Fuite des données en France : l’hémorragie continue avec 40,3 millions de comptes compromis...
Le dernier bilan annuel sur les violations de données réalisé par Surfshark classe la France au 2e rang des pays les plus touchés, avec...
Avast découvre une faille dans Google Chrome utilisée pour cibler des journalistes
Avast a récemment découvert une vulnérabilité de type « zero-day » dans Google Chrome (CVE-2022-2294) lorsqu'elle a été exploitée dans la nature dans le but d'attaquer...
PwnKit, une faille largement exploitable
Dénommée "PwnKit", une vulnérabilité critique de corruption de mémoire a été découverte après plus de 12 ans dans un programme présent dans pratiquement toutes les variantes de Linux. Voici le commentaire de Steve Povolny, Principal Engineer & Head of Advanced Threat Research, chez Trellix.
Opera Sync piraté, 1,7 millions identifiants et mots de passe en fuite
L'heure est grave pour les utilisateurs du navigateur Opera ayant activé l'outil de synchronisation entre les différentes plateformes. En effet, les serveurs de gestion ont été piratés et ce sont 1,7 millions d'identifiants et mots de passe qui sont en fuite.
Une faille XSS sur Privnote inquiète les utilisateurs
Vous connaissez surement Privnote.com, le site qui vous permet de créer des notes sécurisées qui seront auto-détruites après lecture. Un internaute vient de casser le mythe du site en montrant une sérieuse lacune de sécurité pour un tel service qui se veut ultra-sécuritaire...
Coupe du Monde 2026 : Flare détecte une vaste fraude mondiale
A quelques semaines du 1er match de la Coupe du Monde de la FIFA 2026 aux États-Unis, au Canada et au Mexique, les experts...
Disqus : Vulnérabilité critique pour le plugin WordPress, mettez à jour !
Si vous utilisez le fameux plugin Disqus pour gérer les commentaires en externe sur votre site WordPress, sachez que les versions inférieures à la 1.76 sont vulnérables à une attaque de type RCE (Remote Code Execution). La mise à jour est urgente si vous ne voulez pas voir votre site piraté sous peu...
Alerte au phishing Payoneer
Attention si vous avez un compte Payoneer (ou pas d'ailleurs). Une campagne de phishing très active depuis 10 jours et très bien réalisée risque de faire des victimes... Il s'agit de mails aux couleurs officielles annonçant la réception d'un paiement ou une demande de paiement.
Xiaomi accusé de violation de données et d’espionnage via ses smartphones
Xiaomi, le fabricant de smartphone numéro un en Chine et 3ème au monde, a été pris en train d'envoyer secrètement les données personnelles des utilisateurs, y compris les numéros IMEI, le numéro de téléphone et des messages texte vers des serveurs Web situés à Beijing en Chine.
Palladium Pro : Une fausse application de sécurité
Palladium Pro est une fausse application de sécurité, appelé couramment un rogue. Palladium Pro est un clone de ThinkPoint.














