghost-revient-hanter-les-systemes-windows-1903-et-1909

SMBGhost revient hanter les systèmes Windows 1903 et 1909

11 juin 2020 - 14:08,

Tribune

- Charles Blanc-Rolin

La vulnérabilité CVE-2020-0796 [1] baptisée SMBGhost n’a pas finie de faire parler d’elle et de faire passer des nuits blanches aux RSSI.

thunderspy-confinez-vos-ordinateurs-portables

Thunderspy : confinez vos ordinateurs portables…

12 mai 2020 - 09:43,

Tribune

- Charles Blanc-Rolin

En cette première semaine de déconfinement, un mot encore inconnu jusque-là par nos correcteurs orthographiques, je me suis dit que nous avions bien le droit de nous « détendre » un peu en faisant une pause sur les sujets a trait au Covid-19. Parlons matériel, puisque le numérique repose dessus malg...

covid-19-et-video-conference-pourquoi-zoom-nest-pas-la-solution-ideale

Covid-19 et vidéo-conférence : Pourquoi Zoom n’est pas la solution idéale ?

07 avril 2020 - 10:03,

Tribune

- Charles Blanc-Rolin

Depuis une semaine, l’application de vidéo-conférence Zoom fait couler de l’encre à n’en plus finir dans le domaine de la sécurité. Si personne ne vous a encore demandé un accès à cet outil dans votre établissement, ça ne devrait pas tarder, sauf si… un utilisateur l’a déjà utilisé à votre insu. Apr...

kr00k-le-wifi-une-nouvelle-fois-mis-a-mal

Kr00k : le Wifi une nouvelle fois mis à mal

28 fév. 2020 - 14:34,

Tribune

- Charles Blanc-Rolin

Les chercheurs de la société Eset ont publié le 26 février un rapport [1] sur une nouvelle vulnérabilité affectant de très nombreuses puces Wifi utilisant les protocoles WPA2 et WPA2 Enterprise avec un chiffrement AES-CCMP. Ce qui est toujours la norme aujourd’hui, préconisée par l’ANSSI [2]. Il ne ...

controle-a-distance-encore-une-raison-de-fuir-teamviewer

Contrôle à distance : encore une raison de fuir TeamViewer

18 fév. 2020 - 10:23,

Tribune

- Charles Blanc-Rolin

Le logiciel de contrôle à distance TeamViewer est très populaire de par sa simplicité d’utilisation. S’il peut s’avérer pratique pour dépanner l’ordinateur de tatie Micheline qui habite à l’autre bout la France, le voir apparaître dans le système d’information de son établissement n’a pas de quoi ré...

le-secteur-de-la-sante-champion-de-france-des-victimes-de-rancongiciels

Le secteur de la santé : champion de France des victimes de rançongiciels

04 fév. 2020 - 09:56,

Tribune

- Charles Blanc-Rolin

C’est une timbale dont nous nous serions bien passés, celle du secteur le plus impacté par les rançongiciels en 2019. Même si les chiffres ne sont peut-être pas très exhaustifs, le fait de monter sur la première marche du podium pour le nombre d’incidents par secteur, traités par l’Anssi, révèle mal...

vulnerabilites-attaques-fuites-de-donnees-on-na-va-decidement-pas-sennuyer-cette-annee

Vulnérabilités, attaques, fuites de données, on na va décidément pas s’ennuyer cette année !

28 jan. 2020 - 10:32,

Tribune

- Charles Blanc-Rolin

Je vous le disais la semaine dernière, je pense vraiment que nous n’allons pas nous ennuyer en 2020 ! Je ne sais pas si ce sont les résolutions de la nouvelle année ou si les chercheurs sentent la neige arriver, mais il y a une véritable émulation de leur côté en ce mois de janvier.

cybersecurite-2020-demarre-sur-les-chapeaux-de-roues

Cybersécurité : 2020 démarre sur les chapeaux de roues !

21 jan. 2020 - 10:32,

Tribune

- Charles Blanc-Rolin

Je ne sais pas encore à quelle vitesse va nous propulser l’année 2020 jusqu’au 24 heures du Mans de l’APSSIS [1], mais l’on peut dire que l’année démarre en trombe !  

quoi-de-neuf-dans-la-cyber-a-lapproche-de-lhiver

Quoi de neuf dans la cyber à l’approche de l’hiver ?

18 déc. 2019 - 12:03,

Tribune

- Charles Blanc-Rolin

L’hiver approche à grands pas, et pourtant certaines espèces qui passent le plus clair de leur temps à l’intérieur ne sont pas près d’hiberner. RSSI, DPO, RSI, DSI, administrateurs systèmes et tout autre membre de l’équipe IT auront bien autre chose à faire que regarder tomber la neige. Et s’il y av...

Découvrez le nouveau module ACSIA d’ITrust

16 déc. 2019 - 13:56,

Actualité

- DSIH

Le module ACSiA (Automated Cyber Security Interactive Application) est un logiciel qui permet la surveillance locale des événements de cybersécurité en temps réel. 

chrome-php-rdp-des-vulnerabilites-comme-sil-en-pleuvait

Chrome, PHP, RDP… des vulnérabilités comme s’il en pleuvait…

05 nov. 2019 - 10:18,

Tribune

- Charles Blanc-Rolin

Il n’y a pas que le temps qui est maussade ces derniers jours, dans le « cyberespace », les vulnérabilités, elles aussi pleuvent à seaux. Si de nombreuses régions sont actuellement touchées par les inondations, il en est de même pour nos systèmes d’informations, l’eau s’infiltre un peu partout, et l...

urgent11-des-dispositifs-medicaux-atteints-par-la-fameuse-pathologie-et-une-solution-pour-identifier-les-malades

URGENT/11 : des dispositifs médicaux atteints par la fameuse pathologie et une solution pour identifier les malades

03 oct. 2019 - 00:37,

Tribune

- Charles Blanc-Rolin

Deux mois après l’annonce de URGENT/11 [1], une panoplie de 11 vulnérabilités affectant les systèmes VxWorkrs, la société ARMIS nous passe la deuxième couche de rouge vif.

Page 1 sur 3 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie