Oracle confirme une nouvelle faille de sécurité critique dans Java 7
Alors qu'Oracle a finalement corrigé la vulnérabilité CVE-2012-4681 Java 0-day qui était activement exploitée par les pirates informatiques, des chercheurs en sécurité polonais ont immédiatement affirmés qu'ils avaient trouvé une vulnérabilité semblable qui pourrait très prochainement mettre les utilisateurs de Java de nouveau en danger.
Alerte sécurité – Bypass d’authentification possible pour MySQL
Un bug de sécurité sérieux découvert dans MySQL. Une personne malveillante peut aisément outrepasser l'authentification.
Faille LFI sur le site du Groupe Concours Polytechniques
Une vulnérabilité de type Local File Inclusion (LFI) viens d’être découverte sur le site du Groupe Concours Polytechniques.
LinkedIn – Diffusion de 117 millions de mots de passe datant de 2012
Le réseau social professionnel LinkedIn avait été victime d'un piratage d'envergure en 2012, et la fuite de données avait été estimée à 6,5 millions de mots de passe. Mais le site Motherboard a repéré qu'un cybercriminel tente actuellement de vendre plus de 117 millions de comptes LinkedIn.
Alerte à l’usage du PDF : une vulnérabilité découverte sur Foxit PDF Reader +...
Une vulnérabilité repérée sur Foxit PDF Reader après une conception défectueuse de ce lecteur gratuit de PDF. Check Point souligne la recrudescence des menaces...
Orange Madagascar victime d’une grosse faille de sécurité
Exclusivité UnderNews - Le groupe de pirates du M.O.H a encore frappé, cette fois un grand coup ! C'est le site d'Orange Madagascar qui est visé par cette alerte de sécurité, mettant en péril les informations des utilisateurs.
Chrome victime d’une faille ‘Zero-Day’ non corrigée
Le prestataire Vupen déclare avoir découvert une faille critique dans Google Chrome pourtant réputé pour sa capacité de résistance face aux attaques. Rare mais visiblement possible.
Alerte à la faille de sécurité sur le lecteur multimédia VLC
Des chercheurs en cybersécurité allemands du CERT-Bund (centre de réponse aux cyberattaques du gouvernement allemand) ont alerté sur lé découverte d'une vulnérabilité critique touchant le lecteur multimédia VLC.
700 000 résultats de tests COVID et les données personnelles de patients dévoilées en...
Selon Mediapart, « Plus de 700 000 résultats de tests, et les données personnelles des patients, ont été durant des mois accessibles en quelques clics en raison de failles béantes. D’après le média, "L'alerte a été lancée par une patiente qui a voulu récupérer un résultat d'analyse via un lien qui lui avait été fourni. Elle a alors réalisé qu'avec quelques manipulations de l'adresse URL, elle pouvait accéder à une énorme base de données. »
WordPress 3.8.2 : Mise à jour de sécurité critique à déployer
Décidément, c'est la période des alertes sécurités critiques ! Le fameux CMS WordPress ne fait pas exception à la règle alors qu'il fait tourner près de 75 millions de sites sur la Toile. La version 3.8.2 est à déployer ua plus vite ou en automatique.













