Des milliers de blogs WordPress vulnérables à cause d’un outil dédié aux images (0-day)
C'est le blogueur Mark Maunder qui a découvert cette vulnérabilité qui pourrait bien mettre en péril énormément de sites utilisant le CMS WordPress. plus particulièrement ceux qui utilisent un thème qui contient l'utilitaire TimThumb, dédié au images.
Kaspersky Lab découvre le bug d’Instagram à l’origine du vol de données
En début de semaine, un bug Instagram a permis à des groupes de cybercriminels de dérober les images et les informations en provenance des comptes de certaines célébrités, comme l’ont reporté certains médias à travers le monde.
Bitdefender identifie une nouvelle vulnérabilité critique dans les processeurs Intel
Les processeurs Intel sont à nouveau confrontés à une vulnérabilité critique (CVE-2020-0551). Cette vulnérabilité permet à un attaquant d'injecter des fonctionnalités malveillantes au sein de certaines structures micro-architecturales qui sont ensuite utilisées par la victime et créant ainsi un risque important de vol de données sensibles.
Alerte à la faille XSS sur eBuddy Web Messenger
eBuddy est un service de messagerie instantanée disponible sur Internet et sur téléphones mobiles. Les pirates du groupe M.O.H alertent les internautes d'une faille XSS présente sur le Web Messenger.
Faille XSS découverte sur le site de l’U.S. Marines Corps
Info Cyberactus - Un internaute anonyme vient de donner l'alerte, il a découvert une faille de type Cross Site Scripting sur le site de l’U.S. Marines.
Fuite massive chez IDMerit, un milliard de données sensible exposées !
Une base de données appartenant à IDMerit, spécialiste de la vérification d’identité (KYC) pour les banques et les fintechs, a été exposée sur Internet...
Dogewallet piraté, 21 millions de Dogecoins disparaissent
Créé il y a à peine un mois, le Dogecoin subit sa première déconvenue : le site Dogewallet a visiblement subi un piratage qui a fait s'envoler 21 millions de cette monnaie virtuelle. Une perte de 12 000 dollars environ.
WordPress – Plugin WP-Slimstat vulnérable, 1,3 million de sites en danger
Une vulnérabilité critique a été découverte dans WP-Slimstat, l'un des plugins de statistiques les plus populaires de la plate-forme de gestion de contenu WordPress, mettant en danger plus d'un million de sites face aux pirates.
Alerte sécurité – Bypass d’authentification possible pour MySQL
Un bug de sécurité sérieux découvert dans MySQL. Une personne malveillante peut aisément outrepasser l'authentification.
Check Point Research trouve une vulnérabilité dans Amazon Kindle
Depuis 2007, Amazon a vendu des dizaines de millions de Kindle, un chiffre impressionnant. Mais cela signifie aussi que des dizaines de millions de personnes auraient pu être piratées grâce à un bug logiciel dans ces mêmes Kindle. Leur appareil pourrait être transformé en robot ou leurs réseaux locaux privés pourraient être compromis, et peut-être même que les informations de leurs comptes de facturation pourraient être volées.












