UNCLASSIFIED//NON CLASSIFIÉ

Save this PDF as:
 WORD  PNG  TXT  JPG

Dimension: px
Commencer à balayer dès la page:

Download "UNCLASSIFIED//NON CLASSIFIÉ"

Transcription

1 OpenSSL Heartbleed Vulnerability and Mitigating Measures (AV14-617, CVE , VU #720951) Purpose As per advice already provided via other means, this Alert outlines mitigation actions in response to the vulnerability discovered in the OpenSSL cryptographic library that is used by many IT products and software applications. These products and software applications are broadly implemented, and are found throughout Government of Canada (GC) departments and agencies. A defect, commonly identified as the Heartbleed Bug, exists in several versions of the OpenSSL cryptographic software library that is used extensively to secure Internet-based communications including websites and . This Alert also lists the known mitigation techniques and available resources that can be used to mitigate the Heartbleed vulnerability. Such corrective actions should continue to be coordinated with departments through GC Computer Incident Response Team (GC CIRT), Shared Services Canada (SSC). Vulnérabilité Heartbleed dans OpenSSL et mesures d atténuation (AV14-617, CVE , VU # ) Objet Conformément aux conseils qui ont été fournis autrement, la présente alerte fait état des mesures d atténuation visant à contrer la vulnérabilité découverte dans la bibliothèque de cryptographie d OpenSSL qu utilisent bon nombre de produits et d applications logicielles en TI. Ces produits et ces applications logicielles sont largement utilisés, notamment au sein des ministères et organismes du gouvernement du Canada (GC). Une faille, appelée bogue Heartbleed, existe dans plusieurs versions de la bibliothèque logicielle de cryptographie d OpenSSL qui est utilisée à très large échelle pour sécuriser les communications sur Internet, par exemple sur les sites Web et dans les courriels. La présente alerte fait également état des mesures d atténuation et des ressources qui sont connues pour atténuer la vulnérabilité Heartbleed. Il faut continuer à coordonner ces mesures correctives avec les différents ministères et organismes par l entremise de l Équipe d intervention en cas d incident informatique du GC, de Services partagés Canada. 1 UNCLASSIFIED

2 Background OpenSSL is an open-source cryptographic software library widely used to provide encryption and authentication safeguards. The vulnerability is present in the OpenSSL implementation of the Transport Layer Security (TLS) Heartbeat Extension. The flawed implementation of protocol extension for the keep-alive functionality allows for the recovery of non-targeted (attacker cannot determine what memory is selected) but potentially sensitive application memory. This flaw is present in the OpenSSL cryptographic library versions through 1.0.1f and beta1. This vulnerability has been documented in the Public Safety cyber security bulletin AV and identified in the US National Vulnerability Database as CVE Mitigations Departments should: Identify the products that are used in their infrastructure that could be susceptible to the Heartbleed vulnerability; and Determine the potential information that could have been compromised through this exploit such as private keys and user name and password credentials. Based on this analysis, departments should 2 Contexte OpenSSL est une bibliothèque logicielle de cryptographie de source ouverte qu utilisent de nombreux sites pour appliquer des protocoles de chiffrement et des mesures d authentification. Cette vulnérabilité découle de la mise en œuvre du protocole de sécurité de la couche transport (TLS pour Transport Layer Security Protocol) associé à l extension Heartbeat d OpenSSL. Les sites qui comportent l extension vulnérable de ce protocole, lequel vise à vérifier si la connexion avec un serveur est toujours active, permettent la récupération non ciblée (l attaquant ne peut pas prévoir les données en mémoire qui sont sélectionnées) de données potentiellement sensibles stockées en mémoire. Toutes les versions de la bibliothèque logicielle de cryptographie d OpenSSL, depuis la version jusqu à la version 1.0.1f et 1.0.2beta1, présentent cette faille. Le Bulletin sur la cybersécurité AV de Sécurité publique et la base de données nationale sur les vulnérabilités des États-Unis (CVE ) présentent de l information sur cette vulnérabilité. Mesures d atténuation Les ministères et organismes doivent prendre les mesures d atténuation suivantes : déterminer parmi les produits de leur infrastructure ceux qui pourraient être vulnérables à Heartbleed; déterminer l information qu aurait pu compromettre cet exploit, par exemple les clés privées ainsi que les noms d utilisateur et les mots de passe.

3 consider implementing one or more of the following mitigation actions: Patch - Contact the product vendors to determine whether they used the vulnerable OpenSSL cryptographic libraries. If a vulnerable OpenSSL cryptographic library has been used, request an implementation schedule when a patch will be available to address this vulnerability and implement the patch when available; Recompile - For certain cases of open source software, departments can recompile the OpenSSL cryptographic library to turn off the heartbeat functionality; Filtering - Block the heartbeat messaging at the perimeter of the network through IP filtering; and Add Proxies Architect your network to use proxies such as TLS load balancers that are not susceptible to this vulnerability. À la suite de cette analyse, les ministères et organismes doivent envisager de mettre en œuvre une ou plusieurs des mesures d atténuation suivantes : Correctif Communiquer avec les fournisseurs de produits pour savoir s ils utilisent les bibliothèques de cryptographie vulnérables d OpenSSL. Le cas échéant, demander le calendrier des mises en œuvre afin de connaître le moment où un correctif sera accessible et l appliquer dès que possible; Recompilation Pour certains logiciels de source ouverte, les ministères et organismes peuvent recompiler la bibliothèque de cryptographie de source ouverte d OpenSSL pour mettre hors fonction l extension Heartbeat; Filtrage Bloquer les messages Heartbeat au périmètre du réseau en filtrant les adresses IP; Ajout de serveurs mandataires S assurer que l architecture de réseau comprend des serveurs mandataires, comme des équilibreurs de charge de protocoles TLS qui ne sont pas vulnérables à Heartbleed. Recommendations Recommandations CSE strongly urges all GC departments and agencies to assess the impact of this vulnerability and implement the appropriate mitigation action(s) recommended in the mitigation section of this alert. After implementation of the mitigation actions, system owners should replace or update the sensitive information that may have been disclosed such as private keys and user credentials. Le CST recommande fortement à l ensemble des ministères et organismes du GC d évaluer l incidence de cette vulnérabilité et de prendre les mesures d atténuation recommandées dans la section «Mesures d atténuation» qui s appliquent à leur situation. Après avoir mis en œuvre les mesures d atténuation nécessaires, les responsables 3

