Cybersécurité & Infrastructure
Suivi approfondi des vulnérabilités, bonnes pratiques et évolutions des solutions de sécurité d'infrastructure.
Sources principales
CVE Database
Base de données des vulnérabilités
Base de données officielle des vulnérabilités et expositions communes (CVE). Source primaire pour le suivi des failles de sécurité.
ANSSI
Autorité nationale de sécurité
Agence nationale de la sécurité des systèmes d'information. Recommandations et alertes de sécurité pour la France.
CIS Controls
Bonnes pratiques de sécurité
Contrôles de sécurité prioritaires du Center for Internet Security. Framework de bonnes pratiques pour la cybersécurité.
SANS Internet Storm Center
Threat Intelligence
Centre d'analyse des menaces en temps réel. Rapports quotidiens sur l'état de la sécurité internet.
Découvertes récentes
CVE-2024-1234 - RCE dans Apache HTTP Server
Vulnérabilité critique permettant l'exécution de code à distance dans Apache HTTP Server 2.4.58 et versions antérieures.
Nouvelle technique d'attaque par side-channel
Recherche publiée sur une nouvelle méthode d'extraction de clés cryptographiques via l'analyse des fuites électromagnétiques.
Mise à jour des recommandations ANSSI
Publication de nouvelles recommandations pour la sécurisation des serveurs web et la gestion des certificats SSL/TLS.