Vulnérabilité zero-day plugin WordPress « FancyBox for WordPress »

3
Cette vulnérabilité rendue public touchant le plugin "FancyBox for Wordpress" du célèbre CMS du même nom met potentiellement en danger plus d'un demi-million de sites Web. Mise à jour requise en urgence.

Vulnérabilité critique zero-day pour Internet Explorer 11

1
Un expert en sécurité britannique indépendant vient de dévoiler une faille critique affectant Internet Explorer 11. Microsoft indique travailler à un correctif.

Trend Micro alerte sur une triple vulnérabilité zero-day dans Adobe Flash

0
Trend Micro, leader mondial des logiciels et solutions de sécurité, a identifié ce week-end une nouvelle vulnérabilité zero-day affectant Adobe Flash Player, la troisième depuis le début de l'année !

Ghost (CVE-2015-0235) : Une faille sérieuse touche Linux

0
Qualys publie en urgence un bulletin de sécurité pour la vulnérabilité « GHOST » découverte sur les systèmes Linux. Elle est répertoriée sous la référence CVE-2015-0235 et pourrait être critique.

Bitdefender alerte sur les fichiers Microsoft Office en pièce jointe

0
Les analystes des Laboratoires Bitdefender alertent d’une vague de spam quasi-indétectable qui cible les entreprises ces derniers jours. Lié à l’e-mail, un fichier joint tout à fait inoffensif. Mais gare à celui qui l’ouvrira…

Hottests Snapchats, un nouveau scam qui se diffuse sur Facebook

1
Une campagne de spam diffuse actuellement sur Facebook « the 10 hottests snapchats ». Le spécialiste de la cybersécurité Bitdefender a ainsi bloqué l’accès à des dizaines de sites malveillants qui diffusent ces fameuses photos ainsi que des goodies ayant "fuité" afin d’infecter les ordinateurs des victimes.

60% des téléphones Android touchés par une faille non corrigée

1
Une nouvelle faille de sécurité touchant Android Jelly Bean vient d’être découverte par un analyste en sécurité informatique et affecte environ 60% de l’installation de base de Google.

Windows 8.1 : Les chercheurs de Google publient une faille 0-Day

0
L'espace Project Zero de Google publie les détails d'une vulnérabilité non corrigée de Windows 8.1 pour laquelle Microsoft a été prévenu fin septembre. La firme de Redmond minimise sa portée.
DDoS - DNS Amplification Attack

Protocole NTP – Mise à jour de sécurité urgente pour Mac OS X

0
Le CERT US a lancé une alerte sécurité concernant le protocole NTP, qui gère l'horloge système et la synchronisation réseau. Un push de mise à jour est disponible pour OS X.

Vulnérabilité critique visant le client Git, exécution de code malveillant à distance possible

0
Alerte sécurité - Il est fortement recommandé aux développeurs utilisant un logiciel client Git open source sous Mac OS X et Windows d'appliquer la dernière mise à jour de sécurité corrigeant une faille critique.