France Media Coverage
Qualys BrowserCheck:sécurité en ligne
Qualys BrowserCheck est un service gratuit pour résoudre les problèmes de sécurité des navigateurs Web des particuliers et des entreprises.
19/10/2011
Assises de la sécurité 2011- Une infrastructure unifiée aux Aéroports de Paris
Eric Vautier, responsable sécurité informatique à la direction informatique et télécommunications, aborde les nouveaux projets informatiques internes avec sérénité.
17/10/2011
Cybercriminalité : combien coûte la sécurité informatique
Les entreprises sont aujourd’hui la principale cible des pirates informatiques. Or les budgets dont elles disposent pour sécuriser leurs systèmes sont souvent insuffisants.
17/10/2011
Sécurité informatique : les smartphones et les tablettes numériques sur la sellette
Ils sont devenus le cauchemar des responsables de la sécurité informatique. « Ils », ce sont les terminaux mobiles — smartphones, notebooks et autres tablettes numériques — qui, en quelques années, se sont répandus largement dans les entreprises et les administrations.
17/10/2011
Certificat SSL : l'alternative « Convergence » fait son chemin
Partant du principe que les autorités de certifications SSL ne sont plus dignes de confiance avec les récents évènements, un expert en sécurité prône une solution basée « Convergence », avec un maillage de plusieurs experts, pour valider les certificats.
//
Qualys lance un service d’audit gratuit contre les codes malveillants
Qualys annonce un service d’audit gratuit
12/10/2011
Un service d’audit gratuit pour aider à sécuriser les sites Web
Qualys annonce un nouveau service d’audit gratuit qui aidera les entreprises à détecter et à supprimer les codes malveillants et les vulnérabilités sur leurs adresses IP publiques ou leurs sites Web publics.
12/10/2011
Qualys lance un service d'audit gratuit pour aider les entreprises à sécuriser leurs sites Web contre les codes malveillants et les vulnérabilités
Qualys , Inc. annonce un nouveau service d'audit gratuit qui aidera les entreprises à détecter et à supprimer les codes malveillants et les vulnérabilités sur leurs adresses IP publiques ou leurs sites Web publics
11/10/2011
Qualys lance un service d’audit gratuit pour aider les entreprises à sécuriser leurs sites Web
contre les codes malveillants et les vulnérabilités
11/10/2011
Le forum RSA® Conference Europe 2011 s'ouvre aujourd'hui à Londres
Des professionnels de la sécurité et des chefs d'entreprise européens et internationaux se sont rassemblés aujourd'hui pour l'ouverture du 12e forum annuel RSA® Conference Europe
11/10/2011
Vidéo : Philippe Courtot (Qualys) : « Steve Jobs voulait amener l’informatique aux gens »
Le P-DG de Qualys vit en Californie et a côtoyé Steve Jobs. L’entrepreneur français a suivi Apple depuis la genèse. Il revient sur les forces et les « limites » du modèle de la « Marque à la pomme »
07/10/2011
Philippe Courtot, Qualys : «Steve Jobs a toujours eu la vision pour changer, améliorer l’expérience utilisateur»
Philippe Courtot, aujourd’hui Pdg de Qualys, est arrivé aux Etats-Unis en 1981, six ans avant de rejoindre la Silicon Valley et d’y faire le succès de la plateforme de messagerie électronique cc:Mail. C’est à cette période qu’il a rencontré Steve Jobs. Il nous dresse ici le portrait d'un puriste et appelle Apple à ouvrir iOS.
10/10/2011
certificat SSL: Qualys et Keynectis annoncent un partenariat stratégique
Qualys et Keynectis annoncent un partenariat stratégique portant sur une solution complète et fiable de déploiement de certificat SSL, détecter les vulnérabilités et supprimer les infections liées aux codes malveillants.