4 If necessary, this would require issuing new GC certificates that depend on the secure issuance of CA certificates in the upstream chain of trust, including the anchors of trust embedded in browsers. Coordinate with the GC-CIRT as documented in the GC IT Incident Management Plan (IMP). des systèmes doivent remplacer ou mettre à jour l information sensible ayant pu faire l objet de divulgation, comme les clés privées et les justificatifs d identité. Au besoin, il faudra délivrer de nouveaux certificats du GC qui dépendent de l émission sécurisée de certificats de l AC en amont de la chaîne de confiance, ce qui comprend l intégration d ancres d approbation dans les navigateurs. Communiquer avec l Équipe d intervention en cas d incident informatique du GC, comme l indique le Plan de gestion des incidents de TI du GC. References RFC 6520, Internet Engineering Task Force CVE , 7 April 2014, National Vulnerability Database, NIST AV Cyber Security Bulletin, Public Safety Canada VU #720951, US. CERT GC IT Incident Management Plan, TBS Références RFC 6520, Internet Engineering Task Force CVE , 7 April 2014, National Vulnerability Database, NIST Bulletin sur la cybersécurité AV14-617, Sécurité publique Canada VU #720951, US. CERT Plan de gestion des incidents de la TI du gouvernement du Canada, SCT 4

5 Contacts and Assistance Questions or comments regarding this Alert should be directed to: Security Client Services Communications Security Establishment PO Box 9703, Terminal Ottawa, Ontario K1G 3Z4 Telephone: Aide et renseignements Pour toute question ou tout commentaire sur l alerte, prière de communiquer avec le : Services à la clientèle Centre de la sécurité des télécommunications C.P. 9703, Terminus Ottawa (Ontario) K1G 3Z4 Téléphone : Courriel : La chef adjointe de la Sécurité des TI, Toni Moffa Deputy Chief, IT Security 10/04/2014 Date 5

CDI SA Utilisation du service PMM Usage of PMM service

CDI SA Utilisation du service PMM Usage of PMM service CDI SA Utilisation du service PMM Usage of PMM service 1 09.11.2015 Table des matières 1 Solution PMM... 3 2 Réception et utilisation du message quotidien... 3 3 Portail de gestion de votre profil PMM...

Plus en détail

OWASP Open Web Application Security Project. Jean-Marc Robert Génie logiciel et des TI

OWASP Open Web Application Security Project. Jean-Marc Robert Génie logiciel et des TI OWASP Open Web Application Security Project Jean-Marc Robert Génie logiciel et des TI A1: Injection Une faille d'injection, telle l'injection SQL, OS et LDAP, se produit quand une donnée non fiable est

Plus en détail

Générateur de pages WEB et serveur pour supervision accessible à partir d un navigateur WEB

Générateur de pages WEB et serveur pour supervision accessible à partir d un navigateur WEB AUTOMGEN 8.009 Générateur de pages WEB et serveur pour supervision accessible à partir d un navigateur WEB version 2 : support de sources vidéo, support 3D, support de l ensemble des objets IRIS 2D WEB

Plus en détail

How To connect to TonVPN Max / Comment se connecter à TonVPN Max

How To connect to TonVPN Max / Comment se connecter à TonVPN Max How To connect to TonVPN Max / Comment se connecter à TonVPN Max Note : you need to run all those steps as an administrator or somebody having admin rights on the system. (most of the time root, or using

Plus en détail

Archived Content. Contenu archivé

Archived Content. Contenu archivé ARCHIVED - Archiving Content ARCHIVÉE - Contenu archivé Archived Content Contenu archivé Information identified as archived is provided for reference, research or recordkeeping purposes. It is not subject

Plus en détail

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite. Rational ClearCase or ClearCase MultiSite Version 7.0.1 Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite. Product Overview IBM Rational

Plus en détail

Instructions Mozilla Thunderbird Page 1

Instructions Mozilla Thunderbird Page 1 Instructions Mozilla Thunderbird Page 1 Instructions Mozilla Thunderbird Ce manuel est écrit pour les utilisateurs qui font déjà configurer un compte de courrier électronique dans Mozilla Thunderbird et

Plus en détail

Quick Start Guide This guide will help you install a base configuration of IBM Tivoli Key Lifecycle Manager.

Quick Start Guide This guide will help you install a base configuration of IBM Tivoli Key Lifecycle Manager. IBM Tivoli Key Lifecycle Manager Version 2.0.1 Quick Start Guide This guide will help you install a base configuration of IBM Tivoli Key Lifecycle Manager. National Language Version: To obtain the Quick

Plus en détail

Autres termes clés (Other key terms)

Autres termes clés (Other key terms) Carve-out method Autres termes clés (Other key terms) Norme Rapports d assurance sur les contrôles d une société de services extérieurs (, Assurance Reports on Controls at a Third Party Service Organization)

Plus en détail

SC 27/WG 5 Normes Privacy

SC 27/WG 5 Normes Privacy SC 27/WG 5 Normes Privacy Club 27001 Toulousain 12/12/2014 Lionel VODZISLAWSKY Chief Information Officer l.vodzislawsky@celtipharm.com PRE-CTPM 141212-Club27001 Toulouse normes WG5_LV L organisation de

Plus en détail

Solution d hébergement de "SWIFTAlliance ENTRY R7" Politique de Sauvegarde et de Restauration

Solution d hébergement de SWIFTAlliance ENTRY R7 Politique de Sauvegarde et de Restauration Solution d hébergement de "SWIFTAlliance ENTRY R7" Politique de Sauvegarde et de Restauration Avril 2012 I- Introduction Le présent document présente la politique de sauvegarde et de restauration à adopter

