Une nouvelle faille menace la sécurité via OpenSSL

2
Alors que le bug Heartbleed n’est toujours pas corrigé partout, un chercheur japonais vient de trouver une nouvelle alerte sécurité pour le protocole OpenSSL.

Alerte – Phishing Free en cours

0
Un fidèle lecteur vient d'alerter à propos d'une opération de phishing en cours et particulièrement bien réalisée visant Free. Prudence !

Java : Alerte maximale pour une vulnérabilité critique massivement exploitée

1
Alerte sécurité - Une nouvelle faille critique de type 0-day affecte Java. Toutes les versions de Java sont affectées par une grave vulnérabilité pas encore corrigée, sur laquelle se sont rués les pirates. Des experts recommandent de désactiver purement et simplement le plugin Java des navigateurs.

Une vulnérabilité CSRF annoncée pour Google Calendar

0
Google Calendar est vulnérable à une série de failles de type CSRF. Dans deux cas distincts, les moyens de protection existants (les jetons CSRF) n'ont pas été validés par l'application.

Alerte – Phishing PayPal en cours, prudence !

2
Alerte sécurité - Une importante campagne de mails indiquant que votre compte PayPal est restreint est active en ce moment même. Le serveur privé accueillant les données dérobées est toujours actif et non connu des antivirus actuellement.

Vulnérabilité Cross Site Scripting pour Avast!

1
Un internaute français découvre une faille de type XSS sur l’un des blogs appartenant à Avast!.

IoT : Une cyber-tempête à venir à cause d’une armée de botnet ?

0
Les chercheurs en cybersécurité des sociétés CheckPoint et Qihoo 360 alertent sur la constitution discrète d'une colossale armée de zombies au sein d'un botnet d'objet connectés. La cyberattaque mondiale qui pourrait survenir ferait de très lourds dégâts partout dans le monde...

Nouveaux patchs Microsoft Exchange à appliquer d’urgence avant qu’ils ne soient exploités par les...

0
Les petites et moyennes entreprises ont été affectées de manière disproportionnée par les attaques contre les vulnérabilités de Microsoft Exchange au cours du mois dernier. Et cette semaine, Microsoft a publié de nouveaux correctifs pour des vulnérabilités critiques affectant les serveurs de messagerie Microsoft Exchange. Or, ces patchs mettent en avant les failles à exploiter pour mener à bien des cyberattaques.

LastPass : code source dérobé

0
LastPass a récemment annoncé avoir détecté « une activité inhabituelle dans certaines parties de l'environnement de développement LastPass » sur son blog. Un compte développeur aurait été compromis et des morceaux du code source et des informations techniques de LastPass auraient été subtilisés.

Une nouvelle faille XSS sur le site d’Hadopi !

0
Hier l’offre légale a enfin trouvé sa place sur le site de la Hadopi.