Une nouvelle faille menace la sécurité via OpenSSL
Alors que le bug Heartbleed n’est toujours pas corrigé partout, un chercheur japonais vient de trouver une nouvelle alerte sécurité pour le protocole OpenSSL.
WordPress – Vulnérabilités critiques pour le plugin All in One SEO Pack !
Plusieurs vulnérabilités critiques ont été découvertes dans l'un des plugins WordPress les plus célèbre, "All In One SEO Pack", qui est installé sur des millions de sites Web, et représente un risque pour ces derniers.
Cupidon – Heartbleed menace Android et les réseaux Wi-Fi
Un nouveau vecteur d'attaque pour exploiter la faille Heartbleed ? Un chercheur en sécurité portugais vient de pointer du doigt un nouveau vecteur d'attaque exploitant la faille Heartbleed. Baptisé "Cupidon", ce mode d'attaque serait particulièrement adapté aux routeurs Wi-Fi et aux appareils Android.
Alerte sécurité – Faille XSS persistante sur Deezer, déjà 2500 cookies interceptés
Un internaute connu sous le seul pseudo de TheDestroyer (@) a lancé une alerte sécurité concernant le site de streaming musique Deezer. Ce dernier y a découvert un importante faille XSS (Croos Site Scripting) persistante qui permet par exemple d'intercepter les cookies des utilisateurs.
Piratage visant Spotify : Un incident sans conséquence pour les utilisateurs
Spotify a été la cible d’un piratage informatique mais l'attaque semble avoir été un échec, puisqu'un seul compte utilisateur a été touché, sans que son mot de passe ou ses données bancaires soient compromises. Mais, par mesure de précaution, le site renforce sa sécurité.
eBay : Multiples vulnérabilités et piratages, les clients encore en danger
A peine 72 heures après le communiqué eBay indiquant le piratage des données personnelles des millions de clients, voici que les pirates se déchainent et publient pas moins de 3 vulnérabilités critiques permettant d'accéder au serveur du géant de l'enchère en ligne.
Alerte sécurité – eBay piraté, les clients priés de changer de mot de passe
eBay est en alerte et pour cause : le spécialiste des enchères sur Internet a reconnu avoir été victime d'une cyberattaque qui a affecté l'une de ses bases de données. Suite à ce vol massif de données personnelles, il est vivement recommandé de changer son mot de passe.
Java : Mise à jour critique de 37 vulnérabilités
Oracle a publié une mise à jour critique pour sa plateforme Java SE qui corrige pas moins de 37 failles de sécurité dans le programme populaire. Plusieurs vulnérabilités jugées critiques sont corrigées.
WordPress 3.8.2 : Mise à jour de sécurité critique à déployer
Décidément, c'est la période des alertes sécurités critiques ! Le fameux CMS WordPress ne fait pas exception à la règle alors qu'il fait tourner près de 75 millions de sites sur la Toile. La version 3.8.2 est à déployer ua plus vite ou en automatique.
Heartbleed : Faille critique pour OpenSSL, correctifs disponibles en urgence
Depuis 24 heures, Internet est en émoi à cause d'une nouvelle vulnérabilité critique d'OpenSSL qui a été découverte. Surnommée Heartbleed, on peut dire que la faille fait saigner le Web ! Le temps est au déploiement de correctif en urgence sur tous serveurs vulnérables.