Plus en détail

Remote Control Library Librairie Remote Control

Remote Control Library Librairie Remote Control Remote Control Library Librairie Remote Control Installation File, Fichier : REMOTEVPU.EXE After installation Après installation In the toolbox : Dans la boite à outils : Files Added, Files Ajoutés : C:\API32\Modules\

Plus en détail

AMESD-Puma2010-EFTS- Configuration-update-TEN (en-fr)

AMESD-Puma2010-EFTS- Configuration-update-TEN (en-fr) AMESD-Puma2010-EFTS- Configuration-update-TEN (en-fr) Doc.No. : EUM/OPS/TEN/13/706466 Issue : v3 Date : 7 May 2014 WBS : EUMETSAT Eumetsat-Allee 1, D-64295 Darmstadt, Germany Tel: +49 6151 807-7 Fax: +49

Plus en détail

Photo: Sgt Serge Gouin, Rideau Hall Her Majesty The Queen in Right of Canada represented by the Office of the Secretary to the Governor General

Photo: Sgt Serge Gouin, Rideau Hall Her Majesty The Queen in Right of Canada represented by the Office of the Secretary to the Governor General As the father of five children and the grandfather of ten grandchildren, family is especially important to me. I am therefore very pleased to mark National Foster Family Week. Families, whatever their

Plus en détail

Polices de Sécurité Grille

Polices de Sécurité Grille Polices de Sécurité Grille Vue d ensemble Rolf Rumler, CC-IN2P3 ACP, Paris, 2009-04-02 www.eu-egee.org EGEE and glite are registered trademarks Contenu Introduction Liste commentée des documents Grid Security

Plus en détail

Sun ONE Application Server Platform Summary

Sun ONE Application Server Platform Summary Sun ONE Application Server Platform Summary Version 7, Update 3 Part Number 817-5602-10 February 2004 This document provides the specifics on supported platform components for the Sun Open Net Environment

Plus en détail

UNCLASSIFIED/NON CLASSIFIÉ

UNCLASSIFIED/NON CLASSIFIÉ Procedures for Zeroization and Handling of Key Storage Devices (KSD-64) Purpose The purpose of this Alert is to provide Government of Canada (GC) COMSEC accounts with procedures for zeroization and handling

Plus en détail

DynDNS. Qu est-ce que le DynDNS?

DynDNS. Qu est-ce que le DynDNS? DynDNS. Qu est-ce que le DynDNS? Le DynDNS (Dynamic Domain Name Server) sert à attribuer un nom de domaine à une adresse ip dynamique. Chaque ordinateur utilise une adresse ip pour communiquer sur le réseau.

Plus en détail

Accès au support technique produits et licences par le portail client MGL de M2Msoft.com. Version 2010. Manuel Utilisateur

Accès au support technique produits et licences par le portail client MGL de M2Msoft.com. Version 2010. Manuel Utilisateur Accès au support technique produits et licences par le portail client MGL de M2Msoft.com Version 2010 Manuel Utilisateur Access to M2Msoft customer support portal, mgl.m2msoft.com, 2010 release. User manual

Plus en détail

QUESTIONS AND ANSWERS / QUESTIONS ET RÉPONSES SOLICITATION NUMBER / NUMERO DE SOLICITATION: 2014067

QUESTIONS AND ANSWERS / QUESTIONS ET RÉPONSES SOLICITATION NUMBER / NUMERO DE SOLICITATION: 2014067 Fermeture pour la période de question est le 13 mai 2015 avant midi (12h00). Revised/Révisé: May 7, 2015 Q 1 QUESTIONS In Background section (page 5 of 10, Point 2) you state that The HoC and Senate currently

Plus en détail

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT A Guideline on the Format of District Planning Commission Staff Reports

Plus en détail

XSORIES WEYE FEYE FAQ

XSORIES WEYE FEYE FAQ XSORIES WEYE FEYE FAQ ENGLISH FRANCAIS WEYE FEYE FAQ ENGLISH 1. COMPATIBILITY Weye Feye is compatible with the following cameras: CANON EOS 5DmII EOS 5DmIII EOS 6D EOS 7D EOS 40D EOS 50D EOS 60D EOS 70D

Plus en détail

Étapes et calendrier de l audit Voici une courte description du processus de certification et calendrier provisoire :

Étapes et calendrier de l audit Voici une courte description du processus de certification et calendrier provisoire : Avis public pour Audit de réenregistrement du certificat d aménagement forestier de La Fédération des Organismes de Gestion en Commun du Bas-St-Laurent à Lac-au-Saumon, Québec, Canada 12 mai 2015 (ENGLISH

Plus en détail

English Q&A #1 Braille Services Requirement PPTC 144918. Q1. Would you like our proposal to be shipped or do you prefer an electronic submission?

English Q&A #1 Braille Services Requirement PPTC 144918. Q1. Would you like our proposal to be shipped or do you prefer an electronic submission? English Q&A #1 Braille Services Requirement PPTC 144918 Q1. Would you like our proposal to be shipped or do you prefer an electronic submission? A1. Passport Canada requests that bidders provide their

Plus en détail

Estelle Carrière Email/courriel : estelle.carriere@csc-scc.gc.ca

Estelle Carrière Email/courriel : estelle.carriere@csc-scc.gc.ca RETURN BIDS TO : RETOURNER LES SOUMISSIONS À : Bid Receiving - Réception des soumissions: Correctional Service Canada (CSC) Service Correctionnel Canada (SCC) 340 Laurier Avenue West 340 avenue Ouest Ottawa,

Plus en détail

NOTE D APPLICATION EXIGENCES DE SECURITE POUR UN CHARGEMENT DE CODE EN PHASE D'UTILISATION

NOTE D APPLICATION EXIGENCES DE SECURITE POUR UN CHARGEMENT DE CODE EN PHASE D'UTILISATION P R E M I E R M I N I S T R E Secrétariat général de la défense et de la sécurité nationale Agence nationale de la sécurité des systèmes d information Paris, le 23 janvier 2015 N 260/ANSSI/SDE/PSS/CCN

