Adobe Flash Player : Vulnérabilité critique suivie d’une mise à jour d’urgence
Adobe a déployé une mise à jour d'urgence hors cycle afin de corriger une vulnérabilité critique exploitée par les cybercriminels permettant l'exécution de code à distance au sein de son populaire Flash Player.
CryptoPHP – Détournement de serveurs via des thèmes et plugins CMS malveillants
Des chercheurs en sécurité ont découvert des milliers de plugins et thèmes pour des CMS populaires compromis par un backdoor qui pourraient être utilisés par des attaquants afin de compromettre les serveurs Web à une grande échelle.
Guild Wars 2 vs cybercriminels : Phishing et vol d’objets
L'éditeur de sécurité Bitdefender alerte au sujet d'une campagne de phishing parfaite en tous points visant les joueurs de Guild Wars 2. Au programme, phishing personnalisé et vol d'objet à revendre.
Rootpipe – Une vulnérabilité critique Mac OS X Yosemite donne l’accès root
Un chercheur de sécurité suédois a découvert une vulnérabilité critique baptisée Rootpipe dans OS X Yosemite d'Apple permettant à des pirates informatiques d'accéder aux privilèges administrateur (root) sur une machine compromise.
CookieViz – Vulnérabilités sur le logiciel de la Cnil
Un chercheur en sécurité anonyme a publié plusieurs vulnérabilités importantes touchant le logiciel CookieViz, mis à disposition par la CNIL, permettant de suivre et de paramétrer le traçage des cookies.
Drupal 7 – Une vulnérabilité critique sème la panique chez les administrateurs
Une importante faille de sécurité publiée le 15 octobre dernier a suscité une vague massive d’attaques quelques heures après sa publication. Aujourd'hui, les administrateurs se battent tant bien que mal pour sécuriser leurs sites.
Xiaomi accusé de violation de données et d’espionnage via ses smartphones
Xiaomi, le fabricant de smartphone numéro un en Chine et 3ème au monde, a été pris en train d'envoyer secrètement les données personnelles des utilisateurs, y compris les numéros IMEI, le numéro de téléphone et des messages texte vers des serveurs Web situés à Beijing en Chine.
CVE-2014-4877 : Vulnérabilité critique WGET FTP Symlink
Alerte sécurité - L'application open-source Wget qui est largement utilisée sur les systèmes Linux et Unix pour récupérer des fichiers à partir du Web est vulnérable à une faille critique.
Alerte malvertising – Une dizaine de sites internationaux ont diffusé des publicités malveillantes
Voila une "mode" chez les cybercriminels qui fait régulièrement des victimes. Plusieurs cas avaient été détectés sur la régie publicitaire de Google. La semaine dernière, c'est la société Proofpoint qui a détecté une campagne de malvertising massive sur plieurs importants portails Web.
Alerte sécurité – Microsoft PowerPoint ciblé par une faille zero-day
Microsoft a publié un bulletin de sécurité en milieu de semaine alertant que des attaques auraient été menées par le biais de fichiers malveillants via PowerPoint.















