du 01 février 2018
Date

Choisir une autre édition

Les pare-feux Cisco ASA touchés par une méchante faille de sécurité

C'est un carton plein pour le fabricant, avec la note maximale sur l'échelle CVSS v3 : 10/10. Il faut dire que la faille baptisée CVE-2018-0101 a de quoi inquiéter : « Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance » explique le CERT-FR.

Le constructeur explique que cette brèche vient de la fonctionnalité VPN SSL (Secure Sockets Layer) du logiciel ASA (Adaptive Security Appliance). Bien évidemment, des mises à jour logicielles sont disponibles pour la corriger. Il n'existe pas d'autre manière de la colmater affirme le fabricant. La longue liste des produits touchés est disponible par ici.

Cisco indique enfin ne pas avoir eu de retour laissant penser à une exploitation malveillante de cette faille. Il remercie enfin Cedric Halbronn du groupe NCC pour l'avoir signalée. « Bien qu'il s'agisse d'une vulnérabilité extrêmement sérieuse, il est important de féliciter Cisco pour la rapidité avec laquelle l'entreprise a pris des mesures lorsque cette question a été portée à son attention » explique de son côté le groupe NCC.

chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

Depuis son introduction il y a quelques années, la gestion des comptes n’avait pas réellement été rénovée. Qu’à cela ne tienne, Google s’y colle.

En cours de déploiement sur Android, elle sera ensuite diffusée sur le web et iOS plus tard dans l’année. Elle veut rendre l’ensemble plus clair, en donnant accès en priorité aux éléments les plus importants : sécurité, vie privée, informations de paiement, liste des appareils, achats, abonnements, réservations et contacts.

Un nouvel outil de recherche permet – enfin – de chercher un paramètre en particulier, comme le changement de mot de passe. Google ajoute dans la foulée une section dédiée à l’aide, avec des réponses aux opérations courantes comme la mise à jour d’un espace de stockage.

Côté sécurité et vie privée, Google pousse en avant les types de données sauvegardés par le compte pendant l’utilisation des services. Un bilan de sécurité remanié est également proposé, pour revoir rapidement les principales options dans ce domaine.

La société ajoute que des conseils et notifications peuvent apparaître selon le contexte. Par exemple, si Google détecte que le compte est utilisé sur un vieil appareil, mettant en danger les données de l’utilisateur. Dans notre cas, il était recommandé de supprimer le compte d’un Galaxy S6.

Comme indiqué, cette nouvelle gestion n’est disponible que pour Android. Elle n’ajoute pas de nouvelles sections ou fonctionnalités, mais rénove les existantes pour les rendre plus simples à trouver.

Copié dans le presse-papier !

Alors qu’Instagram vient de franchir le milliard d’utilisateurs et d’annoncer le lancement de son service IGTV, Snapchat aura de son côté un nouveau type de contenu : les « Docuseries ».

Ces programmes, d’une durée de quelques minutes, seront des vidéos non scriptées mettant en scène des personnalités des réseaux sociaux.

Les premiers contenus sont attendus pour cet automne. La section sera inaugurée avec Endless Summer, figurant deux blogueurs vidéo en couple, Summer Mckeen et Dylan Jordan. On ne sait cependant pas quelle forme adoptera le nouveau format, ni les thématiques qui y seront abordées.

Les informations sont peu nombreuses actuellement, si ce n’est que les Docuseries pourront être mariés avec la réalité virtuelle. Les spectateurs pourront par exemple être placés dans le décor de la vidéo, mais il faudra attendre pour des détails supplémentaires.

On se demande maintenant combien de temps cette nouvelle section va exister avant qu’Instagram ne copie l’idée.

Copié dans le presse-papier !

Dans son journal, le CNRS revient sur cette technique de préparation des échantillons pour les microscopes électroniques. Il s'agit d'une avancée importante ayant débouché sur un Prix Nobel de Chimie en 2017 pour Jacques Dubochet, Joachim Frank et Richard Henderson.

« Chimistes, biologistes, physiciens et informaticiens ont donc travaillé de concert pour développer une technique qui permet aujourd’hui d’observer les cellules, virus, protéines ou encore nanoparticules sous toutes les coutures », à l'échelle de l'atome.

Copié dans le presse-papier !

La firme de Redmond continue ses investissements dans un domaine en pleine expansion et où la bataille ne fait que commencer.

Bonsai, basée à Berkeley en Californie, aurait selon Microsoft « accompli certaines percées remarquables dans leur approche, qui aura un impact profond sur le développement de l’intelligence artificielle ».

Plus précisément, la spécialité de Bonsai serait l’abstraction. Plutôt que de confier aux développeurs la tâche d'entraîner les algorithmes, la startup peut asseoir devant l’écran un expert dans son domaine mais n’y connaissant rien en IA.

Bonsai propose une plateforme d’apprentissage globale surtout destinée aux entreprises disposant de systèmes de contrôle industriels : robots, contrôle de l’énergie, production, systèmes autonomes, chauffage, ventilation ou encore climatisation.

Les produits de Bonsai vont rejoindre évidemment la plateforme Azure. Intégrés à la chaine d’outils existante pour le machine learning, ils seront accessibles via Azure Cloud et Brainwave. Les modèles développés seront déployés et gérés dans Azure IoT.

Le montant de l’acquisition n’a cependant pas été dévoilé, comme souvent dans ce genre de cas.