Fuites de 30 millions d’identifiants de localisation GPS : quels risques ?

0
Selon BFM Tech&Co : « Plus de 30 millions d'identifiants de localisation ont été dérobés et mis en ligne sur un forum de hackers russes. Des...

Exclusivité : Une faille critique d’un plugin WordPress rend vulnérable des milliers de sites...

3
Exclusif - Ce matin, un internaute Français connu sous le pseudo de Arfing a prévenu UnderNews d'un 0-Day présent dans un plugin Wordpress couramment utilisé.

Multiples failles XSS sur le site de Skype

2
C'est le bloggueur gwae qui a donné l'alerte après avoir averti Skype de sa découverte : pas moins de 7 failles de type Cross Site Scripting (ou XSS) sur un sous domaine du site officiel.

Bitdefender découvre une faille majeure dans les processeurs Intel de dernière génération

1
A l’occasion de la conférence Black Hat 2019 de Las Vegas, Bitdefender a révélé l’existence d’une nouvelle faille majeure affectant les processeurs Intel de dernière génération.

50 000 sites WordPress piratés via une vulnérabilité dans l’extension MailPoet

3
Les utilisateurs de WordPress utilisant une version vulnérable du plugin populaire MailPoet sont priés de mettre à jour leurs sites immédiatement. En cause, une sérieuse vulnérabilité au sein de l'extension qui pourrait permettre à un attaquant d'injecter n'importe quel code malveillant et de prendre contrôle du site Web.

Campagne d’extorsion contre les utilisateurs de Snowflake : Sp1d3rHunters et Ticketmaster

0
Le 8 juillet, un hacker nommé « Sp1d3rHunters » a publié un fichier contenant les codes barres de 39 000 billets volés à la...

Apple corrige trois failles zero day activement exploitées dans iOS

0
Les vulnérabilités, qui sont toutes utilisées pour des attaques ciblées, affectent une longue liste d'appareils. Quelques jours à peine après que Google a révélé une faille activement exploitée dans Windows et découvert et éliminé deux bogues zero-day dans son navigateur Web Chrome, Apple a publié ses propres correctifs pour corriger trois vulnérabilités zero-day exploitées lors d'attaques actives.
ESET Investigation

ESET découvre un nouvel exploit zero-day pour Windows utilisé dans une attaque extrêmement ciblée

1
Les chercheurs d’ESET ont récemment découvert un exploit Windows de type zero-day utilisé dans le cadre d’une attaque très ciblée en Europe de l’Est. Cet exploit reposait sur une vulnérabilité inédite d’escalade des privilèges locaux sur Windows.

BeyondTrust publie son étude sur les vulnérabilités critiques de Microsoft

0
BeyondTrust publie son étude sur les vulnérabilités critiques de Microsoft. 81% des vulnérabilités critiques de Microsoft pourraient être atténuées par la suppression des droits administrateur.

La boutique en ligne de Deezer vulnérable aux failles XSS !

4
Exclusivité UnderNews - Un internaute anonyme vient de dévoiler une vulnérabilité sur le portail musical Deezer et plus particulièrement sur son espace dédié à sa boutique en ligne.