#Le brief du 29 novembre 2023

Chrome : Google corrige plusieurs failles sévères, dont une déjà exploitée

Chrome : Google corrige plusieurs failles sévères, dont une déjà exploitée

Le 29 novembre 2023 à 07h08

Les notes de version indiquent que sept failles avec un risque « élevé » ont été bouchées dans la dernière mise à jour. Elle est estampillée 119.0.6045.199 sur macOS et Linux, contre 119.0.6045.199/.200 sur Windows.

Plus de 50 000 dollars de récompense ont été attribués à ceux qui ont remonté les brèches à Google (toutes les primes ne sont pas encore connues). Dans le lot, la CVE-2023-6345 se distingue, car Google précise être au courant d’exploitation de cette faille.

Comme toujours, il est donc plus que recommandé de se mettre à jour. Pour les détails des failles, c’est par ici.

Le 29 novembre 2023 à 07h08

Chrome : Google corrige plusieurs failles sévères, dont une déjà exploitée

Des cadres supérieurs invités à n’utiliser que des téléphones jetables à Hong Kong

Des cadres supérieurs invités à n’utiliser que des téléphones jetables à Hong KongPhoto de Rayson Tan sur Unsplash

Le 29 novembre 2023 à 06h59

Certains des plus grands cabinets d'audit et de conseil au monde demandent à leurs employés d'utiliser des téléphones jetables (« burner phones », achetés en cash et non reliés à l'identité de ses utilisateurs, ndlr) lorsqu'ils visitent Hong Kong, rapporte le Financial Times.

Deloitte et KPMG ont ainsi conseillé à certains dirigeants basés aux États-Unis de ne pas utiliser leurs téléphones professionnels habituels lorsqu'ils s'y rendent, une habitude également prise par plusieurs consultants de McKinsey.

Cette politique s’applique même aux personnes qui ne sont pas impliquées dans des projets sensibles, précise une des sources du FT. Au point que certains cadres, peu habitués à se séparer de leurs portables, rechignent à s'y rendre.

Le FT souligne que des entreprises de secteurs sensibles tels que l'aérospatiale et les semi-conducteurs demandent déjà, et depuis des années, à leurs employés d'emporter, pour des raisons de sécurité, des téléphones et ordinateurs portables dédiés lorsqu'ils se rendent en Chine continentale.

Ces pratiques à Hong Kong, une ville qui héberge le siège social de nombreuses entreprises mondiales dans la région Asie-Pacifique, intervient alors que Pékin a accru son contrôle sur le territoire et que les gens y retournent après la fin des restrictions sanitaires.

« Nous recommandons depuis plusieurs années à nos clients de traiter le risque de se trouver à Hong Kong de la même manière que celui de la Chine continentale », explique un cadre supérieur d'une société de cybersécurité qui compte parmi ses clients de grands cabinets de conseil.

Et ce, à mesure qu’il existe « une gamme de risques, allant jusqu’au risque d’infiltration par un pirate informatique soutenu par l’État ».

Le 29 novembre 2023 à 06h59

Des cadres supérieurs invités à n’utiliser que des téléphones jetables à Hong Kong

La Dreamcast de Sega fête ses 25 ans

La Dreamcast de Sega fête ses 25 ans

Le 29 novembre 2023 à 06h56

Il y a certains anniversaires qui donnent des coups de vieux. À titre très personnel, c'est le cas de cette console de Sega. Ce n’est pas la plus mythique, mais elle est arrivée sur le marché alors que j’entrais dans la vingtaine.

Wikipédia nous rappelle que c’est le 27 novembre 1998 que la console de Sega a été lancée au Japon, il y a donc 25 ans. Elle succède à la Saturn. Par rapport à la concurrence, elle est arrivée avant les PlayStation 2 de Sony, Xbox de Microsoft et GameCube de Nintendo.

Le 29 novembre 2023 à 06h56

La Dreamcast de Sega fête ses 25 ans

Démantèlement d’un groupe ukrainien de rançongiciels

Démantèlement d’un groupe ukrainien de rançongiciels

Le 29 novembre 2023 à 06h55

Europol annonce que des membres d'un groupe ukrainien de rançongiciels, et notamment leur chef âgé de 32 ans, ont été arrêtés. L’agence ajoute que trente logements situés dans les régions de Kyiv, Cherkasy, Rivne et Vinnytsia ont été perquisitionnés en lien avec cette affaire. « Cette opération intervient à un moment critique, alors que le pays est confronté aux défis posés par l'agression militaire de la Russie contre son territoire », commente l'agence.

Europol précise que ces perquisitions ont été effectuées en collaboration avec la police ukrainienne et une vingtaine d'enquêteurs norvégiens, français, allemands et américains.

Ce groupe ferait partie d'un réseau responsable d'une série d'attaques par ransomware contre des organisations dans 71 pays en utilisant, entre autres, les rançongiciels LockerGoga, MegaCortex, HIVE et Dharma.

Selon l'enquête, ils auraient chiffré les données de plus de 250 serveurs appartenant à de grandes entreprises.

Cette enquête se serait basée sur les données collectées lors d'une première vague d'arrestations en 2021 qui ont permis d'identifier de nouveaux suspects.

Le 29 novembre 2023 à 06h55

Démantèlement d’un groupe ukrainien de rançongiciels

Fermer