Beezik : Faille XSS détéctée sur le portail de téléchargement
Beezik.com est un site web créé début juin 2009, qui permet de télécharger gratuitement de la musique de manière légale. Le site se finance via la mise en place de publicité vidéo visionnée à chaque titre téléchargé. Déjà plus de 2 millions de titres sont disponibles sur la plateforme.
WordPress, toutes les versions touchées par un O-Day
Le 1er décembre, une vulnérabilité 0-Day a été découverte pour le CMS bien connu Wordpress. Il s'agit d'une Injection SQL possible via la fontion do_trackbacks(), qui permet d'exécuter des requêtes SQL arbitraires.
Dailymotion victime d’une faille XSS
Dailymotion est une entreprise française offrant un service d'hébergement, de partage et de visionnage de vidéo en ligne. Dailymotion est le 41e site le plus fréquenté au monde avec 65 millions de visiteurs uniques dans le monde et 9,5 millions en France. Il est aujourd'hui victime d'une faille de sécurité.
PHP-Nuke : une vulnérabilité critique annoncée
PHP-Nuke est un système de gestion de contenu écrit en PHP et fonctionnant sous MySQL et Apache HTTP Server. Très utilisé notamment dans le monde des "gamers", il présente de nombreuses fonctionnalités. Aujourd'hui, PacketStorm annonce une vulnérabilité critique pour le CMS.
Le FTP principal de ProFTPD a été compromis
Le dimanche 28 novembre, le serveur de distribution du logiciel ProFTPD a été compromis par un pirate informatique.
WordPress 3.0.2 disponible avec une mise à jour de sécurité importante
Cette mise à jour corrige un problème de sécurité modérée qui pourrait permettre à un utilisateur malveillant ayant les droits "Auteur" d'élever ses privilèges sur le site, une poignée de bugs divers, et fournit des améliorations de sécurité supplémentaires.
Une vulnérabilité CSRF annoncée pour Google Calendar
Google Calendar est vulnérable à une série de failles de type CSRF. Dans deux cas distincts, les moyens de protection existants (les jetons CSRF) n'ont pas été validés par l'application.
PayPal : de nombreuses arnaques en cours, prudence !
Durant ces derniers jours, les tentatives d'arnaque via phishing visant le service de paiement en ligne PayPal sont nombreuses et surtout de très bonne qualités. La plus grande prudence est donc de mise en ces temps de Fêtes de fin d'années.
Alerte : phishing visant la Banque Postale en cours
Au moment même ou j'écris cet article, je viens de recevoir un mail assez spécial sur mon mail professionnel. En voici une rapide analyse.
Dragon Pack Exploit Kit : un nouveau Crimeware vient d’être découvert
Le site Malware Domain List annonce la découverte, il y a quelques minutes à peine, d'un nouveau hacktool, un pack pirate tout-en-un, appelé aussi Crimeware. Celui-ci se nomme Dragon Pack Exploit Kit.






