Alerte scam – Attention à l’arnaque aux faux mails Darty !
Ces derniers jours, des cybercriminels usurpent l’identité du service de confirmation de commandes Darty et font part aux destinataires de ces mails qu’une télévision, déjà payée, est en cours de livraison chez eux. Mais à l’ouverture de la facture jointe au mail, un malware infecte l’ordinateur de la victime… Analyse par les laboratoires Bitdefender.
Unix/Linux : Une faille critique Bash identifiée, patch à appliquer en urgence #Shellshock
Alerte sécurité - Une faille critique dans le populaire environnement console Bash affecte les systèmes Linux et Unix. Elle permet d’exécuter des attaques à distances contre des serveurs Web. Des correctifs sont disponibles et à appliquer au plus vite.
jQuery – Le site officiel compromis diffuserait des malwares
Selon la firme de sécurité RiskIQ, le site Web de la bibliothèque javascript open source jQuery aurait été compromis et pourrait infecter les visiteurs grâce à un malware. L’équipe de jQuery n’a pas confirmé ces informations mais invite sa communauté à la prudence.
Bbox Fast 3504 : Bouygues Télécom corrige une sérieuse vulnérabilité
Depuis leur sortie, certaines Bbox de Bouygues Télécom ont été victimes d'une vulnérabilité jugée sévère, qui permettait à une personne malintentionnée d'accéder à des données stockées sur un support amovible qui leur était attaché… par Internet, et sans avoir à entrer le moindre mot de passe.
50 000 sites WordPress piratés via une vulnérabilité dans l’extension MailPoet
Les utilisateurs de WordPress utilisant une version vulnérable du plugin populaire MailPoet sont priés de mettre à jour leurs sites immédiatement. En cause, une sérieuse vulnérabilité au sein de l'extension qui pourrait permettre à un attaquant d'injecter n'importe quel code malveillant et de prendre contrôle du site Web.
Campagne malveillante Flash – Attention à la vidéo piège en sous-vêtements sur Facebook
Bitdefender recommande aux utilisateurs Facebook de ne pas cliquer sur une vidéo semblant montrer une femme en train de retirer ses sous-vêtements face à sa webcam.
Alerte sécurité – Adobe Flash visé par une cyberattaque massive
Des pirates exploitent actuellement les fonctionnalités avancées du plugin d’Adobe pour voler les données de connexion des internautes sur de nombreux sites Web. Des cookies aux clés de sessions, les informations de connexion liées à la navigation Web sont menacées par une attaque massive se déroulant actuellement sur Internet.
Disqus : Vulnérabilité critique pour le plugin WordPress, mettez à jour !
Si vous utilisez le fameux plugin Disqus pour gérer les commentaires en externe sur votre site WordPress, sachez que les versions inférieures à la 1.76 sont vulnérables à une attaque de type RCE (Remote Code Execution). La mise à jour est urgente si vous ne voulez pas voir votre site piraté sous peu...
Fuite de données : DHL laisse 700 000 données clients en accès libre sur...
Suite à un contrôle mené en février dernier, la CNIL a repéré près de 700 000 fiches clients DHL librement accessibles sur le Web. Un avertissement public a été adressé au transporteur.
Twitter suspend TweetDeck à cause d’une faille de sécurité critique
Suite à la découverte d’une importante faille de sécurité, le site de microblogging Twitter a été obligé de suspendre son outil TweetDeck qui permet la gestion de divers comptes Twitter. Selon les dernières informations, TweetDeck aurait été réactivé.















