Aujourd'hui, un mail ayant pour objet "Alerte: Merci de lire attentivement ce courrier" a circulé dans pas mal de boites mail. Soit disant envoyé par "noreply@newsletter-labanque.postale.fr", le but est bien entendu de vous piéger et de récupérer vos données bancaires...
Des chercheurs russes de la société Group-IB ont mis le doigt sur un exploit zéro-day ciblant une vulnérabilité jusqu'alors inconnue dans Adobe Reader. Exploit d'ores-et-déjà intégré à l'outil pirate BlackHole Exploit Kit.
Vupen, la société française de recherche en sécurité a annoncé qu'elle avait déjà mis au point un exploit permettant de compromettre une machine ayant Internet Explorer 10 sous Windows 8, et cela, en dépit des nombreuses mises à jour de sécurité significatives que Microsoft a intégré dans la dernière version de son système d'exploitation.
Le marché noir du Web a une nouvelle filière florissante : la vente de followers, les abonnés du réseau social Twitter. Depuis les premières heures de Twitter, le nombre d'abonnés est un gage de crédibilité et de popularité pour les utilisateurs
La mystérieuse campagne de spam lancée à l'encontre des blogs de la plateforme WordPress.com se poursuit. De plus en plus fort, les site sont massivement compromis afin d'y insérer un article indésirable possédant un lien vers un sondage rémunérateur. 45 000 blogs sont déjà touchés en 2 jours de campagne !
Un nouvel exploit zero-day visant le navigateur Web Internet explorer a été découvert et est déjà exploité sur Internet par les pirates. Ce dernier peut être utilisé pour charger des applications malveillantes sur les machines des victimes, sous Windows XP SP3 avec les dernières versions de IE 7 et IE 8 et le logiciel Flash d'Adobe.
L'équipe de sécurité WordPress vient d'envoyer des messages d'alerte à des milliers d'utilisateurs de WordPress afin de les alerter à propos de la compromission de leur compte utilisateur. Les sites ont été piratés en masse et ont été redirigés vers des sondages payant afin de générer un maximum de revenus aux pirates.
La société de sécurité Trend Micro a découvert un nouveau ver ciblant les utilisateurs de Skype avec des messages automatiques en spam conçus pour infecter les machines avec le ransomware Dorkbot.
Une vulnérabilité cross-site scripting dite "universelle" qui touche le navigateur Opera a été divulguée aujourd'hui sur le forum russe rdot.org. La faille a la capacité d'être déclenchée en exploitant des failles au sein même du navigateur, au lieu de tirer parti des vulnérabilités présentes sur des sites Web non sécurisés.
Adam Gowdiak, un expert polonais vient de découvrir une faille sur Java qui pourrait potentiellement nuire à un milliard d'ordinateurs sur la planète.