Joomla 3.4.5 : Patch pour vulnérabilités SQLi critiques
Joomla reste malgré ses faiblesses, l'un des CMS le plus populaire, à côté de références du secteur tels que WordPress ou Drupal. Joomla 3.4.5 est un patch d'urgence patchant trois vulnérabilités critiques dans le logiciel.
Plateforme Magento : Vague d’attaques par exploit-kits
Depuis le 17 octobre, la plateforme e-commerce de Magento est visée par une vague d’attaques. Différents exploit kits infectent les sites d’e-commerces basés sur...
Internet Explorer : Vulnérabilité critique sur toutes les versions
Microsoft vient de diffuser un un patch correctif pour une vulnérabilité critique affectant l'ensemble des versions d'Internet Explorer sur Windows (Windows 10 compris). La faille de sécurité permet d'exécuter du code à distance dans dans le navigateur Web. Le navigateur Edge n'est pas concerné par l'alerte.
L’extension AdBlock rachetée discrètement par un inconnu
Voila une information qui inquiète. AdBlock, l'extension anti-pub très prisée par ses 40 millions d'utilisateurs dans le monde vient d'être rachetée par un inconnu, dont l'anonymat total est exigé dans le contrat de cession. De plus, AdBlock laissera maintenant passer les publicités jugée "acceptables".
WordPress 4.3.1 disponible, 3 vulnérabilités corrigées
WordPress 4.3.1 est disponible au téléchargement depuis mardi, et les utilisateurs ont été fortement encouragés à mettre à jour vers la dernière version du populaire système de gestion de contenu (CMS), car des correctifs pour quelques problèmes de sécurité ont été déployés.
Un backdoor dans des disques dur sans fil Seagate
Alerte sécurité - Plusieurs disques sans fil Seagate de 3ème génération ont une porte dérobée qui met en péril la sécurité des données des utilisateurs face aux pirates informatiques. Un patch officiel est disponible.
Windows : L’ensemble des versions de l’OS corrigées d’urgence
Rebelote ! La découverte d'une faille critique Zero-Day dans Internet Explorer a contraint Microsoft à anticiper le prochain Patch Tuesday pour patcher en urgence. Seul le navigateur Edge de Windows 10 n'est pas affecté.
Mozilla Firefox : Vol de fichiers, patch contre une vulnérabilité critique
Le chercheur en sécurité Crews Cody chez Mozilla à identifié une menace critique exploitée via des publicités malveillante. Celle-ci permet le vol silencieux de fichiers locaux. Mise à jour d'urgence de Firefox requise.
Smartphones Samsung – 600 millions d’utilisateurs en danger ? #Swiftkey
Plus de 600 millions d'utilisateurs de smartphones Samsung seraient à risque car touchés par la vulnérabilité critique Swiftkey touchant les S3, S4, S5 et S6. L'exploitation d'une faille dans le clavier pré-installé permettrait à un pirate d’exécuter du code à distance.
LogJam : Une nouvelle vulnérabilité du protocole TLS
C'est une nouvelle vulnérabilité touchant le protocole TLS qui vient de faire son apparition. Baptisée LogJam, elle touche les connexions chiffrées via l'algorithme Diffie-Hellman.