06/10/2011
Qualys et Keynectis partenaires
Qualys annonce un partenariat avec Keynectis, spécialiste européen des solutions de sécurisation des identités numériques et des échanges d'informations.
06/10/2011
Qualys et Keynectis concluent un partenariat stratégique
Dans le cadre des Assises de la Sécurité qui débutent aujourd'hui, Qualys annonce aujourd’hui un partenariat avec Keynectis.
05/10/2011
Allgress offre des licences gratuites de sa solution VAM aux clients Qualys
Allgress et Qualys , Inc, offrent une licence gratuite de la solution Vulnerability Analysis Module VAM d'Allgress aux clients QualysGuard, à l'occasion de la Conférence Sécurité 2011 de Qualys
30/09/2011
Allgress offre des licences gratuites de sa solution VAM aux clients Qualys
Allgress et Qualys®, Inc, offrent une licence gratuite de la solution Vulnerability Analysis Module (VAM) d’Allgress aux clients QualysGuard, à l’occasion de la Conférence Sécurité 2011 de Qualys.
29/09/2011
Qualys mise sur Hermitage Solutions pour distribuer son offre SaaS
Le grossiste français Hermitage Solutions a signé un accord de distribution avec Qualys Inc.
22/09/2011
Allianz Global Assistance sélectionne Qualys
Qualys a été sélectionné par Allianz Global Assistance pour garantir la gestion des risques de sécurité informatique et de la conformité de l'ensemble des filiales du groupe et de son réseau
14/09/2011
3 questions à Philippe Courtot, CEO et fondateur de Qualys
A l'occasion des Assises de la Sécurité 2011, Philippe Courtot, CEO et fondateur de la société Qualys, revient sur la raison d'être de l'entreprise, sur son récent partenariat avec Keynectis et nous donne sa vision de la sécurité des données dans le cloud.
20/10/2011
Cybercriminalité : combien coûte la sécurité informatique
Les entreprises sont aujourd’hui la principale cible des pirates informatiques. Or les budgets dont elles disposent pour sécuriser leurs systèmes sont souvent insuffisants.
17/10/2011
Assises de la sécurité 2011 - Une infrastructure unifiée aux Aéroports de Paris (1/2)
Dans un cadre réglementaire rigide, les Aéroports de Paris doivent innover sans cesse, garantir une disponibilité continue des services IT et une intégrité totale des données. L'infrastructure unifiée supporte la vidéo-surveillance, le télé-affichage, l'inspection par rayons X et de nombreux services métiers. Eric Vautier, responsable sécurité informatique à la direction informatique et télécommunications, révèle quelques défis aux Assises de la sécurité 2011.
19/10/2011
Sécurité informatique : les smartphones et les tablettes numériques sur la sellette
Ils sont devenus le cauchemar des responsables de la sécurité informatique. « Ils », ce sont les terminaux mobiles — smartphones, notebooks et autres tablettes numériques — qui, en quelques années, se sont répandus largement dans les entreprises et les administrations.
17/10/2011
Philippe Courtot, Qualys : «Steve Jobs a toujours eu la vision pour changer, améliorer l’expérience utilisateur»
Philippe Courtot, aujourd’hui Pdg de Qualys, est arrivé aux Etats-Unis en 1981, six ans avant de rejoindre la Silicon Valley et d’y faire le succès de la plateforme de messagerie électronique cc:Mail, racheté par Lotus en 1991. C’est à cette période qu’il a rencontré Steve Jobs. Il nous dresse ici le portrait d'un puriste et appelle Apple à ouvrir iOS.
10/10/2011
Assises de la Sécurité : un hommage rendu à Steve Jobs (video)
A Monaco, Philippe Courtot (Qualys) et les professionnels de la sécurité IT ont organisé un temps de silence en l’hommage de Steve Jobs avec « tout ce qu’il a apporté en l’espace d’une génération
07/10/2011
Vidéo : Philippe Courtot (Qualys) : « Steve Jobs voulait amener l’informatique aux gens »
Assises de la Sécurité : Le P-DG de Qualys vit en Californie et a côtoyé Steve Jobs. L’entrepreneur français a suivi Apple depuis la genèse. Il revient sur les forces et les « limites » du modèle de la « Marque à la pomme ».
