Alerte sécurité – Un exploit 0-Day pour WHMCS diffusé publiquement
L'exploit concerne la version 5.2.8 de WHMCS, le célèbre logiciel PHP permettant d'automatiser la vente et l'installation de services Web (prisés des hébergeurs Web, des fournisseurs VPN et des revendeurs de noms de domaines). La vulnérabilité n'est pas corrigée à ce jour.
Beezik : Faille XSS détéctée sur le portail de téléchargement
Beezik.com est un site web créé début juin 2009, qui permet de télécharger gratuitement de la musique de manière légale. Le site se finance via la mise en place de publicité vidéo visionnée à chaque titre téléchargé. Déjà plus de 2 millions de titres sont disponibles sur la plateforme.
ZombieLoad : Les processeurs Intel encore sous le feu des projecteurs
ZombieLoad est la nouvelle menace qui affole le monde de l'informatique ! Selon les chercheurs, la vulnérabilité touche presque tous les processeurs Intel conçus depuis 2011, et les correctifs en cours de déploiement vont affecter la performance. Un air de déjà vu ?
Protocole NTP – Mise à jour de sécurité urgente pour Mac OS X
Le CERT US a lancé une alerte sécurité concernant le protocole NTP, qui gère l'horloge système et la synchronisation réseau. Un push de mise à jour est disponible pour OS X.
Commentaire de Kaspersky sur les vulnérabilités Braktooth
Récemment, de nombreuses vulnérabilités affectant les puces Bluetooth de nombreux fournisseurs ont été révélées. Elles pourraient notamment permettre à un attaquant d’exécuter un code arbitraire voire de réaliser des attaques DDoS.
Samsung – Correction d’une importante vulnérabilité smartphones et tablettes
La semaine dernière a été chargée en alerte pour Samsung. En effet, tous les smartphones et tablettes de la marque (y compris le fameux Galaxy S4) ont été touché par une importante vulnérabilité menant à une fuite de données utilisateur.
WordPress – Alerte au attaques brute force sur les sites FR et US
Les CMS populaires comme WordPress ont un footprint facile à repérer et sont la cible prioritaire des pirates informatiques. Durant cette dernière semaine d'octobre, le nombre d'attaque par brute force a doublé. L'alerte est lancée.
WordPress 3.1.1 est arrivé, pensez à mettre à jour !
WordPress 3.1.1 est disponible depuis hier soir.
Une vulnérabilité critique dans certains modems USB met en danger des millions de machines
Un modem USB est un type spécifique de modem qui permet à votre ordinateur de recevoir un accès Internet en utilisant le port USB en le connectant à un réseau GSM/CDMA par la création d'une interface PPPoE (Point to Point Protocol over Ethernet) sur votre ordinateur.
Gestion des messages piégés et sensibilisation des utilisateurs
Cette semaine, le CERTA a pu constater que certains utilisateurs ont parfois tendance à transmettre à leurs collègues un courriel dont ils n'arrivent à ouvrir la pièce jointe.












