le blog d’informations
dédié à la sécurité informatique

Blog Certilience

Retrouvez tous les articles Certilience :

  •  les actualités du monde de la sécurité : les conférences et salon, les nouveautés et les dernières découvertes, l’analyse et le décryptage de l’actualité
  •  des informations liées à la cybersécurité : les alertes, les informations pratiques et les conseils de nos experts
  •  les événements Certilience : l’actualité de l’entreprise, les webinars proposés par nos experts
  •  les articles sur Certilience publiés dans la presse
  •  les témoignages : les retours d’expérience des clients de Certilience
  •  les vidéos : pour voir et revoir tous les webinars et les vidéos réalisés par les experts Certilience
injection XSS code

19 Sep. 19 Cybersécurité

Vulnérabilité XSS, ou injection de code indirecte à distance

Une des vulnérabilités les plus couramment identifiées lors des audits en test d’intrusion d’application web est l’injection de code indirecte à distance ou Cross Site Scripting ou XSS. Cette vulnérabilité est extrêmement courante mais elle reste relativement méconnue (en comparaison par exemple de l’injection de code SQL). Qu'est ce qu'une XSS ?

Lire la suite...

SandBlast Agent for Browsers protection attaques internet par Check Point

03 Déc. 18 Cybersécurité

Check Point SandBlast Agent for Browsers, la protection des navigateurs en temps réel

La nouvelle solution SandBlast Agent for Browsers est conçue pour lutter efficacement contre les attaques de phishing, l’ingénierie sociale, et les logiciels malveillants provenant du Web. Grâce à une extension directement intégrée dans le navigateur, SandBlast Agent for Browsers fournit une protection en temps réel contre les attaques les plus avancées et les 0-Day, sans ralentir les actions de l’utilisateur.

Lire la suite...

chantage à la webcam et menace : les nouvelles armes des hackers

11 Oct. 18 Cybersécurité

Menaces et chantage à la webcam : les nouvelles armes des pirates

Alors que depuis 3 ans le risque majeur en informatique concernait les ransomwares, nous voyons aujourd'hui les pirates s'adapter : le chantage à la webcam et la demande de rançon associée se répandent rapidement dans les boites mail. Comment réagir ? Menace et chantage... les nouvelles armes des pirates.

Lire la suite...

améliorer la sécurité - cadenas protection audit de sécurité

03 Août. 18 Cybersécurité

Audit de Sécurité : Améliorer la sécurité en entreprise

L'augmentation du nombre de cyberattaques nous font prendre conscience des risques informatiques et de la nécessité de s'en protéger. Mais un antivirus, un firewall mal sélectionnés, mal configurés, pas mis à jour,... ne peuvent pas jouer leur rôle de barrière de sécurité et sont inefficaces. L'Audit de sécurité est un ensemble de processus et d'outils qui vous aident à faire le point sur le niveau réel de sécurité de votre système de protection.

Lire la suite...

vulnérabilités Meltdown et Spectre - sécurité informatique

10 Jan. 18 Cybersécurité

Alerte sécurité : Vulnérabilités Meltdown et Spectre

Le 4 janvier, deux vulnérabilités ont été publiées : Meltdown et Spectre. Ces failles ont pour particularité d’exploiter une caractéristique logique des processeurs et non pas un bug logiciel. Le point sur ces vulnérabilités.

Lire la suite...

botconf montpellier cybersécurité - certilience

14 Déc. 17 Actualités

Botconf 2017 – la conférence dédiée à la lutte contre les botnets

Un botnet est un ensemble de machines infectées par un virus, contrôlées à distance par un pirate appelé botmaster via un serveur de commande et contrôle (C&C). La botconf : la conférence dédiée à la lutte contre les botnets.

Lire la suite...

gérer sa messagerie pour éviter spam et phishing

06 Oct. 17 Newsletter

Newsletter Octobre 2017 – Gérer sa messagerie

Newsletter de la sécurité informatique- Règles de l'Art : apprendre à gérer sa messagerie, les nouveautés RGPD, Après Petya, les pirates misent sur CCleaner

Lire la suite...

avast et CCleaner compromis par ransomware - sécurité informatique

21 Sep. 17 Cybersécurité

CCleaner et AVAST sont dans un bateau…

Début juillet, le virus Nyetya a bien failli mettre en péril l’économie Ukrainienne. Son mode de fonctionnement était classique -chiffrement des machines puis demande de rançon-, son mode de propagation initiale l’était moins : le malware avait été distribué avec une mise à jour d’un logiciel de comptabilité...

Lire la suite...