Hervé Schauer
herve-schauer.bsky.social
Hervé Schauer
@herve-schauer.bsky.social
CEO @HS2formation👨🏻‍🎓http://www.hs2.fr http://www.schauer.fr 86:#LogicielLibre 87:#Cybersécurité 1989:#HSC👨‍💻@OSSIRFrance @Club27k @clusif 🎧@nolimitsecu
Reposted by Hervé Schauer
🎯 Budget formation à clôturer ? Dernières sessions 2025
@HS2formation

SECUCLOUD : lnkd.in/gJjY9BY
ISO27035 : lnkd.in/dJU8ZHN
RSSI lnkd.in/ehJ9twrV
AUDITPRESTA : lnkd.in/eDBNCV86
ISO27RM : lnkd.in/e-h367t6

𝗜𝗻𝗳𝗼𝘀 : 📞 09 74 77 43 90 / 📩 [email protected]

#Formation #Cybersécurité #Audit
November 13, 2025 at 1:04 PM
Reposted by Hervé Schauer
⚠ Fortinet 0day ⚠
Auth bypass + création d'un compte adm

Exploitée dans la nature suite au PoC de DefusedCyber x.com/defusedcyber...

Encore plus car Watchtowr a republié le poc, se l'attribuant, sans citer DefusedCyber : x.com/watchtowrcyb...

Des IoC : www.bleepingcomputer.com/news/securit...
Fortinet FortiWeb flaw with public PoC exploited to create admin users
A Fortinet FortiWeb path traversal vulnerability is being actively exploited to create new administrative users on exposed devices without requiring authentication
www.bleepingcomputer.com
November 14, 2025 at 8:09 AM
Reposted by Hervé Schauer
#Podcast #Cybersécurité

Épisode #519 consacré à la conférence @uybhys.bsky.social 2025, avec @g0ul4g.bsky.social et Josquin DEBAZ

www.nolimitsecu.fr/uybhys-2025/
UYBHYS 2025 - NoLimitSecu
Episode #519 consacré à la conférence UYBHYS 2025 avec Guillaume PRIGENT et Josquin DEBAZ
www.nolimitsecu.fr
November 10, 2025 at 9:02 AM
Reposted by Hervé Schauer
Reposted by Hervé Schauer
Pour poursuivre sur le sujet 😁, formation @hs2formation.bsky.social #SECUARCH 💪🏻 pour concevoir et construire des architectures saines👏🏻
www.hs2.fr/formation/se...
SECUARCH - Formation Sécurité des Architectures
Apprendre la conception d'architecture techniques réseau et applicatives saines.
www.hs2.fr
November 9, 2025 at 4:39 PM
C'est sous la pluie 🌧️ que nous quittons Brest 😂
Immense bravo à tous les bénévoles 👏🏻 qui organisent #UYBHYS25 via La Cantine de Brest 💪🏻 @uybhys.bsky.social
Beau programme👍🏻, organisation parfaite🍻, les 10 ans🤩 sont très réussis. Je ne dévoilerais pas la photo de Guillaume en mouette🐦 ❌
🙏🏻aux sponsors
November 9, 2025 at 12:37 PM
Lors des 𝑟𝑢𝑚𝑝𝑠 #UYBHYS25 du très sérieux avec son propre BIOS UEFI 𝑠𝑒𝑐𝑢𝑟𝑒 𝑏𝑜𝑜𝑡 comme de l'impubliable avec plusieurs fuites de DCP par exemple avec W.Postdam et @mynameisv.bsky.social
dont vous n'aurez que des photos 🐦 🔫
@uybhys.bsky.social
November 8, 2025 at 6:21 PM
Cycle de vie d'un navire = 40 ans, donc vulnérabilités sur le matériel maritime présentées par #Diateam à #UYBHYS25 sont TLP:AMBER 😢
@uybhys.bsky.social
Vulnérabilités sur boîtiers sur 🚢 , rien de surprenant😉
«Les équipements modernes font du StarLink en mode bridge» 😱
@uybhys.bsky.social
November 8, 2025 at 4:26 PM
Histoire et dissection du 𝑚𝑎𝑙𝑤𝑎𝑟𝑒 ou chargeur malveillant 🇷🇺 #Latrodectus par Pierre Le Bourhis @sekoia.io à #UYBHYS25
@uybhys.bsky.social
November 8, 2025 at 3:36 PM
À #UYBHYS25 MA.Ledieu «compliqué d'expliquer aux juges qui ne comprennent pas, avec des avocats qui mentent» expose en BD avec beaucoup d'humour des cas de jurisprudence cyber... 😂
Cas de décisions étranges, 1 à Brest.
Cas Florent C. «être menteur et mythomane n'est pas un délit»
@uybhys.bsky.social
November 8, 2025 at 2:26 PM
A.Chalot @orangecyberdefense.bsky.social
#UYBHYS25 principe de sécurité le + utile est défense en profondeur, pas EDR/XDR...Ce que démontrent audits offensifs internes: LSASS.exe, usurpation 𝑡𝑜𝑘𝑒𝑛, tâches planifiées, 𝑠ℎ𝑎𝑑𝑜𝑤 RDP
✅𝑡𝑖𝑒𝑟𝑖𝑛𝑔 𝐴𝐷
✅1PVLAN par serveur
✅2forêts AD
✅bastion
@uybhys.bsky.social
November 8, 2025 at 1:45 PM
David Le Goff à #UYBHYS25 du CERT-Aviation a développé seul tous ses outils pour assurer sa mission 👏🏻.
Gros fondateurs mais énormément de petits bénéficiaires.
Tout sera publié en logiciel libre prochainement
@uybhys.bsky.social
November 8, 2025 at 1:07 PM
Gestion des vulnérabilités par @adulau.bsky.social et C.Bonhomme du #CIRCL🇱🇺 à #UYBHYS2025, agrègent et corrèlent 27 sources 🇺🇸 🇨🇳 🇪🇺...👍🏻
Prédiction par IA de la sévérité à partir des descriptions textes 🤩
#GCVE permet à chacun de publier des vulnérabilités gcve.eu
www.vulnerability-lookup.org
November 8, 2025 at 10:49 AM
🤔Je ne sais plus quand dans les années 2000 mon ancienne société HSC l'avait fait avec son détective privé
M.Moquet présente à #UYBHYS25 diverses possibilités pour garder sa porte dérobée sur le réseau de la victime après une intrusion physique réussie.
@uybhys.bsky.social
PS:discord a remplacé IRC😂
November 8, 2025 at 10:04 AM
Anaïs Meunier & Bertrand Boyer du projet #M82 à #UYBHYS25 modélisent les attaques informationnelles avec des exemples manipulations 🇷🇺 "défenseurs sont victimes de ces campagnes"
𝐼𝑇𝐼 𝐼𝑛𝑓𝑜𝑟𝑚𝑎𝑡𝑖𝑜𝑛 𝑇ℎ𝑟𝑒𝑎𝑡 𝐼𝑛𝑡𝑒𝑙𝑙𝑖𝑔𝑒𝑛𝑐𝑒
@uybhys.bsky.social
Papier complet :
m82-project.org
November 8, 2025 at 9:25 AM
Beau temps ☀️ à Brest où #UYBHYS25 à démarré !
A titre exceptionnel pour fêter les 10 ans 🥳 @hs2formation.bsky.social est sponsor 🤩
Introduction en jeux de mots ("le 🦆 se confie") par l'inégalable G.Prigent 🐦 de #Diateam qui remercie La Cantine Numérique Brest
@uybhys.bsky.social
November 8, 2025 at 9:09 AM
Reposted by Hervé Schauer
La prochaine réunion de l'OSSIR aura lieu le mercredi 12 novembre 2025 à 14h.