Plus en détail

Médicaments approuvés : Les Canadiens veulent y avoir accès sans tarder

Médicaments approuvés : Les Canadiens veulent y avoir accès sans tarder Médicaments approuvés : Les Canadiens veulent y avoir accès sans tarder (Ottawa, Canada Le 17 mars 2008) Selon une enquête menée récemment auprès des citoyens canadiens à l échelle nationale, la grande

Plus en détail

Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00

Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00 Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00 HFFv2 1. OBJET L accroissement de la taille de code sur la version 2.0.00 a nécessité une évolution du mapping de la flash. La conséquence de ce

Plus en détail

DK6000. Quick Start Guide for Suppliers. March 2015 V1.1 0 /

DK6000. Quick Start Guide for Suppliers. March 2015 V1.1 0 / DK6000 Quick Start Guide for Suppliers March 2015 V1.1 0 / LOGIN Change the language Contact Us Your Username is Case Sensitive If you ve forgotten your password, do not try several time, just enter your

Plus en détail

Practice Direction. Class Proceedings

Practice Direction. Class Proceedings Effective Date: 2010/07/01 Number: PD - 5 Title: Practice Direction Class Proceedings Summary: This Practice Direction describes the procedure for requesting the assignment of a judge in a proceeding under

Plus en détail

BILL 203 PROJET DE LOI 203

BILL 203 PROJET DE LOI 203 Bill 203 Private Member's Bill Projet de loi 203 Projet de loi d'un député 4 th Session, 40 th Legislature, Manitoba, 63 Elizabeth II, 2014 4 e session, 40 e législature, Manitoba, 63 Elizabeth II, 2014

Plus en détail

Memorandum of Understanding

Memorandum of Understanding Memorandum of Understanding File code of the Memorandum of Understanding (optional) texte 1. Objectives of the Memorandum of Understanding The Memorandum of Understanding 1 (MoU) forms the framework for

Plus en détail

Smile Mobile Dashboard

Smile Mobile Dashboard Smile Mobile Dashboard 1. Magento Extension The iphone and Android applications require access to data from your Magento store. This data is provided through an extension, available on Magento Connect

Plus en détail

Courriel envoyé par RNB à TOUS les Membres de la SOGHU LE 10 décembre 2012/ E-mail sent by RNB to ALL SOGHU Members Decembrer 10, 2012

Courriel envoyé par RNB à TOUS les Membres de la SOGHU LE 10 décembre 2012/ E-mail sent by RNB to ALL SOGHU Members Decembrer 10, 2012 Nathalie Télénis De: Diane Caron Envoyé: 18 février 2014 15:12 À: Nathalie Télénis Objet: TR: RNB Used Oil and Glycol Recycling Program Registration Pièces jointes: RNB - UOG Program Registration letter

Plus en détail

Paxton. ins-20605. Net2 desktop reader USB

Paxton. ins-20605. Net2 desktop reader USB Paxton ins-20605 Net2 desktop reader USB 1 3 2 4 1 2 Desktop Reader The desktop reader is designed to sit next to the PC. It is used for adding tokens to a Net2 system and also for identifying lost cards.

Plus en détail

Sun Patch Manager 2.0 Release Notes for the Solaris 8 Operating System

Sun Patch Manager 2.0 Release Notes for the Solaris 8 Operating System Sun Patch Manager 2.0 Release Notes for the Solaris 8 Operating System Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. Part No: 817 5665 10 June 2004 Copyright 2004 Sun Microsystems,

Plus en détail

Application Control technique Aymen Barhoumi, Pre-sales specialist 23/01/2015

Application Control technique Aymen Barhoumi, Pre-sales specialist 23/01/2015 Bienvenue Application Control technique Aymen Barhoumi, Pre-sales specialist 23/01/2015 Contexte 2 Agenda 1 Présentation de la Blade Application Control: catégorisation, Appwiki 2 Interfaçage avec la Blade

Plus en détail

Nadia Boucher Recycle NB Tel 454-8473 Fax 454-8471. Diane Caron

Nadia Boucher Recycle NB Tel 454-8473 Fax 454-8471. Diane Caron Diane Caron Objet: RNB Used Oil and Glycol Recycling Program Registration Pièces jointes: RNB - UOG Program Registration letter - E.pdf; RNB - UOG Program Registration letter - F.pdf; RNB Registration

Plus en détail

BILL 9 PROJET DE LOI 9

BILL 9 PROJET DE LOI 9 Bill 9 Government Bill Projet de loi 9 Projet de loi du gouvernement 1 st Session, 40 th Legislature, Manitoba, 61 Elizabeth II, 2012 1 re session, 40 e législature, Manitoba, 61 Elizabeth II, 2012 BILL

Plus en détail

LibQUAL Canada 2010: Participants Survey / Sondage auprès des participants

LibQUAL Canada 2010: Participants Survey / Sondage auprès des participants LibQUAL Canada 2010: Participants Survey / Sondage auprès des participants The goal of this survey is to assess your library's experience with LibQUAL+ in 2010: (1) whether 2010 participants would be interested

Plus en détail

Une version à jour de java DOIT être téléchargée, car MAC OS ne prend pas en charge la version de Java fournie par défaut.

