Alerte – Faille XSS sur le site de la banque Société Générale

1
Alerte sécurité - Le chercheur en sécurité algérien Fawzii ColdFire fait de nouveau parler de lui ! Après une vulnérabilité XSS sur la Banque Postale et BNP Paribas, voici qu'il lance une nouvelle alerte concernant cette fois-ci la Société Générale.

LastPass – Le gestionnaire de mots de passe corrige une vulnérabilité critique

0
Le gestionnaire de mots de passe en ligne LastPass a été alerté par des chercheurs en sécurité d'une vulnérabilité critique et a du corriger en urgence ses extensions pour les navigateurs Web Firefox et Chrome.

« Patch Tuesday et Windows » : Microsoft apporte des correctifs pour une faille...

0
Microsoft va proposer à l’occasion du premier Patch Tuesday de 2020 de nombreux correctifs dont un patch pour colmater une faille majeure. La vulnérabilité en question réside dans un composant Windows connu sous le nom de crypt32.dll, un module Windows qui, selon Microsoft, gère " les fonctions de certificat et de messagerie cryptographique dans le CryptoAPI ".

Avast met à jour des failles de sécurité dans des décodeurs

0
Les vulnérabilités détectées dans les décodeurs DVB-T2 conçus par THOMSON et Philips mettent en lumière les négligences des fabricants en matière de sécurisation des appareils connectés.

90% des sites Web utilisant SSL sont vulnérables à l’attaque BEAST SSL

2
90% des sites Internet du top 200 000 utilisant le protocole HTTPS sont vulnérables aux attaques connues envers SSL (Secure Sockets Layer). C'est ce que déclare un rapport publié jeudi par le Trustworthy Internet Movement (TIM), une organisation à but non lucratif dédiée à la sécurité Internet, vie privée et problèmes de fiabilité.

Smartphones Samsung – 600 millions d’utilisateurs en danger ? #Swiftkey

0
Plus de 600 millions d'utilisateurs de smartphones Samsung seraient à risque car touchés par la vulnérabilité critique Swiftkey touchant les S3, S4, S5 et S6. L'exploitation d'une faille dans le clavier pré-installé permettrait à un pirate d’exécuter du code à distance.

Vulnérabilité zero-day plugin WordPress « FancyBox for WordPress »

3
Cette vulnérabilité rendue public touchant le plugin "FancyBox for Wordpress" du célèbre CMS du même nom met potentiellement en danger plus d'un demi-million de sites Web. Mise à jour requise en urgence.

Dirty Cow : Une faille Linux vieille de neuf ans revient hanter Android

2
La vulnérabilité a pour référence CVE-2016-5195. Nommée "Dirty Cow", elle est présente dans le noyau Linux depuis 2007 et vient d'être corrigée. Le patch pour Android est disponible mais risque comma d'habitude d'être difficile à déployer sur l'ensemble des appareils à risque.

Fuite de données pour une mutuelle Française

0
Une importante mutuelle Française, à la raisonnance internationale, ne corrige toujours pas une fuite de données concernant ses clients. Identités et coordonnées bancaires accessible sur la toile d´un simple click.

Ghost (CVE-2015-0235) : Une faille sérieuse touche Linux

0
Qualys publie en urgence un bulletin de sécurité pour la vulnérabilité « GHOST » découverte sur les systèmes Linux. Elle est répertoriée sous la référence CVE-2015-0235 et pourrait être critique.