07/10/2011
SSL Labs launches two Convergence notaries
Convergence is Moxie Marlinspike's attempt to introduce fresh thinking into the debate about PKI, certificate authorities, and trust. A hint of what was in the works was in a blog post published in April (SSL And The Future Of Authenticity); the project was launched at Black Hat US in August.
30/09/2011
Qualys présente les développements majeurs apportés à QualysGuard
Présentation : Qualys , Inc, présente les nouvelles fonctionnalités et les développements majeurs sur sa plate-forme de sécurité QualysGuard.
30/09/2011
Allgress offre des licences gratuites de sa solution VAM aux clients Qualys
Présentation : Allgress et Qualys , Inc, offrent une licence gratuite de la solution Vulnerability Analysis Module VAM d'Allgress aux clients QualysGuard, à l'occasion de la Conférence Sécurité 2011 de Qualys.
29/09/2011
Sécuriser ses pages Web https après Beast
Les RSSI, les webmasters et les clients de sites de e-commerce doivent-ils s'inquiéter ? Non, répond Ivan Ristic, spécialiste des protocoles SSL et TLS, et directeur de l'ingénierie de Qualys
27/09/2011
Qualys mise sur Hermitage Solutions pour distribuer son offre SaaS
Le grossiste français Hermitage Solutions a signé un accord de distribution avec Qualys Inc., spécialiste de solutions en mode SaaS pour la conformité et la gestion des vulnérabilités. Réservée jusqu’alors aux grands comptes, l’offre Qualys s’ouvre désormais aux PME, d’où la création d’un nouveau programme de distribution dans lequel pèse Hermitage Solutions.
22/09/2011
Dimension Data s’associe à Qualys pour fournir des solutions de gestion des risques de sécurité informatique et de la conformité
Qualys®, Inc. fournisseur de solutions à la demande pour la gestion des risques de sécurité informatique et de la conformité, annonce que Dimension Data intégrera son offre QualysGuard IT Security and Compliance Suite à son portefeuille de solutions destinés à des entreprises du monde entier.
19/04/2011
Patch Tuesday : Microsoft corrige 64 vulnérabilités
Le géant de Redmond protège ainsi mieux toutes les versions de Windows, Internet Explorer ainsi que plusieurs versions d'Office.
08/04/2011
Un Patch Tuesday sans faille critique
Le dernier bulletin de sécurité mensuel de Microsoft corrige des failles "importantes", permettant d'exécuter du code à distance ou une élévation de privilèges.
12/09/2011
Allianz Global Assistance garde l'œil sur ses filiales avec QualysGuard
Qualys®, Inc. a été sélectionné par Allianz Global Assistance pour garantir la gestion des risques de sécurité informatique et de la conformité de l'ensemble des filiales du groupe et de son réseau, couvrant vingt-huit pays dans le monde et servant près de 11 000 collaborateurs.
12/09/2011
Allianz Global Assistance garde l’œil sur ses filiales avec QualysGuard
Qualys®, Inc. a été sélectionné par Allianz Global Assistance, leader international de l’Assistance, de l’Assurance voyage et des services aux personnes pour garantir la gestion des risques de sécurité informatique et de la conformité de l’ensemble des filiales du groupe et de son réseau, couvrant vingt-huit pays dans le monde et servant près de 11 000 collaborateurs.
12/09/2011
Amol Sarwate, Qualys : Patch Tuesday, cinq mises à jour importantes, mais aucune critique
Microsoft a annoncé hier qu’il publiera le 13 septembre prochain des correctifs de sécurité pour cinq mises à jour jugées importantes.
