Découvrez notre société Contactez-nous

e-Xpert Solutions Genève

109, chemin du Pont-Du-Centenaire
CH-1228 Plan-les-Ouates / Genève
SUISSE

Tel. : +41 22 727 05 55 Fax : +41 22 727 05 50

e-Xpert Solutions Lausanne

Avenue de Gratta-Paille 20
CH-1018 Lausanne
SUISSE

Tel. : +41 21 802 26 78 Fax : +41 22 727 05 50
Contactez notre support : +41 22 727 05 56
En cochant cette case, vous acceptez notre politique de confidentialité disponible en cliquant ici
Envoyez votre message

Swiss Security Hackademy

Suivez notre blog bilingue en sécurité informatique !

fr Vulnérabilités Spring : Status de nos produits


Durant la semaine du 28 mars 2022, les vulnérabilités CVE-2022-22963 et CVE-2022-22965 ont été publiées. Ce sont deux failles critiques de type RCE non authentifié concernant des modules "Spring" utilisée dans des applications WEB basée sur JAVA.

...


  • Thomas Kündig

    Thomas Kündig

    Security Engineer

  • Catégorie : Articles

    Date : 1 avril 2022

    Mise à jour : 11 avril 2022

fr Recrudescence campagnes de phishing QakBot


Ces dernières semaines, le SOC At-Defense a observé une recrudescence de campagne de phishing Qakbot chez ses clients. Ces attaques utilisent la dernière version du malware QakBot existante (Version :403.549, campagne : 1647248933).
Une sensibilisation des équipes techniq ...


  • Rémi Mollard

    Rémi Mollard

    Ingénieur Cybersécurité / SOC analyste

  • Catégorie : Articles

    Date : 28 mars 2022

    Mise à jour : 28 mars 2022

fr Détecter les Virtual Servers F5 vulnérables à la CVE-2022-0778


La vulnérabilité CVE-2022-0778 de haute sévérité (CVSSv3 7.5) affectant OpenSSL impacte toutes les versions de BIG- ...


  • Gilliek

    Gilliek

    Software Engineer

  • Catégorie : Articles

    Date : 25 mars 2022

    Mise à jour : 25 mars 2022

fr Release Notes Device Manager


Release Date : 31.01.2022
Dans cette version, nous introduisons de nouvelles fonctionnalités telles que la gestion des QKViews et des data groups, ainsi que des améliorations sur les iRules. Le menu des devices a été peaufiné visuellement et nous ...


  • Marta Kuziora

    Marta Kuziora

    Software Engineer

  • Catégorie : Articles

    Date : 10 mars 2022

    Mise à jour : 10 mars 2022

fr Release Notes SSLCert


Release date : 24.01.2022
Cette version introduit une fonctionnalité majeure et de nombreuses améliorations par rapport à celles existantes. Nous avons intégré le protocole ACME pour prendre en charge la génération et le renouvellement des certifi ...


  • Marta Kuziora

    Marta Kuziora

    Software Engineer

  • Catégorie : Articles

    Date :

    Mise à jour : 10 mars 2022

fr Vulnérabilité Apache Log4j : Nos produits impactés


Le 9 décembre dernier, Apache a publié une vulnérabilité zero-day (CVE-2021-44228) pour Apache Log4j appelée « Log4Shell ». Cette vulnérabilité a été classée comme « Critique » avec un score CVSS de 10.0, permettant l'exécution de code à distance avec les privilèges utilisés par ...


  • Yann Desmarest

    Yann Desmarest

    Innovation Center Manager

  • Catégorie : Articles

    Date : 22 décembre 2021

    Mise à jour : 10 mars 2022

fr Créer un workflow de validation de demandes de changement


Le scénario présenté ci-dessous fourni aux utilisateurs standards la possibilité de demander la création d’objets sur des équipements F5. Le ou les administrateur(s) peuvent alors valider la demande et l’accepter ou la refuser en ajoutant la raison du choix. De plus, si cette der ...


  • Gilliek

    Gilliek

    Software Engineer

  • Catégorie : Articles

    Date :

    Mise à jour : 22 décembre 2021

fr Protégez vos applications contre la vulnérabilité Log4j à travers votre F5 de façon automatisée


La vulnérabilité impactant la librairie Open Source Log4j, CVE-2021-44228, a déjà fait couler beaucoup d’encre ces derniers jours ! En cause, sa criticité (CVSSv3 : 10) et sa portée : il s’agit en effet d’une librairie très largement utilisée par les applications écrites en Java ...


  • Gilliek

    Gilliek

    Software Engineer

  • Catégorie : Articles

    Date : 21 décembre 2021

    Mise à jour : 22 décembre 2021

fr Double Key Encryption : la protection sans compromis des données critiques d’entreprise dans le Cloud Azure.



...


  • Yoann Le Corvic

    Yoann Le Corvic

    Senior Security Engineer  / CISM

  • Catégorie : Articles

    Date : 26 août 2021

    Mise à jour : 26 août 2021

fr TechNews F5: Note du 25 Juin 2021


Nouvelles fonctionnalités et résolution de Bugs F5.

F5 vient d’annoncer de nouvelles mises à jour concernant certains de leurs produits. ...


  • Florian Marino

    Florian Marino

    Security Engineer

  • Catégorie : Articles

    Date : 25 juin 2021

    Mise à jour : 5 juillet 2021