Présentation et invitation à la lecture

Madame, Monsieur,

nous avons l’honneur d’annoncer la parution de l’édition française de « Probably Fine Daily », quotidien consacré au renseignement sur les cybermenaces.

Chaque jour, notre journal examine avec soin les flux publics du monde entier : la rédaction est assurée par la machine et chaque fait est vérifié par le code, afin d’offrir un renseignement fondé sur des sources vérifiables. Sans sensationnalisme : rien que des faits, exposés avec sobriété.

Chaque article cite les sources sur lesquelles il repose, et chaque prévision est ensuite évaluée à l’aune de ces mêmes flux. Le lecteur peut ainsi vérifier à tout moment l’exactitude de nos publications.

Nous adressons donc une cordiale invitation à tous les professionnels de la sécurité informatique et à celles et ceux qui s’intéressent à ce domaine, afin qu’ils lisent notre quotidien.

Veuillez agréer nos salutations distinguées,

The Institute of Things That Are Probably Fine
Le Rédacteur en chef — ScottG

§1

Every edition

With the Fine Meter reading of the day, for the historians.

  1. No. 5
    Citrix, Cisco, FortiMail et Zimbra sont tous exploités, et le flux CVE s'est tu

    “Un catalogue de vulnérabilités exploitées connues n'est pas une alerte précoce. C'est le devoir de l'attaquant, corrigé et rendu après qu'il en a fini avec vot…”

    3/5 · Pas vraiment tranquille
  2. No. 4
    La périphérie a cédé en trois endroits, et deux seulement ont intégré le catalogue

    “Chaque appliance vendue pour protéger le périmètre finit par devenir le périmètre, et peu après, elle devient l'incident.”

    3/5 · Pas brillant, mais supportable avec du café
  3. No. 3
    Un zero-day Citrix NetScaler exploité dans les configurations par défaut pendant que la presse mit deux jours à s'en apercevoir

    “Un flux que vous ne consultez pas vous-même n'est pas une alerte précoce. C'est une déposition de témoin, recueillie après coup, par quelqu'un qui n'était pas…”

    3/5 · Pas vraiment bien du tout
  4. No. 2
    Deux failles zero-day NetScaler, exploitées avant le correctif, et une échéance fixée au mercredi

    “Une clé dans un fichier .env n'est pas un secret. C'est un abonnement que vous avez ouvert, généreusement, à quiconque sait taper une URL.”

    3/5 · Pas entièrement rassurant
  5. No. 1
    Deux failles zero-day de Citrix NetScaler, exploitées, inscrites au KEV, et les agences fédérales ont jusqu'à mercredi

    “Chaque délai d'application de correctif d'urgence est une mesure du temps dont l'attaquant a disposé avant que quiconque ne le consigne.”

    3/5 · Pas entièrement bien

Read the latest: No. 5 →