09/09/2011
Hermitage Solutions référence l'offre SaaS de Qualys
L'éditeur de solutions de gestion des vulnérabilités en mode SaaS, Qualys, jusqu'à présent orienté grands comptes, se tourne désormais vers les PME.
09/09/2011
Qualys signe un accord de distribution avec Hermitage Solutions
Hermitage Solutions annonce son partenariat avec Qualys®, Inc.
08/09/2011
Peut-on se fier aux certificats de sécurité sur Internet ?
Ivan Ristic dirige un laboratoire de recherche sur les certificats de sécurité sur Internet. Il revient sur le détournement de certificats qui a permis la mise en place d'un vaste réseau de surveillance des internautes iraniens, dont l'existence a été révélée dans premier temps par Google.
06/09/2011
Qualys et Verisign iDefense Security Intelligence Services alliés pour combattre
Qualys présente sont nouveau module QualysGuard Zero-Day. Ce dernier s’appuie sur les services de renseignements de la sécurité iDefense de VeriSign.
06/09/2011
Qualys annonce un partenariat OEM avec Verisign iDefense Security Intelligence Services pour combattre les vulnérabilités Zero Day
Qualys®, Inc., fournisseur de solutions à la demande pour la gestion des risques de sécurité informatique et de la conformité en mode SaaS, annonce le nouveau module QualysGuard® Zero-Day. Ce dernier s’appuie sur les services de renseignements de la sécurité iDefense® de VeriSign®, Inc., fournisseur de confiance de services d’infrastructure Internet pour le monde en réseaux.
06/09/2011
Recap IT : Steve Jobs démissionne d'Apple, HP solde ses tablettes, L'internet illimité attaqué
Vous avez manqué les principaux sujets de la semaine, pas de panique, voici un récapitulatif des actualités incontournables.
26/08/2011
Les correctifs de sécurité de Microsoft pourraient être exploités par rétro-ingénierie pour créer des attaques par déni de service
Les pirates pourraient utiliser les correctifs de sécurité de Microsoft par rétro-ingénierie pour créer des attaques par déni de service (DoS) sur les systèmes d’exploitation Windows.
25/08/2011
Attaques DoS : Apache et Microsoft vulnérables
Les développeurs d'Apache ont lancé un avertissement sur un outil capable de provoquer des attaques par déni de service en circulation sur le Net. Par ailleurs, Qualys, société spécialisée dans la sécurité, a dévoilé une méthode utilisant un correctif de Microsoft pour provoquer des attaques DOS.
25/08/2011
Faille : SSL (ou TLS) est souvent mal installé -affirme Qualys
Le protocole de sécurité TLS, plus connu sous la dénomination SSL, est fragilisé par des implémentations incorrectes. Précisions avec Philippe Courtot, fondateur de Qualys
19/08/2011
La nouvelle version de QualysGuard Consultant est disponible
Qualys®, Inc. annonce une nouvelle version du service QualysGuard Consultant qui propose des scanners virtualisés (vScanners) et un module de personnalisation des rapports.
03/08/2011
Qualys présente une nouvelle interface utilisateur (UI) pour la Suite QualysGuard
Qualys®, Inc. annonce sa nouvelle interface utilisateur pour la Suite QualysGuard d’applications de gestion des risques de sécurité informatique et de la conformité en mode SaaS. Désormais disponible en version bêta pour tous les clients ...
03/08/2011
Qualys annonce la disponibilité de QualysGuard Web Application Scanning (WAS) 2.0
Qualys®, Inc. annonce la disponibilité de QualysGuard WAS 2.0 une solution qui permet aux entreprises de tirer parti de la puissance et de l’évolutivité du Cloud pour découvrir, cataloguer et analyser un grand nombre d’applications Web.