Une version à jour de java DOIT être téléchargée, car MAC OS ne prend pas en charge la version de Java fournie par défaut. ENGLISH VERSION NEAR BOTTOM OF PAGE Aperçu de MFT Mac OS Les exigences applicables à un utilisateur de MAC avec le système MFT sont décrites ci-dessous. Par défaut, MFT sélectionne un téléchargeur standard

Plus en détail

MPLS, GMPLS et NGN. Sécurité MPLS. Jacques BAUDRON ixtel octobre 2009 jacques.baudron@ixtel.fr. Ingénierie Conseils Services Télécommunications

MPLS, GMPLS et NGN. Sécurité MPLS. Jacques BAUDRON ixtel octobre 2009 jacques.baudron@ixtel.fr. Ingénierie Conseils Services Télécommunications MPLS, GMPLS et NGN Sécurité MPLS Jacques BAUDRON ixtel octobre 2009 jacques.baudron@ixtel.fr 1 Contents Treats Requirements VPN Attacks & defence 3 8 14 19 2 3 Threats Threats Denial of service Resources

Plus en détail

Audio and Web Conferencing services. Orange Business Services. Web Conferencing

Audio and Web Conferencing services. Orange Business Services. Web Conferencing Audio and Web Conferencing services Orange Business Services Web Conferencing web conferencing completely integrated audio and web services conference availability 24hrs/7days up to 100 participants complete

Plus en détail

CONTRAT D ETUDES - LEARNING AGREEMENT

CONTRAT D ETUDES - LEARNING AGREEMENT CONTRAT D ETUDES - LEARNING AGREEMENT Règles générales La présence aux séances d enseignement des modules choisis est obligatoire. Chaque module comporte des séances de travail encadrées et non encadrées

Plus en détail

Rational Team Concert

Rational Team Concert Une gestion de projet agile avec Rational Team Concert Samira Bataouche Consultante, IBM Rational France 1 SCRUM en Bref Events Artifacts Development Team Source: Scrum Handbook 06 Décembre 2012 Agilité?

Plus en détail

ARRÊTÉ N A-10 BY-LAW NO. A-10 ARRÊTÉ CONCERNANT LE DIRECTEUR GÉNÉRAL. 1. Purpose. 2. Title

ARRÊTÉ N A-10 BY-LAW NO. A-10 ARRÊTÉ CONCERNANT LE DIRECTEUR GÉNÉRAL. 1. Purpose. 2. Title ARRÊTÉ N A-10 BY-LAW NO. A-10 ARRÊTÉ CONCERNANT LE DIRECTEUR GÉNÉRAL A BY-LAW CONCERNING THE CHIEF ADMINISTRATIVE OFFICER En vertu de l autorité que lui confère la Loi sur les municipalités, L.R.N.-B.

Plus en détail

Le Cloud Computing est-il l ennemi de la Sécurité?

Le Cloud Computing est-il l ennemi de la Sécurité? Le Cloud Computing est-il l ennemi de la Sécurité? Eric DOMAGE Program manager IDC WE Security products & Solutions Copyright IDC. Reproduction is forbidden unless authorized. All rights reserved. Quelques

Plus en détail

Annonce de voyage Concerne les voyages en Suisse par les transports publics Utilisation d un véhicule privé La demande d utilisation d un véhicule

Annonce de voyage Concerne les voyages en Suisse par les transports publics Utilisation d un véhicule privé La demande d utilisation d un véhicule Annonce de voyage Concerne les voyages en Suisse par les transports publics Utilisation d un véhicule privé La demande d utilisation d un véhicule privée ne doit plus être utilisée. Elle est remplacée

Plus en détail

FOREST MANAGEMENT UNIT REGULATIONS R-009-2000 RÈGLEMENT SUR LES UNITÉS D AMÉNAGEMENT DES FÔRETS R-009-2000 INCLUDING AMENDMENTS MADE BY

FOREST MANAGEMENT UNIT REGULATIONS R-009-2000 RÈGLEMENT SUR LES UNITÉS D AMÉNAGEMENT DES FÔRETS R-009-2000 INCLUDING AMENDMENTS MADE BY FOREST MANAGEMENT ACT FOREST MANAGEMENT UNIT REGULATIONS R-009-2000 LOI SUR L AMÉNAGEMENT DES FORÊTS RÈGLEMENT SUR LES UNITÉS D AMÉNAGEMENT DES FÔRETS R-009-2000 INCLUDING AMENDMENTS MADE BY R-035-2000

Plus en détail

EADS TELECOM property Release of this document requires express permission of EADS TELECOM

EADS TELECOM property Release of this document requires express permission of EADS TELECOM Titre: M>Tunnel 2.5 Contraintes d emploi Version : 1.1 Date d émission: 07 Janvier 2003 Résumé: Ce document présente les recommandations de mise en œuvre du VPN M>Tunnel 2.5 afin de respecter les contraintes

Plus en détail

Chapitre 5 : IPSec. SÉcurité et Cryptographie 2013-2014. Sup Galilée INFO3

Chapitre 5 : IPSec. SÉcurité et Cryptographie 2013-2014. Sup Galilée INFO3 Chapitre 5 : IPSec SÉcurité et Cryptographie 2013-2014 Sup Galilée INFO3 1 / 11 Sécurité des réseaux? Confidentialité : Seuls l émetteur et le récepteur légitime doivent être en mesure de comprendre le

Plus en détail

Instructions for Completing Allergan s Natrelle Silicone-Filled Breast Implant Device Registration Form

Instructions for Completing Allergan s Natrelle Silicone-Filled Breast Implant Device Registration Form Instructions for Completing s Natrelle Silicone-Filled Breast Implant Device Registration Form Please read the instructions below and complete ONE of the attached forms in either English or French. IMPORTANT:

Plus en détail

Additional information about protecting a corporate name is enclosed or available on our website.

Additional information about protecting a corporate name is enclosed or available on our website. 2012-11-13 9th floor, Jean Edmonds Towers South 365 Laurier Avenue West Ottawa, Ontario K1A 0C8 9e étage, Tour Jean-Edmonds sud 365, avenue Laurier ouest Ottawa (Ontario) K1A 0C8 SEAN MCHUGH 514-207 WEST

Plus en détail

Sun Java System Application Server Platform Edition 8.2 J2EE Tutorial

Sun Java System Application Server Platform Edition 8.2 J2EE Tutorial Sun Java System Application Server Platform Edition 8.2 J2EE Tutorial Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. Part No: 819 4709 Copyright 2005 Sun Microsystems, Inc. 4150

Plus en détail

Guideline for the Index of the Quality of the Air

Guideline for the Index of the Quality of the Air Guideline for the Index of the Quality of the Air Report EPS 1/AP/3 April 1996 iii Readers Comments Comments regarding the content of this report should be addressed to: Tom Furmanczyk Pollution Data

