Le Comptoir Sécu: [SECHebdo] 10 mars 2021 - Exchange, F5, DNS dans le CornerVuln, constitutionnalité 5G, Interop JSON, lectures, etc.

L'équipe du Comptoir Sécu L'équipe du Comptoir Sécu 3/10/21 - Episode Page

<![CDATA[https://www.comptoirsecu.fr/images/covers/2021-03-10-sechebdo-vignette.jpg" />
]]>

<p>Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:</p>

<p>
<strong>Au sommaire de cette émission :</strong>
<ul><li>Todo <strong><a href="#t=00:01:30" onclick="location.reload()">(00:01:30)</a></strong></li></ul>
</p>

<script type="application/ld+json" id="podigee-settings">
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-03-10.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2021-03-10.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2021-03-10-sechebdo-vignette.jpg",
"title": "[SECHebdo] 10 mars 2021",
"subtitle": "Exchange, F5, DNS dans le CornerVuln, constitutionnalité 5G, Interop JSON, lectures, etc.",
"description": "Épisode du 10 03 2021 - SECHebdo est une revue de l&#39;actualité cybersécurité réalisée en live sur Youtube, généralement le mercredi soir."

,"chaptermarks": [





{ "start": "00:01:30", "title": "Todo"}


]

}
}
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.192d4afa439903f73345b15d3d1b7132598bb1d2238d1f1fc91d39b516bf2ed2.js" integrity="sha256-GS1K&#43;kOZA/czRbFdPRtxMlmLsdIjjR8fyR05tRa/LtI="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>


<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>

<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>

<h3 id="liste-des-sources">Liste des sources :</h3>

<ul>
<li>Corner Vuln

<ul>
<li><a href="https://www.f5.com/services/support/March2021_Vulnerabilities">BIG-IP and BIG-IQ Vulnerabilities and Fixes | F5</a></li>
<li><a href="https://techcommunity.microsoft.com/t5/exchange-team-blog/released-march-2021-exchange-server-security-updates/ba-p/2175901">Released: March 2021 Exchange Server Security Updates - Microsoft Tech Community</a></li>
<li><a href="https://www.vmware.com/security/advisories/VMSA-2021-0002.html">VMSA-2021-0002</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-004/">[MàJ] Multiples vulnérabilités dans Microsoft Exchange Server – CERT-FR</a></li>
</ul></li>
<li>Découverte de la semaine

<ul>
<li><a href="https://medium.com/katies-five-cents/a-cyber-threat-intelligence-self-study-plan-part-1-968b5a8daf9a">CTI Self-study</a></li>
<li><a href="https://www.sans.org/blog/how-you-can-start-learning-malware-analysis">How You Can Start Learning Malware Analysis | SANS Institute</a></li>
</ul></li>
<li>Validation constitutionnelle des autorisation d&rsquo;exploitation 5G

<ul>
<li><a href="https://www.conseil-constitutionnel.fr/decision/2021/2020882QPC.htm">Décision n° 2020-882 QPC du 5 février 2021 | Conseil constitutionnel</a></li>
</ul></li>
<li>Interopérabilité JSON

<ul>
<li><a href="https://labs.bishopfox.com/tech-blog/an-exploration-of-json-interoperability-vulnerabilities">An Exploration of JSON Interoperability Vulnerabilities</a></li>
</ul></li>
<li>Pendant ce temps-là, en Ukraine&hellip;

<ul>
<li><a href="https://securityaffairs.co/wordpress/114913/cyber-warfare-2/russian-networks-ukraine-sites.html">Ukraine sites suffered massive attacks launched from Russian networksSecurity Affairs</a></li>
</ul></li>
<li>Pendant ce temps-là, en France&hellip;

<ul>
<li><a href="https://securityaffairs.co/wordpress/115434/cyber-crime/french-hospital-ransomware-attack.html">Another French hospital hit by a ransomware attackSecurity Affairs</a></li>
</ul></li>
</ul>