Dans une annonce publiée en fin de semaine dernière, Microsoft a confirmé la découverte d'une faille de sécurité affectant la version 8 de son navigateur Internet Explorer. La vulnérabilité est déjà exploitée par les pirates via les kits d'exploitations malveillants.
Le fondateur et PDG de Security Explorations en Pologne, Adam Gowdiak a rapporté une nouvelle faille de sécurité non corrigée au sein de Java, vulnérabilité qui affecte toutes les versions du logiciel, y compris la version 7 Update 21 publiée mardi dernier.
La entreprise de sécurité polonaise "Security Explorations" vient de lancer une alerte concernant deux nouvelles vulnérabilités zero-day dans Java, en fournissant le PoC (Proof of Concept) à Oracle.
Les chercheurs en sécurité de FireEye ont découvert une faille de sécurité zero-day dans le lecteur de PDF Adobe Reader, qui serait activement exploitée par des pirates.
Alerte sécurité - Une nouvelle faille critique de type 0-day affecte Java. Toutes les versions de Java sont affectées par une grave vulnérabilité pas encore corrigée, sur laquelle se sont rués les pirates. Des experts recommandent de désactiver purement et simplement le plugin Java des navigateurs.
Le site 1337day.com est l'une des meilleures places où l'on peut trouver et publier ses exploits et vulnérabilités 0-Day. Les pirates le savent et c'est pourquoi une place de marché pirate vient d'ouvrir ses portes pour exploiter ce business juteux.
Hier, le site Internet australien de Pizza Hut a été compromis par un groupe de pirates, connu sous les pseudos de 0-Day et Pyknic. Les pirates ont défiguré le site (defaced, ndlr) et selon eux, ils ont auraient pu dérober 260 000 numéros de cartes de crédit australiens.
Des chercheurs russes de la société Group-IB ont mis le doigt sur un exploit zéro-day ciblant une vulnérabilité jusqu'alors inconnue dans Adobe Reader. Exploit d'ores-et-déjà intégré à l'outil pirate BlackHole Exploit Kit.
En se basant sur l’analyse de quatre années de données antivirales de Symantec, une étude récente tente d’évaluer le nombre et la durée de vie moyenne des attaques exploitant des vulnérabilités dites "Zero-Day".
Un nouvel exploit zero-day visant le navigateur Web Internet explorer a été découvert et est déjà exploité sur Internet par les pirates. Ce dernier peut être utilisé pour charger des applications malveillantes sur les machines des victimes, sous Windows XP SP3 avec les dernières versions de IE 7 et IE 8 et le logiciel Flash d'Adobe.