Cybersécurité : Vulnérabilité GPG EFAIL
Lundi matin, Sebastian Schinzel, professeur de sécurité informatique de l’Université de Münster en Allemagne, publiait un tweet pour prévenir de la découverte d’une nouvelle faille de sécurité concernant les outils de chiffrement d’e-mails OpenPGP et S/MIME.
Proofpoint révèle une nouvelle technique d’usurpation d’identifiants OAuth permettant de contourner les défenses cloud
Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière une technique d’attaque cloud émergente permettant aux attaquants d’identifier discrètement des comptes...
PrestaShop : Un défaut de paramétrage rend vulnérable des milliers de sites e-commerce
Une potentielle faille de sécurité due à un mauvais paramétrage touche des milliers de site e-commerce basé sur le CMS OpenSource Prestashop. Tout est parti d'un article publié par l'agence Web Wixiweb.
Windows – Une vulnérabilité liée à une police de caractères corrigée d’urgence
Microsoft a du déployer en urgence un patch lors d'une mise à jour de sécurité. L'objectif était de corriger une vulnérabilité critique liée à une police de caractère piégée pouvant permettre à un pirate informatique de prendre le contrôle d'une machine à distance.
Alerte à la faille XSS sur l’hébergeur d’images ImageShack.us
Une faille de type Cross Site Scripting (XSS) pourrait permettre à un pirate de piéger les visiteurs du site ImagesHack.us, un hébergeur d'images largement utilisé sur le Net.
MySQL victime de deux failles 0-day critiques
Le chercheur Dawid Golunski a signalé deux vulnérabilités 0-Day jugées critiques au sein de MySQL. Oracle n'a pas encore corrigé officiellement les failles et celles-ci peuvent mener à la compromission d'un serveur, notamment via une simple injection SQL.
D’après Google Project Zero, un iMessage malveillant peut bloquer votre iPhone !
Google Project Zero révèle que de mauvais iMessages peuvent totalement bloquer votre iPhone dans les versions d'iOS inférieures à 12.3, nécessitant un nettoyage et une restauration complète !
Mise en garde contre la vulnérabilité d’Outlook
FireEye a observé et communiqué publiquement la preuve de l’exploitation par de multiples cybercriminels iraniens de la vulnérabilité Outlook CVE-2017-11774 depuis l’année dernière.
SMBleed : une nouvelle vulnérabilité critique affecte le protocole Windows SMB
Les chercheurs en cybersécurité ont découvert une nouvelle vulnérabilité critique affectant le protocole Server Message Block (SMB) qui pourrait permettre aux attaquants de divulguer la mémoire du noyau à distance, et lorsqu'elle est combinée avec un bogue annexe précédemment divulgué, la faille peut être exploitée pour réaliser des attaques d'exécution de code à distance.
Alerte – Vulnérabilité Intel AMT permettant aux pirates de contourner les identifiants de connexion...
Alerte sécurité - F-Secure a découvert une vulnérabilité majeure au sein de Intel AMT affectant la plupart des ordinateurs portables professionnels.















