WordPress : Alerte vulnérabilité pour le plugin File Manager
Attention, cyberattaque active en cours visant les sites WordPress ! Le plugin concerné, File Manager, est installé sur 700 000 sites Web sous WordPress, dont 52 % sont concernés directement.
Sabotage des réseaux de fibres optiques en France
Les réseaux de fibre optique de plusieurs opérateurs de télécommunications ont été « sabotés » dans six régions de France alors que le pays...
Alerte WordPress : Une vulnérabilité sur Jetpack expose 1 million de sites !
Plus d'un million de sites sont exposés à une faille de sécurité détectée dans Jetpack, un plugin WordPress très populaire. Cette faille permettrait d’incorporer...
Flash Player : Démarrage d’année chaotique, 19 vulnérabilités critiques corrigées
Adobe Flash n'a pas fini de faire parler de lui, preuve en est, cet énorme patch correctif d'urgence déployé en urgence, visant à corriger 19 vulnérabilités jugées critiques dans le logiciel. Parmi elles, se trouvait une faille 0-Day déjà exploitée par les cybercriminels.
Fuite de données : DHL laisse 700 000 données clients en accès libre sur...
Suite à un contrôle mené en février dernier, la CNIL a repéré près de 700 000 fiches clients DHL librement accessibles sur le Web. Un avertissement public a été adressé au transporteur.
Nouveaux patchs Microsoft Exchange à appliquer d’urgence avant qu’ils ne soient exploités par les...
Les petites et moyennes entreprises ont été affectées de manière disproportionnée par les attaques contre les vulnérabilités de Microsoft Exchange au cours du mois dernier. Et cette semaine, Microsoft a publié de nouveaux correctifs pour des vulnérabilités critiques affectant les serveurs de messagerie Microsoft Exchange. Or, ces patchs mettent en avant les failles à exploiter pour mener à bien des cyberattaques.
WordPress 4.3.1 disponible, 3 vulnérabilités corrigées
WordPress 4.3.1 est disponible au téléchargement depuis mardi, et les utilisateurs ont été fortement encouragés à mettre à jour vers la dernière version du populaire système de gestion de contenu (CMS), car des correctifs pour quelques problèmes de sécurité ont été déployés.
Voitures connectées : une faille dans un système embarqué permet de prendre le contrôle...
L'équipe d'évaluation de l'expérience client et de test de pénétration (CX APT) de Cisco a dévoilé avoir découvert une vulnérabilité permettant de corrompre la mémoire dans la libc de GNU pour ARMv7.
Google Docs ciblé par une attaque par phishing virulente
Des internautes ont repéré une vaste campagne de phishing ciblant les utilisateurs de Google Docs. Très bien réalisé, le mail redirige vers un clone malveillant du service.
Le site du FAI SFR victime d’une faille XSS
Un pirate Français vient de nous informer de la vulnérabilité qu'il a découvert sur le portail principal du FAI, sfr.fr.