Plus en détail

Enquête mensuelle sur les industries manufacturières. Monthly Survey of Manufacturing. Juillet 2001. July 2001. N o 31-001-XIB au catalogue

Enquête mensuelle sur les industries manufacturières. Monthly Survey of Manufacturing. Juillet 2001. July 2001. N o 31-001-XIB au catalogue Catalogue no. 31-001-XIB N o 31-001-XIB au catalogue Monthly Survey of Manufacturing Enquête mensuelle sur les industries manufacturières July 2001 Juillet 2001 How to obtain more information Specific

Plus en détail

European Aviation Safety Agency

European Aviation Safety Agency Page 1 of 6 European Aviation Safety Agency EASA SPECIFIC AIRWORTHINESS SPECIFICATION for as specified in Section I This Specific Airworthiness Specification is issued in accordance with Regulation (EC)

Plus en détail

937-1-IPG-003. Table of Contents. Table des matières. Page. 1. Subject 1 1. Objet. 2. Issue 1 2. Point en litige. 3. Question 2 3.

937-1-IPG-003. Table of Contents. Table des matières. Page. 1. Subject 1 1. Objet. 2. Issue 1 2. Point en litige. 3. Question 2 3. 937-1-IPG-003 Part II Canada Labour Code Bomb Threats Right to Know Partie II Code canadien du travail Alertes à la bombe Droit de savoir Table of Contents Table des matières Page 1. Subject 1 1. Objet

Plus en détail

POUR LA COMMUNAUTÉ. 1. Création d un compte «Elyxyr» (pour les nouveaux utilisateurs)

POUR LA COMMUNAUTÉ. 1. Création d un compte «Elyxyr» (pour les nouveaux utilisateurs) (Please note the English version starts at page 4) POUR LA COMMUNAUTÉ Procédure de location pour le Programme d utilisation communautaire des installations scolaires en dehors des heures de classe (excluant

Plus en détail

Archived Content. Contenu archivé

Archived Content. Contenu archivé ARCHIVED - Archiving Content ARCHIVÉE - Contenu archivé Archived Content Contenu archivé Information identified as archived is provided for reference, research or recordkeeping purposes. It is not subject

Plus en détail

VMware : De la Virtualisation. au Cloud Computing

VMware : De la Virtualisation. au Cloud Computing VMware : De la Virtualisation. au Cloud Computing Tunis, le 12 Décembre 2012 Jamal Belhachemi BDM South EMEA 2010 VMware, Inc. Tous droits réservés. 2010 #1 dans les priorités des Directeurs Informatiques

Plus en détail

Comment installer PicturesToExe?

Comment installer PicturesToExe? Comment installer PicturesToExe? Téléchargement Le logiciel PicturesToExe est disponible sur le site www.wnsoft.com Dans le paragraphe PicturesToExe, cliquez sur le bouton Une fenêtre s ouvre et propose

Plus en détail

RIZIV INAMI. Guide eid pour Mac

RIZIV INAMI. Guide eid pour Mac RIZIV INAMI Guide eid pour Mac 1 Contenu 1. Introduction... 3 2. Installation du programme/middleware eid... 3 2.1 Etape 1... 4 2.2 Etape 2... 5 2.3 Etape 3... 5 3. Configuration du Navigateur... 5 3.1

Plus en détail

ILLETTRISME : DU REPERAGE AU PARCOURS PERSONNALISE

ILLETTRISME : DU REPERAGE AU PARCOURS PERSONNALISE ATELIER GRUNDTVIG ILLETTRISME : DU REPERAGE AU PARCOURS PERSONNALISE Contenu de l'atelier Thème - Comment passer du repérage à une entrée en formation? Mesure de l'illettrisme, contexte, statistiques et

Plus en détail

2011-01 NOTE TECHNIQUES DES INCENDIE

2011-01 NOTE TECHNIQUES DES INCENDIE TECHNICAL INSPECTION SERVICES Department of Public Safety 460 Two Nations Crossing, Suite 100 Fredericton, NB E3A 0X9 Phone: (506) 444-4493 2011-01 FIRE TECHNOTE Fax: (506) 457-7394 NOTE TECHNIQUES DES

Plus en détail

THE OUAGADOUGOU RECOMMENDATIONS INTERNET INFRASTRUCTURE FOR AN AFRICAN DIGITAL ECONOMY 5-7 MARCH 2012

THE OUAGADOUGOU RECOMMENDATIONS INTERNET INFRASTRUCTURE FOR AN AFRICAN DIGITAL ECONOMY 5-7 MARCH 2012 THE OUAGADOUGOU RECOMMENDATIONS INTERNET INFRASTRUCTURE FOR AN AFRICAN DIGITAL ECONOMY 5-7 MARCH 2012 We, the participants, assembled in Ouagadougou, Burkina Faso, from 5-7 March 2012, for the meeting

Plus en détail

Rapport de certification

Rapport de certification Rapport de certification Forum Sentry v8.1.641 Préparé par : Le Centre de la sécurité des télécommunications à titre d organisme de certification dans le cadre du Schéma canadien d évaluation et de certification

Plus en détail

Correctifs & Vulnérabilités

Correctifs & Vulnérabilités Correctifs & Vulnérabilités Impacts techniques 19 mai 2010 Sébastien RAILLARD (COEXSI) Faille DNS 2008 US-CERT : CVE-2008-1447/TA08-190B The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1,

Plus en détail

Memorandum 15:17. Date: June 25, 2015. Presidents and Administrative Officers Local, Provincial and Federated Associations

Memorandum 15:17. Date: June 25, 2015. Presidents and Administrative Officers Local, Provincial and Federated Associations Memorandum 15:17 Date: June 25, 2015 To: From: Re: Presidents and Administrative Officers Local, Provincial and Federated Associations David Robinson, Executive Director Vacancy on Equity Committee CAUT

Plus en détail

Monday, December 2 nd 2013. Formation Galaxy

Monday, December 2 nd 2013. Formation Galaxy Formation Galaxy Lundi, 10 Février 2014 This training has not for objectives to introduce every Galaxy tool individually or to build a workflow to process your own data. Objectives: To provide a first

Plus en détail

Package Contents. System Requirements. Before You Begin

Package Contents. System Requirements. Before You Begin Package Contents DWA-125 Wireless 150 USB Adapter CD-ROM (contains software, drivers, and manual) Cradle If any of the above items are missing, please contact your reseller. System Requirements A computer

Plus en détail

Supervision et infrastructure - Accès aux applications JAVA. Document FAQ. Page: 1 / 9 Dernière mise à jour: 15/04/12 16:14

Supervision et infrastructure - Accès aux applications JAVA. Document FAQ. Page: 1 / 9 Dernière mise à jour: 15/04/12 16:14 Document FAQ Supervision et infrastructure - Accès aux EXP Page: 1 / 9 Table des matières Introduction... 3 Démarrage de la console JMX...4 I.Généralités... 4 II.WebLogic... 5 III.WebSphere... 6 IV.JBoss...

