@trackflawi
iAccount based inFrance!
About this account
- Account based in
- France
- Connected via
- France Android App
! X says this location may be affected by a proxy or VPN.
Account-level information from X, not a live location or the device used for a specific post.
Trackflaw is a french startup specialized in offensive security and specifically in penetration testing.
Paris
Joined February 2021
- Tweets105
- Following1
- Followers184
- Likes7
Nouvelle enquête sur la société très controversée mais étrangement méconnue : le groupe Amesys.
Disponible dés maintenant sur : youtu.be/fOt162dMuKU
Il y a quelques semaines, une vulnérabilité particulièrement critique impactant les systèmes SAP était publiée.
🔷 Protection
Quelques conseils pour s'en protéger :
1️⃣ Scanner ses assets à la recherche de la route vulnérable -> nous faisons ça pour vous avec @Flawfence
2️⃣ Mettre à jour les composants vulnérables (doc en commentaire)
Au quatrième trimestre 2022, 850 M de PC utilisaient Intel. Maintenant imaginez qu'une agence gouvernementale puisse accéder à n’importe quelle de ces machines.
Et si ce mythe était réellement vrai ?
Retrouvez notre dernière enquête sur youtu.be/8wC5BfsSQFw
Faille critique menaçant 4 millions de sites WordPress : info ou intox ?
Depuis quelques jours, une vulnérabilité critique concernant les versions 9.0.0 à 9.1.1.1 des plugins Really Simple Security (Free, Pro, Multisite) pour WordPress circule sur Internet.
🔷 𝗖𝗼𝗿𝗿𝗲𝗰𝘁𝗶𝗼𝗻𝘀
1️⃣ Mise à jour : Passez à la version 9.1.2 (ou supérieure).
2️⃣ Mesures provisoires (si une mise à jour immédiate n’est pas possible) :
- Désactiver la 2FA (fait mal d'écrire ça 😢)
Pour reproduire l'exploitation : github.com/Trackflaw/CVE-202…
🖨️ La semaine dernière, plusieurs vulnérabilités ont ébranlées l'environnement Unix, avec une communication digne des heures sombres de Wannacry 😨
Je vous explique 👇
🔷 𝗟𝗲𝘀 𝗰𝗼𝗿𝗿𝗲𝗰𝘁𝗶𝗼𝗻𝘀
Vous aurez compris, un attaquant est en mesure de compromettre un service CUPS anonymement 🤯
Si vous l'utilisez en entreprise :
▪️Désactivez ou supprimez cups-browsed si non nécessaire.
▪️Mettez à jour les paquets CUPS sur les systèmes affectés