Vulnérabilité IoT : Bitdefender alerte sur les vulnérabilités du thermostat Bosch BCC100
Bitdefender publie ce jour une étude de vulnérabilité sur le célèbre thermostat Bosch BCC100. La vulnérabilité concerne le microcontrôleur Wi-Fi qui sert de passerelle...
FCKeditor : vulnérabilité critique annoncée
FCKeditor est un éditeur HTML WYSIWYG, c'est à dire un traitement de texte qui se charge de transformer ce que vous taper en code HTML. Il est très utilisé dans les CMS (Wordpress, Drupal, Joomla, etc.). Il est progressivement remplacé par CKEditor.
Black Friday et Cyber Monday : éviter le cadeau empoisonné des cybercriminels pour la...
La Fédération du e-commerce et de la vente à distance (FEVAD) indique un chiffre d’affaires de 38,3 milliards d’euros au troisième trimestre 2023 pour...
Varonis alerte sur une mauvaise configuration de Salesforce exposant les données des utilisateurs
Varonis a émis un avertissement concernant une mauvaise configuration de Salesforce qui peut exposer des données sensibles à n'importe qui sur Internet.
Grosse vulnérabilité anoncée pour le serveur ProFTPD
ProFTPd est un serveur FTP libre. Ses auteurs l'annoncent comme puissant et parfaitement sécurisé sur le site web dédié au logiciel. Il est maintenant largement utilisé sur les serveurs Web.
[Corrigé] La Banque Postale – Alerte à la faille XSS sur le site officiel...
Le jeune chercheur en sécurité algérien connu sous le pseudo Fawzii ColdFire à découvert une faille de sécurité sur le site officiel de La Banque Postale. Pour preuve, une capture d'écran montrant du code JavaScript indésirable interprété au sein d'un espace sécurisé via SSL.
Les vulnérabilités d’un jouet connecté pourraient permettre aux cybercriminels de discuter en vidéo avec...
Des chercheurs de Kaspersky ont découvert que les vulnérabilités d'un robot-jouet connecté très populaire pourraient faire des enfants des cibles potentielles pour les cybercriminels. Ces failles...
Beezik : Une nouvelle faille XSS détectée sur le portail de téléchargement
Beezik.com est un site web créé début juin 2009, qui permet de télécharger gratuitement de la musique de manière légale. Le site se finance via la mise en place de publicité vidéo visionnée à chaque titre téléchargé. Déjà plus de 2 millions de titres sont disponibles sur la plateforme.
Orange Madagascar victime d’une grosse faille de sécurité
Exclusivité UnderNews - Le groupe de pirates du M.O.H a encore frappé, cette fois un grand coup ! C'est le site d'Orange Madagascar qui est visé par cette alerte de sécurité, mettant en péril les informations des utilisateurs.
Alerte vulnérabilité cartes à puce RFID – une porte dérobée permet le clonage de...
Quarkslab a découvert une vulnérabilité (backdoor) dans une puce présente dans d’innombrables cartes d’accès (bureaux, hôtels, transports...) utilisées dans le monde entier.
En PDF ici (fudan-mifare),...









![[Corrigé] La Banque Postale – Alerte à la faille XSS sur le site officiel !](https://www.undernews.fr/wp-content/uploads/2011/07/banque-postale.jpg)
