Une campagne de phishing française très bien réalisée est en cours et vise les clients du Crédit Mutuel. Le mail s'intitule "Votre Relevé de compte en ligne". Pas de fautes orthographique, ni de problème d'encodage. Prudence.
Une faille de sécurité a été découverte dans le service BitCoin Central l'oblige à fermer pour maintenance. 48 heures sont prévues afin de revenir en production.
La entreprise de sécurité polonaise "Security Explorations" vient de lancer une alerte concernant deux nouvelles vulnérabilités zero-day dans Java, en fournissant le PoC (Proof of Concept) à Oracle.
Les chercheurs en sécurité de FireEye ont découvert une faille de sécurité zero-day dans le lecteur de PDF Adobe Reader, qui serait activement exploitée par des pirates.
Alerte sécurité - Le site officiel de la banque Crédit Agricole du Languedoc semble être victime d'une vulnérabilité de type XSS. Faille critique étant donné la nature du site... Une capture d'écran à été diffusée par le site "XSS in your ass!".
Alerte sécurité - Une nouvelle faille critique de type 0-day affecte Java. Toutes les versions de Java sont affectées par une grave vulnérabilité pas encore corrigée, sur laquelle se sont rués les pirates. Des experts recommandent de désactiver purement et simplement le plugin Java des navigateurs.
Un pirate a trouvé un moyen de pirater et de changer n'importe quel mot de passe d'un utilisateur du réseau social Facebook, et surprise, c'est aussi simple que de changer son propre mot de passe !
La semaine dernière, il a été signalé que le site Web du Conseil américain des relations étrangères aurait été compromis par des pirates informatiques chinois ayant exploité une vulnérabilité zero-day découverte le jour même. L'exploit menace maintenant une partie utilisateurs du navigateurs Web de Microsoft.
Accunetix, une société spécialisée dans la sécurité des applications Web signale la découverte d'une vulnérabilité dans la fonction PingBack du CMS Wordpress. Selon le rapport, la vulnérabilité PingBack existe sur la plateforme de blogs WordPress et pourrait conduire à un déni de service distribué (DDoS) ainsi qu'à des fuites de données.
Prudence, un faux mail indiquant "une connexion réussie à votre compte PayPal" est en cours d'envoi. Le kit de phishing est installé sur l'espace reactivpipal.gotdns.org. Le piège est encore actif à l'heure actuelle !