03/08/2011
9 étapes pour adopter une sécurité intelligente
Firewalls et protection antivirale sont essentiels, mais insuffisants. Aujourd’hui, les attaques sont conçues pour rechercher et exploiter les failles de votre système. Il est donc primordial que vous analysiez souvent vos systèmes pour y détecter les vulnérabilités et prendre les mesures qui s’imposent pour les remédier. Heureusement, cette tâche n’est pas aussi difficile qu’il y paraît avec l’aide d’un service d’analyse en ligne de confiance.
25/07/2011
Le SaaS pour traquer les vulnérabilités informatiques
Les systèmes numériques d’information prennent une importance considérable chez les grandes sociétés qui développent leurs activités à l’international. Les technologies en mode SaaS faisant intervenir le « Cloud computing » sont des solutions intéressantes pour les grandes entreprises qui s’inscrivent de plus en plus dans la dématérialisation de leurs services commerciaux.
20/07/2011
Amol Sarwate, Qualys : Oracle, de nombreux correctifs pour le Critical Patch Update (CPU) de juillet
Oracle a publié hier son trimestriel Critical Patch Update (CPU) qui comprend 78 vulnérabilités corrigées à travers des centaines de produits. L’acquisition par Oracle de sociétés comme PeopleSoft et Sun, ajoutée au portefeuille de produits diversifié qui lui est propre, rend ce CPU important et dense.
20/07/2011
Bharat Jogi, Qualys : Adobe Flash Player Zero Day CVE-2011-0611
avril 2011 par Bharat Jogi, Ingénieur sécurité et audit vulnérabilité chez Qualys
18/04/2011
Les hackers sont (aussi) vos amis
Loin de l’image de pirates sans foi ni loi, la plupart sont surtout des bidouilleurs inventifs.
14/04/2011
Patch Tuesday Avril 2011
Microsoft publie 17 bulletins de sécurité fixant un total de 64 vulnérabilités. Un record ! En avril 2011 Microsoft publie 17 bulletins de sécurité fixant un total de 64 vulnérabilités. Neuf bulletins sont qualifiés de critiques et huit bulletins sont de niveau important.
13/04/2011
Wolfgang Kandek, CTO Qualys commente Patch Tuesday Avril 2011
avril 2011 par Wolfgang Kandek, CTO Qualys
12/04/2011
DELL SecureWorks s'associe à Qualys pour la gestion des vulnérabilités
Dell SecureWorks et Qualys, Inc. annoncent un partenariat stratégique portant sur la prestation de services de gestion des vulnérabilités (VMS) de pointe à des entreprises du monde entier.
11/07/2011
Amol Sarwate, Qualys : Patch Tuesday April 2011 - Preview
avril 2011 par Amol Sarwate, vulnerabilities lab manager, Qualys
07/04/2011
Alors que l´amérique s´émeut du vol de plusieurs millions de mels chez Epsilon, ZATAZ.COM met la main sur 60 millions d´adresses en quelques clics.
Voici l'un des nombreux messages laconiques envoyés par les sociétés clientes de l'agence marketing Epsilon : "Le weekend dernier, nous avons découvert qu'une partie des adresses e-mail de nos membres a été volée à la suite d'une intrusion non autorisée dans notre système ..."
07/04/2011
Une brèche chez Epsilon - Protégez-vous contre les e-mails suspects
Les escroqueries via une opération de "phishing" sont la préoccupation numéro un de ce vol. Les pirates peuvent alors envoyer de faux e-mails se faisant passer pour votre banque, une pharmacie, un hôtel ou une entreprise qui a été un client d'Epsilon.
06/04/2011
Une brèche chez Epsilon – Protégez-vous contre les e-mails suspects
Vendredi dernier des hackers ont piraté et volé des fichiers clients d’Epsilon, une filiale d’Alliance Data Systems dont les clients sont majoritairement des grandes banques, des détaillants et des groupes éducatifs. Bien qu’il semble à l’heure actuelle qu’aucune information financière n’ait été divulguée, des noms et des adresses e-mails semblent avoir été obtenus par Amol Sarwate, responsable du laboratoire de recherche en vulnérabilités chez Qualys.
