ESET Nod32 : Le site officiel vulnérable à des redirections d’URL non autorisées
Après Kaspersky la semaine dernière, voila que c'est maintenant au tour de l’éditeur de solutions de sécurité ESET Nod32 d'être victime d'une vulnérabilité sur son site officiel pouvant servir à propager des malwares et autres menaces.
Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée
Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée : ce que les équipes de sécurité doivent savoir. Tribune.
Principales conclusions :
Une vulnérabilité critique de type zero-day (CVE-2025-53770)...
[Corrigé] Alerte : Faille XSS sur le site Internet du Crédit Agricole du Languedoc
Alerte sécurité - Le site officiel de la banque Crédit Agricole du Languedoc semble être victime d'une vulnérabilité de type XSS. Faille critique étant donné la nature du site... Une capture d'écran à été diffusée par le site "XSS in your ass!".
CircleMe – Déjà une alerte à la XSS permanente
Le réseau social CircleMe, basé sur les centres d’intérêts de ses utilisateurs vient aujourd’hui de devenir accessible au public. Et déjà, une alerte à la faille XSS se fait entendre sur la Toile ! Une faille sérieuse car elle est de type permanente.
Samsung Internet : Mise à jour critique du navigateur Web
Une faille de sécurité de niveau critique a été découverte au sein de Samsung Internet, le navigateur Web présent sur les smartphones et tablettes Samsung. Un correctif est à appliquer afin de combler le risque.
Vulnérabilité Internet Explorer : Microsoft publie un patch d’urgence
Microsoft vient de déployer un patch de sécurité d’urgence pour le navigateur Internet Explorer victime d’une vulnérabilité permettant potentiellement de prendre le contrôle d’un ordinateur.
HTTP/2 : Le rapport Hacker Intelligence Initiative d’Imperva révèle quatre failles majeures
HTTP/2 : Le rapport Hacker Intelligence Initiative d'Imperva révèle quatre failles majeures dans la dernière version du protocole sous-jacent d’Internet.
Le site phpfusion compromis par Iframe
Depuis hier soir, le site Internet Phpfusion est détecté comme infecté par 18% des antivirus du marché. Le site a été piraté puis une Iframe menant vers un serveur diffusant des exploits.
WordPress – Alerte au attaques brute force sur les sites FR et US
Les CMS populaires comme WordPress ont un footprint facile à repérer et sont la cible prioritaire des pirates informatiques. Durant cette dernière semaine d'octobre, le nombre d'attaque par brute force a doublé. L'alerte est lancée.
Faille de sécurité sur le site Internet de Call of Duty
Le site Internet dédié au jeu Call of Duty faillible face à une potentielle action malveillante.







![[Corrigé] Alerte : Faille XSS sur le site Internet du Crédit Agricole du Languedoc](https://www.undernews.fr/wp-content/uploads/2013/01/credit_agricole.jpg)




