Coupe du monde de football 2022 : attention aux arnaques
Ce dimanche, le plus grand événement sportif du monde débutera : la 22ème édition de la Coupe du monde de football organisée par la FIFA....
PayPal corrige une importante vulnérabilité exploitant une redirection d’URL
Le hacker Jamal Eddine s'en prend à l'API de PayPal et découvre un moyen d'infecter les utilisateurs via une manipulation d'URL de redirection. L'équipe sécurité de PayPal s'est empressée de corriger la vulnérabilité et de récompensé le chercheur indépendant.
Rapport Avanan : Une nouvelle attaque détourne PayPal pour récupérer le paiement de l’utilisateur...
En novembre dernier, l’équipe d’Avanan (une entreprise Check Point) avait identifié une attaque imitant Amazon. Le système utilisait des vrais liens Amazon, obligeant ainsi l'utilisateur à passer un appel téléphonique pour annuler sa commande. Dernièrement, une campagne d'emailing similaire, a été observée mais cette fois-ci avec Paypal. Comme dans le cas d'Amazon, le seul moyen d’« annuler » la commande est d'appeler un numéro vert.
ESET expose les nouvelles cyber-armes de Turla ciblant les missions diplomatiques européennes
ESET Research découvre deux portes dérobées jusqu'alors inconnues, il s’agit de LunarWeb et LunarMail. L'enquête d'ESET a débuté dès la détection d'un logiciel de...
Twitter contaminé par un faux anti-virus
Un hacker s’est servi de Twitter pour répandre un faux anti-virus sur la toile. Résultat : des milliers de comptes infectés.
Fuite de données Auchan – Réaction de Benoît Grunemwald – ESET
Auchan alerte ses clients après avoir été victime d’une cyberattaque. Dans un mail adressé à certains utilisateurs, la chaîne de supermarché française indique avoir...
Alerte failles caméras IoT par Bitdefender : 4 caméras au moins (Roku, Wyze...
Bitdefender a identifié quatre vulnérabilités dans ThroughTek Kaylay (TUTK), une plateforme IoT utilisée par de nombreux fournisseurs d’équipements connectés (y compris Roku, Wyze, Owlet). ...
Opération Endgame : coup dur contre SocGholish, le « parrain » des fausses mises à jour
Une action conjointe des forces de police mondiales et d'acteurs privés, dont Proofpoint, vient de frapper TA569/SocGholish, l'un des groupes cybercriminels les plus actifs...
ESET découvre une vulnérabilité dans une application mobile du Cirque du Soleil
Toruk, le célèbre spectacle du Cirque du Soleil, a donné sa dernière représentation le 30 juin dernier. Durant le show, les fans étaient invités à participer à l’expérience via une application mobile dédiée baptisée « TORUK - The First Flight ». Hélas, celle-ci était vulnérable et présentait un risque pour les téléphones mobiles de ses utilisateurs.
Facebook : une « nouvelle amie » qui ne vous veut pas du bien...
Facebook est devenu en quelques années une cible de choix pour les pirates. Entre social engineering et fausses applications, les méthodes sont variées pour récupérer des données personnelles ou pirater des comptes d’utilisateurs. Aujourd’hui, les Laboratoires Bitdefender en France révèlent ce qui se cache derrière le piège d’ajout d’un nouvel ami.





![[Corrigé] Alerte : Faille XSS sur le site Internet du Crédit Agricole du Languedoc](https://www.undernews.fr/wp-content/uploads/2013/01/credit_agricole.jpg)







