jeromesaiz's profile picture. Consultant en protection des entreprises @ OPFOR Intelligence - Crisis manager & Incident Handler @ CERT-Intrinsec. Ex-journaliste cybersec, auditeur INHESJ.

Jerome Saiz

@jeromesaiz

Consultant en protection des entreprises @ OPFOR Intelligence - Crisis manager & Incident Handler @ CERT-Intrinsec. Ex-journaliste cybersec, auditeur INHESJ.

La mauvaise foi des IA est hilarante, mais pose quand même de sérieuses questions sur la confiance absolue que le plus grand nombre apporte à ces outils "magiques"... linkedin.com/pulse/je-m%25C…


Passage matinal au micro d'Alexandre Mer sur @Europe1 pour évoquer les cyberattaques contre les hôpitaux, et évoquer quelques bonnes pratiques europe1.fr/emissions/lint…


Je pense leur proposer en échange un audit flash sur le ciblage marketing :D

jeromesaiz's tweet image. Je pense leur proposer en échange un audit flash sur le ciblage marketing :D

#ransomware : quand tu sens le vent du boulet (ou de la détonation évitée ;)) Moralité : quand il faut patcher, il faut patcher ! Même le vendredi. linkedin.com/pulse/ransomwa…


Allez, une petite dose de positivisme #Cyber en ce début de semaine : linkedin.com/pulse/pragmati…


Attention ! RCE potentielle dans MS #Exchange. Pas de CVE attribuées encore, mais une analyse détaillée et des IoCs. A vérifier, et à suivre ! gteltsc.vn/blog/warning-n…


Hey @talktoemerson, could you please check your DMs & emails, regarding a potential security issue with Emerson AI? Thanks!


Le grand vide de l'âme humaine quand tu réalises qu'une IA fait aussi bien que 80% des mecs sur Tinder 😁 (et en plus, elle ne fait pas de fautes d'orthographe, elle !) #dalle2 #gpt3 youtube.com/watch?v=AY8uhQ…

jeromesaiz's tweet card. Mon bot drague 35 filles sur Tinder, voici ce que j'ai appris

youtube.com

YouTube

Mon bot drague 35 filles sur Tinder, voici ce que j'ai appris


Décidément... le PoC de la faille de contournement d'authentification VMware Access Manager (CVE-2022-31656) vient d'être publié aujourd'hui. Ca va tanguer sur les hyperviseurs non-patchés... #vmware


Je suis désolé de raccourcir vos congés, mais si je vous dit prise de contrôle d'un poste de travail + compromission de l'ensemble des BAL Exchange + élévation de privilège dans AD + faille wormable dans le support PPP, vous rentrez patcher ou pas ? ;) krebsonsecurity.com/2022/08/micros…


Ouch, ça pique du côté de l'OT : helpnetsecurity.com/2022/06/21/vul… : RCE, authentication bypass, vol de credentials... tout y est. 56 vulnérabilités chez 10 éditeurs différents. Mais c'est bon signe, ça veut dire que l'OT monte en maturité. Au début ça fait mal ;)

helpnetsecurity.com

Researchers disclose 56 vulnerabilities impacting thousands of OT devices - Help Net Security

Forescout's Vedere Labs disclosed OT:ICEFALL, 56 vulnerabilities affecting devices from 10 operational technology (OT) vendors.


Avec les camarades de @EnjoySharing et du collectif @ApiThinking nous parlerons sécurité des API le 12 mai à Paris. Et surtout, comment garder le contrôle de toutes ces relations chelou entre API, applications, utilisateurs... Pour s'inscrire, c'est ici : executivecioandciso.club


C'est con, mais qui procède à une recherche de compromission après avoir patché une vulnérabilité CVSS 9 ou 10/10 exploitable à distance sur un serveur exposé à Internet ? Le coût du forensique peut être difficile à faire passer sur le moment, mais quand je vois le coût après...


Pour ceux qui ne connaîtraient pas, c'est le moment idéal pour découvrir Tempête Rouge (Red Storm Rising en VO), le chef d'oeuvre de #TomClancy.


Je répondais ce matin aux questions de @JulienPearce lors de la Matinale @Europe1. Nous y parlons Campus Cyber et défense contre les cyberattaques. Pour les lève-tard, c'est ici ;) europe1.fr/emissions/linv…


La cyber-assurance est-elle vraiment morte ? Peut-être. Mais peut-être aussi a-t-elle parfaitement rempli son rôle, et il est maintenant temps de passer à autre chose... linkedin.com/pulse/la-cyber…


On a discuté gestion des crises ransomware avec les camarades @nolimitsecu, et bien c'est long, mais c'est bon :) Et c'est à écouter ici : nolimitsecu.fr/rancongiciels-…


Pourquoi les crises Cyber de type ransomware n'ont rien à voir avec des crises traditionnelles ? Mon point de vue pour le @CyberCercle ici : cybercercle.com/paroledexpert-…


Loading...

Something went wrong.


Something went wrong.