OpenSSH : Une faille critique corrigée, patch disponible
OpenSSH 6.2 e OpenSSH 6.3 sont tous deux touchés par cette vulnérabilité critique découverte par un développeur d'OpenSSH, Mark Friedl, le 7 novembre. Un patch est désormais disponible en ligne.
Alerte sécurité – Un exploit 0-Day pour WHMCS diffusé publiquement
L'exploit concerne la version 5.2.8 de WHMCS, le célèbre logiciel PHP permettant d'automatiser la vente et l'installation de services Web (prisés des hébergeurs Web, des fournisseurs VPN et des revendeurs de noms de domaines). La vulnérabilité n'est pas corrigée à ce jour.
Alerte XSS : Une faille Cross-Site Scripting persistante sur Deezer
Le portail musical bien connu Deezer a toujours le vent en poupe. Ce qui ne l'empêche pas d'avoir quelques lacunes en matière de sécurité visiblement. Un jeune Grey Hat connu sous le pseudo de @oreygaku vient de partager sa découverte, une XSS dans les règles de l'art.
Sécurité – Alerte XSS pour le site officiel Activision & Call of Duty
Un internaute répondant au pseudo OreyGaku vient de dévoiler une faille de type Cross Site Scripting (XSS) au sein du site officiel Activision, éditeur du titre Call of Duty. Les comptes des joueurs pourraient donc être en danger face aux pirates informatiques.
Une faille 0-Day Internet Explorer force Microsoft à publier un patch en urgence
Pour la première fois depuis plus de quatre mois, Microsoft a publié un patch en urgence afin de corriger une vulnérabilité critique touchant son navigateur web Internet Explorer.
Google – Une faille XSS non corrigée traîne sur le Web
Le White Hat ??? (Loup) vient de lancer une alerte de sécurité après avoir découvert une faille Cross-Site Scripting (XSS) sur un espace utilisateur de Google. N'ayant pas eu de réponse du géant, il a décidé de faire parler de la brèche.
Un pirate russe met en vente un exploit Zero-Day Android visant Firefox
Un pirate russe underground connu sous le pseudo de fil9 vient de mettre en vente un exploit Zero-day ciblant Firefox sous Android. La vente se déroule sur la plateforme dédiée au commerce de vulnérabilités Inj3ct0r. Prix de vente de l'exploit affiché : 460$ seulement !
Canal+ : Alerte à la XSS sur le site officiel
Le pirate X-SQL du groupe UnrealCrew vient d'annoncer la découverte d'une vulnérabilité de type Cross Site Scripting (XSS) au sein du site officiel de Canal+.
ESET Nod32 : Le site officiel vulnérable à des redirections d’URL non autorisées
Après Kaspersky la semaine dernière, voila que c'est maintenant au tour de l’éditeur de solutions de sécurité ESET Nod32 d'être victime d'une vulnérabilité sur son site officiel pouvant servir à propager des malwares et autres menaces.
Attention : La vulnérabilité 0-Day Java 6 a été ajoutée à Neutrino Exploit Kit
L'utilisation de Java 6 est encore répandue, ce qui rend un nombre important d'utilisateurs vulnérables à la menace. L'analyste de F-Secure, Timo Hirvonen, a mis en garde au sujet de l'exploit sur ??Twitter, indiquant qu'il avait trouvé un exploit ciblant une vulnérabilité non corrigée dans Java 6, répondant au nom de CVE-2013-2463.