06/04/2011
Une brèche chez Epsilon - Protégez-vous contre les e-mails suspects
Les escroqueries via une opération de "phishing" sont la préoccupation numéro un de ce vol. Les pirates peuvent alors envoyer de faux e-mails se faisant passer pour votre banque, une pharmacie, un hôtel ou une entreprise qui a été un client d'Epsilon.
06/04/2011
Amol Sarwate, Qualys : Une brèche chez Epsilon - Protégez-vous contre les e-mails suspects
avril 2011 par Amol Sarwate, responsable du laboratoire de recherche en vulnérabilités chez Qualys
06/04/2011
Sécurité : match nul et des points marqués de chaque côté
Détection de sites malveillants, de tentatives de hameçonnage, anonymisation de la navigation (anti-tracking) : les deux navigateurs proposent désormais, peu ou prou, des remparts de sécurité similaires. En outre "Firefox 4 n'a pas connu d'améliorations majeures en matière de sécurité par rapport à la version précédente 3.6, même s'il a résolu quelques problème de stabilité" précise Jean Semere, responsable LinStudio chez Linagora.
30/03/2011
Firefox 4 : Wolfgang Kandek, CTO Qualys, explique l’importance de la sécurité des navigateurs web
Firefox a travaillé activement à l’amélioration de la confidentialité et de la sécurité, notamment via la nouvelle option “Do Not Track” et le support de la technologie “Content Security Policy” (CSP), qui permettent aux propriétaires de site web de fournir une sécurité supplémentaire aux utilisateurs de Firefox 4.
25/02/2011
Firefox 4 : Wolfgang Kandek, CTO Qualys, donne son point de vue sur l'importance de la sécurité des navigateurs web
Firefox a travaillé activement à l'amélioration de la confidentialité et de la sécurité, notamment via la nouvelle option "Do Not Track" et le support de la technologie "Content Security Policy" (CSP), qui permettent aux propriétaires de site web de fournir une sécurité supplémentaire aux utilisateurs de Firefox 4.
25/03/2011
Navigateur : Sécurité des navigateurs Web, l'avis de Wolfgang Kandek, CTO Qualys
Le navigateur Firefox 4 est à présent disponible en version finale, Internet-Explorer 9 a déjà démarré en trombe, alors, pour cette occasionWolfgang Kandek, CTO Qualys, donne son point de vue sur l'importance de la sécurité des navigateurs web.
25/03/2011
BrowserCheck – Testez la sécurité de votre navigateur internet
Vous voulez savoir si votre navigateur internet est sécurisé ? Et bien connectez vous à ce scanneur en ligne baptisé BrowserCheck et créé par la société Qualys qui vous dira si vous surfez avec un navigateur bourré de failles et de plugins périmés.
24/03/2011
L'importance de la sécurité des navigateurs web
Firefox 4 est à présent disponible en version finale. A cette occasion Wolfgang Kandek, CTO Qualys, donne son point de vue sur l'importance de la sécurité des navigateurs web.
24/03/2011
Un bug chez Flash Player permet à des pirates informatiques de prendre le contrôle d’un ordinateur.
Des pirates informatiques profitent d’un bug appelé zero-day chez Adobe Flash Player pour infecter un ordinateur et prendre son contrôle. Pour cela, ils se servent d’un document Excel dans lequel ils intègrent un fichier SWF malveillant et qu’ils envoient ensuite par mail vers un utilisateur.
18/03/2011
Provadys : PCI-DSS, la maîtrise des coûts est possible
Depuis quelques années, le standard PCI DSS a su faire parler de lui de par sa complexité ou encore ses enjeux. De nombreuses entreprises ont lancé des projets de mise en conformité. Pourtant, le sujet des coûts est resté fondamental et souvent un frein à leur mise en place. Provadys lors de cette journée a fait la démonstration que la maîtrise des coûts était possible.
