Re: [FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet Kevin Decherf
On Thu, Apr 23, 2015 at 09:57:15AM +0200, Michael Lima wrote: Bonjour J'ai trouve une faille de sécurité sur 1 équipement de chez Numericable , où est-ce que je peux envoyer un avertissement ? Cela m'intéresse d'avoir leur contact aussi, j'ai quelque chose de drôle à leur remonter (et ça n'a

Re: [FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet Manu
Le 23/04/2015 10:52, sebastien gioria a écrit : Et si tu n’a pas de réponses, tu passe en mode je contact les CERTS (CERTA, CERT-IST, par exemple). Et en dernier recours l’ANSSI. Bon alors si on veut être précis, et même si on est pas vendredi, le CERTA c'est CERT-FR et je cite Le CERT-FR est

[FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet Michael Lima
Bonjour J'ai trouve une faille de sécurité sur 1 équipement de chez Numericable , où est-ce que je peux envoyer un avertissement ? Je vaudrais reporte la faille a Numericable mais jusque a l'instant je n'arrive pas a trouver un moyen de communication avec eux. J'ai déjà essayer leur twitter

Re: [FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet Alexis Lameire
C'est pas reconnus comme organisme d'importance vitale ? Si c'est le cas tu doit pouvoir voir avec le cert de l'ANSSI. Alexis Le 23 avril 2015 09:57, Michael Lima mickael.m.l...@gmail.com a écrit : Bonjour J'ai trouve une faille de sécurité sur 1 équipement de chez Numericable , où est-ce

Re: [FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet Romain
Je sais juste qu'ils ont des contacts directs chez les opérateurs du groupe. Après vous faites comme vous voulez. Le 23 avril 2015 10:47, Michel Luczak fr...@shrd.fr a écrit : :-) c'est qui eux ? ils indiquent dans le formulaire de contact n9ws est indépendant de SFR ! En aucun cas nous ne

Re: [FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet sebastien gioria
Pas sur que l’ANSSI soit réellement le bon contact. Dans l’ordre tu essayes : Securite@operateur Security@operateur Les contacts du RIPE Et si tu n’a pas de réponses, tu passe en mode je contact les CERTS (CERTA, CERT-IST, par exemple). Et en dernier recours l’ANSSI. Penses a mettre tout

Re: [FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet Manu
Le 23/04/2015 10:34, Romain a écrit : Envoi àcont...@n9ws.com ils feront suivre. :-) c'est qui eux ? ils indiquent dans le formulaire de contact n9ws est indépendant de SFR ! En aucun cas nous ne vous répondrons pour vos problèmes avec SFR. Bref. Moi j'ai proposé d'utiliser le protocole

Re: [FRnOG] [MISC] À qui reporter une vulnérabilité sur équipement de opérateur français ?

2015-04-23 Par sujet sebastien gioria
Oui Oui, mais le CERTA/CERT-FR comme tu veux, réponds pas toujours toujours ;) Et parfois ils te renvoie directement vers l’opérateur… Après si tu connais un gars à l’ANSSI(je pense qu’ici on est plusieurs a avoir les contacts), ca peut aller plus vite ;) — Sébastien Gioria+33(0)6