Plus en détail

Contents Windows 8.1... 2

Contents Windows 8.1... 2 Workaround: Installation of IRIS Devices on Windows 8 Contents Windows 8.1... 2 English Français Windows 8... 13 English Français Windows 8.1 1. English Before installing an I.R.I.S. Device, we need to

Plus en détail

User Guide Manuel de l utilisateur

User Guide Manuel de l utilisateur LAP CHILL MAT TM DISSIPATEUR DE CHALEUR CHILL MAT MC User Guide Manuel de l utilisateur Targus Lap Chill Mat TM Introduction Thank you for your purchase of the Targus Lap Chill Mat. The Lap Chill Mat features

Plus en détail

PLEASE NOTE. For more information concerning the history of these regulations, please see the Table of Regulations.

PLEASE NOTE. For more information concerning the history of these regulations, please see the Table of Regulations. PLEASE NOTE This document, prepared by the Legislative Counsel Office, is an office consolidation of this regulation, current to December 14, 2013. It is intended for information and reference purposes

Plus en détail

UMTS 22.05 Services and Service capabilities version 3.2.0

UMTS 22.05 Services and Service capabilities version 3.2.0 3GPP TSG SA WG1-01/05-02/99 S1-99056 Agenda: 6.2.3 UMTS 22.05 Services and Service capabilities version 3.2.0 Le présent document contient des informations qui sont la propriété de France Télécom. L'acceptation

Plus en détail

Notice Technique / Technical Manual

Notice Technique / Technical Manual Contrôle d accès Access control Encodeur USB Mifare ENCOD-USB-AI Notice Technique / Technical Manual SOMMAIRE p.2/10 Sommaire Remerciements... 3 Informations et recommandations... 4 Caractéristiques techniques...

Plus en détail

Comment concevoir et réaliser des applications mobiles combinant l'iot et le cognitif? Erwan Maréchal

Comment concevoir et réaliser des applications mobiles combinant l'iot et le cognitif? Erwan Maréchal IBM 2015 App Days Amphithéatre Blaise Pascal Comment concevoir et réaliser des applications mobiles combinant l'iot et le cognitif? Erwan Maréchal Appli Single Page : le concept du «Single Page App» Qu

Plus en détail

IT Security Bulletin Bulletin de sécurité TI

IT Security Bulletin Bulletin de sécurité TI IT Security Bulletin Bulletin de sécurité TI Security of BlackBerry PIN-to-PIN Messaging Sécurité de la messagerie BlackBerry NIP à NIP Purpose The purpose of this Bulletin is to advise Government of Canada

Plus en détail

Les différentes méthodes pour se connecter

Les différentes méthodes pour se connecter Les différentes méthodes pour se connecter Il y a plusieurs méthodes pour se connecter à l environnement vsphere 4 : en connexion locale sur le serveur ESX ; avec vsphere Client pour une connexion sur

Plus en détail

2015/16 International Exchange Students. Application Form. Etudiants Internationaux en Echange 2015/16. Dossier de Candidature

2015/16 International Exchange Students. Application Form. Etudiants Internationaux en Echange 2015/16. Dossier de Candidature 2015/16 International Exchange Students Application Form Etudiants Internationaux en Echange 2015/16 Dossier de Candidature 1. PERSONAL DATA/ COORDONNEES PERSONNELLES (block letters only / en majuscule)

Plus en détail

Please find attached a revised amendment letter, extending the contract until 31 st December 2011.

Please find attached a revised amendment letter, extending the contract until 31 st December 2011. Sent: 11 May 2011 10:53 Subject: Please find attached a revised amendment letter, extending the contract until 31 st December 2011. I look forward to receiving two signed copies of this letter. Sent: 10

Plus en détail

100004371 Social Finance Accelerator Initiative. July 10, 2015 Question:

100004371 Social Finance Accelerator Initiative. July 10, 2015 Question: 100004371 Social Finance Accelerator Initiative July 10, 2015 Question: Although I have not yet heard a response about my two prior questions, I have another question relating to the DOS Security Requirement.

Plus en détail

BILL S-18 PROJET DE LOI S-18

BILL S-18 PROJET DE LOI S-18 S-18 S-18 Third Session, Thirty-seventh Parliament, Troisième session, trente-septième législature, SENATE OF CANADA SÉNAT DU CANADA BILL S-18 PROJET DE LOI S-18 An Act to amend the Canada Transportation

Plus en détail

SLIPS, TRIPS AND FALLS ADVISORY

SLIPS, TRIPS AND FALLS ADVISORY SLIPS, TRIPS AND FALLS ADVISORY MESSAGE FROM ONTARIO s CHIEF PREVENTION OFFICER Falling from heights is a major hazard for workers and is one of the leading causes of critical injuries and fatalities in

Plus en détail

Enquête mensuelle sur les industries manufacturières. Monthly Survey of Manufacturing. Novembre 2000. November 2000. N o 31-001-XIB au catalogue

Enquête mensuelle sur les industries manufacturières. Monthly Survey of Manufacturing. Novembre 2000. November 2000. N o 31-001-XIB au catalogue Catalogue no. 31-001-XIB N o 31-001-XIB au catalogue Monthly Survey of Manufacturing Enquête mensuelle sur les industries manufacturières November 2000 Novembre 2000 How to obtain more information Specific

