Santana

Analyste en cybersécurité avec 5 ans d'expérience dans la protection des systèmes d'information contre les menaces et les attaques. Expertise dans la surveillance des réseaux, l'analyse des vulnérabilités, et la gestion des incidents de sécurité. Passionnée par l'innovation technologique et la mise en œuvre de solutions de sécurité robustes pour protéger les données sensibles et assurer la conformité réglementaire.

Windows : gérer simplement les options de vie privée avec WPD

Windows : gérer simplement les options de vie privée avec WPD

I. Présentation Dans cet article, nous allons découvrir et apprendre à utiliser le logiciel WPD pour facilement gérer les options de vie privée et de télémétrie au sein de Windows. Windows 10 et Windows 11 sont des systèmes d’exploitation qui proposent de très nombreuses fonctionnalités de synchronisation et d’améliorations de l’expérience utilisateur. Nombre d’entre elles peuvent cependant apparaitre comme gênantes …

Lire la suite »

CVE-2024-20469 – Un exploit public disponible pour cette faille dans Cisco ISE !

Cisco Identity Services Engine - CVE-2024-20469

La solution Cisco Identity Services Engine est affectée par une faille de sécurité permettant d’obtenir les privilèges « root » sur les systèmes vulnérables. La mauvaise nouvelle, c’est qu’un code d’exploit public est disponible. Faisons le point. La nouvelle vulnérabilité associée à la référence CVE-2024-20469 est présente dans Cisco Identity Services Engine (ISE). Une solution NAC utilisée pour gérer l’accès des terminaux, …

Lire la suite »

Cette faille critique expose Veeam Backup & Replication à une exécution de code à distance

Veeam Backup and Replication - CVE-2024-40711

Veeam a publié des mises à jour de sécurité pour corriger un ensemble de 18 failles de sécurité présentes dans plusieurs de ses produits, dont la solution Veeam Backup & Replication. Faisons le point. Parmi les 5 failles de sécurité critiques corrigées par l’éditeur Veeam, la plus dangereuse est la vulnérabilité associée à la référence CVE-2024-40711 (score CVSS v3.1 : …

Lire la suite »

Confidentialité : la fonction « Vue unique » de WhatsApp peut être contournée !

WhatsApp - Problème confidentialité fonction View Once

Un problème de confidentialité dans la fonction « Vue unique » de WhatsApp est exploité par des pirates pour voler le contenu des messages éphémères. Voici ce qu’il faut savoir. On ne présente plus WhatsApp, la messagerie instantanée au 2 milliards d’utilisateurs actifs dans le monde. Au sein de cette application, les développeurs de Meta intègrent régulièrement de nouvelles fonctionnalités. D’ailleurs, il …

Lire la suite »

PowerHuntShares : Analysez facilement les partages réseau de votre domaine Active Directory

PowerHuntShares : Analysez facilement les partages réseau de votre domaine Active Directory

I. Présentation Dans cet article, nous allons découvrir et apprendre à utiliser un outil d’énumération et d’inventaire des partages de fichiers réseau au sein d’un domaine Active Directory. La problématique des partages réseau au sein des systèmes d’information d’entreprise est complexe à adresser. Souvent très nombreux et répartis sur des dizaines ou des centaines de systèmes, les permissions d’accès qu’ils …

Lire la suite »

Cette faille critique dans Progress LoadMaster pourrait toucher jusqu’à 100 000 entreprises !

Faille de sécurité critique LoadMaster - CVE-2024-7591

Une nouvelle faille de sécurité critique a été corrigée par Progress Software dans ses produits « LoadMaster « Multi-Tenant Hypervisor ». 100 000 entreprises sont potentiellement vulnérables. Faisons le point. Ces dernières années, le produit MOVEit Transfer de Progress Software a été impacté à plusieurs reprises par des failles de sécurité importantes. Mais, cette fois-ci, il n’est pas concerné. Ce sont des produits …

Lire la suite »

Patch Tuesday – Septembre 2024 : 79 failles de sécurité et 4 zero-day patchées par Microsoft !

Microsoft Patch Tuesday Septembre 2024

Le Patch Tuesday de la rentrée 2024 a été publié par Microsoft ! À l’occasion de ce mois de septembre 2024, Microsoft a corrigé 79 vulnérabilités ainsi que 4 failles de sécurité zero-day actuellement exploitée au sein de cyberattaques. Faisons le point. Commençons par évoquer les 7 vulnérabilités critiques patchées par Microsoft : Comme souvent, la liste des produits et …

Lire la suite »

Windows 10 KB5043064, que contient la mise à jour de septembre 2024 ?

Windows 10 KB5043064

Mardi 10 septembre 2024, Microsoft a publié la nouvelle mise à jour cumulative pour Windows 10 22H2 et 21H2 : KB5043064 ! Quels sont les changements prévus par Microsoft ? Réponse dans cet article ! Pour rappel, à l’occasion de son Patch Tuesday de Septembre 2024, Microsoft a corrigé un total de 79 failles de sécurité dans ses produits et services. …

Lire la suite »

Synology Office : créez et partagez des documents directement depuis votre NAS

tuto synology office suite bureautique auto-hébergée pour nas

I. Présentation Dans ce tutoriel, nous allons effectuer une prise en main de la suite bureautique Synology Office, disponible sur les NAS de la même marque. Initialement, la lecture, la modification, l’impression, etc… des fichiers bureautiques stockés sur un NAS Synology se faisait à l’aide d’un logiciel installé hors de ce dernier. En d’autres termes, il fallait nécessairement être connecté …

Lire la suite »

PowerShell : comment créer une interface graphique avec Windows Forms ?

powershell créer une interface graphique windows forms

I. Présentation Dans ce tutoriel, nous allons apprendre à utiliser Windows Forms avec PowerShell pour ajouter des éléments graphiques à notre script et créer une interface graphique. Ceci ouvre de nombreuses possibilités et va bien au-delà du script PowerShell en mode console. Pour ce premier article sur le sujet, nous allons faire nos premiers pas avec Windows Forms dans un …

Lire la suite »