Vulnérabilité zero-day plugin WordPress « FancyBox for WordPress »
Cette vulnérabilité rendue public touchant le plugin "FancyBox for Wordpress" du célèbre CMS du même nom met potentiellement en danger plus d'un demi-million de sites Web. Mise à jour requise en urgence.
Vulnérabilité critique zero-day pour Internet Explorer 11
Un expert en sécurité britannique indépendant vient de dévoiler une faille critique affectant Internet Explorer 11. Microsoft indique travailler à un correctif.
Trend Micro alerte sur une triple vulnérabilité zero-day dans Adobe Flash
Trend Micro, leader mondial des logiciels et solutions de sécurité, a identifié ce week-end une nouvelle vulnérabilité zero-day affectant Adobe Flash Player, la troisième depuis le début de l'année !
Ghost (CVE-2015-0235) : Une faille sérieuse touche Linux
Qualys publie en urgence un bulletin de sécurité pour la vulnérabilité « GHOST » découverte sur les systèmes Linux. Elle est répertoriée sous la référence CVE-2015-0235 et pourrait être critique.
Bitdefender alerte sur les fichiers Microsoft Office en pièce jointe
Les analystes des Laboratoires Bitdefender alertent d’une vague de spam quasi-indétectable qui cible les entreprises ces derniers jours. Lié à l’e-mail, un fichier joint tout à fait inoffensif. Mais gare à celui qui l’ouvrira…
Hottests Snapchats, un nouveau scam qui se diffuse sur Facebook
Une campagne de spam diffuse actuellement sur Facebook « the 10 hottests snapchats ». Le spécialiste de la cybersécurité Bitdefender a ainsi bloqué l’accès à des dizaines de sites malveillants qui diffusent ces fameuses photos ainsi que des goodies ayant "fuité" afin d’infecter les ordinateurs des victimes.
60% des téléphones Android touchés par une faille non corrigée
Une nouvelle faille de sécurité touchant Android Jelly Bean vient d’être découverte par un analyste en sécurité informatique et affecte environ 60% de l’installation de base de Google.
Windows 8.1 : Les chercheurs de Google publient une faille 0-Day
L'espace Project Zero de Google publie les détails d'une vulnérabilité non corrigée de Windows 8.1 pour laquelle Microsoft a été prévenu fin septembre. La firme de Redmond minimise sa portée.
Protocole NTP – Mise à jour de sécurité urgente pour Mac OS X
Le CERT US a lancé une alerte sécurité concernant le protocole NTP, qui gère l'horloge système et la synchronisation réseau. Un push de mise à jour est disponible pour OS X.
Vulnérabilité critique visant le client Git, exécution de code malveillant à distance possible
Alerte sécurité - Il est fortement recommandé aux développeurs utilisant un logiciel client Git open source sous Mac OS X et Windows d'appliquer la dernière mise à jour de sécurité corrigeant une faille critique.