⚠️ Il s'agit exceptionnellement d'un mercredi, le mardi étant férié.

Nous aurons le plaisir d'assister aux présentations suivantes :

1️⃣ Le cloisonnement fort en protection des actifs critiques des attaques […]
Original post on infosec.exchange
infosec.exchange
November 4, 2025 at 10:06 AM
Reposted by Hervé Schauer
#Podcast #Cybersécurité

Épisode 518 consacré au rapport annuel "ENISA Threat Landscape 2025", avec Jamila Boutemeur

www.nolimitsecu.fr/enisa-threat...
ENISA Threat Landscape 2025 - NoLimitSecu
Episode #518  ENISA Threat Landscape 2025 Avec Jamila Boutemeur
www.nolimitsecu.fr
November 3, 2025 at 11:31 AM
Pourquoi l'IA est une bulle spéculative
blog.dshr.org/2025/10/depr...
💣 🔥 💣 🔥
Depreciation
Source More than three years ago, based on Paul Butler's The problem with bitcoin miners , I wrote Generally Accepted Accounting Principles...
blog.dshr.org
October 29, 2025 at 9:20 PM
Reposted by Hervé Schauer
Le Clusif renouvelle son partenariat avec CBC – Cybersecurity Business Convention
Un événement à ne pas manquer, les 26 et 27 novembre 2025 au MEETT à Toulouse !
🎟 Inscrivez-vous gratuitement : https://cbc-convention.com/
October 24, 2025 at 3:19 PM
Reposted by Hervé Schauer
RCE sur Microsoft WSUS CVE-2025-59287 en cours d'exploitation dans la nature 😱

PoC hawktrace.com/blog/CVE-202...

Pas mis à jour avant le 18/10 ?
Patchez et investiguez avec des IoC : research.eye.security/wsus-deseria...

N'exposez JAMAIS ça sur internet, j'en trouve 211 sur Shodan 😬
October 24, 2025 at 4:56 PM
Table-ronde #ConfClusif animée par Anne Doré
Olivier Ligneul EDF "Nous prenons en compte le risque de piégeage d'équipements comme onduleurs"
Samuel Braure Schneider "pour #NIS2 on a pris #ISO27001 decliné🇫🇷🇧🇪🇭🇺 et on applique partout pareil"
Thierry Auger "Chaque entités du groupe autonome"
@clusif.fr
October 23, 2025 at 3:08 PM
À #ConfClusif Odile Duthil #RSSI Caisse des Dépôts interviewée par V. Jangwa "pour mesurer ses dépendances et sa souveraineté 🇪🇺" "Il faut calculer son indice de résilience numérique"
Cela inclu ce qui est fait par la chaîne de sous-traitance, ce qui est fait en 🇮🇳, les applis SaaS, 𝑐𝑙𝑜𝑢𝑑"
@clusif.fr
October 23, 2025 at 2:41 PM
À #ConfClusif @jnocetti.bsky.social
interviewé par F. Puybareau @clusif.fr
🇺🇸 trump 2 politisation😦
🇷🇺 culte personnalité idem
🇨🇳 lien direct avec usa
"🇺🇸 perdent leur rôle central structurant dans 𝑏𝑎𝑐𝑘-𝑜𝑓𝑓𝑖𝑐𝑒 de la mondialisation"
"nous plaçaient 🇪🇺 dans un confort"
"𝑐𝑙𝑜𝑢𝑑 emblématique des dépendances🇪🇺"
October 23, 2025 at 1:51 PM