PHP-Nuke : une vulnérabilité critique annoncée
PHP-Nuke est un système de gestion de contenu écrit en PHP et fonctionnant sous MySQL et Apache HTTP Server. Très utilisé notamment dans le monde des "gamers", il présente de nombreuses fonctionnalités. Aujourd'hui, PacketStorm annonce une vulnérabilité critique pour le CMS.
Adobe Flash Player : Vulnérabilité critique suivie d’une mise à jour d’urgence
Adobe a déployé une mise à jour d'urgence hors cycle afin de corriger une vulnérabilité critique exploitée par les cybercriminels permettant l'exécution de code à distance au sein de son populaire Flash Player.
Prudence : Phishing Free en cours
Le mail a été reçu en masse. Nommé "Free.Fr : attention vérifier vos informations", il explique que vos informations de facturation ne sont plus à jour et vous invite à les corriger. Pour cela, il renvoi bien entendu vers un site piraté hébergeant un kit de phishing Free.
Faille LFI sur le site du Groupe Concours Polytechniques
Une vulnérabilité de type Local File Inclusion (LFI) viens d’être découverte sur le site du Groupe Concours Polytechniques.
Phishing visant la société EDF en cours
Une nouvelle attaque par phishing cible les clients de la société EDF. Elle se présente sous la forme d'un courrier électronique en français intitulé "Avis de coupure", envoyé en apparence par la société (EDF Bleuciel )
Windows Patch Tuesday – CyberArk découvre une vulnérabilité Windows RDP à haut risque
Le CyberArk Labs dévoile une nouvelle recherche détaillant une vulnérabilité découverte dans le protocole Windows Remote Desktop (RDP), qui permet à tout utilisateur connecté à une machine distante via RDP d'accéder aux machines clientes d'autres utilisateurs connectés - créant donc un risque considérable pour toute organisation utilisant le protocole.
Fuite de données chez un bailleur social Français
L'un des espaces numériques de SEM Habitat ne protège pas les courriels qui lui sont envoyés.
Hausse considérable des attaques d’applications et d’API dans la région EMEA
Akamai dévoile aujourd'hui son dernier rapport État des lieux d'Internet (SOTI) intitulé "Les pirates à l'assaut des infrastructures informatiques : menaces pour les architectures...
Alerte XSS : Une faille Cross-Site Scripting persistante sur Deezer
Le portail musical bien connu Deezer a toujours le vent en poupe. Ce qui ne l'empêche pas d'avoir quelques lacunes en matière de sécurité visiblement. Un jeune Grey Hat connu sous le pseudo de @oreygaku vient de partager sa découverte, une XSS dans les règles de l'art.
QuickTime – Le CERT américain recommande la désinstallation
Connaissez-vous QuickTime, le fameux logiciel de lecture audio et vidéo pour Windows ? Aujourd'hui, le support officiel d'Apple prend fin et Trend Micro et le CERT américain recommande fortement la désinstallation sous peine de risque de piratage.