Plus en détail

Section B: Receiving and Reviewing the Technician Inspection Report & Claims Decision Process

Section B: Receiving and Reviewing the Technician Inspection Report & Claims Decision Process Phoenix A.M.D. International Inc. - Claim Procedures, Timelines & Expectations Timelines & Expectations 1. All telephone messages and e-mail correspondence is to be handled and responded back to you within

Plus en détail

Safety Management Regulations. Règlement sur la gestion pour la sécurité de l'exploitation des bâtiments CODIFICATION CONSOLIDATION

Safety Management Regulations. Règlement sur la gestion pour la sécurité de l'exploitation des bâtiments CODIFICATION CONSOLIDATION CANADA CONSOLIDATION CODIFICATION Safety Management Regulations Règlement sur la gestion pour la sécurité de l'exploitation des bâtiments SOR/98-348 DORS/98-348 Current to May 11, 2015 À jour au 11 mai

Plus en détail

RÈGLEMENT SUR LES FORMULES RELATIVES AU DROIT DE LA FAMILLE R-140-98 En vigueur le 1 er novembre 1998

RÈGLEMENT SUR LES FORMULES RELATIVES AU DROIT DE LA FAMILLE R-140-98 En vigueur le 1 er novembre 1998 FAMILY LAW ACT FAMILY LAW FORMS REGULATIONS R-140-98 In force November 1, 1998 INCLUDING AMENDMENTS MADE BY LOI SUR LE DROIT DE LA FAMILLE RÈGLEMENT SUR LES FORMULES RELATIVES AU DROIT DE LA FAMILLE R-140-98

Plus en détail

Logiciel TRENDnetVIEW Pro. Guide d'installation rapide de TRENDnetVIEW Pro (1)

Logiciel TRENDnetVIEW Pro. Guide d'installation rapide de TRENDnetVIEW Pro (1) Logiciel TRENDnetVIEW Pro Guide d'installation rapide de TRENDnetVIEW Pro (1) TRENDnetVIEW Pro/10.08.2013 Table des matières Configuration logicielle requise pour la gestion de TRENDnetVIEW Pro... 7 Installation

Plus en détail

PROJECT SIGN DESIGN AND INSTALLATION GUIDE

PROJECT SIGN DESIGN AND INSTALLATION GUIDE PROJECT SIGN DESIGN AND INSTALLATION GUIDE May 2012 Introduction This guide provides an update on the production and installation of federal project signs. It replaces previously distributed sign designs

Plus en détail

Sécurisation WIFI Serveur RADIUS & EAP-TLS (EAP-TTLS)

Sécurisation WIFI Serveur RADIUS & EAP-TLS (EAP-TTLS) Sécurisation WIFI Serveur RADIUS & EAP-TLS (EAP-TTLS) 1) Schéma de principe Authenticator Serveur d authentification 10.0.0.100/24 (optionnel) PC 10.0.0.200/24 Supplicant 10.0.0.10/24 2) Installation et

Plus en détail

2016-2017 ADMISSIONS Inscriptions 2016-2017

2016-2017 ADMISSIONS Inscriptions 2016-2017 2016-2017 ADMISSIONS Inscriptions 2016-2017 ADMISSION S TO REMEMBER Nursery, Pre-Kindergarten and Kindergarten Application deadlines September through November 2015 December 1, 2015 December 8-18, 2015

Plus en détail

Choosing Your System Not sure where to start? There are six factors to consider when choosing your floor heating system:

Choosing Your System Not sure where to start? There are six factors to consider when choosing your floor heating system: Choosing Your System Not sure where to start? There are six factors to consider when choosing your floor heating system: 1.Which to choose: the cable or the mat? True Comfort offers two types of floor

Plus en détail

Voici un des développements récents en matière d arnaque tordue : l usurpation de compte Ebay

Voici un des développements récents en matière d arnaque tordue : l usurpation de compte Ebay Voici un des développements récents en matière d arnaque tordue : l usurpation de compte Ebay Pour résumer voici le type de procédure que nos arnaqueurs utilisent pour pirater votre compte : 1 Vous recevez

Plus en détail

LE CATALOGUE DES PRODUITS ET SERVICES DE L ACMAD

LE CATALOGUE DES PRODUITS ET SERVICES DE L ACMAD LE CATALOGUE DES PRODUITS ET SERVICES DE L ACMAD ACMAD PRODUCTS AND SERVICES CATALOG Mars 2011 Direction Générale ACMAD : 85, Avenue des Ministères/ BP : 13184 Niamey- Niger Tél. (227) 20 73 49 92/ Fax

Plus en détail

PROCESSUS D INSCRIPTION AUX CONCOURS DE LA FEI À L EXTÉRIEUR DU CANADA

PROCESSUS D INSCRIPTION AUX CONCOURS DE LA FEI À L EXTÉRIEUR DU CANADA PROCESSUS D INSCRIPTION AUX CONCOURS DE LA FEI À L EXTÉRIEUR DU CANADA La Fédération équestre internationale (FEI) a mis en place un nouveau système d inscription à ses concours, lequel sera mis en vigueur

Plus en détail

Les licences Creative Commons expliquées aux élèves

Les licences Creative Commons expliquées aux élèves Les licences Creative Commons expliquées aux élèves Source du document : http://framablog.org/index.php/post/2008/03/11/education-b2i-creative-commons Diapo 1 Creative Commons presents : Sharing Creative

Plus en détail

If the corporation is or intends to become a registered charity as defined in the Income Tax Act, a copy of these documents must be sent to:

If the corporation is or intends to become a registered charity as defined in the Income Tax Act, a copy of these documents must be sent to: 2014-02-05 Corporations Canada 9th floor, Jean Edmonds Towers South 365 Laurier Avenue West Ottawa, Ontario K1A 0C8 Corporations Canada 9e étage, Tour Jean-Edmonds sud 365, avenue Laurier ouest Ottawa

Plus en détail