ESET Investigation

ESET Nod32 : Le site officiel vulnérable à des redirections d’URL non autorisées

1
Après Kaspersky la semaine dernière, voila que c'est maintenant au tour de l’éditeur de solutions de sécurité ESET Nod32 d'être victime d'une vulnérabilité sur son site officiel pouvant servir à propager des malwares et autres menaces.

Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée

0
Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée : ce que les équipes de sécurité doivent savoir. Tribune. Principales conclusions : Une vulnérabilité critique de type zero-day (CVE-2025-53770)...

[Corrigé] Alerte : Faille XSS sur le site Internet du Crédit Agricole du Languedoc

3
Alerte sécurité - Le site officiel de la banque Crédit Agricole du Languedoc semble être victime d'une vulnérabilité de type XSS. Faille critique étant donné la nature du site... Une capture d'écran à été diffusée par le site "XSS in your ass!".

CircleMe – Déjà une alerte à la XSS permanente

2
Le réseau social CircleMe, basé sur les centres d’intérêts de ses utilisateurs vient aujourd’hui de devenir accessible au public. Et déjà, une alerte à la faille XSS se fait entendre sur la Toile ! Une faille sérieuse car elle est de type permanente.

Samsung Internet : Mise à jour critique du navigateur Web

0
Une faille de sécurité de niveau critique a été découverte au sein de Samsung Internet, le navigateur Web présent sur les smartphones et tablettes Samsung. Un correctif est à appliquer afin de combler le risque.
Internet Explorer

Vulnérabilité Internet Explorer : Microsoft publie un patch d’urgence

0
Microsoft vient de déployer un patch de sécurité d’urgence pour le navigateur Internet Explorer victime d’une vulnérabilité permettant potentiellement de prendre le contrôle d’un ordinateur.

HTTP/2 : Le rapport Hacker Intelligence Initiative d’Imperva révèle quatre failles majeures

0
HTTP/2 : Le rapport Hacker Intelligence Initiative d'Imperva révèle quatre failles majeures dans la dernière version du protocole sous-jacent d’Internet.

Le site phpfusion compromis par Iframe

0
Depuis hier soir, le site Internet Phpfusion est détecté comme infecté par 18% des antivirus du marché. Le site a été piraté puis une Iframe menant vers un serveur diffusant des exploits.

WordPress – Alerte au attaques brute force sur les sites FR et US

17
Les CMS populaires comme WordPress ont un footprint facile à repérer et sont la cible prioritaire des pirates informatiques. Durant cette dernière semaine d'octobre, le nombre d'attaque par brute force a doublé. L'alerte est lancée.

Faille de sécurité sur le site Internet de Call of Duty

0
Le site Internet dédié au jeu Call of Duty faillible face à une potentielle action malveillante.