17/03/2011
Intrinsec consolide son positionnement " Cloud Computing sécurisé " avec le lancement de DRP4IT
Pionnière depuis 1995 dans la réalisation de tests d'intrusion et la conception de politiques de sécurité, initiatrice en France du Cloud Computing depuis 2007, Intrinsec associe au quotidien ces deux expertises pour délivrer des services de haute qualité qui protègent l'essentiel : le métier de ses clients
14/03/2011
Intrinsec renforce son offre de cloud computing sécurisé
Afin de consolider son positionnement cloud computing sécurisé sur une infrastructure en gestion de plus de 1100 serveurs et 200 To de stockage dans ses 3 data centers en France, Intrinsec lance la fonctionnalité « DRP4IT » qui assure la sauvegarde des systèmes et données toutes les 30 minutes avec une réplication sur site distant.
09/03/2011
Intrinsec lance le DRP4IT pour sécuriser le Cloud Computing
Afin de consolider son positionnement « Cloud Computing Sécurisé » sur une infrastructure en gestion de plus de 1100 serveurs et 200 To de stockage dans ses 3 data centers en France, Intrinsec lance la fonctionnalité « DRP4IT » qui permet la sauvegarde des systèmes et données toutes les 30 minutes avec une réplication sur site distant.
08/03/2011
Rachat de McAfee par Intel : Philippe Courtot, CEO de Qualys réagit
"L'acquisition désormais achevée de McAfee par Intel souligne le bouleversement du cloud, de l'informatique mobile, et la consumérisation de la technologie. Nous sommes définitivement à la fin d'une époque, et les vendeurs établis auront de plus en plus de difficulté à ré-outiller leurs technologies, tout en essayant de modifier leurs modèles économiques. La consolidation va encore s'accélérer."
04/03/2011
Un aperçu du Patch Tuesday du 8 mars
Mardi prochain, le 8 mars, Microsoft va publier trois bulletins de sécurité. L'un des bulletins est considéré comme critique tandis que les deux autres sont de niveau important. Il s'agit d'une petite mise à jour par rapport au mois de février où l'on en comptait une douzaine.
04/03/2011
Petit Patch Tuesday pour mars
Avec seulement une faille critique, Microsoft compte diffuser un correctif de sécurité plutôt léger pour le mois de mars. Au menu, 2 vulnérabilités importantes et une seule critique pour un bilan de trois bulletins.
04/03/2011
Patch Tuesday - Aperçu pour mars 2011 par Wolfgang Kandek, CTO Qualys
Mardi prochain, le 8 Mars, Microsoft va publier trois bulletins de sécurité. L’un des bulletins est considéré comme critique tandis que les deux autres sont de niveau important. Il s’agit d’une petite mise à jour par rapport au mois de février où l’on en comptait une douzaine.
04/03/2011
Qualys publie Web Application Scanning for Dummies
Qualys®, Inc, fournisseur de solutions à la demande pour la gestion des risques de sécurité informatique et de la conformité, publie un nouveau guide complet sur le scan des applications Web (WAS). Ce guide a pour objectif d’aider les internautes à comprendre la sécurité des applications Web - y compris la façon de trouver et corriger rapidement les vulnérabilités.
04/03/2011
Akamai inaugure une architecture complète de protection contre les attaques par déni de service distribué (DDoS)
Une étude récemment conduite par Forrester montre que 74 % des entreprises interrogés ont été victimes d'une ou plusieurs attaques par déni de service distribué (DDoS) au cours des douze derniers mois et que 31 % de ces attaques ont entraîné une interruption de service
03/03/2011
Java pas fort dans votre navigateur
Les pirates informatiques se penchent toujours autant sur les plug-in de votre navigateur Internet.
