Sécurité autour des mots de passe : comment inculquer une prise de conscience en...
Le « Rapport mondial 2018 sur la sécurité des mots de passe » révèle qu’en moyenne, un employé partage six mots de passe avec...
World Password Day : Sophos prône la fin du mot de passe
À l’occasion du World Password Day, Sophos, l’un des premiers éditeurs mondiaux de solutions de sécurité innovantes conçues pour neutraliser les cyberattaques, insiste sur les...
L’authentification multi-facteur moderne, pierre angulaire de la lutte contre le phishing
L’ANSSI a récemment publié un rapport de sécurité sur le groupe cybercriminel pro-russe Nobelium, également connu sous les noms d’APT29, Midnight Blizzard ou Cozy...
La cybersécurité de demain, au-delà du mot de passe
A l’occasion du mois européen de la cybersécurité, qui vise à sensibiliser les utilisateurs aux cybermenaces et aux habitudes à prendre pour s’en protéger, il convient de faire le point sur les risques qui perdurent. Le plus connu de tous : le mot de passe. L’ANSSI a d’ailleurs récemment mis à jour son guide dédié à l’authentification multifacteur et aux mots de passe.
GitHub passe au sans mot de passe pour une 2FA plus forte, comme avec...
GitHub a annoncé hier que la plateforme n'accepte plus les mots de passe pour l'authentification des opérations Git CLI, et nécessitera donc l'utilisation d’identifiants plus forts pour toutes les opérations Git authentifiées sur GitHub.com. Cela inclut les clés SSH (pour les développeurs), les tokens d'installation OAuth ou GitHub App (pour les intégrateurs) ou une clé de sécurité matérielle, telle qu'une YubiKey.
Le décodeur de captchas, ou quand un robot se fait passer pour un humain
Une équipe d’informaticiens de l’université de Stanford a créé un logiciel, Decaptcha, capable de comprendre les captchas audio, et donc de déjouer les sécurités installées sur les sites pour différencier les internautes en chair et en os des robots logiciels. Efficacité démontrée chez eBay, Microsoft et Yahoo!.
Gamigo : 8 millions de comptes utilisateurs piratés diffusés sur le Net
Quatre mois après l'intrusion par des pirates informatiques sur le site de jeu Gamigo, voici que les 8 millions de comptes utilisateurs piratés viennent d'être diffusés sur la Toile.
Cybersécurité : SHA-1 est mort et enterré
La nouvelle est tombée très récemment : des chercheurs français de l'INRIA et des chercheurs de Singapour ont publié un article complet décrivant leurs améliorations des attaques par collision sur l'algorithme de hash SHA-1, déjà réputé assez faible.
Comment l’automatisation des certificats aide à prévenir les attaques SSL/TLS ?
À première vue, l'utilisation de certificats SSL crée un sentiment de confiance pour les utilisateurs lorsqu'ils visitent un site web et voient le "cadenas...
mise à disposition de FIDO2 pour une nouvelle authentification sans mot de passe optimisée...
Centrify rationalise l'Authentification Administrative et l'accès privilégié avec une nouvelle authentification sans mot de passe optimisée par la biométrie. La prise en charge du standard FIDO2 remplace les mots de passe par Windows Hello, Touch ID et Face ID d'Apple pour une productivité et une sécurité renforcées.














