Every edition
With the Fine Meter reading of the day, for the historians.
- No. 5Citrix, Cisco, FortiMail et Zimbra sont tous exploités, et le flux CVE s'est tu3/5 · Pas vraiment tranquille
“Un catalogue de vulnérabilités exploitées connues n'est pas une alerte précoce. C'est le devoir de l'attaquant, corrigé et rendu après qu'il en a fini avec vot…”
- No. 4La périphérie a cédé en trois endroits, et deux seulement ont intégré le catalogue3/5 · Pas brillant, mais supportable avec du café
“Chaque appliance vendue pour protéger le périmètre finit par devenir le périmètre, et peu après, elle devient l'incident.”
- No. 3Un zero-day Citrix NetScaler exploité dans les configurations par défaut pendant que la presse mit deux jours à s'en apercevoir3/5 · Pas vraiment bien du tout
“Un flux que vous ne consultez pas vous-même n'est pas une alerte précoce. C'est une déposition de témoin, recueillie après coup, par quelqu'un qui n'était pas…”
- No. 2Deux failles zero-day NetScaler, exploitées avant le correctif, et une échéance fixée au mercredi3/5 · Pas entièrement rassurant
“Une clé dans un fichier .env n'est pas un secret. C'est un abonnement que vous avez ouvert, généreusement, à quiconque sait taper une URL.”
- No. 1Deux failles zero-day de Citrix NetScaler, exploitées, inscrites au KEV, et les agences fédérales ont jusqu'à mercredi3/5 · Pas entièrement bien
“Chaque délai d'application de correctif d'urgence est une mesure du temps dont l'attaquant a disposé avant que quiconque ne le consigne.”
Get it in your inbox. Every morning. Probably.
One email a day. The whole paper. Unsubscribe in one click.