26/02/2011
Qualys / IronBee : une base de signatures de virus enrichie par ses utilisateurs
Le projet de Qualys consiste à solliciter les utilisateurs pour enrichir la base de signatures d'applications Web à sécuriser.
24/02/2011
Ivan Ristic (Qualys): «Nous espérons que la communauté open source adaptera IronBee à toutes les solutions existantes»
Retour sur le pare-feu pour applications web IronBee, avec Ivan Ristic, l’instigateur de ce projet open source. IronBee devrait se montrer particulièrement ouvert.
24/02/2011
Menace sur les téléphones portables
Nos téléphones portables sont une nouvelle cible pour les hackers. Le nombre de virus sur smartphone a en effet plus que doublé en 2010. Pour contrer ces hackers, des sociétés se sont spécialisées dans le cyber-sécurité sur mobile. Le journal Intelligence Economique d’Ali Laïdi a enquêté sur une de ces sociétés basée à Helsinki.
24/02/2011
Java pas fort dans votre navigateur
Les pirates informatiques se penchent toujours autant sur les plug-in de votre navigateur Internet.
23/02/2011
Qualys figure en tête du marché mondial de l'évaluation des vulnérabilités des équipements en 2009
Numéro 1 pour la deuxième année consécutive, Qualys affiche une part des revenus du marché en hausse.
18/02/2011
Qualys dévoile IronBee, un pare-feu open source pour les applications web
IronBee est un pare-feu novateur dédié aux applications web, open source et fonctionnant en mode cloud.
17/02/2011
Projet Open Source pour la sécurité des applications Web en Cloud
L’utilisation croissante d’applications Web et la transition vers le Cloud Computing imposent de déployer la technologie WAF pour protéger les données et satisfaire aux exigences de conformité telles que PCI. Avec le lancement d’IronBee, Qualys crée une communauté durable pour les contributeurs commerciaux et Open Source qui permettra aux entreprises de toute taille d’utiliser une technologie WAF de nouvelle génération et protéger efficacement leurs données et actifs informatiques.
16/02/2011
Keynectis renforce sa politique de sécurité avec Qualys
Keynectis choisit QualysGuard Enterprise pour témoigner de l’état de sécurité de ses infrastructures.
01/02/2011
Alerte sur un bug zero-day Windows
Un de plus. En fin de semaine dernière, Microsoft a de nouveau averti les utilisateurs de Windows qu'une faille pouvait être exploitée pour installer un malware et voler des données. Internet Explorer constitue le principal vecteur. Le bug ne peut pas être exploité à partir de Firefox, Chrome ou Safari dans leur version par défaut.
31/01/2011
Lafarge et La Poste traquent leurs vulnérabilités informatiques
Avis d'expert - Grâce à des technologies en mode SaaS ou sous forme de boîtiers réseau, Lafarge et La Poste auditent leurs infrastructures IT et leurs sites Web. Pour La Poste la démarche vise à sécuriser ses services en ligne et pour Lafarge à mesurer l’efficacité de sa politique de patch management. Témoignages.
12/01/2011
Des réflexes simples pour une navigation sans risques – interview d’expert
Interview Christophe Bianco, Directeur Général chez Qualys, société spécialisée dans les solutions de gestion des vulnérabilités sur internet
10/01/2011
Pas de rustine pour les deux MS-ZDE
Les chercheurs de Qualys précisent qu’ils sont également en discussion avec l’équipe de sécurité de Microsoft et attendent que ceux-ci « officialisent » la découverte de deux autres ZDE affectant notamment I.E.
10/01/2011
Deux bulletins pour le premier Patch Tuesday de 2011
Afin de préparer le prochain Patch Tuesday, Microsoft vient de mettre en ligne des indications permettant de savoir à quoi ce dernier ressemblera. A la loupe, deux mises à jour MS11-001 et MS11-002 devraient être déployées afin de corriger des vulnérabilités respectivement importantes et critiques.
07/01/2011









